Secondo un investigatore indipendente specializzato in blockchain e le dichiarazioni della società, il 18 giugno l'exchange di criptovalute iraniano Nobitex ha subito una grave violazione della sicurezza, che ha portato al furto di circa 82 milioni di dollari in asset digitali dalla sua infrastruttura di hot wallet.
L'attacco, attribuito dall'istituto di ricerca sulla blockchain crittografica Zachxbt al gruppo di hacker filo-israeliano Gonjeshke Darande, ha preso di mira i sistemi interni e una parte degli hot wallet dell'azienda utilizzati per le transazioni quotidiane.
Tra i beni rubati c'erano 55 milioni di dollari in Tether (USDT), 6.72 milioni di dollari in Dogecoin (DOGE), 2.61 milioni di dollari in token PEPE e 1.94 milioni di dollari in Bitcoin (BTC). Nobitex ha successivamente confermato la violazione e ha sospeso temporaneamente tutti i servizi, avviando al contempo un'indagine interna e un audit di sicurezza completo.
Secondo @zachxbt, il gruppo di hacker filo-israeliano Gonjeshke Darande ha attaccato l'exchange di criptovalute iraniano #Nobitex e ha rubato 82 milioni di dollari in beni.
—Lookonchain (@lookonchain) 18 Giugno 2025
Compreso
55M $ USDT,
39.41M $ DOGE ($ 6.72 milioni)
255.65 B $ PEPE ($ 2.61 milioni)
18.47 $ BTC ($ 1.94 milioni)
...
Fonte:https://t.co/efpjFCKytI
Attaccante… pic.twitter.com/y21WIuf9kG
Exchange conferma l'incidente e afferma che i fondi degli utenti sono al sicuro
In una dichiarazione ufficiale, Nobitex ha affermato che l' accesso non autorizzato è stato rilevato nelle prime ore di mercoledì, il che ha portato all'immediato isolamento dei sistemi compromessi e all'attivazione dei protocolli di emergenza. L'azienda ha precisato che i fondi interessati erano limitati al portafoglio online (hot wallet), mentre la maggior parte dei fondi degli utenti, custoditi nel cold storage, sono rimasti al sicuro.
L'exchange ha sottolineato che un fondo assicurativo e riserve interne coprirebbero completamente le potenziali perdite degli utenti derivanti dalla violazione dell'hot wallet. Nobitex ha inoltre affermato che i dati e i saldi degli account degli utenti sono intatti e sottoposti a backup. La piattaforma rimane offline in attesa di ulteriori indagini e azioni di recupero.
Follow-up sull'incidente di sicurezza di Nobitex - 18 giugno 2025
— Nobitex | Nobitex (@nobitexmarket) 18 Giugno 2025
Nell'ambito della nostra risposta continua al recente incidente di sicurezza, vorremmo fornire l'ultimo aggiornamento:
I team tecnici e di sicurezza di Nobitex continuano a indagare sulla causa principale dell'incidente e sono attivamente...
Indagini in corso e coordinamento con le autorità
Nobitex ha dichiarato di stare lavorando a stretto contatto con le autorità iraniane, inclusa l'unità di Polizia Informatica (FATA), per determinare l'entità della violazione e individuare le opzioni di ripristino. Nell'ambito della sua risposta, Nobitex afferma di aver disconnesso tutti i server interessati, trasferito le risorse hot wallet rimanenti su cold storage e avviato la convalida dell'integrità del server.
Sebbene l'exchange non abbia confermato in modo indipendente l'identità degli aggressori, l'attribuzione a Gonjeshke Darande da parte di Zachxbt suggerisce una dimensione geopolitica dell'incidente. Il gruppo è stato precedentemente collegato ad altre operazioni informatiche con motivazioni politiche.
Nobitex si è impegnata a fornire un'analisi completa dell'attacco, una roadmap per il ripristino dei servizi e istruzioni per gli utenti su come accedere alle proprie risorse una volta riprese le operazioni. Ulteriori aggiornamenti sono attesi tramite i canali ufficiali dell'azienda man mano che la situazione si evolve.
