A corretora iraniana de criptomoedas Nobitex sofreu uma grave violação de segurança em 18 de junho, resultando no roubo de aproximadamente US$ 82 milhões em ativos digitais de sua infraestrutura de carteira online, de acordo com um investigador independente de blockchain e declarações da empresa.
O ataque, atribuído pelo grupo de investigação de blockchain de criptomoedas Zachxbt ao grupo de hackers pró-Israel Gonjeshke Darande, teve como alvo sistemas internos e um segmento das carteiras ativas da empresa, usadas para transações diárias.
Entre os ativos roubados estavam US$ 55 milhões em Tether (USDT), US$ 6.72 milhões em Dogecoin (DOGE), US$ 2.61 milhões em tokens PEPE e US$ 1.94 milhão em Bitcoin (BTC). A Nobitex confirmou a violação e suspendeu temporariamente todos os serviços, enquanto iniciava uma investigação interna e uma auditoria de segurança completa.
De acordo com as @zachxbt, o grupo de hackers pró-Israel Gonjeshke Darande atacou a bolsa de criptomoedas iraniana #Nobitex e roubou US$ 82 milhões em ativos.
- Lookonchain (@lookonchain) 18 de Junho de 2025
Incluindo
55M $ USDT,
39.41M $ DOGE ($ 6.72M)
255.65 B $BABY ($ 2.61M)
18.47 $ BTC ($ 1.94M)
...
Fonte:https://t.co/efpjFCKytI
Atacante… foto.twitter.com/y21WIuf9kG
Exchange confirma incidente e afirma que fundos de usuários estão seguros
Em comunicado oficial, a Nobitex afirmou que o acesso não autorizado foi detectado na manhã de quarta-feira, o que levou ao isolamento imediato dos sistemas comprometidos e à ativação dos protocolos de emergência. A empresa declarou que os fundos afetados se limitaram à sua carteira online (hot wallet), enquanto a maior parte dos ativos dos usuários, mantidos em armazenamento offline (cold storage), permaneceu segura.
A bolsa observou que um fundo de seguro e reservas internas cobririam integralmente as perdas potenciais dos usuários decorrentes da violação da carteira ativa. A Nobitex também afirmou que os dados e saldos das contas dos usuários estão intactos e salvos em backup. A plataforma permanece offline, aguardando novas investigações e esforços de recuperação.
Acompanhamento do incidente de segurança da Nobitex — 18 de junho de 2025
— Nobitex | Nobitex (@nobitexmarket) 18 de Junho de 2025
Como parte de nossa resposta contínua ao recente incidente de segurança, gostaríamos de fornecer a atualização mais recente:
As equipes técnicas e de segurança da Nobitex continuam investigando a causa raiz do incidente e estão ativamente…
Investigação em andamento e coordenação com as autoridades
A Nobitex informou que está trabalhando em estreita colaboração com as autoridades iranianas, incluindo a unidade de Polícia Cibernética (FATA), para determinar a extensão da violação e buscar opções de recuperação. Como parte de sua resposta, a Nobitex afirma ter desconectado todos os servidores afetados, transferido os ativos restantes da carteira ativa para armazenamento frio e iniciado a validação da integridade dos servidores.
Embora a exchange não tenha confirmado de forma independente a identidade dos invasores, a atribuição a Gonjeshke Darande pela Zachxbt sugere dimensões geopolíticas para o incidente. O grupo já foi vinculado a outras operações cibernéticas com motivação política.
A Nobitex se comprometeu a fornecer uma análise completa do ataque, um roteiro para a restauração dos serviços e instruções para os usuários acessarem seus ativos assim que as operações forem retomadas. Novas atualizações são esperadas pelos canais oficiais da empresa conforme a situação se desenvolve.
