✔У иранской криптобиржи Nobitex похитили и уничтожили 90 млн долларов в криптовалюте - «Новости»
Произраильская хак-группа Predatory Sparrow взяла на себя ответственность за взлом крупнейшей иранской криптобиржи Nobitex. Хакеры похитили более 90 млн долларов в криптовалюте и умышленно «сожгли» эти средства.
«Сегодня утром, 19 июня, наша техническая команда обнаружила признаки несанкционированного доступа к части нашей инфраструктуры и горячему кошельку, — говорится в официальном сообщении Nobitex. — Сразу же после обнаружения инцидента все доступы были отозваны, и наши внутренние специалисты по безопасности тщательно расследуют масштабы инцидента».
Вскоре после этого группировка Predatory Sparrow взяла на себя ответственность за атаку. В соцсети X хакеры пообещали вскоре опубликовать исходные коды Nobitex и внутреннюю информацию, похищенную в результате взлома. Атакующие предупреждают, что после публикации данных любые активы, которые останутся на Nobitex, «будут под угрозой».
«Биржа Nobitex является сердцем усилий режима по финансированию террора по всему миру, а также любимым инструментом режима для нарушения санкций», — заявляют Predatory Sparrow.
Блокчейн-аналитики из компании Elliptic сообщают, что из кошельков Nobitex было украдено более 90 млн долларов в криптовалюте, после чего эти средства направились на адреса, контролируемые хакерами.
Но, похоже, Predatory Sparrow не пыталась извлечь выгоду из этого взлома. Дело в том, что хак-группа отправила почти всю криптовалюту на vanity-адреса с антиисламскими сообщениями (например, «F*ckIRGCterrorists»).
Исследователи объясняют, что для создания таких адресов требуются огромные вычислительные мощности, и создание столь длинных строк в vanity-адресах невозможно технически. То есть хакеры намеренно «сожгли» криптовалюту, чтобы никто не смог получить к ней доступ.
«Эта атака не выглядит финансово мотивированной, — пишут в Elliptic. — Vanity-адреса, использованные хакерами, генерируются посредством брутфорса — с помощью создания большого количества пар криптографических ключей, пока одна из них не будет содержать нужный текст. Но создание vanity-адресов с такими длинными текстовыми строками, какие использовались в этом случае, невыполнимо с вычислительной точки зрения».
Отметим, что за день до атаки Nobitex группировка Predatory Sparrow взломала иранский банк Bank Sepah. Эта атака тоже была ориентирована на нарушение работы банка и нанесение ущерба, и хакеры не преследовали финансовую выгоду.