Irans führender Krypto-Knotenpunkt verliert 82 Millionen $ an Hacker mit israelischen Verbindungen – Details
Ein Onchain-Ermittler hat einen großen Einbruch bei der in Iran ansässigen Nobitex gemeldet, bei dem Hacker mit digitalen Vermögenswerten im Wert von mehr als 81 Millionen $ entkommen sind.
Basierend auf den Berichten des Blockchain-Ermittlers ZachXBT wurden am 16. Juni 2025 mindestens 81,7 Millionen $ aus den Hot Wallets der Börse bewegt. Die gestohlenen Gelder kamen sowohl aus dem Tron-Netzwerk als auch von verschiedenen Ethereum Virtual Machine (EVM)-Chains.
Massive Gelder aus Hot Wallets entwendet
Laut ZachXBT’s Telegram-Post ging der erste Anteil — 49 Millionen $ — durch eine Vanity-Adresse, die "TKFuckiRGCTerrorists…mNX." lautete. Eine zweite spezielle Adresse, "0xffFFfFFffFF…Dead," wurde verwendet, um den Rest zu entwenden.
Diese speziellen Wallet-Namen sind nicht zufällig. Sie zeigen, wie Angreifer die Kontrollen von Nobitex umgingen und Gelder erbeuteten, die gesichert bleiben sollten.
Vanity-Adressen umgehen Zugriffskontrollen
Experten sagen, dass die Verwendung dieser menschlich lesbaren Adressen auf eine Schwachstelle in den internen Kontrollen der Börse hinweist. "Angreifer gelangten in Systeme, die unautorisierte Wallets hätten blockieren sollen," bemerkte Hakan Unal von Cyvers Security. Die Börse bestätigte, dass sie den Vorfall schnell bemerkte und die betroffenen Hot Wallets sperrte.
Politisches Motiv hinter dem EinbruchEine pro-israelische Hackergruppe, die sich “Gonjeshke Darande” nennt, übernahm in einem X-Post die Verantwortung. Die Gruppe nannte Nobitex ein Werkzeug für “Regierungsfinanzierung” und drohte, Quellcode und interne Dateien innerhalb von 24 Stunden zu veröffentlichen.
After the IRGC’s “Bank Sepah” comes the turn of Nobitex WARNING!
In 24 hours, we will release Nobitex’s source code and internal information from their internal network. Any assets that remain there after that point will be at risk!
The Nobitex exchange is at the heart of the… pic.twitter.com/GFyBCPCFIE
— Gonjeshke Darande (@GonjeshkeDarand) June 18, 2025
Sie warnten, dass alle auf der Plattform verbliebenen Vermögenswerte in Gefahr seien. Dieser Angriff erfolgt, während die Spannungen zwischen Israel und Iran nach den größten israelischen Angriffen auf Iran seit den 1980er Jahren hochkochen. Berichten zufolge starben mindestens 224 Menschen im Iran und 24 in Israel während des erneuten Konflikts.
Schutzmaßnahmen im Kaltlager und Sicherheitszusicherungen für NutzerNobitex sagt, dass die Hauptfonds der Nutzer in Kaltlagerung sicher sind und nur ein Bruchteil der Hot-Wallet-Vermögenswerte betroffen war. Die Börse versprach, alle Verluste mit ihrem Versicherungsfonds und internen Ressourcen zu decken. Dieses Versprechen sollte die Kunden beruhigen, obwohl die Angst vor durchgesickerten Codes oder Dateien einige dazu veranlassen könnte, ihre Gelder abzuziehen.
Unbewegte Gelder könnten nächste Schritte offenbarenInteressanterweise wurden seit dem Hack keine der gestohlenen Münzen bewegt. Das könnte bedeuten, dass die Hacker ihren nächsten Zug planen. Oder es könnte ein Warnschuss sein, der zeigen soll, dass sie erneut zuschlagen können.
Auf jeden Fall zeigt dieser Vorfall, wie wichtig es für Börsen ist, sich gegen interne Schlupflöcher zu schützen. Protokolle allein reichen nicht aus, wenn Menschen und Prozesse Türen offenlassen.
Während die Krypto-Welt zuschaut, werden Nobitex-Nutzer genau beobachten, wie die Plattform das Vertrauen wiederherstellt und ihr Geld sicher hält.

