Key takeaways
- Er is 90 miljoen dollar (78,4 miljoen euro) gestolen van Nobitex, de grootste cryptocurrency exchange van Iran.
- De hackers beweerden dat ze de broncode van Nobitex hadden vrijgegeven en verklaarden dat alle activa waren blootgesteld.
- Fondsen werden naar wallets gestuurd die anti-Revolutionaire Garde berichten bevatten.
Meer dan 90 miljoen dollar werd gestolen van Nobitex, de grootste cryptocurrency exchange van Iran, in een hack die wordt toegeschreven aan een groep die mogelijk banden heeft met Israël. De hackers, die zichzelf Gonjeshke Darande (Roofzuchtige Mus) noemen, gaven naar eigen zeggen de volledige broncode van Nobitex vrij en verklaarden dat alle activa nu blootgesteld waren.
Blockchain-analysebedrijven bevestigden de diefstal en merkten op dat de gestolen fondsen naar wallets werden gestuurd die anti-Revolutionaire Garde berichten bevatten en effectief “verbrand” werden. Dit wijst op een politiek gemotiveerde aanval in plaats van een financiële. Experts benadrukten dat de hackers opzettelijk vermeden om toegang te krijgen tot de fondsen. Hierdoor lijkt het te gaan om een symbolische roof.
Motivaties aanvaller
Gonjeshke Darande beschuldigde Nobitex ervan de Iraanse regering te helpen bij het omzeilen van Westerse sancties in verband met het nucleaire programma en geld over te maken naar militante groeperingen. De groep eiste de verantwoordelijkheid op voor de aanval op het sociale mediaplatform X. Nobitex erkende dat het “ongeautoriseerde toegang” had ondervonden en heeft zijn website en app tijdelijk uit de lucht gehaald ter beoordeling.
Omvang en gevolgen van de hack
De gestolen fondsen omvatten een verscheidenheid aan cryptocurrencies, waaronder Bitcoin, Ethereum, Dogecoin en andere. Analisten wezen erop dat dit soort destructieve aanvallen onderstreept hoe de cryptocurrency-infrastructuur een nieuw slagveld wordt in geopolitieke conflicten. Hoewel de Iraanse markt voor digitale activa relatief klein is, tonen de schaal en de boodschap van de hack aan dat zelfs regionale platforms strategische doelen kunnen worden.
De hack viel samen met oplopende spanningen tussen Israël en Iran na Israëlische aanvallen op Iraanse nucleaire sites en militaire installaties, wat leidde tot vergeldingsraketten van Teheran. Gonjeshke Darande eiste eerder in de week ook de verantwoordelijkheid op voor een cyberaanval op de door de staat gecontroleerde Bank Sepah in Iran.
Connecties met prominente cyberaanvallen
Blockchainanalyse onthulde mogelijke banden tussen familieleden van Irans Opperste Leider Ali Khamenei en Nobitex. Bewijs suggereerde dat gesanctioneerde Revolutionaire Garde-agenten gebruik hadden gemaakt van de beurs, met transacties waarbij cryptocurrency-wallets betrokken waren die gecontroleerd werden door Iraanse bondgenoten zoals de Houthi’s en Hamas uit Jemen.
Gonjeshke Darande heeft een geschiedenis van spraakmakende cyberaanvallen tegen Iran, waaronder een operatie in 2021 waarbij tankstations werden lamgelegd en een aanval in 2022 op een staalfabriek die resulteerde in een grote brand. Hoewel Israëlische media op grote schaal melding maken van banden tussen Gonjeshke Darande en Israël, heeft de Israëlische regering nooit officieel enige banden met de groep erkend.