เปิดเผยซอร์สโค้ด Nobitex หนึ่งวันหลังแฮกเกอร์ขโมยโทเคนข้ามเครือข่าย Bitcoin, EVM, Ripple
กลุ่มแฮกเกอร์สนับสนุนอิสราเอล Gonjeshke Darande ได้เปิดเผยซอร์สโค้ดเต็มของแพลตฟอร์มคริปโตอิหร่าน Nobitex เพียงหนึ่งวันหลังดำเนินการโจมตีมูลค่า 100 ล้านดอลลาร์ข้ามหลายบล็อกเชน ขณะที่สงครามระหว่างสองประเทศใกล้สิ้นสุดสัปดาห์แรก
การกระทำนี้สร้างความกังวลให้กับผู้ใช้ที่ยังไม่ได้ถอนสินทรัพย์ออกจากแพลตฟอร์ม เนื่องจากซอร์สโค้ดนี้ทำให้ผู้ไม่ประสงค์ดีสามารถเข้าถึงและโจมตีได้อย่างง่ายดาย
อิสราเอลโจมตีฐานทัพและสถานที่นิวเคลียร์ในอิหร่านเมื่อวันศุกร์ โดยอ้างว่าจำเป็นต้องดำเนินการเพื่อป้องกันศัตรูที่เคยสาบานจะลบรัฐยิวออกจากแผนที่โลกจากการได้อาวุธนิวเคลียร์ อิหร่านตอบโต้ด้วยการยิงขีปนาวุธจุดมุ่งหมายทั่วประเทศ ส่งผลให้ประชาชนหลายล้านคนต้องเข้าที่หลบภัยภายในเวลาอันสั้น
ในโพสต์ X เมื่อวันพฤหัสบดี กลุ่มแฮกเกอร์ซึ่งมีชื่อภาษาเปอร์เซียว่า "Predatory Sparrow" เขียนว่า "หมดเวลาแล้ว - ลิงก์ซอร์สโค้ดเต็มด้านล่าง สินทรัพย์ที่เหลืออยู่ใน Nobitex ตอนนี้เปิดเผยต่อสาธารณะแล้ว"
การรั่วไหลนี้รวมถึงสคริปต์บล็อกเชน การตั้งค่าความเป็นส่วนตัวภายใน และรายชื่อเซิร์ฟเวอร์ ซึ่ง effectively ทำลายความปลอดภัย backend ของแพลตฟอร์ม
การเปิดเผยซอร์สโค้ดนี้เป็นไปตามคำขูที่ออกมาเมื่อวันก่อนหน้า เมื่อ Gonjeshke Darande ประกาศรับผิดชอบการโจมตีและสัญญาจะปล่อยข้อมูลภายใน
กลุ่มนี้กล่าวหาว่า Nobitex ช่วยอิหร่านเลี่ยงมาตรการคว่ำบาตรระหว่างประเทศ และเรียกแพลตฟอร์มนี้ว่า "เครื่องมือละเมิดมาตรการคว่ำบาตรที่รัฐบาลอิหร่านชื่นชอบ"
โทเคนมูลค่ากว่า 90 ล้านดอลลาร์จากเครือข่าย Bitcoin, EVM, Ripple, Dogecoin, Solana และอื่นๆ ถูกส่งไปยังที่อยู่ burner อย่างจงใจ ทำให้การกู้คืนเป็นไปได้ยาก
ข้อมูลบล็อกเชนแสดงให้เห็นว่าเงินถูกโอนไปยังกระเป๋าสตางค์ที่มีชื่อยั่วยุ เช่น "1FuckiRGCTerroristsNoBiTEXXXaAovLX" และ "DFuckiRGCTerroristsNoBiTEXXXWLW65t" ซึ่งบ่งชี้ถึงการใช้ที่อยู่ vanity ที่สร้างแบบ brute-force ซึ่งผู้โจมตีไม่มี private key IRCG หรือกองกำลังปฏิวัติอิสลาม เป็นหน่วยงานทหารอิหร่านที่มีอำนาจและอิทธิพลสูง
Nobitex ตอบโต้เมื่อวันพฤหัสบดีว่าไม่มีความสูญเสียเพิ่มเติมหลังการรั่วไหล และวางแผนจะเริ่มฟื้นฟูบริการภายใน 5 วัน แม้ว่าปัญหาอินเทอร์เน็ตในอิหร่านที่ยังคงดำเนินอยู่อาจจะทำให้การฟื้นตัวล่าช้า
แปลโดย XRPX3