El código fuente de Nobitex es liberado un día después de que hackers robaran tokens en las redes de Bitcoin, EVM y Ripple
El colectivo de hackers proisraelí Gonjeshke Darande liberó el código fuente completo del intercambio de criptomonedas iraní Nobitex, apenas un día después de orquestar un exploit de $100 millones a través de múltiples blockchains, mientras la guerra entre los dos países se acerca al final de su primera semana.
El MOVE generó nuevas preocupaciones para los usuarios que aún no han retirado sus activos de la plataforma, ya que el código facilita enormemente el acceso y la explotación por parte de actores malintencionados.
Israel atacó sitios militares y nucleares en Irán el viernes, argumentando que debía tomar medidas para evitar que su enemigo, que ha jurado borrar al estado judío del mapa, obtenga armas nucleares. Irán respondió con lanzamientos de misiles balísticos dirigidos a todo el país, enviando a millones a refugios con poco aviso.
En una publicación en X el jueves, el grupo hacker, cuyo nombre en farsi significa Gorrión Depredador, escribió: "Se acabó el tiempo – el código fuente completo está enlazado abajo. LOS ACTIVOS DEJADOS EN NOBITEX ESTÁN AHORA COMPLETAMENTE EXPUESTOS".
La filtración incluyó scripts de blockchain, configuraciones de privacidad interna y una lista de servidores, desmantelando efectivamente la seguridad del backend del intercambio.
La liberación del código fuente cumple con las amenazas emitidas un día antes, cuando Gonjeshke Darande se atribuyó la responsabilidad del hackeo y prometió liberar datos internos.
El grupo acusó a Nobitex de ayudar a Irán a eludir sanciones internacionales y calificó a la plataforma como la "herramienta favorita del régimen para violar sanciones".
Más de $90 millones en tokens de Bitcoin, EVM, Ripple, Dogecoin, Solana y otras redes fueron enviados deliberadamente a direcciones quemadas, haciendo improbable su recuperación.
Los datos de blockchain muestran que los fondos fueron movidos a billeteras con nombres provocativos, como "1FuckiRGCTerroristsNoBiTEXXXaAovLX" y "DFuckiRGCTerroristsNoBiTEXXXWLW65t", lo que sugiere el uso de direcciones vanity generadas por fuerza bruta para las cuales los atacantes no tienen claves privadas. El IRCG, o Cuerpo de la Guardia Revolucionaria Islámica, es una rama poderosa e influyente del ejército iraní.
Nobitex respondió el jueves, afirmando que no hubo pérdidas adicionales después de la filtración y que planea comenzar a restaurar los servicios en cinco días, aunque las interrupciones continuas de internet en Irán podrían retrasar la recuperación.
Traducido por DarkTokenX