Cyberwojna Izrael-Iran. Giełda kryptowalut straciła 48 mln USD w kilka minut

Opublikowano 18.06.2025, 14:24
Zaktualizowano 18.06.2025, 14:24

Jak doszło do ataku? Kulisy operacji i reakcja giełdy

Incydent został ujawniony przez znanego on-chainowego śledczego ZachXBT, który wykrył podejrzane transfery z kilku portfeli powiązanych z Nobitex. Skradzione środki zostały błyskawicznie przetransferowane na nieznane adresy w sieci Tron oraz innych blockchainach, przy użyciu tzw. vanity addresses – portfeli o charakterystycznych, prowokacyjnych nazwach, co wskazuje na wysoką koordynację i zaawansowanie ataku.

Nobitex w oficjalnym oświadczeniu potwierdził naruszenie bezpieczeństwa gorących portfeli i części infrastruktury powiadomień. W odpowiedzi giełda natychmiast wyłączyła wszystkie usługi i dostęp do platformy, zapewniając, że zimne portfele – w których przechowywana jest większość środków klientów – pozostały nienaruszone. Firma zadeklarowała pełną odpowiedzialność i obiecała pokrycie strat z funduszu ubezpieczeniowego oraz własnych rezerw.

Geopolityka w tle: izraelski ślad i cyberwojna na Bliskim Wschodzie

Za atakiem na Nobitex stoi grupa hakerska Gonjeshke Darande, znana również jako Predatory Sparrow, która publicznie przyznała się do przeprowadzenia operacji. Grupa ta, powiązana z izraelskim wywiadem, już wcześniej brała udział w cyberatakach na irańskie instytucje, w tym na Bank Sepah – bank kontrolowany przez Gwardię Rewolucyjną IRGC.

 

Predatory Sparrow oskarżyła Nobitex o wspieranie irańskiego reżimu w omijaniu międzynarodowych sankcji i finansowaniu terroryzmu poprzez kryptowaluty. Hakerzy zapowiedzieli, że w ciągu 24 godzin ujawnią kod źródłowy giełdy oraz jej wewnętrzne dane, ostrzegając użytkowników, że wszelkie pozostawione na platformie środki są zagrożone.

Atak na Nobitex wpisuje się w szerszą kampanię cyberwojny między Izraelem, a Iranem, która nasiliła się po serii wzajemnych ataków militarnych i cybernetycznych w czerwcu 2025 roku. Eksperci podkreślają, że to nie tylko kwestia finansowa, ale także element walki o wpływy i destabilizację infrastruktury finansowej przeciwnika.

Według analiz blockchainowych, z Nobitex wyprowadzono środki o wartości od 48 do nawet 82 mln USD, głównie w USDT na Tron, ale także w Bitcoinie, Dogecoinie i tokenach na sieciach EVM. Atakujący wykorzystali luki w kontroli dostępu do gorących portfeli, co pozwoliło im na szybkie opróżnienie środków i transfer na zewnętrzne adresy.

Co ciekawe, mimo upływu kilkunastu godzin od ataku, większość skradzionych środków pozostaje nieprzemieszczona, co może świadczyć o próbach ukrycia ich pochodzenia lub oczekiwaniu na dalszy rozwój sytuacji.

Najnowsze komentarze

Zainstaluj nasze aplikacje
Zastrzeżenie w związku z ryzykiem: Obrót instrumentami finansowymi i/lub kryptowalutami wiąże się z wysokim ryzykiem, w tym ryzykiem częściowej lub całkowitej utraty zainwestowanej kwoty i może nie być odpowiedni dla wszystkich inwestorów. Ceny kryptowalut są niezwykle zmienne i mogą pozostawać pod wpływem czynników zewnętrznych, takich jak zdarzenia finansowe, polityczne lub związane z obowiązującymi przepisami. Obrót marżą zwiększa ryzyko finansowe.
Przed podjęciem decyzji o rozpoczęciu handlu instrumentami finansowym lub kryptowalutami należy dogłębnie zapoznać się z ryzykiem i kosztami związanymi z inwestowaniem na rynkach finansowych, dokładnie rozważyć swoje cele inwestycyjne, poziom doświadczenia oraz akceptowalny poziom ryzyka, a także w razie potrzeby zasięgnąć porady profesjonalisty.
Fusion Media pragnie przypomnieć, że dane zawarte na tej stronie internetowej niekoniecznie są przekazywane w czasie rzeczywistym i mogą być nieprecyzyjne. Dane i ceny tu przedstawiane mogą pochodzić od animatorów rynku, a nie z rynku lub giełdy. Ceny te zatem mogą być nieprecyzyjne i mogą różnić się od rzeczywistej ceny rynkowej na danym rynku, a co za tym idzie mają charakter orientacyjny i nie nadają się do celów inwestycyjnych. Fusion Media i żaden dostawca danych zawartych na tej stronie internetowej nie biorą na siebie odpowiedzialności za jakiekolwiek straty lub szkody poniesione w wyniku inwestowania lub korzystania z informacji zawartych na niniejszej stronie internetowej.
Zabrania się wykorzystywania, przechowywania, reprodukowania, wyświetlania, modyfikowania, przesyłania lub rozpowszechniania danych zawartych na tej stronie internetowej bez wyraźnej uprzedniej pisemnej zgody Fusion Media lub dostawcy danych. Wszelkie prawa własności intelektualnej są zastrzeżone przez dostawców lub giełdę dostarczającą dane zawarte na tej stronie internetowej.
Fusion Media może otrzymywać od reklamodawców, którzy pojawiają się na stronie internetowej, wynagrodzenie uzależnione od reakcji użytkowników na reklamy lub reklamodawców.
Angielska wersja tego zastrzeżenia jest wersją główną i obowiązuje zawsze, gdy istnieje rozbieżność między angielską wersją porozumienia i wersją polską.
© 2007-2025 - Fusion Media Limited. Wszelkie prawa zastrzeżone.