- Grupo hacker vazou código da corretora Nobitex no X
- Hack expõe risco de segurança e conflito Irã-Israel
- Mais de US$ 100 milhões em criptomoedas foram roubados
O grupo hacker pró-Israel Gonjeshke Darande assumiu a autoria do recente ataque à Nobitex, a maior plataforma de negociação de criptomoedas do Irã, e divulgou o que afirma ser o código-fonte completo da corretora. As capturas de tela publicadas na rede social X incluem trechos de código referentes à interface do usuário, privacidade e ferramentas de negociação.
$90M drained from Iranian exchange Nobitex in a hack claimed by hacktivist group, Gonjeshke Darande.
This wasn’t just theft. It was a message.
Blockchain is now a geopolitical front line.
Visual of the hack distribution from Merkle Science’s Tracker 👇 pic.twitter.com/7BT3t1nRYJ— Merkle Science (@MerkleScience) June 19, 2025
“Os ativos deixados na Nobitex agora estão totalmente expostos”, declarou o grupo em sua postagem. A exposição do código pode representar vulnerabilidades adicionais para a plataforma, cujas perdas já ultrapassam US$ 100 milhões em criptoativos, conforme confirmado pela própria corretora em comunicado.
Segundo o investigador on-chain ZachXBT, saídas suspeitas foram observadas nas redes Tron e EVM logo após o incidente, o que indicaria movimentações planejadas pelos hackers. A Nobitex relatou que os ativos foram rapidamente deslocados e posteriormente destruídos pelos invasores.
Para justificar o ataque, o grupo afirmou que a corretora seria uma “ferramenta fundamental do regime [iraniano]” com o objetivo de “financiar o terrorismo e burlar sanções”. O incidente ocorre em meio à escalada de tensões entre Irã e Israel, que têm protagonizado confrontos militares e trocas de acusações diplomáticas nos últimos meses.
Em análise divulgada após o ataque, a Chainalysis apontou que a Nobitex não é apenas uma exchange local, mas sim um canal estratégico para o ecossistema sancionado de criptomoedas no Irã. A corretora permitiria que usuários contornassem o sistema financeiro tradicional para acessar mercados internacionais.
A empresa também revelou que investigações anteriores conectaram a Nobitex a operações ilegais, como atividades de ransomware vinculadas à Guarda Revolucionária Iraniana e a exchanges russas sob sanções internacionais. Em resposta à violação, o governo iraniano determinou que todas as corretoras locais operem apenas entre 10h e 20h.
Nicholas Smart, vice-presidente da Crystal Intelligence, classificou o ataque como “imprudente” e alertou que não é possível saber se os fundos desviados pertenciam a agentes do governo iraniano. Segundo ele, a Nobitex figura entre as maiores exchanges do país, ao lado de Bitpin e AbanTether.














