Un groupe pro-Israël pirate une bourse iranienne de crypto pour 90 millions de dollars… et détruit l'argent !

Pro-Israel group hacks Iranian crypto exchange for $90 million—but throws away the money

Un groupe pro-Israël pirate une bourse iranienne de crypto pour 90 millions de dollars… et détruit l'argent !

Les tensions géopolitiques au Moyen-Orient ont débordé sur l'industrie cryptographique. Mardi, Nobitex, la plus grande plateforme iranienne d'échange de cryptomonnaies, a été piratée à hauteur de plus de 90 millions de dollars, selon la firme d'analyse Elliptic. Un groupe se faisant appeler Gonjeshke Darande, ou "Predatory Sparrow", a revendiqué cette attaque.

Dans un message sur X, les hackers ont accusé Nobitex d'être "un outil clé du régime pour financer le terrorisme et violer les sanctions". Plutôt que de s'approprier les 90 millions de dollars en Bitcoin, Dogecoin et plus de 100 autres cryptomonnaies volées, le groupe a choisi de les détruire ("brûler" dans le jargon crypto) pour envoyer un message politique.

Selon Elliptic, les fonds piratés ont été envoyés vers des adresses blockchain contenant l'insulte "F***iRGCTerrorists" (en référence aux Gardiens de la Révolution islamique). Arda Akartuna, expert chez Elliptic, explique qu'une telle opération nécessiterait une puissance de calcul démesurée, confirmant son caractère symbolique.

Nobitex a affirmé sur X que "la majorité des actifs étaient stockés hors ligne et n'ont pas été impactés". Akartuna souligne le caractère inédit de ce piratage à motivation purement politique.

Ce cyberattaque survient dans un contexte d'escalade entre Israël et l'Iran. Après le rapport d'une agence de l'ONU sur le programme nucléaire iranien, Israël a lancé des frappes, déclenchant des représailles. Predatory Sparrow, lié selon Elliptic à des opérateurs israéliens, avait déjà ciblé la Bank Sepah iranienne pour contournement de sanctions.

En 2022, les États-Unis avaient sanctionné des Iraniens utilisant Nobitex pour blanchir de l'argent provenant de cyberattaques, selon Chainalysis.

Nhóm ủng hộ Israel đánh cắp 90 triệu USD từ sàn crypto Iran - nhưng lại đốt tiền để gửi thông điệp chính trị

Căng thẳng địa chính trị Trung Đông đã lan sang lĩnh vực tiền mã hóa. Theo công ty phân tích Elliptic, sàn giao dịch crypto lớn nhất Iran - Nobitex - đã bị tấn công chiếm đoạt hơn 90 triệu USD vào thứ Ba. Nhóm tự xưng Gonjeshke Darande ("Chim Sẻ Săn Mồi") nhận trách nhiệm vụ việc này.

Trên mạng X, nhóm hacker cáo buộc Nobitex là "công cụ then chốt của chế độ để tài trợ khủng bố và vi phạm lệnh trừng phạt". Thay vì chiếm đoạt số tiền gồm Bitcoin, Dogecoin và hơn 100 loại tiền mã hóa khác, nhóm này quyết định hủy ("đốt" theo thuật ngữ crypto) toàn bộ số tiền nhằm gửi thông điệp chính trị.

Elliptic tiết lộ các ví blockchain nhận tiền bị đánh cắp đều chứa cụm từ "F***iRGCTerrorists" (ám chỉ Lực lượng Vệ binh Cách mạng Hồi giáo). Chuyên gia Arda Akartuna của Elliptic cho biết việc tạo địa chỉ chứa thông điệp cụ thể như vậy đòi hỏi sức mạnh tính toán khổng lồ, chứng tỏ đây là cuộc tấn công mang tính biểu tượng.

Nobitex khẳng định trên X rằng "phần lớn tài sản được lưu trữ ngoại tuyến và không bị ảnh hưởng". Akartuna nhấn mạnh đây là kiểu tấn công mới lạ với động cơ chính trị thuần túy.

Sự kiện xảy ra trong bối cảnh leo thang căng thẳng giữa Israel và Iran. Sau báo cáo của cơ quan IAEA về chương trình hạt nhân Iran, Israel đã không kích, dẫn đến đòn trả đũa. Predatory Sparrow - được Elliptic cho là có liên hệ với Israel - trước đó từng tấn công Ngân hàng Sepah của Iran vì cáo buộc né tránh trừng phạt.

Theo Chainalysis, năm 2022 Mỹ từng trừng phạt một số cá nhân Iran sử dụng Nobitex để rửa tiền từ các vụ tấn công mạng.