Крупнейшая иранская криптобиржа Nobitex сообщила в среду о хакерской атаке, в результате которой средства были выведены из её «горячего» кошелька.
В заявлении на своём сайте, переведённом TechCrunch, компания заявила, что обнаружила несанкционированный доступ к своей инфраструктуре и горячему кошельку, где хранится часть клиентских криптоактивов. Nobitex проводит расследование инцидента, а её сайт и приложение останутся недоступными в обозримом будущем.
Данные публичного блокчейн-анализа [https://intel.arkm.com/explorer/entity/nobitex] показывают, что злоумышленники похитили не менее $90 млн активов компании через серию транзакций. Аналитики компании Elliptic отметили, что хакеры «сожгли» украденные средства [https://www.elliptic.co/blog/iranian-crypto-exchange-nobitex-hacked-pro-israel-group], отправив криптовалюту на недоступные кошельки, что фактически вывело деньги из оборота.
Согласно архивной копии [https://web.archive.org/web/20250613115619/https://nobitex.ir/] сайта Nobitex на прошлой неделе, у биржи более 10 млн клиентов.
Ответственность за кибератаку взяла произраильская хакерская группа Predatory Sparrow (известная на фарси как «Gonjeshke Darande»). В посте на X [https://x.com/GonjeshkeDarand/status/1935231018937536681] группа заявила, что целью атаки стало финансирование биржей терроризма для иранского режима и уклонение от международных санкций.
За день до этого хакеры также взяли на себя ответственность за атаку на иранский Банк Сепах [https://techcrunch.com/2025/06/17/pro-israel-hacktivist-group-claims-responsibility-for-alleged-iranian-bank-hack/], вызвавшую массовые сбои в работе банкоматов по всей стране.
Новости о кибератаках появились на фоне взаимных ударов Израиля и Ирана по городам друг друга. Личность членов группы Predatory Sparrow, впервые заявившей о себе в 2021 году, остаётся неизвестной. Однако ранее коллектив уже атаковал иранские организации разрушительными кибервторжениями [https://www.bbc.com/news/technology-62072480], что в целом соответствует интересам Израиля.
Иранское информагентство IRIB сообщило во вторник, что в условиях продолжающегося военного конфликта Израиль начал «масштабную кибервойну против цифровой инфраструкции [Ирана] с целью срыва процессов предоставления услуг».