Iraanse cryptobeurs Nobitex leed een ernstige inbreuk op de beveiliging op 18 juni, wat resulteerde in de diefstal van naar schatting 82 miljoen dollar aan digitale activa uit de hot wallet-infrastructuur, aldus een onafhankelijke blockchain-onderzoeker en verklaringen van het bedrijf.
De aanval, die door crypto-blockchainonderzoeksbureau Zachxbt wordt toegeschreven aan de pro-Israëlische hackersgroep Gonjeshke Darande, was gericht op interne systemen en een deel van de hot wallets van het bedrijf die worden gebruikt voor dagelijkse transacties.
Onder de gestolen activa bevonden zich $ 55 miljoen aan Tether (USDT), $ 6.72 miljoen aan Dogecoin (DOGE), $ 2.61 miljoen aan PEPE-tokens en $ 1.94 miljoen aan Bitcoin (BTC). Nobitex heeft de inbreuk inmiddels bevestigd en alle diensten tijdelijk opgeschort, terwijl een intern onderzoek en een volledige beveiligingsaudit worden gestart.
Think @zachxbtde pro-Israëlische hackersgroep Gonjeshke Darande heeft de Iraanse cryptobeurs aangevallen #Nobitex en stal $82 miljoen aan activa.
— Lookonchain (@lookonchain) 18 juni 2025
Inclusief
55M $ USDT,
39.41M $ DOGE ($ 6.72 miljoen)
255.65 B $ PEPE ($ 2.61 miljoen)
18.47 $ BTC ($ 1.94 miljoen)
...
Bron:https://t.co/efpjFCKytI
Aanvaller… pic.twitter.com/y21WIuf9kG
Exchange bevestigt incident en beweert dat gebruikersfondsen veilig zijn
In een officiële verklaring zei Nobitex dat de onbevoegde toegang werd woensdagochtend ontdekt, wat leidde tot de onmiddellijke isolatie van de gecompromitteerde systemen en de inwerkingtreding van noodprotocollen. Het bedrijf verklaarde dat de getroffen fondsen beperkt waren tot de hot wallet, terwijl de meeste gebruikerstegoeden, opgeslagen in cold storage, veilig bleven.
De beurs merkte op dat een verzekeringsfonds en interne reserves de potentiële verliezen van gebruikers als gevolg van de hot wallet-inbreuk volledig zouden dekken. Nobitex meldde tevens dat de accountgegevens en saldi van gebruikers intact en geback-upt zijn. Het platform blijft offline in afwachting van verder onderzoek en herstel.
Vervolg op het beveiligingsincident bij Nobitex - 18 juni 2025
—Nobitex | Nobitex (@nobitexmarket) 18 juni 2025
Als onderdeel van onze voortdurende reactie op het recente beveiligingsincident willen we u graag de nieuwste update geven:
De technische en beveiligingsteams van Nobitex onderzoeken nog steeds de oorzaak van het incident en zijn actief bezig...
Doorlopend onderzoek en coördinatie met autoriteiten
Nobitex meldt dat het nauw samenwerkt met de Iraanse autoriteiten, waaronder de Cyber Police Unit (FATA), om de omvang van de inbreuk te bepalen en herstelmogelijkheden te onderzoeken. Als onderdeel van de reactie zegt Nobitex alle getroffen servers te hebben losgekoppeld, de resterende activa van de hot wallet naar cold storage te hebben overgezet en te zijn begonnen met het valideren van de serverintegriteit.
Hoewel de beurs de identiteit van de aanvallers niet onafhankelijk heeft bevestigd, suggereert de toeschrijving aan Gonjeshke Darande door Zachxbt geopolitieke aspecten van het incident. De groep is eerder in verband gebracht met andere cyberoperaties met een politiek motief.
Nobitex heeft beloofd een volledig overzicht van de aanval te verstrekken, een stappenplan voor het herstellen van de diensten en instructies voor gebruikers om toegang te krijgen tot hun assets zodra de activiteiten worden hervat. Verdere updates worden verwacht via de officiële kanalen van het bedrijf naarmate de situatie zich ontwikkelt.
