Анализ средств, украденных с крупнейшей биржи Ирана Nobitex
18
июня Nobitex, крупнейшая криптовалютная биржа Ирана, объявила, что она была взломана и потеряла около 100 миллионов долларов, включая различные криптовалюты, такие как BTC, ETH, Doge, XRP, SOL, TRX и Ton. Произраильская группа под названием «Гонджешке Даранде» взяла на себя ответственность за атаку, охарактеризовав ее как удар по криптоинфраструктуре Ирана. Команда безопасности Beosin немедленно проанализировала и отследила средства и поделилась результатами следующим образом:
Украденные средства пошли на
эту атаку с участием нескольких блокчейн-сетей, и с помощью анализа Beosin Trace адрес злоумышленника был подтвержден следующим образом:
Сеть TRON: TKFuckiRGCTerroristsNoBiTEXy2r7mNX
Сеть Ethereum: 0xffFFfFFffFFffFfFffFFfFfFfFFFFfFfFFFFDead
Сеть BTC: 1FuckiRGCTerroristsNoBiTEXXXaAovLX
Сеть Solana: FuckiRGCTerroristsNoBiTEXXXXXXXXXXXXXXXXXXXXXXXXXXXX
Ripple Network: rFuckiRGCTerroristsNoBiTEXypBrmUM
TON Network: UQABFuckIRGCTerroristsNOBITEX1111111111111111_jT
Harmony Network: one19fuckterr0rfuckterr0rfuckterr0rxn7kj7u
Сеть Dogecoin: DFuckiRGCTerroristsNoBiTEXXXWLW65t
Среди них 23 531 TRX и 49 439 310 USDT были украдены из сети TRON, с общим убытком около 49,45 миллиона долларов, а его график движения средств выглядит следующим образом:
График
движения средств Beosin Trace Из сети Ethereum было украдено 939 556 USDT, 262,87 ETH и различные токены проекта экосистемы Ethereum (UNI, AXS, PEPE, MASK, MEME, AAVE и т. д.) с общей потерей около 8,2 млн долларов. Ниже приведены основные потоки украденных активов сети Ethereum:
Beosin Trace Funds Flow Chart
Сеть Bitcoin украла 18,47 BTC с потерей около $1,93 млн, а ниже приведен поток украденных средств из сети BTC:
Beosin Trace Funds Flow Chart
373 852 XRP украдены из сети RIpple, с общей потерей около $800 000
:Beosin Trace Money Flow Graph
173 SOL, 336 067 WIF и 31 954 RENDER были украдены из сети Solana, с общей потерей около $400 000
:Сеть
Dogecoin украла 39 409 954 Doge, потеряв около $6,7 млн, в то время как сети Harmony и TON вместе потеряли около $400 000. В настоящее время другие адреса злоумышленника все еще исследуются и подтверждаются, а Beosin Trace и KYT добавили вышеупомянутые подтвержденные адреса, связанные с злоумышленником, в базу данных черных адресов и продолжат отслеживать их в будущем.
Сразу
после атаки Nobitex Response компания Nobitex выступила с публичным заявлением, в котором указала, что большинство криптоактивов биржи по-прежнему хранятся в защищенных холодных кошельках и не затронуты. Кроме того, Nobitex предприняла шаги по изоляции атакуемых систем и повышению их безопасности, чтобы снизить риск подобных атак в будущем.