Borsa di criptovaluta iraniana Nobitex subito una significativa violazione della sicurezza il 18 giugno, che ha portato al furto di circa 82 milioni di dollari in asset digitali dalla sua infrastruttura hot wallet, secondo un investigatore indipendente della blockchain e secondo le dichiarazioni dell'azienda.
L'attacco, attribuito dall'istituto di ricerca sulla blockchain crittografica Zachxbt al gruppo di hacker filo-israeliano Gonjeshke Darande, ha preso di mira i sistemi interni e una parte degli hot wallet dell'azienda utilizzati per le transazioni quotidiane.
Tra i beni rubati c'erano 55 milioni di dollari in Tether (USDT), 6.72 milioni di dollari in Dogecoin (DOGE), 2.61 milioni di dollari in token PEPE e 1.94 milioni di dollari in Bitcoin (BTC). Nobitex ha successivamente confermato la violazione e ha sospeso temporaneamente tutti i servizi, avviando al contempo un'indagine interna e un audit di sicurezza completo.
Secondo @zachxbt, il gruppo di hacker filo-israeliano Gonjeshke Darande ha attaccato l'exchange di criptovalute iraniano #Nobitex e ha rubato 82 milioni di dollari in beni.
—Lookonchain (@lookonchain) 18 Giugno 2025
Compreso
55M $ USDT,
39.41M $ DOGE ($ 6.72 milioni)
255.65 B $ PEPE ($ 2.61 milioni)
18.47 $ BTC ($ 1.94 milioni)
...
Fonte:https://t.co/efpjFCKytI
Attaccante… pic.twitter.com/y21WIuf9kG
Exchange conferma l'incidente e afferma che i fondi degli utenti sono al sicuro
In una dichiarazione ufficiale, Nobitex ha affermato che accesso non autorizzato L'attacco è stato rilevato mercoledì mattina, il che ha portato all'immediato isolamento dei sistemi compromessi e all'avvio di protocolli di emergenza. L'azienda ha dichiarato che i fondi interessati erano limitati al suo hot wallet, mentre la maggior parte delle risorse degli utenti, conservate in cold storage, è rimasta al sicuro.
L'exchange ha sottolineato che un fondo assicurativo e riserve interne coprirebbero completamente le potenziali perdite degli utenti derivanti dalla violazione dell'hot wallet. Nobitex ha inoltre affermato che i dati e i saldi degli account degli utenti sono intatti e sottoposti a backup. La piattaforma rimane offline in attesa di ulteriori indagini e azioni di recupero.
Follow-up sull'incidente di sicurezza di Nobitex - 18 giugno 2025
— Nobitex | Nobitex (@nobitexmarket) 18 Giugno 2025
Nell'ambito della nostra risposta continua al recente incidente di sicurezza, vorremmo fornire l'ultimo aggiornamento:
I team tecnici e di sicurezza di Nobitex continuano a indagare sulla causa principale dell'incidente e sono attivamente...
Indagini in corso e coordinamento con le autorità
Nobitex ha dichiarato di stare lavorando a stretto contatto con le autorità iraniane, inclusa l'unità di Polizia Informatica (FATA), per determinare l'entità della violazione e individuare le opzioni di ripristino. Nell'ambito della sua risposta, Nobitex afferma di aver disconnesso tutti i server interessati, trasferito le risorse hot wallet rimanenti su cold storage e avviato la convalida dell'integrità del server.
Sebbene l'exchange non abbia confermato in modo indipendente l'identità degli aggressori, l'attribuzione a Gonjeshke Darande da parte di Zachxbt suggerisce una dimensione geopolitica dell'incidente. Il gruppo è stato precedentemente collegato ad altre operazioni informatiche con motivazioni politiche.
Nobitex si è impegnata a fornire un'analisi completa dell'attacco, una roadmap per il ripristino dei servizi e istruzioni per gli utenti su come accedere alle proprie risorse una volta riprese le operazioni. Ulteriori aggiornamenti sono attesi tramite i canali ufficiali dell'azienda man mano che la situazione si evolve.
