Chỉ vài ngày sau khi vụ tấn công mạng vào sàn giao dịch tiền mã hóa hàng đầu của Iran Nobitex gây thiệt hại hơn 100 triệu USD, căng thẳng tiếp tục leo thang khi nhóm tin tặc đứng sau vụ việc chính thức công bố toàn bộ mã nguồn của sàn lên mạng. Diễn biến này đánh dấu bước ngoặt nghiêm trọng trong chuỗi tấn công nhắm vào hệ thống tài chính kỹ thuật số của Iran giữa bối cảnh chính trị khu vực bất ổn.
Nhóm hacker có tên Gonjeshke Darande vốn được cho là có liên hệ với các tổ chức ủng hộ Israel đã công bố toàn bộ mã nguồn của Nobitex chỉ 24 giờ sau khi đưa ra lời đe dọa. Trong bài đăng trên nền tảng X (trước đây là Twitter), nhóm này chia sẻ một tệp nén chứa mã lệnh vận hành sàn, danh sách máy chủ, cấu trúc cơ sở dữ liệu, mã điều phối giao dịch lạnh và thông tin về các lớp bảo mật nội bộ.
Động thái này khiến toàn bộ hệ thống vận hành của Nobitex trở nên dễ tổn thương trước các cuộc tấn công tiếp theo, đồng thời đặt người dùng còn nắm giữ tài sản trên sàn vào tình trạng rủi ro cực độ. Cụ thể, những kẻ tấn công khác giờ đây có thể dễ dàng khai thác lỗ hổng trong mã nguồn đã được tiết lộ công khai.
Theo chuyên gia an ninh mạng Yehor Rudytsia, dữ liệu on-chain cho thấy hơn 20 loại tài sản số đã bị chuyển đến các ví rỗng địa chỉ không thể truy cập hoặc khôi phục, cho thấy không có mục đích tài chính thực sự đằng sau vụ việc. Gonjeshke Darande tuyên bố đã tiêu hủy 90 triệu USD tài sản, đồng thời gọi Nobitex là "công cụ tài chính của chế độ Iran để lách trừng phạt quốc tế."
Việc xóa sổ số tài sản này được xem như một đòn đánh mang tính biểu tượng, đặc biệt trong bối cảnh căng thẳng giữa Israel và Iran leo thang từ giữa tháng 6 với nhiều vụ phóng tên lửa qua lại.
Một phần trong số tài sản bị đánh cắp là USDT đồng stablecoin được phát hành bởi Tether. Theo một số chuyên gia, Tether có thể sẽ xem xét phát hành lại khoản tiền trị giá 55 triệu USD nếu có bằng chứng rõ ràng về vụ tấn công và được yêu cầu chính thức từ các bên liên quan. Tuy nhiên, khả năng thành công vẫn được đánh giá là rất thấp, nhất là khi thông tin chi tiết chưa được Nobitex công bố công khai đầy đủ.
Sau khi mã nguồn bị rò rỉ, đại diện Nobitex tuyên bố hiện không có thêm tổn thất tài chính nào ngoài khoản thiệt hại ban đầu. Sàn giao dịch cũng cho biết họ đang tiến hành đánh giá thiệt hại và lên kế hoạch phục hồi dịch vụ trong vòng 5 ngày tới, dù thừa nhận gặp khó khăn lớn do gián đoạn internet trong nước – một hệ quả của các lệnh kiểm soát từ chính phủ nhằm ngăn chặn lan truyền thông tin nhạy cảm.
Người dùng và nhà đầu tư vẫn đang chờ đợi phát ngôn chính thức từ CEO Amir Rad người đến nay vẫn giữ im lặng kể từ sau vụ tấn công.
Vụ việc lần này không chỉ là một vụ tấn công mạng thông thường. Việc toàn bộ mã nguồn bị tung lên mạng đã khiến Nobitex, một trong những sàn giao dịch lớn nhất tại Iran, rơi vào khủng hoảng toàn diện. Trong bối cảnh Iran bị giới hạn nghiêm ngặt bởi các lệnh trừng phạt quốc tế, các nền tảng như Nobitex đóng vai trò then chốt trong việc cung cấp dịch vụ giao dịch tài sản số cho người dân trong nước.
Sau sự cố, Ngân hàng Trung ương Iran đã áp dụng lệnh giới nghiêm với các sàn giao dịch nội địa, giới hạn thời gian hoạt động từ 10h đến 20h hàng ngày. Mục tiêu của động thái này là nhằm giảm thiểu rủi ro từ các cuộc tấn công mạng và bảo vệ người dùng trong giai đoạn nhạy cảm.
Việc toàn bộ mã nguồn của Nobitex bị rò rỉ không chỉ đẩy sàn giao dịch này vào trạng thái bất ổn nghiêm trọng mà còn làm lung lay niềm tin của người dùng đối với hệ thống tiền mã hóa tại Iran. Trong khi các chuyên gia bảo mật kêu gọi nhanh chóng đóng băng hệ thống, thực hiện rà soát bảo mật toàn diện và nâng cấp khẩn cấp, dư luận tiếp tục đặt câu hỏi về khả năng phục hồi và sự minh bạch của Nobitex trong việc xử lý khủng hoảng.
Với hơn 100 triệu USD đã bị mất và rủi ro tiếp tục lan rộng, vụ việc Nobitex trở thành hồi chuông cảnh báo cho toàn ngành tài sản số về vai trò then chốt của bảo mật, minh bạch và khả năng phản ứng nhanh trong các tình huống khẩn cấp.