Поділитися цією статтею

Код платформи Nobitex Ірану розкрито через день після того, як хакери викрали токени з мереж Bitcoin, EVM та Ripple

Проізраїльська група Gonjeshke Darande реалізує свої погрози, публікуючи повний обмінний код та файли безпеки, що створює загрозу для залишкових активів Nobitex.

Автор Shaurya Malwa|Відредаговано Sheldon Reback
Оновлено 19 черв. 2025 р., 1:04 пп Опубліковано 19 черв. 2025 р., 10:34 дп Перекладено AI
hacker
Pro-Israel hacker group Gonjeshke Darande released the source code for Iran's Nobitex crypto exchange(Unsplash)

Що варто знати:

  • Прогрупа проісраїльських хакерів Gonjeshke Darande опублікувала повний вихідний код іранської криптобіржі Nobitex після здійснення експлуатації на суму $100 мільйонів.
  • Опублікування витоку створює ризик викрадення активів користувачів через розкриття бекенд-безпеки платформи.
  • Nobitex заявила, що планує відновити послуги протягом п’яти днів, незважаючи на перебої з інтернетом в Ірані.

Прово-ізраїльський хакерський колектив Gonjeshke Darande оприлюднив повний вихідний код іранської криптобіржі Nobitex всього за день після організації експлуатації на $100 мільйонів у кількох блокчейнах на тлі наближення війни між двома країнами до кінця першого тижня.

Цей крок викликав нові побоювання у користувачів, які ще не вивели свої активи з платформи, оскільки код надзвичайно спрощує доступ та експлуатацію зловмисниками.

Продовження Нижче
Не пропустіть жодної історії.Підпишіться на розсилку Crypto Daybook Americas вже сьогодні. Переглянути всі розсилки

Ізраїль атакував військові та ядерні об'єкти в Ірані у п’ятницю, заявивши, що мусить вжити заходів, щоб завадити своєму ворогу, який пообіцяв стерти єврейську державу з лиця землі, отримати ядерну зброю. Іран відповів запусками балістичних ракет, що були спрямовані на всю країну, змусивши мільйони людей у короткий термін ховатися у сховищах.

У публікації в X у четвер хакерська група, назва якої перською означає «Хижий Горобець», написала: «Час вийшов – повний вихідний код наведено нижче. АКТИВИ, ЯКІ ЗАЛИШИЛИСЬ В NOBITEX, ЗАРАЗ ПОВНІСТЮ ВІДКРИТІ.»

Time's up - full source code linked below.

ASSETS LEFT IN NOBITEX ARE NOW ENTIRELY OUT IN THE OPEN.
بازمانده دارایی های شما در نوبیتکس هم اکنون در معرض دید و خطر هستند

But before that, lets meet Nobitex from the inside:

Exchange Deployment (1/8) pic.twitter.com/jiMfBpNXwd

— Gonjeshke Darande (@GonjeshkeDarand) June 19, 2025

Витік включав блокчейн-скрипти, внутрішні налаштування конфіденційності та список серверів, фактично розбираючи безпеку бекенду біржі.

Опублікування вихідного коду стало наслідком погроз, висловлених днем раніше, коли Gonjeshke Darande взяли на себе відповідальність за злом та пообіцяли випустити внутрішні дані.

Група звинуватила Nobitex у допомозі Ірану обходити міжнародні санкції та назвала платформу «улюбленим інструментом режиму для порушення санкцій.»

Понад 90 мільйонів доларів у токенах із Bitcoin, EVM, Ripple, Dogecoin, Solana та інших мереж свідомо надіслали на одноразові адреси, що ускладнює їх відновлення.

Дані блокчейну показують, що кошти були переміщені на провокаційно названі гаманці, такі як «1FuckiRGCTerroristsNoBiTEXXXaAovLX» і «DFuckiRGCTerroristsNoBiTEXXXWLW65t», що свідчить про використання адрес vanity, згенерованих методом перебору, до яких зловмисники не мають приватних ключів. IRCG, або Ісламський революційний гвардійський корпус, є потужним і впливовим підрозділом іранської армії.

Nobitex відповіла у четвер, заявивши, що після витоку додаткових втрат не було і що планує розпочати відновлення сервісів протягом п’яти днів, хоча триваючі перебої з інтернетом в Ірані можуть затримати цей процес.