疑與以色列有關的駭客組織「掠食麻雀」,6月19日宣布入侵伊朗加密幣交易平台Nobitex,盜走大批加密幣,還公開平台原始碼。翻攝「掠食麻雀」X帳號
以色列對伊朗發動全方面攻擊,包括實體與網路。多家區塊鏈分析公司19日表示,疑似與以色列有關的駭客「掠食麻雀」(Gonjeshke Darande),已侵入伊朗最大加密幣交易平台Nobitex,盜走價值逾9000萬美元(約26億6526萬元台幣)的加密幣。
美聯社報導,宣稱入侵Nobitex的「掠食麻雀」,19日在通訊軟體Telegram上發文承認網攻伊朗,披露該交易平台的完整原始碼,貼文寫道「NOBITEX的剩餘資產現已全部公開」。這個舉動意味著,該平台用戶的加密幣資產可能不保。
這波駭攻廣泛盜取平台上各種加密幣,包括比特幣、以太幣、狗狗幣等等。
區塊鏈分析公司Elliptic在部落格文章中指出,被盜資金被轉移到曾有批評伊朗革命衛隊訊息的位址。該公司表示,這次攻擊動機很可能並非出於金錢,因為駭客投入盜取資金的錢包「實際上銷毀了這些資金,目的是向Nobitex傳送政治訊息」。
「掠食麻雀」17日對革命衛隊所轄、伊朗國營賽帕銀行 (Sepah Bank) 發動大規模網攻,銀行系統全面癱瘓,無法提款或網路轉帳。
該駭客組織也在X平台發文,指控Nobitex協助伊朗政府規避西方制裁,利用加密幣將資金轉移給民兵組織,以及利用資金挹注核武計畫。
Nobitex似乎也已在X平台證實平台遭駭,其應用程式(app)和官網皆無去運作,原因是系統遭到「未經授權的存取」。
美國區塊鏈分析公司Chainalysis國家安全情報主管費爾曼(Andrew Fierman)指出:「有鑑於伊朗加密幣市場相對而言較小,這次駭攻顯得格外嚴重」。
Elliptic也表示,伊朗最高領導人哈米尼的親戚與該平台有關聯,且革命衛隊也使用過Nobitex。Elliptic分享的證據證明,該交易所曾從伊朗盟友控制的加密幣錢包收發資金,包括葉門青年運動和巴勒斯坦武裝組織哈瑪斯。
過去「掠食麻雀」也曾宣稱對伊朗的其他高階網路發動網攻,包括2021年導致加油站癱瘓的一次行動,以及2022年針對一家鋼鐵廠引發大火的行動。