เปิดเผยซอร์สโค้ด Nobitex หลังถูกแฮ็กขโมยโทเคนข้ามเครือข่าย Bitcoin, EVM และ Ripple
กลุ่มแฮ็กเกอร์สนับสนุนอิสราเอล Gonjeshke Darande ได้เปิดเผยซอร์สโค้ดเต็มของแพลตฟอร์มแลกเปลี่ยนคริปโต Iranian อย่าง Nobitex เพียงหนึ่งวันหลังก่อเหตุโจมตีขโมยเงินมูลค่า 100 ล้านดอลลาร์ข้ามหลายบล็อกเชน ขณะที่ความขัดแย้งระหว่างสองประเทศใกล้เข้าสู่สัปดาห์แรก
การเคลื่อนไหวครั้งนี้สร้างความกังวลให้กับผู้ใช้ที่ยังไม่ได้ถอนสินทรัพย์ออกจากแพลตฟอร์ม เนื่องจากซอร์สโค้ดที่เปิดเผยทำให้ผู้ไม่ประสงค์ดีสามารถเข้าถึงและโจมตีระบบได้อย่างง่ายดาย
อิสราเอลโจมตีฐานทัพและสถานที่นิวเคลียร์ในอิหร่านเมื่อวันศุกร์ โดยอ้างว่าจำเป็นต้องดำเนินการเพื่อป้องกันศัตรูที่เคยสาบานจะลบรัฐยิวออกจากแผนที่ ไม่ให้ได้อาวุธนิวเคลียร์ อิหร่านตอบโต้ด้วยการยิงขีปนาวุธเป้าหมายครอบคลุมทั่วประเทศ ส่งผลให้ประชาชนหลายล้านคนต้องหลบภัยอย่างฉุกเฉิน
ในโพสต์บน X เมื่อวันพฤหัสบดี กลุ่มแฮ็กเกอร์ซึ่งมีชื่อภาษาเปอร์เซียว่า "Predatory Sparrow" ระบุว่า "หมดเวลาแล้ว - ลิงก์ซอร์สโค้ดเต็มด้านล่าง สินทรัพย์ที่เหลือใน Nobitex ตอนนี้เปิดเผยต่อสาธารณะแล้ว"
การรั่วไหลครั้งนี้รวมถึงสคริปต์บล็อกเชน การตั้งค่าความเป็นส่วนตัวภายใน และรายชื่อเซิร์ฟเวอร์ ซึ่งเท่ากับรื้อถอนระบบความปลอดภัยเบื้องหลังของแพลตฟอร์ม
การเปิดเผยซอร์สโค้ดดังกล่าวเป็นไปตามคำขู่ที่ประกาศไว้เมื่อวันก่อนหน้า เมื่อ Gonjeshke Darande อ้างความรับผิดชอบสำหรับการแฮ็กและสัญญาจะปล่อยข้อมูลภายใน
กลุ่มนี้กล่าวหาว่า Nobitex ช่วยเหลืออิหร่านในการหลีกเลี่ยงการคว่ำบาตรระหว่างประเทศ และเรียกแพลตฟอร์มนี้ว่า "เครื่องมือละเมิดการคว่ำบาตรที่รัฐบาลชื่นชอบ"
โทเคนมูลค่ากว่า 90 ล้านดอลลาร์จากเครือข่าย Bitcoin, EVM, Ripple, Dogecoin, Solana และอื่นๆ ถูกส่งไปยังที่อยู่เบิร์นเนอร์อย่างจงใจ ทำให้การกู้คืนเป็นไปได้ยาก
ข้อมูลบล็อกเชนแสดงให้เห็นว่าเงินถูกโอนไปยังวอลเล็ตที่มีชื่อยั่วยุ เช่น "1FuckiRGCTerroristsNoBiTEXXXaAovLX" และ "DFuckiRGCTerroristsNoBiTEXXXWLW65t" ซึ่งบ่งชี้ว่าอาจใช้ที่อยู่ vanity ที่สร้างแบบ brute-force โดยผู้โจมตีไม่ได้ถือ private key ไว้ IRCG หรือกองกำลังป้องกันการปฏิวัติอิสลาม เป็นหน่วยงานทหารอิหร่านที่มีอำนาจและอิทธิพล
Nobitex ออกแถลงการณ์ตอบโต้เมื่อวันพฤหัสบดี ระบุว่าไม่มีการสูญเสียเพิ่มเติมหลังการรั่วไหล และมีแผนเริ่มฟื้นฟูบริการภายใน 5 วัน แม้ว่าปัญหาอินเทอร์เน็ตในอิหร่านที่ยังคงดำเนินอยู่อาจทำให้การกู้คืนล่าช้า
แปลโดย DarkTokenX