Иранская биржа Nobitex взломана на $81,7 млн в сети Tron: команда хакеров Pro Israell взяла на себя ответственность

- Nobitex сообщила о выявлении признаков несанкционированного доступа к части активов в своём горячем кошельке и приостановила весь доступ для оценки ущерба.
- ZachXBT отметил, что биржа была взломана на сумму $81,7 млн в сетях Tron, Bitcoin, Doge и EVM.
- Про-израильская хакерская группа Gonjeshke Darande заявила, что Иран использовал криптовалюту для финансирования терроризма, и обещала опубликовать больше важной внутренней информации.
Иранская криптобиржа Nobitex во вторник объявила, что её техническая команда обнаружила признаки несанкционированного доступа к части отчётной инфраструктуры и горячего кошелька. Компания немедленно приостановила весь доступ после обнаружения утечки и сообщила, что внутренние команды безопасности тщательно расследуют масштаб инцидента.
По данным ZachXBT, биржа была взломана на сумму $81,7 млн в сети Tron. Биткоин, Doge и блокчейны, совместимые с Ethereum Virtual Machine (EVM), после того как были обнаружены подозрительные оттоки средств со многих связанных кошельков.
Он также указал на адрес Bitcoin, который использовал уязвимость протокола, что привело к подозрительным оттокам средств из нескольких кошельков, связанных с Nobitex.
Прозрачные хакеры признались во взломе Nobitex
🚨 Крупнейшая в Иране криптобиржа @nobitexmarket была взломана сегодня утром на сумму $82 млн через сеть Tron, согласно данным @zachxbt.
Средства были переведены на кошелек: https://t.co/rfEfT8t8KL
Доступ был быстро заблокирован; сайт и приложение временно недоступны до дальнейшего уведомления. pic.twitter.com/ln99UazSwI
— Hacken🇺🇦 (@hackenclub) июня 18, 2025
Nobitex гарантировали своим пользователям, что их активы полностью защищены в соответствии со стандартами холодного хранения. Компания отметила, что инцидент затронул лишь часть активов в горячих кошельках.
Криптобиржа заявила, что принимает на себя полную ответственность за инцидент и гарантировала пользователям, что все убытки будут компенсированы за счет страхового фонда и ресурсов Nobitex. Также было подтверждено, что веб-сайт и приложение Nobitex временно недоступны до завершения полного расследования.
Данные ончейн-анализа из Tronscan выявили адрес, куда были похищены первые 49 миллионов долларов. Про-израильская хакерская группа Gonjeshke Darande, или «Хищный воробей», взяла на себя ответственность за атаку, заявив, что это акт возмездия за предполагаемую роль Nobitex в финансировании терроризма и обходе санкций. Группа также угрожала опубликовать исходный код Norbitex и внутреннюю информацию из своей внутренней сети в течение 24 часов.
Хакерская группа утверждала, что зависимость Ирана от Nobitex очевидна из того факта, что работа на бирже считается действительной военной службой, поскольку она признана жизненно важной для усилий режима. Хакеры также предупредили, что связь с инфраструктурой террористического финансирования режима и нарушения санкций ставит под угрозу активы компании.
Согласно блокчейн-компании по безопасности CertiK, взлом добавляется к растущему списку хакерских атак в криптоиндустрии в этом году. Компания обнаружила, что в 2025 году было эксплуатировано более $2,1 млрд цифровых активов.
«Большая часть этих $2,1 млрд была вызвана компрометацией кошельков, неправильным управлением ключами и операционными проблемами.»
-Ронгхуи Гу, сооснователь CertiK.
Гу также отметил, что мошенничество с использованием социальной инженерии, такое как отравление адресов, теперь встречается чаще, чем взломы на уровне протокола. Атаки полагаются на психологическое манипулирование, чтобы обманом заставить пользователей переводить активы на мошеннические кошельки.
Произраильские хакеры совершили взлом Bank Sepha
Gonjeshke Darande также заявил во вторник заявила, что стоит за серией кибератак на иранский Bank Sepha. Атака произраильской хакерской группы станет первой крупной кибератакой на критическую инфраструктуру во время войны Израиля с Ираном.
Группа утверждала, что финансовое учреждение обошло международные санкции и использовало деньги народа Ирана для финансирования своих террористических прокси, программы баллистических ракет и своей военной ядерной программы.
Согласно сообщениям местных СМИ, клиенты банка Sepha reportedly сталкиваются с проблемами при доступе к своим счетам, снятии наличных и оплате картами. Иранские государственные СМИ также предупредила отметили, что сбои могут повлиять на работу заправочных станций страны, которые зависят от этого банка для обработки транзакций.
Представитель Центрального банка Ирана также заявил государственному агентству IRNA, что все банковские операции работают в штатном режиме и обеспечивают обслуживание клиентов. Сам банк пока не давал официальных комментариев по поводу атаки, которая произошла после того, как некоторые жители Тегерана были эвакуированы ночью после тревожного предупреждения президента Трампа.
Произраильская группа ранее хвасталась и публиковала видеозаписи атак на иранские сталелитейные заводы, успешно остановив работу железнодорожной системы страны, компьютеров и заправочных станций. Бывший директор по кибербезопасности Агентства национальной безопасности Роб Джойс признал заявил, что прошлые кибератаки группы на иранские сталелитейные заводы и заправочные станции продемонстрировали ощутимые последствия в Иране.
Он утверждал, что нарушение доступа к средствам банка или спровоцирование более широкого кризиса доверия к иранским банкам может иметь серьезные последствия в Иране. Министерство финансов США также ввело санкции против банка Sepha в 2018 году за поддержку Министерства обороны и логистики вооруженных сил Ирана.
Если вы читаете это, вы уже впереди. Оставайтесь с нами, подписавшись на нашу рассылку.
Отказ от ответственности. Предоставленная информация не является торговой рекомендацией. Cryptopolitan.com Мы не несем ответственности за любые инвестиции, сделанные на основе информации, представленной на этой странице. Мы настоятельно рекомендуем проводить независимое исследование и/или проконсультироваться с квалифицированным специалистом перед принятием любых инвестиционных решений.

Коллинс Дж. Окот
Коллинс Окот — журналист и аналитик рынка с 8-летним опытом освещения криптовалютной и технологической отраслей. Он является сертифицированным финансовым аналитиком (CFA) и имеет степень в области актуарной математики. Ранее Коллинс работал писателем и редактором в Geek Computer и CoinRabbit.















