ÚLTIMAS NOTÍCIAS
SELECIONADO PARA VOCÊ

Hacker pró-Israel libera o código-fonte da Nobitex após exploits de BTC e XRP

PorFlorence MuchaiFlorence Muchai 3 min de leitura
Hacker pró-Israel libera código-fonte da Nobitex após explorações de BTC e XRP
  • Grupo de hackers pró-Israel, Predatory Sparrow, vaza o código-fonte completo da Nobitex após uma exploração cripto multi-chain de US$ 100 milhões.
  • O ataque, direcionado à maior exchange do Irã, destruiu ativos usando carteiras descartáveis, em um ato que analistas classificam como uma declaração política.
  • A violação segue o conflito crescente entre Israel e o Irã, incluindo ataques aéreos contra a emissora estatal iraniana e ciberataques ao Bank Sepah.

Um coletivo de hackers pró-Israel cumpriu sua promessa de liberar o código-fonte completo da Nobitex, a maior exchange de criptomoedas do Irã, apenas um dia após orquestrar um exploit de blockchain de alto perfil envolvendo mais de $100 milhões em ativos digitais. 

O grupo conhecido como Gonjeshke Darande, também referido como Predatory Sparrow, publicou uma postagem na plataforma de mídia social X na quinta-feira confirmando a liberação dos dados internos da Nobitex. 

“O tempo acabou, código-fonte completo vinculado abaixo. OS ATIVOS DEIXADOS NA NOBITEX AGORA ESTÃO TOTALMENTE À VISTA,” dizia a postagem.

Hacker libera script de blockchain após exploit de $100 milhões

O vazamento, postado em um thread no X, incluiu componentes da infraestrutura da plataforma, como scripts de blockchain, configurações internas de privacidade e uma lista de servidores. Analistas de segurança cibernética dizem que a divulgação paralisa efetivamente a segurança do back-end da Nobitex, deixando quaisquer ativos restantes na exchange vulneráveis a novos ataques.

A liberação do código-fonte cumpre as ameaças emitidas um dia antes, quando o grupo assumiu a responsabilidade por um ataque coordenado em várias redes de blockchain. 

De acordo com a declaração, a motivação do grupo surgiu do suposto papel da Nobitex em ajudar o governo iraniano a contornar sanções internacionais. Eles rotularam a exchange como “a ferramenta de violação favorita do regime”. sanções ferramenta de violação.”}

Predatory Sparrow assumiu a responsabilidade por outros ciberataques nos últimos dias, incluindo um que visava o Bank Sepah, estatal do Irã. 

$100M em cripto queimados, não roubados

Na quarta-feira, as firmas de análise de blockchain Chainalysis e Elliptic confirmou que aproximadamente $100 milhões em valor de ativos cripto, incluindo Bitcoin, Ethereum, XRP, Dogecoin, Solana, Tron e Toncoin, foram impactados no roubo. 

De acordo com Andrew Fierman, chefe de inteligência de segurança nacional da Chainalysis, os ativos roubados foram enviados para carteiras descartáveis (burner wallets), endereços criptográficos aos quais os atacantes não podem acessar. 

Os analistas acreditam que os fundos não foram roubados para lucro, mas sim destruídos para enviar uma mensagem política. “A motivação para roubar os fundos de mais de $90 milhões é algo diferente de ganho financeiro,” afirmou Fierman, chamando o ato de simbólico e destrutivo.

A análise da Elliptic também apoia essa interpretação, notando o uso de carteiras de vaidade com nomes provocativos, como “1FuckiRGCTerroristsNoBiTEXXXaAovLX” e “DFuckiRGCTerroristsNoBiTEXXXWLW65t”. Esses endereços parecem ter sido criados com geradores de força bruta e não possuem chaves privadas recuperáveis, provavelmente um esforço deliberado para tornar os fundos irrecuperáveis.

Yehor Rudytsia, pesquisador de segurança na firma de blockchain Hacken, disse que a escolha dos endereços de carteira usados no ataque foi mais “política” do que um roubo financeiro típico. 

“Os nomes das carteiras e o comportamento sugerem uma declaração política em vez de um roubo motivado financeiramente,” disse Rudytsia.

Ele acrescentou que a maioria dos ativos, mais de 20 tokens diferentes em cadeias compatíveis com EVM, foi enviada para endereços descartáveis limpos. “A única possibilidade de recuperação parcial reside na Tether, que poderia reemitir os $55 milhões em USDT roubados,” ele explicou.

A Nobitex respondeu aos desenvolvimentos na quinta-feira, dizendo que não ocorreram perdas adicionais após o vazamento de dados. A exchange anunciou planos para restaurar os serviços dentro de cinco dias, embora as interrupções contínuas de internet no Irã possam retardar os esforços de recuperação.

Exchange ligada ao militar iraniano e grupos militantes

O hacker afirmou que a Nobitex está conectada ao Corpo da Guarda Revolucionária Islâmica (IRGC) do Irã, uma organização militar designada como entidade terrorista pelos Estados Unidos, Reino Unido, União Europeia e Canadá. 

Pesquisas da Elliptic anteriormente ligaram a Nobitex a operadores de ransomware sancionados por laços com o IRGC e indivíduos com estreitas afiliações ao Líder Supremo do Irã, Aiatolá Ali Khamenei.

Os dados de blockchain também mostram atividade transacional entre carteiras da Nobitex e contas conectadas a grupos incluindo Hamas, Jihad Islâmica Palestina e o movimento Houthi do Iêmen.

As mentes mais inteligentes do setor de criptomoedas já leem nosso boletim informativo. Quer entrar? Junte-se a eles.

Compartilhe este artigo

Aviso Legal. As informações fornecidas não constituem aconselhamento de investimento. Cryptopolitan.com não assume responsabilidade por quaisquer investimentos realizados com base nas informações fornecidas nesta página. Recomendamos fortemente a realização de pesquisa independente e/ou consulta com um profissional qualificado antes de tomar quaisquer decisões de investimento.

Florence Muchai

Florence Muchai

Florence cobre notícias sobre criptoativos, jogos, tecnologia e IA há 6 anos. Sua graduação em Estudos de Computação na Meru University of Science and Technology e em Gestão de Desastres e Diplomacia Internacional no MMUST equipam-na plenamente com habilidades linguísticas, de observação e técnicas. Florence trabalhou no VAP Group e como editora em várias casas de mídia de criptoativos.

MAIS … NOTÍCIAS