Sàn giao dịch Nobitex, nền tảng tiền điện tử lớn nhất của Iran, đã bắt đầu khôi phục quyền truy cập ví cho người dùng sau một cuộc khai thác lớn dẫn đến thiệt hại hơn 90 triệu đô la.
Công ty đã phát hành một bản cập nhật vào ngày 29 tháng 6 qua X, phác thảo một quy trình phục hồi theo từng giai đoạn bắt đầu với những người dùng đã được xác minh. Theo tuyên bố, chỉ có ví giao ngay được mở khóa ban đầu, với các loại ví khác sẽ được mở khóa sau khi hoàn tất xác minh danh tính.
Người dùng được yêu cầu chờ xác nhận trước khi cố gắng truy cập số dư của họ, số dư sẽ được hiển thị dần dần khi các kiểm tra bảo mật diễn ra.
“Khi độ chính xác và an ninh của tất cả thông tin được xác nhận, sàn giao dịch Nobitex sẽ bắt đầu hiển thị số dư ví theo từng giai đoạn,” sàn giao dịch viết. Nobitex kỳ vọng quá trình này sẽ hoàn thành vào giữa tuần nhưng lưu ý rằng thời gian có thể thay đổi dựa trên các yếu tố kỹ thuật và an ninh.
Vụ khai thác, diễn ra vào ngày 18 tháng 6, đã được nhóm ủng hộ Israel có tên là Gonjeshke Darande, còn được biết đến với tên gọi Sparrow Predatory, nhận trách nhiệm. Các nhà điều tra blockchain cho biết khoảng 90–100 triệu đô la tài sản kỹ thuật số đã bị rút khỏi ví nóng trên Ethereum (ETH) và Tron (TRX), bao gồm Bitcoin (BTC), ETH, và Dogecoin (DOGE).
Là một phần trong phản ứng sau cuộc tấn công, Nobitex đang chuyển sang một hệ thống ví mới. Công ty đã cảnh báo người dùng không nên gửi tiền vào các địa chỉ đã sử dụng trước đó, lưu ý rằng bất kỳ khoản gửi nào vào ví cũ có thể dẫn đến mất mát vĩnh viễn.
“Nếu địa chỉ gửi tiền cũ của bạn được kết nối với một thiết bị khai thác hoặc được lưu làm địa chỉ rút tiền mặc định trong một dịch vụ blockchain, hãy chắc chắn xóa nó đi,” bản cập nhật khuyến cáo, nhấn mạnh rủi ro của việc gửi tiền vào ví không hợp lệ.
Các hacker reportedly đã truy cập vào nền tảng bằng cách sử dụng thông tin đăng nhập của nhân viên đã bị xâm phạm trước đó qua malware infostealer. Lỗ hổng đã tiết lộ một phần hệ thống nội bộ của Nobitex, bao gồm mã nguồn và dữ liệu máy chủ, mà sau đó đã bị rò rỉ trực tuyến.
Nobitex, đã xử lý hơn 11 tỷ đô la tiền vào cho đến nay, giữ vị trí thống trị trong số các sàn giao dịch có trụ sở tại Iran. Chainalysis trước đây đã liên kết nó với các hoạt động bất hợp pháp của các nhóm ransomware có liên quan đến Lực lượng Vệ binh Cách mạng Hồi giáo Iran và các thực thể Nga bị trừng phạt.
Với việc quyền truy cập của người dùng dần được phục hồi và các tính năng giao dịch vẫn bị vô hiệu hóa, sàn giao dịch đang làm việc để ổn định hoạt động và khôi phục niềm tin. "Chúng tôi đang làm việc để khôi phục dịch vụ rút tiền, gửi tiền và giao dịch cho những người dùng đã xác minh với sự chậm trễ tối thiểu," sàn giao dịch cho biết.
Chức năng đầy đủ của nền tảng dự kiến sẽ trở lại trong những ngày tới, mặc dù Nobitex đã cảnh báo rằng thời gian có thể được điều chỉnh tùy thuộc vào kết quả của các kiểm tra hệ thống đang diễn ra.
Xem bản gốc
This page may contain third-party content, which is provided for information purposes only (not representations/warranties) and should not be considered as an endorsement of its views by Gate, nor as financial or professional advice. See Disclaimer for details.
