Piratage massif en Iran : Des hackers volent et détruisent des millions sur la plus grande plateforme crypto

Hackers steal and destroy millions from Iran’s largest crypto exchange

Piratage massif en Iran : Des hackers volent et détruisent des millions sur la plus grande plateforme crypto

La plus grande plateforme iranienne d'échange de cryptomonnaies, Nobitex, a annoncé mercredi avoir été victime d'un piratage entraînant le drainage des fonds de son portefeuille chaud. Dans un communiqué publié sur son site web et traduit par TechCrunch, Nobitex a déclaré avoir détecté un accès non autorisé à son infrastructure et à son portefeuille chaud, où l'entreprise stocke une partie des cryptomonnaies de ses clients. La société a indiqué enquêter sur l'incident et que son site web et son application resteraient indisponibles dans un avenir proche.

Les registres publics révèlent que les hackers ont volé au moins 90 millions de dollars d'actifs de l'entreprise via plusieurs transactions. Selon la firme d'analyse blockchain Elliptic, les pirates ont « brûlé » les fonds volés en les envoyant vers des portefeuilles inaccessibles, les retirant ainsi définitivement de la circulation. Nobitex compte plus de 10 millions de clients, d'après une version archivée de son site web datant de la semaine dernière.

Le groupe de hackers pro-israélien Predatory Sparrow (également connu en persan sous le nom de « Gonjeshke Darande ») a revendiqué cette cyberattaque. Dans un post sur X, le groupe a affirmé avoir ciblé Nobitex pour son financement présumé du terrorisme au profit du régime iranien et son contournement des sanctions internationales. La veille, ce même groupe avait revendiqué le piratage de la Bank Sepah en Iran, provoquant des pannes généralisées des distributeurs automatiques dans tout le pays.

Ces cyberattaques surviennent dans un contexte d'échanges d'attaques entre Israël et l'Iran sur leurs villes respectives. Bien que l'origine exacte de Predatory Sparrow, apparu pour la première fois en 2021, reste floue, ce groupe s'est déjà attaqué à des organisations iraniennes par le passé et semble globalement aligné sur les intérêts israéliens. La chaîne d'information iranienne IRIB a déclaré mardi qu'Israël avait « lancé une guerre cybernétique massive contre l'infrastructure numérique [iranienne] pour perturber la fourniture des services » dans le cadre du conflit militaire en cours.

Tin tức sốc: Tin tặc đánh cắp và hủy hoại hàng triệu USD từ sàn giao dịch crypto lớn nhất Iran

Sàn giao dịch tiền mã hóa lớn nhất Iran, Nobitex, đã thông báo vào thứ Tư rằng họ bị tin tặc tấn công và các khoản tiền đã bị rút khỏi ví nóng của họ. Trong một tuyên bố trên trang web được TechCrunch dịch thuật, Nobitex cho biết đã phát hiện quyền truy cập trái phép vào cơ sở hạ tầng và ví nóng - nơi công ty lưu trữ một phần tiền mã hóa của khách hàng. Công ty đang điều tra sự việc và trang web cùng ứng dụng của họ sẽ tạm ngừng hoạt động trong thời gian tới.

Hồ sơ công khai cho thấy tin tặc đã đánh cắp ít nhất 90 triệu USD tài sản của công ty thông qua nhiều giao dịch. Công ty phân tích blockchain Elliptic tiết lộ tin tặc đã "đốt" số tiền bị đánh cắp bằng cách chuyển vào các ví không thể truy cập, khiến chúng vĩnh viễn biến mất khỏi lưu thông. Theo bản lưu trữ trang web Nobitex tuần trước, sàn này có hơn 10 triệu khách hàng.

Nhóm tin tặc ủng hộ Israel Predatory Sparrow (còn gọi là "Gonjeshke Darande" trong tiếng Ba Tư) đã nhận trách nhiệm về vụ tấn công mạng này. Trên trang X, nhóm này tuyên bố nhắm mục tiêu vào Nobitex vì cáo buộc tài trợ khủng bố cho chế độ Iran và né tránh các lệnh trừng phạt quốc tế. Một ngày trước đó, nhóm này cũng nhận trách nhiệm về vụ tấn công vào Ngân hàng Sepah của Iran, gây ra sự cố hàng loạt tại các máy ATM trên toàn quốc.

Những vụ tấn công mạng này diễn ra trong bối cảnh Israel và Iran đang tấn công lẫn nhau. Mặc dù danh tính thực sự của Predatory Sparrow (xuất hiện lần đầu năm 2021) chưa rõ ràng, nhưng nhóm này từng nhắm vào các tổ chức Iran bằng các cuộc tấn công mạng phá hoại và có vẻ ủng hộ lợi ích của Israel. Hãng thông tấn IRIB của Iran cho biết hôm thứ Ba rằng Israel đã "phát động một cuộc chiến mạng quy mô lớn nhằm vào cơ sở hạ tầng số [của Iran] để phá vỡ quá trình cung cấp dịch vụ" giữa lúc xung đột quân sự đang tiếp diễn.