亲以色列黑客组织公开伊朗最大加密货币交易所源码
一个亲以色列的黑客组织兑现了其威胁,公开了伊朗最大加密货币交易所Nobitex的全部源代码。此前一天,该组织刚刚策划了一起涉及超1亿美元数字资产的高调区块链攻击。
名为"捕食麻雀"(Gonjeshke Darande)的黑客组织周四在社交媒体平台X上发帖,确认泄露了Nobitex的内部数据。"时间到,完整源码见下方链接。留在Nobitex的资产现已完全暴露。"该帖文写道。
黑客发布区块链脚本
在X平台发布的泄露内容包括平台基础设施的多个组件,如区块链脚本、内部隐私配置和服务器列表。网络安全分析师表示,这些披露实际上破坏了Nobitex的后端安全,使交易所剩余资产面临进一步攻击风险。
源码泄露兑现了该组织一天前发出的威胁。当时该组织宣称对多区块链网络的协同攻击负责。声明称,其动机源于Nobitex涉嫌协助伊朗政府规避国际制裁。他们将交易所称为"政权最爱的制裁逃避工具"。
"捕食麻雀"近期还宣称对多起网络攻击负责,包括针对伊朗国有银行Sepah的攻击。
1亿美元加密货币被销毁而非窃取
周三,区块链分析公司Chainalysis和Elliptic确认,约1亿美元的加密资产在此次攻击中受到影响,包括比特币、以太坊、XRP、狗狗币、Solana、Tron和Toncoin。
Chainalysis国家安全情报主管Andrew Fierman表示,被盗资产被发送到燃烧钱包,这是攻击者无法访问的加密地址。分析人士认为,资金未被窃取获利,而是被销毁以传递政治信息。"窃取9000多万美元资金的动机并非经济利益。"Fierman称此举具有象征性和破坏性。
Elliptic的分析也支持这一解释,指出攻击者使用了带有挑衅性名称的虚荣钱包。这些地址似乎是用暴力生成器创建的,缺乏可恢复的私钥,可能是故意让资金无法找回。
区块链公司Hacken的安全研究员Yehor Rudytsia表示,攻击中使用的钱包地址选择比典型金融盗窃更具"政治性"。"钱包名称和行为表明这是政治声明而非经济动机的盗窃。"他补充说,大部分资产被发送到干净的燃烧地址。
交易所与伊朗军方和激进组织有关联
黑客声称Nobitex与伊朗伊斯兰革命卫队(IRGC)有关联。Elliptic此前的研究已将Nobitex与因关联IRGC而受制裁的勒索软件操作人员联系起来。区块链数据还显示Nobitex钱包与哈马斯等组织有关联的账户之间存在交易活动。
Nobitex周四回应称数据泄露后未发生额外损失。交易所宣布计划在五天内恢复服务,但伊朗境内持续的互联网中断可能延缓恢复进程。