Nobitex, plateforme d'échange de cryptomonnaies iranienne souffert une faille de sécurité importante s'est produite le 18 juin, entraînant le vol d'environ 82 millions de dollars d'actifs numériques de son infrastructure de portefeuille chaud, selon un enquêteur indépendant sur la blockchain et les déclarations de l'entreprise.
L'attaque, attribuée par l'organisation d'enquête sur la crypto-blockchain Zachxbt au groupe de piratage pro-israélien Gonjeshke Darande, ciblait les systèmes internes et un segment des portefeuilles chauds de l'entreprise utilisés pour les transactions quotidiennes.
Parmi les actifs volés figuraient 55 millions de dollars en Tether (USDT), 6.72 millions de dollars en Dogecoin (DOGE), 2.61 millions de dollars en jetons PEPE et 1.94 million de dollars en Bitcoin (BTC). Nobitex a depuis confirmé la faille et suspendu temporairement tous ses services, le temps d'ouvrir une enquête interne et un audit de sécurité complet.
Selon @zachxbt, le groupe de hackers pro-israéliens Gonjeshke Darande a attaqué la bourse de crypto-monnaie iranienne #Nobitex et a volé 82 millions de dollars d'actifs.
– Lookonchain (@lookonchain) Le 18 juin 2025
Y compris
55M $ USDT,
39.41M $ DOGE (6.72 M $)
255.65 B $PEPE (2.61 M $)
18.47 $ BTC (1.94 M $)
...
Source:https://t.co/efpjFCKytI
Attaquant… pic.twitter.com/y21WIuf9kG
La bourse confirme l'incident et affirme que les fonds des utilisateurs sont en sécurité.
Dans une déclaration officielle, Nobitex a déclaré que le l'accès non autorisé Une attaque a été détectée tôt mercredi, ce qui a entraîné l'isolement immédiat des systèmes compromis et la mise en place de protocoles d'urgence. L'entreprise a déclaré que les fonds affectés se limitaient à son portefeuille chaud, tandis que la majorité des actifs des utilisateurs, conservés en stockage froid, restaient sécurisés.
La plateforme d'échange a indiqué qu'un fonds d'assurance et des réserves internes couvriraient intégralement les pertes potentielles des utilisateurs suite à la violation du portefeuille chaud. Nobitex a également déclaré que les données et les soldes des comptes des utilisateurs étaient intacts et sauvegardés. La plateforme reste hors ligne dans l'attente d'une enquête plus approfondie et des efforts de récupération.
Suivi de l'incident de sécurité de Nobitex — 18 juin 2025
— Nobitex | نوبیتکس (@nobitexmarket) Le 18 juin 2025
Dans le cadre de notre réponse continue au récent incident de sécurité, nous souhaitons fournir la dernière mise à jour :
Les équipes techniques et de sécurité de Nobitex continuent d'enquêter sur la cause profonde de l'incident et travaillent activement…
Enquête en cours et coordination avec les autorités
Nobitex a indiqué travailler en étroite collaboration avec les autorités iraniennes, notamment la police informatique (FATA), afin de déterminer l'étendue de la faille et de rechercher des solutions de récupération. Dans le cadre de sa réponse, Nobitex a indiqué avoir déconnecté tous les serveurs concernés, transféré les actifs restants du portefeuille chaud vers un stockage à froid et commencé à valider l'intégrité des serveurs.
Bien que l'échange n'ait pas confirmé de manière indépendante l'identité des attaquants, l'attribution de l'attaque à Gonjeshke Darande par Zachxbt suggère une dimension géopolitique. Le groupe a déjà été associé à d'autres cyberopérations à motivation politique.
Nobitex s'est engagé à fournir une analyse complète de l'attaque, une feuille de route pour la restauration des services et des instructions pour permettre aux utilisateurs d'accéder à leurs ressources dès la reprise des opérations. D'autres mises à jour sont attendues via les canaux officiels de l'entreprise au fur et à mesure de l'évolution de la situation.
