چکیده
- نوبیتکس در روز چهارشنبه با هک شدن و سرقت ۹۰ میلیون دلار مواجه شد و به تعطیلی کامل خدمات منجر شد.
- گروه طرفدار اسرائیل به نام گنجشک درنده مسئولیت این حمله را پذیرفت و با استفاده از کیفپولهای “وانیتی” پیامهای سیاسی ارسال کرد تا به جای سود مالی، پیام سیاسی منتقل کند.
- این هک احتمالاً توانایی ایران را در جابجایی وجوه از طریق ارزهای دیجیتال فلج میکند و نقاط ضعف زیرساختهای دور زدن تحریمهای آن را نشان میدهد.
صرافی ارز دیجیتال ایرانی نوبیتکس روز چهارشنبه با حملهای مواجه شد که حدود ۹۰ میلیون دلار از آن به سرقت رفت؛ این در حالی است که در ظاهر این یک حمله عادی به نظر میرسید، ولی در عمق ماجرا چیز دیگری بود. با نگاهی دقیقتر متوجه میشویم که این هک نه تنها برای کسب درآمد نبود، بلکه پیامی سیاسی بود که میتواند یک ضربه مهلک به یکی از طرفین اصلی درگیریهای سیاسی خاورمیانه باشد.
هکرها که به گروه طرفدار اسرائیل به نام گنجشک درنده وابستهاند، با انتقال وجوه سرقت شده به مجموعهای از کیفپولهای «وانیتی» که شامل کلماتی مانند «تروریست» بودند، نشان دادند که به دستآورد مالی توجهی ندارند و عملاً این توکنها را برای همیشه از بین بردند.
خرابکاری با انگیزه سیاسی
تام رابینسون، همبنیانگذار Elliptic، در مصاحبهای اظهار داشت: «این به نظر میرسد بیشتر یک خرابکاری سیاسی باشد تا یک هک مالی. استفاده از آدرسهای وانیتی به نظر میرسد تلاشی برای ارسال پیام به نوبیتکس و سپاه پاسداران انقلاب اسلامی بوده باشد.»
این گروه که نام فارسی آنها به معنای گنجشک درنده است، روز بعد کد منبع صرافی را افشا کرد و توکنهای باقیمانده در پلتفرم را در معرض سرقت قرار داد. آنها در شبکه اجتماعی X نوشتند: «دور زدن تحریمها منفعتی ندارد.»
این رژیم برای سالها به دلیل نگرانیهای بینالمللی درباره حقوق بشر و تلاش برای توسعه تسلیحات هستهای تحت تحریم بوده است. اتحادیه اروپا از سال ۲۰۱۱ تحریمهایی را وضع کرده که هر سال تمدید و تقویت میشوند و تحریمهای آمریکا نیز به سال ۱۹۷۹ و انقلاب ایران برمیگردند.
اسرائیل ادعا کرده که ایران در آستانه توسعه تسلیحات هستهای است، در حالی که ایران میگوید برنامههایش صلحآمیز است. هفته گذشته، پیش از حملات هوایی اسرائیل، آژانس بینالمللی انرژی اتمی تعهدات عدم تکثیر را نقض کرد.
توییت گنجشک درنده به ادعاهایی درباره استفاده ایران از ارز دیجیتال برای دور زدن تحریمها اشاره دارد. بدون نوبیتکس، ایران، کشوری که قبلاً توسط تحریمهای نفتی و مالی تحت فشار بوده، ممکن است در جابجایی سرمایه در زمان درگیریهای شدید دچار مشکل شود و این میتواند تلاشهای آن برای بسیج و حمله به اسرائیل را تضعیف کند.
حقیقت درباره کیفپولهای وانیتی
بحثهایی درباره کیفپولهای وانیتی وجود داشته است. آیا گروه به توکنهای سرقت شده دسترسی دارند یا این وجوه برای همیشه از دست رفتهاند؟
یهور رودیتسیا، پژوهشگر امنیتی در Hacken، به CoinDesk گفت: «احتمالاً هیچ کنترلی بر این آدرسها وجود ندارد.» ایجاد آدرسهای وانیتی با یک کلید خصوصی برای آنها «کاری محاسباتی ساده است که در میکروثانیه انجام میشود»، اما پیدا کردن کلید خصوصی ۲۶ کاراکتری نیازمند انجام حدود ۲¹⁵² آزمایش است و «عملی پیدا کردن آن کلید خصوصی برای چنین آدرس عمومی غیرممکن است.»
به این معنا که این وجوه از دست رفته است.