في الأخبار العاجلة للعملات الرقمية هذا الأسبوع، أغرقت مجموعة قرصنة مؤيدة لإسرائيل سوق الأصول الرقمية في إيران في حالة من الاضطراب.
في 18 يونيو، تعرضت نوبيتكس – أكبر بورصة عملات رقمية في البلاد – لعملية اختراق كبيرة للعملات الرقمية استنزفت ما يقدر بـ90-100 مليون دولار من محافظها الساخنة.
ووفقًا لتحليلات البلوك تشين، فإن العملات المسروقة، من البيتكوين والإيثيريوم والدوجكوين والريبل والريبل وسولانا والترون وغيرها، قد أُرسلت إلى عناوين ”ناسخ“ يتحكم فيها المهاجمون دون مفاتيح خاصة، مما أدى إلى تدمير الأموال بشكل فعال كبيان سياسي.
وفي غضون 24 ساعة، نفّذ القراصنة تهديدهم: فقد نشروا كود المصدر الكامل لشركة نوبيتكس على الإنترنت، وكشفوا ملفات النظام وتكويناته الهامة.
القراصنة الإسرائيليون يستنزفون نوبيتكس
أخبار العملات الرقمية التي نشرتها The Coin Republic بالأمس، أكدت شركة Nobitex حدوث اختراق غير مصرح به في بنيتها التحتية ونظام المحفظة الساخنة.
أغلقت البورصة موقعها الإلكتروني وتطبيقها على الهاتف المحمول وأوقفت جميع الخدمات لاحتواء الاختراق. وسرعان ما تتبع باحثو العملات الرقمية ما لا يقل عن 90 مليون دولار من التدفقات الخارجة إلى عناوين العملات الرقمية التي يسيطر عليها المخترقون.

تقول شركتا Elliptic وCainalysis – وهما شركتان رائدتان في مجال التحليل الجنائي لسلسلة الكتل – إن هذه العناوين كانت عبارة عن محافظ ”غرور“ تحتوي على شعارات مناهضة لحرس الثورة الإسلامية مثل ”F*IRGCterrorists“.
العصفور المفترس، غونجيشكي داراند – وهي مجموعة ذكرت تقارير على نطاق واسع أنها مرتبطة بالمصالح الإسرائيلية – أعلنت مسؤوليتها عن الهجوم. وفي منشور على (تويتر)، اتهموا في منشور على موقع X (تويتر) شركة نوبيتكس بتمويل الإرهاب والتهرب من العقوبات.
حذرت المجموعة مستخدمي Nobitex من إفراغ حساباتهم، قائلةً إن جميع الأصول المتبقية ستكون في خطر بعد 24 ساعة.
جاء هذا الاختراق بعد يوم واحد من قيام المجموعة نفسها بضرب بنك سباه الإيراني، مما يشير إلى نمط من الضربات السيبرانية ذات الدوافع السياسية في الصراع الإسرائيلي الإيراني.
قراصنة يحرقون العملات المشفرة ويسربون شفرة المصدر
وبدلاً من صرف الأموال، قام المهاجمون ”بحرق“ العملة المشفرة للإدلاء ببيان. تم إرسال الأموال إلى عناوين مصممة خصيصًا لا توجد مفاتيح لها.
قال توم روبنسون من Elliptic إن اختراق هذه المفاتيح سيستغرق ”مليارات السنين“ باستخدام أجهزة الكمبيوتر الحالية. لا تزال غالبية العملات – بما في ذلك 55 مليون دولار من العملات المستقرة – مقفلة في تلك المحافظ التي لا يمكن الوصول إليها.
ووفاءً لتحذيرهم، في 19 يونيو تصدرت أخبار العملات الرقمية عناوين الأخبار، حيث نشر المخترقون الشفرة المصدرية الكاملة ووثائق داخلية لشركة نوبيتكس للعامة.
صرخ منشور على (تويتر)، ”انتهى الوقت – كود المصدر الكامل مرتبط أدناه. الأصول المتبقية في نوبيتكس أصبحت الآن متاحة بالكامل في العراء.“

تتضمن البيانات المسربة قوائم الخوادم، وملفات التكوين، وملف مضغوط لرمز الواجهة الخلفية لـ Nobitex. ويحذّر خبراء الأمن من أن الكشف عن هذه البيانات قد يكشف عن ثغرات أمنية جديدة ويزيد من تعريض أي أموال غير مؤمّنة في البورصة للخطر.
أبقت شركة Nobitex منصتها غير متصلة بالإنترنت منذ وقوع الاختراق. في منشور متابعة في 19 يونيو، قالت الشركة إن الحادث ”لم يؤثر إلا على جزء من الأصول المودعة في المحافظ الساخنة“ وأن معظم أموال العملاء كانت آمنة في مخازن باردة.
وتعهدت البورصة بتغطية جميع الخسائر من احتياطي التأمين الخاص بها وتعويض المستخدمين بالكامل. ذكرت أخبار تشفير Chainalysis أن نوبيتكس كانت تنقل كميات كبيرة من البيتكوين إلى محافظ باردة جديدة غير متصلة بالإنترنت لتعزيز الأمن.
بحلول يوم الخميس، أخبر مسؤولو نوبيتكس المستخدمين أن الوضع ”تحت السيطرة“. لا يزال الوصول معلقًا، لكن الشركة تقول إنها ستعيد الخدمة عندما تتمكن من ضمان السلامة.
وأشارت الشركة إلى أن تعطل الإنترنت في جميع أنحاء البلاد أدى إلى تباطؤ جهود التعافي. والجدير بالذكر أن نوبيتكس لديها أكثر من 10 ملايين مستخدم وتعاملت مع تدفقات مالية تزيد قيمتها عن 11 مليار دولار – أكثر بكثير من جميع البورصات الإيرانية الأخرى مجتمعة.
إيران تفرض حظر تجول للعملات الرقمية
كما أثار الاختراق فزع الجهات التنظيمية. ظهرت تقارير إخبارية عن العملات الرقمية تفيد بأن السلطات الإيرانية أمرت جميع منصات العملات الرقمية المحلية بتقليص ساعات التداول، وقصر التداول على الفترة ما بين الساعة 10:00 صباحًا و8:00 مساءً.
ذكرت معلومات تحليل Chainalysis أن البنك المركزي قام بسن حظر التجول على العملات الرقمية فورًا بعد استغلال نوبيتكس.
يقول محللو الأمن السيبراني إن اختراق نوبيتكس يتناسب مع نمط الهجمات المدمرة التي تشنها الدول. وأشار رئيس قسم استخبارات التهديدات في سوفوس Rafe Pilling إلى أن أساليب مجموعة Predatory Sparrow ”تحمل جميع السمات المميزة لشخصية زائفة تستخدمها مجموعة ترعاها الحكومة“.
وقال إن تركيز المجموعة على الأهداف العسكرية والمالية الإيرانية يتماشى بقوة مع الأولويات الاستراتيجية الإسرائيلية، على الرغم من أن الإسناد المباشر لا يزال غير مؤكد.
يعتقد محللو Elliptic، الذين تتبعوا تدفقات البلوكتشين، أنه لا يوجد مجرم عادي قد يحرق 90 مليون دولار بشكل مباشر؛ فقد كانت هذه ضربة رمزية.
وفي الوقت نفسه، أفاد مراقبو الإنترنت العالميون أن إيران تخنق حركة المرور على الشبكة للحماية من المزيد من الاختراقات الأمنية واختراقات التشفير.






