چکیده
- گروه هکری گنجشک درنده، کد منبع کامل صرافی ارز دیجیتال نوبیتکس ایران را پس از حملهای به ارزش ۱۰۰ میلیون دلار منتشر کرد.
- این افشاگری کاربران را در معرض از دست دادن داراییهایشان قرار میدهد زیرا امنیت داخلی پلتفرم را به خطر میاندازد.
- نوبیتکس قصد دارد خدمات خود را طی پنج روز آینده بازیابی کند، اگرچه اختلالات اینترنت در ایران ممکن است این فرآیند را به تأخیر بیندازد.
انتشار کد منبع نوبیتکس توسط هکرهای حامی اسرائیل
گروه هکری گنجشک درنده، حامی اسرائیل، کد منبع کامل صرافی ارز دیجیتال نوبیتکس را منتشر کرد. این اقدام یک روز پس از حملهای ۱۰۰ میلیون دلاری به چندین بلاکچین و همزمان با ادامه جنگ بین دو کشور انجام شد.
این حرکت نگرانیهای جدیدی برای کاربرانی که هنوز داراییهای خود را از این پلتفرم خارج نکردهاند، ایجاد کرده است. زیرا انتشار کد، دسترسی بازیگران مخرب به سیستم را به شدت تسهیل میکند.
در پی حملات اسرائیل به تأسیسات نظامی و هستهای ایران، تنشها میان دو کشور افزایش یافته است. اسرائیل اعلام کرد که این حملات برای جلوگیری از دستیابی ایران به سلاحهای هستهای ضروری بوده است. ایران نیز با شلیک موشکهای بالستیک به سراسر کشور پاسخ داد که باعث شد میلیونها نفر به پناهگاهها بروند.
پیام هکرها در فضای مجازی
گروه هکری در صفحه اجتماعی خود نوشت: “زمان به پایان رسیده است – کد منبع کامل در پایین لینک شده. داراییهای باقیمانده در نوبیتکس اکنون کاملاً در معرض دید و خطر هستند.”
بازمانده دارایی های شما در نوبیتکس هم اکنون در معرض دید و خطر هستند
اما قبل از آن، نگاهی به نوبیتکس از درون بیندازیم:
توزیع صرافی (۱/۸) pic.twitter.com/jiMfBpNXwd
— Gonjeshke Darande (@GonjeshkeDarand) ۱۹ ژوئن ۲۰۲۵
این افشاگری شامل اسکریپتهای بلاکچین، تنظیمات حریم خصوصی داخلی و لیست سرورها بود که امنیت داخلی صرافی را به طور کامل به خطر انداخت.
انتشار کد منبع نشاندهنده تهدیداتی بود که روز قبل توسط گروه هکری اعلام شده بود. آنها نوبیتکس را متهم به کمک به ایران برای دور زدن تحریمهای بینالمللی کرده و این پلتفرم را به عنوان “ابزار محبوب رژیم برای نقض تحریمها” توصیف کردند.
تأثیر مالی و واکنش نوبیتکس
بیش از ۹۰ میلیون دلار توکن از شبکههای مختلف بلاکچین به آدرسهای سوزانده ارسال شد که بازیابی آنها را غیرممکن میسازد. دادههای بلاکچین نشان میدهد که وجوه به کیفپولهایی با نامهای تحریکآمیز منتقل شده است که نشاندهنده استفاده از آدرسهای ساختگی با قدرت فراوان است. این کیفپولها بهطور خاص برای نمایش مخالفت با سپاه پاسداران انقلاب اسلامی طراحی شده بودند.
نوبیتکس روز پنجشنبه اعلام کرد که پس از افشای اطلاعات، هیچ خسارت اضافی رخ نداده و قصد دارد خدمات خود را طی پنج روز آینده بازیابی کند، اگرچه اختلالات اینترنت در ایران ممکن است روند بازیابی را به تأخیر بیندازد.