Die iranische Kryptowährungsbörse Nobitex erlitt am 18. Juni einen schwerwiegenden Sicherheitsverstoß, der laut einem unabhängigen Blockchain-Ermittler und Unternehmensangaben zum Diebstahl digitaler Vermögenswerte im Wert von schätzungsweise 82 Millionen US-Dollar aus ihrer Hot-Wallet-Infrastruktur führte.
Der Angriff, den die Krypto-Blockchain-Ermittlungsorganisation Zachxbt der pro-israelischen Hackergruppe Gonjeshke Darande zuschreibt, zielte auf interne Systeme und einen Teil der Hot Wallets des Unternehmens, die für alltägliche Transaktionen verwendet werden.
Zu den gestohlenen Vermögenswerten gehörten Tether (USDT) im Wert von 55 Millionen US-Dollar, Dogecoin (DOGE) im Wert von 6.72 Millionen US-Dollar, PEPE-Token im Wert von 2.61 Millionen US-Dollar und Bitcoin (BTC) im Wert von 1.94 Millionen US-Dollar. Nobitex hat den Datendiebstahl inzwischen bestätigt und alle Dienste vorübergehend eingestellt, während eine interne Untersuchung und ein umfassendes Sicherheitsaudit eingeleitet wurden.
Gemäß @zachxbt, die pro-israelische Hackergruppe Gonjeshke Darande griff die iranische Kryptobörse an #Nobitex und stahl Vermögenswerte im Wert von 82 Millionen Dollar.
– Lookonchain (@lookonchain) 18. Juni 2025
Einschließlich
55M $ USD,
39.41M $ DOGE (6.72 Mio. USD)
255.65 B $BABY (2.61 Mio. USD)
18.47 $ BTC (1.94 Mio. USD)
...
Quelle:https://t.co/efpjFCKytI
Angreifer… pic.twitter.com/y21WIuf9kG
Börse bestätigt Vorfall und behauptet, Benutzergelder seien sicher
In einer offiziellen Stellungnahme gab Nobitex bekannt, dass der unbefugte Zugriff am frühen Mittwochmorgen entdeckt wurde, woraufhin die betroffenen Systeme umgehend isoliert und Notfallmaßnahmen eingeleitet wurden. Das Unternehmen erklärte, dass die betroffenen Gelder auf die Hot Wallet beschränkt seien, während die meisten Kundengelder, die in der Offline-Speicherung verwahrt werden, weiterhin sicher seien.
Die Börse wies darauf hin, dass ein Versicherungsfonds und interne Rücklagen potenzielle Nutzerverluste durch den Hot-Wallet-Angriff vollständig abdecken würden. Nobitex erklärte außerdem, dass die Kontodaten und Guthaben der Nutzer intakt und gesichert seien. Die Plattform bleibt bis zur weiteren Untersuchung und Wiederherstellung offline.
Nachverfolgung des Nobitex-Sicherheitsvorfalls – 18. Juni 2025
— Nobitex | نوبیتکس (@nobitexmarket) 18. Juni 2025
Als Teil unserer laufenden Reaktion auf den jüngsten Sicherheitsvorfall möchten wir Ihnen das neueste Update bereitstellen:
Die technischen und Sicherheitsteams von Nobitex untersuchen weiterhin die Grundursache des Vorfalls und sind aktiv…
Laufende Untersuchung und Abstimmung mit den Behörden
Nobitex berichtete, dass das Unternehmen eng mit den iranischen Behörden, einschließlich der Cyber-Polizei (FATA), zusammenarbeitet, um das Ausmaß des Verstoßes zu ermitteln und Möglichkeiten zur Wiederherstellung zu prüfen. Als Teil seiner Reaktion sagte Nobitex, dass es alle betroffenen Server vom Netz genommen, verbleibende Hot-Wallet-Assets in Cold Storage übertragen und mit der Überprüfung der Serverintegrität begonnen habe.
Obwohl die Börse die Identität der Angreifer nicht unabhängig bestätigt hat, deutet die Zuordnung von Zachxbt zu Gonjeshke Darande auf geopolitische Dimensionen des Vorfalls hin. Die Gruppe wurde bereits zuvor mit anderen Cyber-Operationen mit politischem Motiv in Verbindung gebracht.
Nobitex hat zugesagt, eine vollständige Analyse des Angriffs, einen Fahrplan zur Wiederherstellung der Dienste sowie Anweisungen für den Zugriff der Nutzer auf ihre Anlagen nach Wiederaufnahme des Betriebs bereitzustellen. Weitere Updates werden über die offiziellen Kanäle des Unternehmens erwartet, sobald sich die Situation weiterentwickelt.
