Аналіз коштів, вкрадених з Nobitex, найбільшої біржі Ірану
Автор: Beosin
18 червня Nobitex, найбільша криптобіржа Ірану, оголосила, що була зламана і втратила близько 100 мільйонів доларів, включаючи різні криптовалюти, такі як BTC, ETH, Doge, XRP, SOL, TRX і Ton. Проізраїльське угруповання під назвою «Гонджешке Даранде» взяло на себе відповідальність за атаку, охарактеризувавши її як удар по криптоінфраструктурі Ірану. Команда безпеки Beosin негайно проаналізувала та відстежила кошти та поділилася результатами наступним чином:
Викрадені кошти потекли на
цю атаку за участю кількох блокчейн-мереж, і за допомогою аналізу Beosin Trace адреса зловмисника була підтверджена наступним чином:
Мережа TRON: TKFuckiRGCTerroristsNoBiTEXy2r7mNX
Мережа Ethereum: 0xffFFfFFffFFffFfFffFFfFfFfFFFFfFfFFFFDead
Мережа BTC: 1FuckiRGCTerroristsNoBiTEXXXaAovLX
Мережа Solana: FuckiRGCTerroristsNoBiTEXXXXXXXXXXXXXXXXXXXX
Мережа Ripple: rFuckiRGCTerroristsNoBiTEXypBrmUM
Мережа TON: UQABFuckIRGCTerroristsNOBITEX1111111111111111_jT
Harmony Мережа: one19fuckterr0rfuckterr0rfuckterr0rxn7kj7u
Мережа Dogecoin: DFuckiRGCTerroristsNoBiTEXXXWLW65t
Серед них з мережі TRON було викрадено 23 531 TRX і 49 439 310 USDT, із загальним збитком близько $49,45 мільйона, а її схема потоку коштів виглядає наступним чином:
Beosin Trace Fund Flow-схема
З мережі Ethereum було викрадено 939 556 USDT, 262,87 ETH та різноманітні токени проєктів екосистеми Ethereum (UNI, AXS, PEPE, MASK, MEME, AAVE тощо), із загальним збитком близько $8,2 млн. Нижче наведено основні потоки вкрадених активів мережі Ethereum:
Beosin Trace Flow
Chart Мережа Bitcoin вкрала 18,47 BTC зі збитком близько $1,93 млн, а нижче наведено потік вкрадених коштів з мережі BTC:
Beosin Trace Блок-схема
коштів 373 852 XRP було вкрадено з мережі RIpple із загальним збитком близько $800 000
:Beosin Trace Money Flow Graph
173 SOL, 336 067 WIF і 31 954 RENDER були викрадені з мережею Solana, із загальним збитком близько $400 000
:Блок-схема коштів Beosin KYT
Мережа Dogecoin вкрала 39 409 954 Doge, втративши близько 6,7 мільйона доларів, тоді як мережі Harmony і TON разом втратили близько 400 000 доларів. В даний час більше адрес зловмисника все ще розслідуються і підтверджуються, а Beosin Trace і KYT додали вищепідтверджені адреси, пов'язані зі зловмисником, в базу даних чорних адрес, і продовжать відстежувати їх в майбутньому.
Відразу
після атаки Nobitex Response Nobitex опублікувала публічну заяву, в якій вказується, що більшість криптоактивів біржі все ще зберігаються в безпечних холодних гаманцях і це не зачіпає. Крім того, Nobitex вжила заходів для ізоляції атакованих систем і підвищення їх безпеки, щоб зменшити ризик подібних атак у майбутньому.