一個親以色列的黑客集體遵循其承諾,即在精心策劃了涉及超過1億美元的數字資產的高調區塊鏈利益之後的第二天,就會發布伊朗最大的加密貨幣交易所Nobitex的全部源代碼。
該小組被稱爲Gonjeshke Darande,也稱爲掠奪性麻雀,於週四在社交媒體平臺X上發表了一篇文章,證實了Nobitex的內部數據發佈。
帖子中寫道: “時間到了,下面鏈接的完整源代碼。現在剩下的NobItex中的資產已完全在公開範圍內
發佈在X線程上的泄漏包括平臺基礎結構的組件,例如區塊鏈腳本,內部隱私配置和服務器列表。網絡安全分析師說,這一披露有效地是ripple的後端安全性,使交易所上的任何剩餘資產都容易受到進一步攻擊。
時間到了 - 下面鏈接的完整源代碼。
現在剩下的NobItex資產已完全公開。
Ellبز證ییدییelt但是在此之前,讓我們從內部見面:
Exchange部署(1/8) pic.twitter.com/jimfbpnxwd
2025年6月19日Gonjeshke darande(@gonjeshkedarand)
源代碼發佈在一天前發佈的威脅之後,該小組聲稱對多個區塊鏈網絡進行協調的攻擊負責。
根據聲明,該組織的動機源於Nobitex在協助伊朗政府繞過國際制裁方面。他們將交易所標記爲“政權最喜歡的制裁工具”。
最近幾天,掠奪性麻雀已讚揚其他網絡攻擊,其中包括一家針對伊朗的國有銀行塞帕。
週三,區塊鏈分析公司的連鎖分析和橢圓形證實在徒步旅行中,約有價值1億美元的加密貨幣資產,包括Bitcoin,Ethereum, XRP , , Dogecoin Solana , Tron
根據Chainalesy國家安全情報局負責人安德魯·菲爾曼(Andrew Fierman)的說法,被盜資產被派往燃燒器錢包,攻擊者無法訪問的加密地址。
分析師認爲,這些資金並沒有被盜,而是被摧毀以發送政治信息。菲爾曼說: “竊取900萬美元以上的資金的動機是爲了經濟利益
橢圓形的分析還支持這種解釋,並指出了啓發性命名的虛榮錢包,例如“ 1fuckirgcterroristsnobitexxxaaovlx”和“ dfuckirgcterroristsnobitexxxxxxxxwlw65t”。這些地址似乎是用蠻力發電機創建的,缺乏可回收的私鑰,這可能是爲了使資金難以挽回的努力。
區塊鏈公司Hacken的安全研究員Yehor Rudytsia表示,襲擊中使用的錢包地址的選擇比典型的金融盜竊更“政治性”。
“錢包的姓名和行爲暗示了政治聲明,而不是出於經濟上動機的盜竊。”
他補充說,將大多數資產在EVM兼容連鎖店上有20多個不同的令牌,都被送去清潔燃燒器地址。他解釋說: “局部恢復的唯一潛力在於林格,這可能會重新發行5500萬美元被盜的USDT
Nobitex對週四的發展做出了回應,稱數據泄漏後不會發生其他損失。該交易所宣佈了在五天內恢復服務的計劃,儘管伊朗內部持續的互聯網中斷可能會減慢恢復工作。
這位黑客聲稱Nobitex與伊朗的伊斯蘭革命衛隊(IRGC)有關,這是一個由美國,英國,歐盟和加拿大指定爲恐怖主義實體的軍事組織。
Elliptic的研究以前已將Nobitex與違反與IRGC聯繫的勒索軟件操作人員以及與伊朗最高領導人Ayatollah Ali Khamenei有密切關係的個人。
區塊鏈數據還顯示了Nobitex錢包和與哈馬斯,巴勒斯坦伊斯蘭聖戰和也門的胡塞運動的羣體之間的交易活動。
您的加密新聞值得關注 -關鍵差異使您進入250多個頂級網站