Nobitex’in Kaynak Kodu, Bitcoin, EVM ve Ripple Ağlarındaki Token Hırsızlığının Ertesi Günü Yayınlandı
İsrail yanlısı hacker kolektifi Gonjeshke Darande, iki ülke arasındaki savaşın ilk haftasını tamamlarken, çoklu blok zincirler üzerinde 100 milyon dolarlık bir istismar düzenlemesinin ertesi günü İranlı kripto borsası Nobitex'in tam kaynak kodunu yayınladı.
MOVE, varlıklarını henüz platformdan çekmemiş kullanıcılar için yeni endişeler yarattı çünkü kod, kötü niyetli aktörlerin erişimini ve istismarını son derece kolaylaştırıyor.
İsrail, Cuma günü İran'daki askeri ve nükleer sitelere saldırdı ve haritadan silmeye yemin etmiş düşmanının nükleer silah elde etmesini önlemek için harekete geçmek zorunda olduğunu söyledi. İran, tüm ülkeyi hedef alan balistik füze fırlatmalarıyla yanıt verdi ve milyonları kısa sürede sığınaklara yönlendirdi.
Perşembe günü X'te bir gönderi paylaşan ve adı Farsça'da 'Predatory Sparrow' (Yırtıcı Serçe) anlamına gelen hacker grubu şöyle yazdı: 'Süre doldu - tam kaynak kodu aşağıda bağlantıda. NOBITEX'TE KALAN VARLIKLAR ARTIK TAMAMEN AÇIKTA.'
Sızıntı, blok zincir betikleri, dahili gizlilik ayarları ve sunucu listesini içeriyordu ve bu da borsanın arka uç güvenliğini etkisiz hale getirdi.
Kaynak kodunun yayınlanması, Gonjeshke Darande'nin bir gün önce sorumluluğu üstlendiği ve dahili verileri yayınlama sözü verdiği tehditlerini yerine getiriyor.
Grup, Nobitex'i uluslararası yaptırımları atlatmak için İran'a yardım etmekle suçladı ve platformu 'rejimin en sevdiği yaptırım ihlal aracı' olarak nitelendirdi.
Bitcoin, EVM, Ripple, Dogecoin, Solana ve diğer ağlardan 90 milyon doların üzerinde token kasıtlı olarak kurtarılması pek mümkün olmayan yakıcı adreslere gönderildi.
Blok zincir verileri, fonların '1FuckiRGCTerroristsNoBiTEXXXaAovLX' ve 'DFuckiRGCTerroristsNoBiTEXXXWLW65t' gibi provokatif isimli cüzdanlara taşındığını gösteriyor. Bu, saldırganların özel anahtarlara sahip olmadığı kaba kuvvetle oluşturulmuş vanity adreslerinin kullanıldığını düşündürüyor. IRCG veya İslam Devrim Muhafızları Ordusu, İran ordusunun güçlü ve etkili bir kolu.
Nobitex Perşembe günü yaptığı açıklamada, sızıntıdan sonra ek kayıplar yaşanmadığını ve hizmetleri beş gün içinde yeniden başlatmayı planladığını belirtti, ancak İran'daki devam eden internet kesintileri iyileşmeyi geciktirebilir.
Çeviren: QuantumShogun