Iranische Krypto-Börse Nobitex gehackt: 48 Millionen Dollar gestohlen – Israel-nahe Gruppe beansprucht Verantwortung
Die iranische Krypto-Börse Nobitex hat einen schwerwiegenden Sicherheitsvorfall erlitten, bei dem über 48 Millionen Dollar gestohlen wurden.
Das Unternehmen bestätigte den Angriff in einem Post auf X am 19. Juni und gab bekannt, dass die Attacke auf seine Hot Wallets abzielte. Es heißt:
„Heute Morgen, am 19. Juni, hat unser technisches Team Anzeichen für unbefugten Zugriff auf einen Teil unserer Berichts-Infrastruktur und Hot Wallets entdeckt. Unmittelbar nach der Entdeckung wurden alle Zugriffe gesperrt, und unsere internen Sicherheitsteams untersuchen den Vorfall intensiv.“
Laut Blockchain-Experte ZachXBT wurden die entwendeten Gelder in Form von Tether’s USDT über das TRON-Netzwerk transferiert.
Trotz des Hacks versicherte Nobitex seinen Nutzern, dass ihre Mittel in den Cold Wallets SICHER seien, und versprach Entschädigungen.
Es fügte hinzu:
„Nobitex übernimmt die volle Verantwortung für diesen Vorfall und versichert den Nutzern, dass alle Schäden über den Versicherungsfonds und eigene Mittel ausgeglichen werden.“
Die Website und die Mobile App der Plattform wurden vorübergehend offline genommen, während die Untersuchungen andauern.
Israel-nahe Gruppe beansprucht Verantwortung
Eine Gruppe namens Gonjeshke Darande, übersetzt „Raubspatz“, hat die Verantwortung für den Hack übernommen. Reuters und die Israel Times beschreiben die Gruppe als „Israel-nahe“. Obwohl die Gruppe in der Vergangenheit bereits iranische Infrastrukturen angegriffen hat, gibt es keine offizielle Bestätigung für eine staatliche Unterstützung.
In einer öffentlichen Nachricht auf X beschuldigte die Gruppe Nobitex, die militärischen Operationen des Iran zu unterstützen und Nutzern bei der Umgehung internationaler Sanktionen zu helfen.
Es hieß:
„Die Nobitex-Börse steht im Zentrum der Bemühungen des Regimes, Terror weltweit zu finanzieren, und ist gleichzeitig das bevorzugte Werkzeug des Regimes zur Sanktionsumgehung. Wir, ‚Gonjeshke Darande‘, haben Cyberangriffe gegen Nobitex durchgeführt.“
Die Gruppe behauptete, die Plattform ignoriere nicht nur Sanktionen, sondern weise Nutzer aktiv an, diese zu umgehen.
Zudem erklärte die Gruppe, dass eine Anstellung bei Nobitex nach iranischem Recht als Militärdienst gelte, was impliziert, dass die Börse Teil der Verteidigungs- und Geheimdienstinfrastruktur des Landes sei.
Als Teil der Drohung kündigte die Gruppe an, den Quellcode und interne Daten von Nobitex innerhalb von 24 Stunden zu veröffentlichen. Sie warnten Nutzer, dass verbleibende Vermögenswerte auf der Plattform gefährdet sein könnten.
Predatory Sparrow hat in der Vergangenheit bereits Cyberangriffe auf andere iranische Institutionen wie die Bank Sepah aus ähnlichen Gründen verübt.
Der Vorfall ereignete sich in einer Phase eskalierender Spannungen zwischen Israel und dem Iran, die zuletzt durch Raketenaustausche zwischen beiden Ländern gekennzeichnet war.
Übersetzt von BlockCh4inX