친이스라엘 해커가 비트코인과 XRP 취약점을 발견한 노비텍스의 소스 코드를 공개했습니다

- 친이스라엘 해커 그룹 프레데토리 스패로우가 1억 달러 규모의 멀티체인 암호화폐 해킹 사건 이후 노비텍스의 전체 소스 코드를 유출했습니다.
- 이란 최대 거래소를 겨냥한 이번 공격은 분석가들이 정치적 메시지라고 평가하는 것처럼, 일회용 지갑을 이용해 자산을 파괴했습니다.
- 이번 침해는 이란 국영 방송사에 대한 공습과 세파 은행에 대한 사이버 공격을 포함하여 이스라엘과 이란 간의 갈등이 고조된 이후에 발생했습니다.
친이스라엘 성향의 해킹 집단이 1억 달러 이상의 디지털 자산이 관련된 대규모 블록체인 공격을 감행한 지 하루 만에 이란 최대 암호화폐 거래소인 노비텍스의 소스 코드 전체를 공개하겠다는 약속을 이행했습니다.
'로 알려진 단체는 포식자 참새목요일 소셜 미디어 플랫폼 X에 노비텍스의 내부 데이터 유출을 확인하는 게시물을 올렸습니다.
"시간이 다 됐습니다. 전체 소스 코드는 아래 링크에서 확인하세요. NOBITEX에 남아 있던 자산은 이제 완전히 공개되었습니다."라는 글이 게시되었습니다.
해커가 1억 달러 규모의 해킹 공격 후 블록체인 스크립트를 공개했습니다
플랫폼 인프라 구성 요소가 포함되어 있었습니다 블록체인 스크립트, 내부 개인정보 보호 설정, 서버 목록 등ripple노비텍스의 백엔드 보안이
시간이 다 됐습니다. 전체 소스 코드는 아래 링크에서 확인하세요.
NOBITEX에 남겨진 자산은 이제 완전히 공개되었습니다.
باзمانده دارایی های در نوبیتکس هم اکنون در دید 와 هستند하지만 그 전에, 노비텍스의 내부를 먼저 살펴보겠습니다
Exchange 배포 (1/8) pic.twitter.com/jiMfBpNXwd
— Gonjeshke Darande (@GonjeshkeDarand) 2025년 6월 19일
이번 소스 코드 공개는 하루 전 해당 그룹이 여러 블록체인 네트워크에 걸친 조직적인 공격에 대한 책임을 주장하며 발표한 위협을 실행에 옮긴 것입니다.
성명에 따르면, 해당 단체의 행동 동기는 노비텍스가 이란 정부의 국제 제재. 그들은 해당 거래소를 "이란 정권이 가장 선호하는 제재 위반 수단"이라고 규정했습니다.
프레데토리 스패로우는 최근 이란 국영 은행인 세파 은행을 겨냥한 공격을 포함해 여러 차례 사이버 공격을 감행했다고 주장했습니다.
1억 달러 상당의 암호화폐가 도난당한 것이 아니라 소각되었습니다
수요일, 블록체인 분석 업체인 체이나리시스와 엘립틱 은 을 포함한 약 1억 달러 상당의 암호화폐 자산이 BitcoinEthereumEthereum EthereumEthereumEthereumEthereum EthereumEthereumDogecoinDogecoin DogecoinDogecoinXRPTronTron TronTronDogecoinDogecoin DogecoinDogecoinSolanaSolana SolanaSolanaSolanaSolana SolanaSolana, TronTron TronTron이번 해킹의 영향을 받았다고 확인했습니다.
체이나리시스의 국가 안보 정보 책임자인 앤드류 피어만에 따르면, 도난당한 자산은 공격자들이 접근할 수 없는 암호화 주소인 임시 지갑으로 전송되었습니다.
분석가들은 해당 자금이 훔쳐진 것이 아니라 정치적 메시지를 전달하기 위해 파괴된 것으로 보고 있습니다. 피어먼은 "9천만 달러가 넘는 자금을 훔친 동기는 금전적 이득과는 무관하다"며, 이번 행위를 상징적이고 파괴적인 행위라고 규정했습니다.
Elliptic의 분석 또한 이러한 해석을 뒷받침하며, "1FuckiRGCTerroristsNoBiTEXXXaAovLX" 및 "DFuckiRGCTerroristsNoBiTEXXXWLW65t"와 같이 도발적인 이름의 가상 지갑이 사용된 점을 지적합니다. 이러한 주소는 무차별 대입 공격으로 생성된 것으로 보이며 복구 가능한 개인 키가 없어, 자금을 회수할 수 없도록 의도적으로 만든 것으로 추정됩니다.
블록체인 기업 해켄의 보안 연구원인 예호르 루디차는 이번 공격에 사용된 지갑 주소 선택이 일반적인 금융 절도보다 "정치적인" 의도가 더 강하다고 말했습니다.
"지갑에 적힌 이름과 행태를 보면 금전적 이득을 노린 절도라기보다는 정치적인 메시지를 담고 있는 것으로 보인다"고 말했다.
그는 EVM 호환 체인의 20개 이상의 토큰을 포함한 대부분의 자산이 깨끗한 소각 주소로 전송되었다고 덧붙였습니다. "부분적으로라도 자산을 복구할 수 있는 유일한 가능성은 테더(Tether)에 있는데, 테더가 도난당한 5,500만 달러 상당의 USDT를 재발행할 수 있기 때문입니다."라고 그는 설명했습니다.
노비텍스는 목요일 이번 데이터 유출 사태 이후 추가 손실은 발생하지 않았다고 밝혔습니다. 거래소는 5일 이내에 서비스를 복구할 계획이라고 발표했지만, 이란 내 지속적인 인터넷 장애로 인해 복구 작업이 지연될 수 있다고 덧붙였습니다.
이란 군부 및 무장 단체와 연관된 거래
해커는 노비텍스가 미국, 영국, 유럽 연합, 캐나다가 테러 단체로 지정한 이란 혁명수비대(IRGC)와 연관이 있다고 주장했습니다.
엘립틱의 연구에 따르면 노비텍스는 이란 혁명수비대(IRGC)와의 연계로 제재를 받은 랜섬웨어 공격자들과 이란 최고 지도자 아야톨라 알리 하메네이와 긴밀한 관계를 맺고 있는 인물들과 연관되어 있는 것으로 나타났습니다.
블록체인 데이터는 또한 노비텍스 지갑과 하마스, 팔레스타인 이슬람 지하드, 예멘의 후티 반군 등과 연결된 계정 간의 거래 활동을 보여줍니다.
암호화폐 분야의 최고 전문가들이 이미 저희 뉴스레터를 구독하고 있습니다. 함께하고 싶으신가요? 지금 바로 참여하세요.
면책 조항: 제공된 정보는 투자 조언이 아닙니다. Cryptopolitan이 페이지에 제공된 정보를 바탕으로 이루어진 투자에 대해 어떠한 책임도 지지 않습니다.trondentdentdentdentdentdentdentdent .
화폐 속성 강좌
- 어떤 암호화폐로 돈을 벌 수 있을까요?
- 지갑으로 보안을 강화하는 방법 (그리고 실제로 사용할 만한 지갑은 무엇일까요?)
- 전문가들이 사용하는 잘 알려지지 않은 투자 전략
- 암호화폐 투자 시작하는 방법 (어떤 거래소를 사용해야 하는지, 어떤 암호화폐를 사는 것이 가장 좋은지 등)















