Des hackers auraient siphonné 90 millions de dollars d'une bourse iranienne de cryptomonnaies

Hackers say they wiped out $90 million from Iran cryptocurrency exchange

Des hackers auraient siphonné 90 millions de dollars d'une bourse iranienne de cryptomonnaies

Une publicité pour le Bitcoin, cryptomonnaie phare, orne un bâtiment à Hong Kong le 18 novembre 2021. (Photo AP/Kin Cheung, Archives) Facebook Copier le lien imprimer Email X LinkedIn Bluesky Flipboard Pinterest Reddit DUBAÏ, Émirats Arabes Unis (AP) — Des hackers probablement liés à Israël ont dérobé plus de 90 millions de dollars à Nobitex, la plus grande plateforme iranienne d'échange de cryptomonnaies, selon des analyses blockchain. Le groupe revendiquant l'attaque a divulgué jeudi ce qu'il présente comme le code source complet de l'entreprise. "TOUS LES ACTIFS RESTANTS SUR NOBITEX SONT MAINTENANT EXPOSÉS", a-t-il affirmé sur Telegram. Les fonds volés ont été transférés vers des adresses affichant des messages critiquant les Gardiens de la Révolution iraniens, précise Elliptic dans un blog. L'attaque semble motivée politiquement plutôt que financièrement, les portefeuilles utilisés ayant "détruit les fonds pour envoyer un message politique". Gonjeshke Darande ("Moineau Prédateur" en persan) accuse Nobitex d'aider Téhéran à contourner les sanctions occidentales liées à son programme nucléaire et à financer des groupes militants, dans un post sur X. Nobitex a reconnu une "accès non autorisé" à ses systèmes, son site et son application étant hors service. Le vol concerne diverses cryptomonnaies (Bitcoin, Ethereum, Dogecoin...), selon Andrew Fierman de Chainalysis. Ce piratage survient dans un contexte d'escalade Israël-Iran, après des frappes israéliennes sur des sites nucléaires iraniens la semaine dernière. Le groupe hacker avait aussi revendiqué une attaque contre la banque publique Bank Sepah mardi. Elliptic révèle que des proches du Guide suprême iranien Khamenei et des membres sanctionnés des Gardiens de la Révolution utilisaient Nobitex, qui aurait aussi traité des transactions pour le Hamas et les Houthis yéménites. Gonjeshke Darande est soupçonné d'être lié à Israël, bien que le gouvernement israélien ne l'ait jamais confirmé. En 2021 et 2022, le groupe avait paralysé des stations-service et une usine sidérurgique iraniennes. Des sénateurs américains avaient déjà alerté sur l'utilisation des cryptomonnaies par l'Iran pour contourner les sanctions.

Tin tặc tuyên bố xóa sổ 90 triệu USD từ sàn giao dịch tiền mã hóa lớn nhất Iran

Một biển quảng cáo Bitcoin xuất hiện tại Hong Kong ngày 18/11/2021. (Ảnh: AP/Kin Cheung, File) Facebook Sao chép liên kết In Email X LinkedIn Bluesky Flipboard Pinterest Reddit DUBAI, UAE (AP) — Nhóm tin tặc nghi có liên hệ với Israel đã đánh cắp hơn 90 triệu USD từ Nobitex - sàn giao dịch tiền mã hóa lớn nhất Iran, theo các công ty phân tích blockchain. Nhóm tự nhận là thủ phạm đã công bố mã nguồn toàn bộ hệ thống của Nobitex hôm thứ Năm. "MỌI TÀI SẢN CÒN LẠI TRÊN NOBITEX GIỜ ĐÃ BỊ PHƠI BÀY", họ tuyên bố trên Telegram. Elliptic cho biết số tiền bị đánh cắp được chuyển đến các ví điện tử chứa thông điệp chỉ trích Lực lượng Vệ binh Cách mạng Iran, đồng thời nhận định đây là cuộc tấn công mang động cơ chính trị khi hacker "cố tình thiêu rụi số tiền để gửi thông điệp". Trên mạng X, nhóm Gonjeshke Darande ("Chim Sẻ Ăn Thịt" trong tiếng Ba Tư) cáo buộc Nobitex hỗ trợ chính phủ Iran né tránh lệnh trừng phạt phương Tây về chương trình hạt nhân và chuyển tiền cho các nhóm vũ trang. Nobitex xác nhận hệ thống bị xâm nhập trái phép, khiến website và ứng dụng ngừng hoạt động. Andrew Fierman từ Chainalysis tiết lộ vụ trộm bao gồm nhiều loại tiền mã hóa như Bitcoin, Ethereum, Dogecoin... và có "ý nghĩa đặc biệt khi thị trường crypto Iran khá nhỏ". Sự kiện diễn ra giữa lúc căng thẳng Israel-Iran leo thang sau vụ tấn công hạt nhân của Israel tuần trước. Trước đó, nhóm hacker này cũng tấn công Ngân hàng Sepah thuộc sở hữu nhà nước Iran vào thứ Ba. Elliptic công bố bằng chứng cho thấy người thân của Lãnh tụ Khamenei và thành viên Lực lượng Vệ binh bị trừng phạt từng sử dụng Nobitex, nơi được cho là giao dịch với ví điện tử của Hamas và Houthi Yemen. Gonjeshke Darande từng nhận trách nhiệm cho nhiều vụ tấn công mạng quy mô lớn vào Iran như làm tê liệt hệ thống trạm xăng năm 2021 hay gây hỏa hoạn tại nhà máy thép năm 2022. Dù truyền thông Israel đưa tin nhóm có liên hệ với chính phủ nước này, Israel chưa bao giờ chính thức thừa nhận. Năm ngoái, các thượng nghị sĩ Mỹ Elizabeth Warren và Angus King từng cảnh báo về việc Iran dùng tiền mã hóa để né lệnh trừng phạt.