Криптовалютная биржа Nobitex, базирующаяся в Иране, была взломана и потеряла цифровые активы на $81 млн. Об этом сообщил аналитик по блокчейн-безопасности ZachXBT.
Эксперт обнаружил, что хакеры использовали «фиктивный адрес» для взлома протокола, что привело к подозрительным оттокам средств с нескольких кошельков, связанных с Nobitex.
Первые $49 млн были украдены с адреса «TKFuckiRGCTerroristsNoBiTEXy2r7mNX». Вторым использованным адресом был «0xffFFfFFffFFffFfFffFFfFfFfFFFFfFfFFFFDead», данные Tronscan.
Представители Nobitex подтвердили, что на некоторых его горячих кошельках были обнаружены признаки «несанкционированного доступа», и он был немедленно приостановлен после обнаружения.
Активы пользователей полностью защищены в соответствии со стандартами холодного хранения, и вышеупомянутый инцидент затронул лишь часть активов в горячих кошельках. Весь ущерб будет возмещён за счёт страхового фонда и ресурсов Nobitex, — заявили в Nobitex.
По словам старшего специалиста по безопасности в компании Cyvers Хакана Унала, эксплойт Nobitex «по-видимому, связан с критической ошибкой в системе контроля доступа».
Однако, как ни странно, украденные средства остаются нетронутыми, — сказал Унал.
Отвественность за эксплойт сразу же взяла на себя произраильская хакерская группа Gonjeshke Darande, или «Хищный воробей». Хакеры обвинила Nobitex в том, что она помогала властям Ирана обходить санкции и финансировать терроризм и предупредили, что в течение 24 часов они опубликуют внутренние данные платформы и исходный код.