De Iraanse crypto exchange Nobitex heeft te maken gekregen met een ernstige beveiligingsinbreuk, die resulteerde in een verlies van meer dan $48 miljoen. Via een bericht op X bevestigde het bedrijf op 18 juni de aanval, die gericht was op haar ‘hot wallets’, digitale portefeuilles die verbonden zijn met het internet en kwetsbaarder zijn voor aanvallen.
In de verklaring van Nobitex werd het volgende gemeld:
“Vanochtend heeft ons technische team tekenen van ongeautoriseerde toegang tot een deel van onze rapportagestructuur en hot wallet gedetecteerd. Bij de ontdekking werd onmiddellijk alle toegang opgeschort en onze interne veiligheidsploegen onderzoeken momenteel de omvang van het incident.”
Volgens blockchain-onderzoeker ZachXBT zijn de gestolen middelen Tether’s USDT, die via het Tron-netwerk zijn weggenomen.
Desondanks probeerde Nobitex haar gebruikers gerust te stellen dat hun middelen in de koude wallet, die offline is en als veiliger wordt beschouwd, veilig waren. Het bedrijf beloofde de gebruikers te compenseren voor hun verliezen.
In aanvulling hierop werd vermeld:
“Nobitex aanvaart de volledige verantwoordelijkheid voor dit incident en verzekert gebruikers dat alle schade vergoed zal worden uit het verzekeringsfonds en de middelen van Nobitex.”
Voorlopig zijn de website en de mobiele app van het platform offline gehaald terwijl het onderzoek voortduurt.
Een groep die zichzelf Gonjeshke Darande noemt, vertaald als “Predatory Sparrow”, heeft de verantwoordelijkheid voor de hack opgeëist. Reuters en de Israëlische krant Times beschrijven de groep als verbonden met Israël. Hoewel deze groep een geschiedenis heeft van aanvallen op door Iran geleide infrastructuur, is er geen officiële bevestiging van staatssteun gegeven.
In een openbare boodschap op de sociale mediasite X beschuldigde de groep Nobitex ervan de militaire operaties van Iran te ondersteunen en gebruikers te helpen wereldwijde sancties te omzeilen.
Ze verklaarden:
“De Nobitex exchange staat centraal in de inspanningen van het regime om terrorisme wereldwijd te financieren, en is tevens het favoriete middel van het regime om sancties te schenden. Wij, ‘Gonjeshke Darande’, hebben cyberaanvallen uitgevoerd op Nobitex.”
De groep beweerde verder dat het platform niet alleen sancties negeert, maar ook actief instructies geeft aan gebruikers over hoe hen te omzeilen.
Bovendien stelden ze dat werken bij Nobitex volgens de Iraanse wetgeving kwalificeert als militaire dienst, wat impliceert dat de exchange deel uitmaakt van de defensie- en inlichtingeninfrastructuur van het land.
Als onderdeel van hun dreiging waarschuwde de groep dat ze binnen 24 uur de broncode en interne gegevens van Nobitex zouden vrijgeven. Ze waarschuwden gebruikers dat alle activa die op het platform zijn achtergelaten mogelijk in gevaar zijn.
Predatory Sparrow heeft eerder cyberaanvallen op andere Iraanse instellingen, zoals Bank Sepah, opgeëist, met soortgelijke beweegredenen.
Deze inbreuk vindt plaats in een tijd van toenemende spanningen tussen Israël en Iran, die recentelijk zijn gemarkeerd door missile-uitwisselingen tussen beide landen.
Wat zijn hot wallets en waarom zijn ze kwetsbaar?
Hot wallets zijn digitale portefeuilles die verbonden zijn met het internet en worden gebruikt voor dagelijkse transacties. Hun verbinding met het internet maakt ze kwetsbaar voor hackers, vooral wanneer ze niet goed beveiligd zijn.
Wie is Gonjeshke Darande?
Gonjeshke Darande, vertaald als “Predatory Sparrow”, is een cybercollectief dat bekendstaat om zijn aanvallen op Iraanse infrastructuur, en dat zich heeft geprofileerd als een tegenstander van het Iraanse regime, vooral met betrekking tot zijn militaire operaties.
Wat zijn de gevolgen van de hack voor gebruikers van Nobitex?
Gebruikers van Nobitex werden gerustgesteld dat hun middelen in de koude wallet veilig zijn, maar de hack roept zorgen op over de algehele veiligheid van de exchange. Nobitex heeft beloofd compensatie te bieden voor de geleden schade.
