ईरानी क्रिप्टो एक्सचेंज नोबितेक्स ने $ 73M के लिए शोषण किया


अद्यतन, 18 जून, 8:01 पूर्वाह्न UTC: इस लेख को गोंजेशके डारंडे पर एक अनुभाग को शामिल करने के लिए अपडेट किया गया है।

Onchain अन्वेषक ZachxBT के अनुसार, ईरान स्थित क्रिप्टोक्यूरेंसी एक्सचेंज नोबितेक्स का 73 मिलियन डॉलर से अधिक डिजिटल परिसंपत्तियों के लिए शोषण किया गया है।

हमला, खुलासा बुधवार टेलीग्राम पोस्ट में, ट्रॉन नेटवर्क और एथेरियम वर्चुअल मशीन (ईवीएम) -कैम्पेटिबल ब्लॉकचेन में कम से कम $ 73 मिलियन की संपत्ति में सूखा, हालांकि केवल एक हिस्से की पुष्टि की जाती है।

ZachxBT ने प्रोटोकॉल का शोषण करने के लिए “वैनिटी एड्रेस” का उपयोग करके हमलावरों को देखा, जिसके परिणामस्वरूप कई नोबटेक्स-लिंक्ड वॉलेट से “संदिग्ध बहिर्वाह” हुआ।

एक वैनिटी पता एक विशिष्ट, उपयोगकर्ता-परिभाषित वर्णों के साथ एक सार्वजनिक वॉलेट पते को संदर्भित करता है। पहला $ 49 मिलियन पते के माध्यम से चोरी हो गया था “tkfuckirgcterrorroristsnobitexy2r7mnx।” उपयोग किया गया दूसरा पता “0xffffffffffffffffffffffffffffffffdead,” था। अनुसार Tronscan करने के लिए।

हमलावर वॉलेट “Kfucki।” स्रोत: ट्रोन्सकैन

Nobitex ने पुष्टि की कि इसके गर्म पर्स के एक हिस्से में “अनधिकृत पहुंच” के संकेत देखे गए, जो तुरंत पता लगाने पर “निलंबित” हो गया।

“उपयोगकर्ताओं की संपत्ति कोल्ड स्टोरेज मानकों के अनुसार पूरी तरह से सुरक्षित है, और उपरोक्त घटना ने केवल गर्म पर्स में परिसंपत्तियों के एक हिस्से को प्रभावित किया है,” नोबतेक्स ने एक एक्स में कहा डाकयह कहते हुए कि “सभी नुकसान को बीमा फंड और नोबितेक्स संसाधनों के माध्यम से मुआवजा दिया जाएगा।”

संबंधित: कॉइनबेस डेटा लीक उपयोगकर्ताओं को शारीरिक खतरे में डाल सकता है: TechCrunch संस्थापक

ब्रीच 2025 में क्रिप्टो उद्योग हैक की बढ़ती सूची में जोड़ता है। डिजिटल परिसंपत्तियों में $ 2.1 बिलियन चोरी हो गई है ब्लॉकचेन सिक्योरिटी फर्म सर्टिक के अनुसार, इस साल अब तक।

स्रोत: सर्टिफिक

सर्ट्रिक के सह-संस्थापक रोंगुई गु, रोंगुई गु, ने कहा, “इस $ 2.1 बिलियन का अधिकांश हिस्सा वॉलेट समझौता, प्रमुख कुप्रबंधन और परिचालन मुद्दों के कारण हुआ था।” दिखाओ 2 जून को।

उन्होंने कहा कि सोशल इंजीनियरिंग घोटाले जैसे कि पते की विषाक्तता अब प्रोटोकॉल-स्तरीय हैक की तुलना में अधिक सामान्य है। ये हमले उपयोगकर्ताओं को धोखाधड़ी के बटुए में संपत्ति स्थानांतरित करने में उपयोगकर्ताओं को ट्रांसफर करने के लिए मनोवैज्ञानिक हेरफेर पर भरोसा करते हैं।

सामाजिक इंजीनियरिंग योजनाएं संबोधन विषाक्तता किसी भी हैकिंग की आवश्यकता नहीं है। इसके बजाय, हमलावरों ने पीड़ितों को धोखाधड़ी वाले बटुए पते पर संपत्ति भेजने में कदम रखा।

संबंधित: तरल आपूर्ति में गिरावट के रूप में स्टैक्ड एथेरियम 35 मीटर एथ उच्च हिट करता है

प्रो-इज़राइल हैकर समूह का दावा जिम्मेदारी है

एक समर्थक इजरायल हैकर समूह ने खुद को “गोंजेशके डारंडे” कहा है, ने नोबितेक्स हैक के लिए जिम्मेदारी का दावा किया है।

में एक डाक एक्स पर, समूह ने कहा कि यह 24 घंटे के भीतर एक्सचेंज के स्रोत कोड और आंतरिक फाइलों को जारी करेगा, चेतावनी देते हुए कि प्लेटफ़ॉर्म पर कोई भी शेष संपत्ति “जोखिम में होगी।”

समूह ने लिखा, “नोबितेक्स एक्सचेंज दुनिया भर में आतंक को वित्त देने के लिए शासन के प्रयासों के साथ -साथ शासन के पसंदीदा प्रतिबंधों के उल्लंघन उपकरण के रूप में है।”

सोरक: एक मुश्किल के गोंजेशके

समूह ने कहा, “नोबितेक्स पर शासन की निर्भरता इस तथ्य से स्पष्ट है कि नोबितेक्स में काम करना वैध सैन्य सेवा माना जाता है, क्योंकि यह शासन के प्रयासों के लिए महत्वपूर्ण माना जाता है,” समूह ने कहा, उपयोगकर्ताओं से “बहुत देर होने से पहले कार्रवाई करने से पहले कार्रवाई करने का आग्रह किया जाता है।”

https://www.youtube.com/watch?v=kynq5yofkwo

पत्रिका: कॉइनबेस हैक से पता चलता है कि कानून शायद आपकी रक्षा नहीं करेगा: यहाँ क्यों है