هک صرافی نوبیتکس، آخرین جزئیات و اطلاعات حمله گنجشک درنده

هک صرافی نوبیتکس
۲۸ خرداد ۱۴۰۴

ساعاتی پیش اخباری مبنی بر هک صرافی نوبیتکس پخش شد. ابتدا و کمی پیش از ساعت ۹ صبح امروز (چهارشنبه، ۲۸ خرداد) نوبیتکس پیامی مبنی بر اختلال در پلتفرم خود منتشر کرد. در این پیام ادعا شده بود که قطع دسترسی به سایت و اپلیکیشن به‌خاطر مشکل در زیرساخت‌های اینترنت است. بااین‌حال مدتی بعد اذعان شد که صرافی هک شده است.

در اعلامیه بعدی اشاره شده که تیم فنی صرافی صبح امروز دسترسی غیرمجاز به زیرساخت‌های پلتفرم‌ را شناسایی کرده‌. این دسترسی به سیستم اطلاع‌رسانی و کیف پول‌های گرم مربوط می‌شده. بلافاصله کارشناسان دسترسی گروه نفوذی را متوقف کردند. در اطلاعیه نوبیتکس آمده است که:

یادآور می‌شویم دارایی کاربران مطابق استانداردهای ذخیره‌سازی در امنیت کامل است و حادثه فوق فقط بخشی از دارایی کیف پول‌های گرم را تحت‌تأثیر قرار داده است.

در ادامه بیان شده که نوبیتکس مسئولیت کامل این حادثه را می‌پذیرد و تمامی خسارات وارده به کاربران را جبران خواهد کرد.

اطلاعیه دوم نوبیتکس پس از هک

اندکی پس از اطلاعیه اول، نوبیتکس اطلاعیه‌ای دیگر منتشر کرد و در آن نسبت به ایمن شدن دوباره پلتفرم اطمینان خاطر داده است. خلاصه این پست به شرح زیر است:

  • سرورهای مربوط به نوبیتکس در دیتاسورس از دسترس خارج شده‌اند و نفوذ مجدد به آن‌ها امکان‌پذیر نیست؛
  • کیف پول‌های گرم نوبیتکس توسط خود صرافی تخلیه شده و به آدرس‌های امن منتقل شده‌اند؛
  • میزان دقیق دارایی خارج شده از کیف پول‌ها در دست بررسی است؛
  • تیم فنی در حال تلاش برای بازیابی سرورها و بازگرداندن دسترسی کاربران به سایت و اپلیکیشن است؛
  • پس از فراهم شدن مجدد دسترسی، کاربران می‌توانند موجودی کیف پول خود را بدون تغییر مشاهده کنند؛
  • نوبیتکس از همان ابتدا با پلیس فتا و دستگاه‌های مربوط در ارتباط بوده و برای صیانت از دارایی کاربران تلاش میکرده.

اطلاعیه سوم

تیم فنی و امنیت نوبیتکس در حال بررسی علت حادثه پیش آمده و طراحی راهکارهای سریع و امن به جهت بازگشت خدمات هستند. ما به زودی ابعاد دقیق حادثه، شیوه بازگشت خدمات و دسترسی شما به دارایی‌تان را اعلام خواهیم کرد. اولویت ما امنیت دارایی، پاسخگویی و شفافیت است.

دیگر اطلاعات هک صرافی نوبیتکس

بر اساس داده‌های به‌دست‌آمده و بنا بر ادعای ZachXBT مشخص شده که هکرها از کیف پول با آدرس سفارشی برای سرقت دارایی‌ها استفاده کرده‌اند.

بخشی از دارایی‌ها به آدرس TKFuckiRGCTerroristsNoBiTEXy2r7mNX و باقی آن‌ها به آدرس 0xffFFfFFffFFffFfFffFFfFfFfFFFFfFfFFFFDead انتقال داده شده‌اند. در مجموع و تا این لحظه مشخص شده که ۸۲ میلیون دلار از رمزارزهای این صرافی به سرقت رفته‌اند. بر اساس داده‌های Cyvers Alerts ارزهای به سرقت رفته و مقدار آن‌ها در دسته‌های زیر قرار می‌گیرند:

  • شبکه ترون (Tron): ۴۹.۳ میلیون دلار
  • زنجیره‌های ای وی ام (EVM) : ۲۴.۳ میلیون دلار
  • بیت کوین (BTC): ۲ میلیون دلار
  • دوج (DOGE): ۶.۷ میلیون دلار

گنجشک درنده که احتمال می‌رود گروهی هکری وابسته به اسرائيل باشد مسئولیت این حمله را بر عهده گرفته. این گروه هکری بیانیه‌ای در شبکه اجتماعی ایکس منتشر کرده که حاوی مدعیات قابل‌توجهی است.

گنجشک درنده تهدید کرده که در ۲۴ ساعت آینده سورس کدهای صرافی و فایل‌های داخلی آن را منتشر خواهد کرد. همچنین ادعا کرده که دارایی‌های باقی‌مانده در نوبیتکس نیز در معرض خطر هستند. همچنین در پست منتشر شده ادعا می‌شود که ایران از این صرافی برای دورزدن تحریم‌ها استفاده می‌کرده است. در واقع توجیه اصلی حمله هکری به نوبیتکس همین موضوع بیان شده.

منبع:
Cointelegraph
مهدیار حسینی

سال‌ها است که به نگارش محتوای سئومحور و ترجمه مشغول هستم. بااین‌حال هیچ حوزه‌ای به‌اندازه ارزهای دیجیتال،‌ بلاک‌چین و وب ۳ برایم جذابیت نداشته؛ می‌نویسم ...

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد.

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *