ÚLTIMAS NOTICIAS
SELECCIONADO PARA TI

Hacker pro-israelí libera el código fuente de Nobitex tras los exploits de BTC y XRP

PorFlorence MuchaiFlorence Muchai 3 min de lectura
Un hacker proisraelí libera el código fuente de Nobitex tras los exploits de BTC y XRP
  • El grupo de hackers proisraelí Predatory Sparrow filtra el código fuente completo de Nobitex tras una explotación cripto multicanal por valor de 100 millones de dólares.
  • El ataque, dirigido a la mayor bolsa de valores de Irán, destruyó activos mediante billeteras desechables en lo que los analistas califican como un mensaje político.
  • La brecha se produce tras la escalada del conflicto entre Israel e Irán, incluidos los ataques aéreos contra la emisora estatal iraní y los ciberataques contra Bank Sepah.

Un colectivo de hackers pro-israelí ha cumplido su promesa de liberar el código fuente completo de Nobitex, el mayor exchange de criptomonedas de Irán, solo un día después de orquestar un exploit blockchain de alto perfil que involucró más de $100 millones en activos digitales. 

El grupo conocido como Gonjeshke Darande, también referido como Predatory Sparrow, publicó una publicación en la plataforma de redes sociales X el jueves confirmando la liberación de los datos internos de Nobitex. 

“Se acabó el tiempo, el código fuente completo enlazado a continuación. LOS ACTIVOS DEJADOS EN NOBITEX AHORA ESTÁN TOTALMENTE A LA VISTA,” decía la publicación.

El hacker libera el script blockchain tras el exploit de $100 millones

La filtración, publicada en un hilo de X, incluyó componentes de la infraestructura de la plataforma como scripts blockchain, configuraciones internas de privacidad y una lista de servidores. Los analistas de ciberseguridad dicen que la divulgación paraliza efectivamente la seguridad del backend de Nobitex, dejando cualquier activo restante en el exchange vulnerable a más ataques.

La liberación del código fuente da cumplimiento a las amenazas emitidas un día antes, cuando el grupo asumió la responsabilidad de un ataque coordinado en múltiples redes blockchain. 

Según la declaración, la motivación del grupo provenía del supuesto papel de Nobitex en ayudar al gobierno iraní a eludir sanciones internacionales. Etiquetaron al exchange como "la herramienta de sanciones violación favorita del régimen."

Predatory Sparrow ha asumido la autoría de otros ciberataques en los últimos días, incluido uno dirigido al banco estatal iraní Bank Sepah. 

$100M en cripto quemados, no robados

El miércoles, las firmas de análisis blockchain Chainalysis y Elliptic confirmó que aproximadamente $100 millones en valor de activos cripto, incluyendo Bitcoin, Ethereum, XRP, Dogecoin, Solana, Tron y Toncoin, fueron afectados en el robo. 

Según Andrew Fierman, jefe de inteligencia de seguridad nacional de Chainalysis, los activos robados fueron enviados a billeteras desechables, direcciones criptográficas a las que los atacantes no pueden acceder. 

Los analistas creen que los fondos no fueron credenciales por beneficio sino que fueron destruidos para enviar un mensaje político. "La motivación para robar los fondos de más de $90 millones es para algo distinto a la ganancia financiera,” declaró Fierman, calificando el acto de simbólico y destructivo.

El análisis de Elliptic también respalda esta interpretación, señalando el uso de billeteras vanidosas con nombres provocativos como “1FuckiRGCTerroristsNoBiTEXXXaAovLX” y “DFuckiRGCTerroristsNoBiTEXXXWLW65t”. Estas direcciones parecen haber sido creadas con generadores de fuerza bruta y carecen de claves privadas recuperables, probablemente un esfuerzo deliberado para hacer que los fondos sean irrecuperables.

Yehor Rudytsia, investigador de seguridad en la firma blockchain Hacken, dijo que la elección de las direcciones de billetera utilizadas en el ataque fue más “política” que un robo financiero típico. 

“Los nombres de las billeteras y el comportamiento sugieren una declaración política en lugar de un robo motivado financieramente,” dijo Rudytsia.

Añadió que la mayoría de los activos, más de 20 tokens diferentes en cadenas compatibles con EVM, fueron enviados a direcciones desechables limpias. "El único potencial de recuperación parcial recae en Tether, que podría reemitir los $55 millones en USDT robados,” explicó.

Nobitex respondió a los desarrollos el jueves, diciendo que no ocurrieron pérdidas adicionales después de la filtración de datos. El exchange anunció planes para restaurar los servicios dentro de cinco días, aunque las interrupciones continuas de internet dentro de Irán pueden ralentizar los esfuerzos de recuperación.

Exchange vinculado al ejército iraní y grupos militantes

El hacker ha afirmado que Nobitex está conectado con el Cuerpo de la Guardia Revolucionaria Islámica (IRGC) de Irán, una organización militar designada como entidad terrorista por Estados Unidos, Reino Unido, la Unión Europea y Canadá. 

Investigaciones previas de Elliptic han vinculado a Nobitex con operadores de ransomware sancionados por sus vínculos con el IRGC, y personas con estrechas afiliaciones al líder supremo de Irán, el Ayatolá Ali Khamenei.

Los datos blockchain también muestran actividad transaccional entre las billeteras de Nobitex y cuentas conectadas a grupos como Hamás, la Yihad Islámica Palestina y el movimiento hutí de Yemen.

Las mentes más inteligentes del mundo cripto ya leen nuestro boletín. ¿Quieres unirte? Únete a ellos.

Comparte este artículo

Aviso de responsabilidad. La información proporcionada no es un consejo de trading. Cryptopolitan.com no asumimos responsabilidad alguna por las inversiones realizadas basándose en la información proporcionada en esta página. Recomendamos encarecidamente la investigación independiente y/o la consulta con un profesional calificado antes de tomar cualquier decisión de inversión.

Florence Muchai

Florence Muchai

Florence ha estado cubriendo durante los últimos 6 años noticias sobre criptomonedas, juegos, tecnología e inteligencia artificial. Sus estudios de Ciencias de la Computación en la Universidad de Ciencias y Tecnología de Meru y Gestión de Desastres y Diplomacia Internacional en MMUST la dotan adecuadamente de habilidades lingüísticas, de observación y técnicas. Florence ha trabajado en VAP Group y como editora en varias casas de medios de criptomonedas.

MÁS … NOTICIAS