Analisi dei fondi rubati a Nobitex, il più grande exchange iraniano
Scritto da: Beosin
Il 18 giugno, Nobitex, il più grande exchange di criptovalute dell'Iran, ha annunciato di essere stato violato e di aver perso circa 100 milioni di dollari, coinvolgendo una varietà di criptovalute come BTC, ETH, Doge, XRP, SOL, TRX e Ton. Un gruppo filo-israeliano chiamato "Gonjeshke Darande" ha rivendicato la responsabilità dell'attacco, caratterizzandolo come un attacco contro l'infrastruttura crittografica iraniana. Il team di sicurezza di Beosin ha immediatamente analizzato e tracciato i fondi e ha condiviso i risultati come segue:
Ifondi rubati sono confluiti in
questo attacco che ha coinvolto più reti blockchain e, attraverso l'analisi di Beosin Trace, l'indirizzo dell'aggressore è stato confermato come segue:
Rete TRON: TKFuckiRGCTerroristsNoBiTEXy2r7mNX
Rete Ethereum: 0xffFFfFFffFFffFfFffFFfFfFfFFFFfFfFFFFDead
Rete BTC: 1FuckiRGCTerroristsNoBiTEXXXaAovLX
Rete Solana: FuckiRGCTerroristsNoBiTEXXXXXXXXXXXXXXXXXXXXXXXXX
Ripple Rete: rFuckiRGCTerroristsNoBiTEXypBrmUM
TON Rete: UQABFuckIRGCTerroristsNOBITEX1111111111111111_jT
Harmony Rete: one19fuckterr0rfuckterr0rfuckterr0rxn7kj7u
Rete Dogecoin: DFuckiRGCTerroristsNoBiTEXXXWLW65t
Tra questi, 23.531 TRX e 49.439.310 USDT sono stati rubati dalla rete TRON, con una perdita totale di circa $ 49,45 milioni, e il suo diagramma di flusso del fondo è il seguente:
Beosin Trace Fund Flow Chart
939.556 USDT, 262,87 ETH e una varietà di token del progetto dell'ecosistema Ethereum (UNI, AXS, PEPE, MASK, MEME, AAVE, ecc.) sono stati rubati dalla rete Ethereum, con una perdita totale di circa 8,2 milioni di dollari. Di seguito sono riportati i principali flussi di asset rubati dalla rete Ethereum:
Beosin Trace Funds Flow Chart
Larete Bitcoin ha rubato 18,47 BTC con una perdita di circa $ 1,93 milioni, e il seguente è il flusso di fondi rubati dalla rete BTC:
Beosin Trace Funds Flow Chart
373.852 XRP rubati dalla rete RIpple, con una perdita totale di circa $ 800.000
:Beosin Trace Money Flow Graph
173 SOL, 336.067 WIF e 31.954 RENDER sono stati rubati dalla rete Solana, con una perdita totale di circa $ 400.000
:Grafico del flusso dei fondi KYT di Beosin
La rete Dogecoin ha rubato 39.409.954 Doge, con una perdita di circa 6,7 milioni di dollari, mentre le reti Harmony e TON insieme hanno perso circa 400.000 dollari. Al momento, altri indirizzi dell'aggressore sono ancora in fase di indagine e conferma, e Beosin Trace e KYT hanno aggiunto gli indirizzi sopra confermati relativi all'aggressore al database degli indirizzi neri e continueranno a tracciarli in futuro.
Subito
dopo l'attacco Nobitex Response, Nobitex ha rilasciato una dichiarazione pubblica in cui indica che la maggior parte delle criptovalute dell'exchange sono ancora conservate in cold wallet sicuri e non sono interessate. Inoltre, Nobitex ha adottato misure per isolare i sistemi attaccati e migliorare la loro posizione di sicurezza per ridurre il rischio di attacchi simili in futuro.