Sàn giao dịch Nobitex bắt đầu khôi phục dịch vụ sau vụ khai thác 90 triệu USD
Sàn giao dịch Nobitex, nền tảng tiền điện tử lớn nhất của Iran, đã bắt đầu khôi phục quyền truy cập ví cho người dùng sau một cuộc khai thác lớn dẫn đến thiệt hại hơn 90 triệu đô la.
Công ty đã phát hành một bản cập nhật vào ngày 29 tháng 6 qua X, phác thảo một quy trình phục hồi theo từng giai đoạn bắt đầu với những người dùng đã được xác minh. Theo tuyên bố, chỉ có ví giao ngay được mở khóa ban đầu, với các loại ví khác sẽ được mở khóa sau khi hoàn tất xác minh danh tính.
Người dùng được yêu cầu chờ xác nhận trước khi cố gắng truy cập số dư của họ, số dư sẽ được hiển thị dần dần khi các kiểm tra bảo mật diễn ra.
“Khi độ chính xác và an ninh của tất cả thông tin được xác nhận, sàn giao dịch Nobitex sẽ bắt đầu hiển thị số dư ví theo từng giai đoạn,” sàn giao dịch viết. Nobitex kỳ vọng quá trình này sẽ hoàn thành vào giữa tuần nhưng lưu ý rằng thời gian có thể thay đổi dựa trên các yếu tố kỹ thuật và an ninh.
Vụ khai thác, diễn ra vào ngày 18 tháng 6, đã được nhóm ủng hộ Israel có tên là Gonjeshke Darande, còn được biết đến với tên gọi Sparrow Predatory, nhận trách nhiệm. Các nhà điều tra blockchain cho biết khoảng 90–100 triệu đô la tài sản kỹ thuật số đã bị rút khỏi ví nóng trên Ethereum (ETH) và Tron (TRX), bao gồm Bitcoin (BTC), ETH, và Dogecoin (DOGE).
Là một phần trong phản ứng sau cuộc tấn công, Nobitex đang chuyển sang một hệ thống ví mới. Công ty đã cảnh báo người dùng không nên gửi tiền vào các địa chỉ đã sử dụng trước đó, lưu ý rằng bất kỳ khoản gửi nào vào ví cũ có thể dẫn đến mất mát vĩnh viễn.
“Nếu địa chỉ gửi tiền cũ của bạn được kết nối với một thiết bị khai thác hoặc được lưu làm địa chỉ rút tiền mặc định trong một dịch vụ blockchain, hãy chắc chắn xóa nó đi,” bản cập nhật khuyến cáo, nhấn mạnh rủi ro của việc gửi tiền vào ví không hợp lệ.
Các hacker reportedly đã truy cập vào nền tảng bằng cách sử dụng thông tin đăng nhập của nhân viên đã bị xâm phạm trước đó qua malware infostealer. Lỗ hổng đã tiết lộ một phần hệ thống nội bộ của Nobitex, bao gồm mã nguồn và dữ liệu máy chủ, mà sau đó đã bị rò rỉ trực tuyến.
Nobitex, đã xử lý hơn 11 tỷ đô la tiền vào cho đến nay, giữ vị trí thống trị trong số các sàn giao dịch có trụ sở tại Iran. Chainalysis trước đây đã liên kết nó với các hoạt động bất hợp pháp của các nhóm ransomware có liên quan đến Lực lượng Vệ binh Cách mạng Hồi giáo Iran và các thực thể Nga bị trừng phạt.
Với việc quyền truy cập của người dùng dần được phục hồi và các tính năng giao dịch vẫn bị vô hiệu hóa, sàn giao dịch đang làm việc để ổn định hoạt động và khôi phục niềm tin. "Chúng tôi đang làm việc để khôi phục dịch vụ rút tiền, gửi tiền và giao dịch cho những người dùng đã xác minh với sự chậm trễ tối thiểu," sàn giao dịch cho biết.
Chức năng đầy đủ của nền tảng dự kiến sẽ trở lại trong những ngày tới, mặc dù Nobitex đã cảnh báo rằng thời gian có thể được điều chỉnh tùy thuộc vào kết quả của các kiểm tra hệ thống đang diễn ra.