Центральный банк Ирана, по сообщениям, ввел строгие часы работы для своих внутренних криптобирж после взлома Nobitex на сумму $100 млн, осуществленного про-израильской хакерской группировкой.
В блоге, опубликованном в среду, Chainalysis ссылается на сообщения о том, что внутренние криптобиржи в Иране теперь ограничены в работе с 10:00 до 20:00.
Эндрю Фирман, глава отдела разведки национальной безопасности Chainalysis, сообщил Cointelegraph, что введение комендантского часа, вероятно, является попыткой удержать ситуацию под контролем и предотвратить дальнейшие атаки, поскольку "реагировать на инциденты проще, когда они не происходят посреди ночи".
Nobitex подверглась взлому в среду утром, согласно информации от биржи.
"Кроме того, хотя жители Ирана используют криптовалютные биржи для облегчения трансграничных транзакций, иранский режим может захотеть усилить контроль над транзакциями своих граждан", — заявил Фирман.
"Особенно в условиях высокой геополитической напряженности и возможности оттока капитала из Ирана."
Центральный банк Ирана ранее уже вводил ограничения для бирж. В декабре он распорядился о временном закрытии всех криптобирж, чтобы предотвратить обмен и дальнейшее обесценивание национальной валюты, иранского риала.
13 июня Израиль нанес несколько ударов по территории Ирана. С тех пор между двумя странами идет обмен ударами.
Хакеры Nobitex сожгли украденные криптовалюты
По текущим оценкам, Nobitex потеряла в результате взлома не менее $100 млн в активах, включая Bitcoin (BTC), Ether (ETH), Dogecoin (DOGE), XRP (XRP) и Solana (SOL).
Про-израильская хакерская группировка Gonjeshke Darande взяла на себя ответственность за взлом, предположительно проникнув во внутренние системы Nobitex и обнулив ее горячие кошельки.
Источник: Gonjeshke Darande
Команда Chainalysis сообщила в своем отчете, что контролируемые атакующими кошельки являются "выжженными" адресами, не имеющими доступа к закрытым ключам, что делает их невосстановимыми.
"Хотя исторически взломы почти всегда совершаются с целью получения финансовой выгоды, это событие выделяется тем, что, по-видимому, целью было лишение режим этих средств в политических целях", — заявил Фирман.
"Сжигание" токенов означает их постоянное изъятие из обращения. Обычно это достигается путем отправки на недоступный адрес кошелька.
Nobitex утверждает, что ситуация "под контролем"
После взлома Nobitex отключила весь внешний доступ к своим серверам, сообщила команда по коммуникациям в заявлении для X в среду.
"В рамках продолжающегося реагирования Nobitex на недавний инцидент безопасности мы хотели бы проинформировать наших пользователей о том, что ситуация сейчас под контролем", — заявили они.
В настоящее время доступ пользователей по-прежнему недоступен, но биржа заявила, что Nobitex Reserve Fund покроет все активы, потерянные в результате взлома.
Источник: Nobitex
Техническая команда Nobitex также опустошает онлайн-горячие кошельки биржи и отправляет их на оффлайн-холодные носители, чтобы предотвратить дальнейшие взломы и потери.
"Кроме того, перебои в работе интернета и блокировка доступа к внешним серверам могут привести к увеличению времени, необходимого для восстановления доступа пользователей к платформе", — заявила команда по коммуникациям Nobitex.
Nobitex – ключевой центр в криптоэкосистеме Ирана
Chainalysis отследила общий приток средств на Nobitex и обнаружила, что он превышает $11 миллиардов, в то время как суммарный приток на следующие десять крупнейших иранских бирж составил чуть менее $7,5 миллиардов.
_Общий приток средств на Nobitex значительно превышает суммарный приток на десять других крупнейших иранских бирж. Источник: Chainalysis
Согласно Chainalysis, это платформа, к которой иранские пользователи обращаются для доступа к глобальным криптовалютным рынкам, и это центральный элемент цифровой экосистемы страны.
"Nobitex – это не просто локальная биржа; она служит критически важным центром в условиях жестких санкций, затрагивающих криптоэкосистему Ирана, обеспечивая доступ к глобальным рынкам для пользователей, отключенных от традиционных финансов", — заявила Chainalysis.
Биржа также имеет связи с рядом групп, которые считаются террористическими в западном мире, таких как хуситы в Йемене, про-аль-Каидский пропагандистский канал, а также с санкционированными российскими криптобиржами Garantex и Bitpapa.