İran’ın önde gelen kripto para borsası Nobitex, yaklaşık 73 milyon dolar değerinde kripto paranın çalındığı büyük bir hack saldırısının hedefi oldu. Blockchain analisti ZachXBT, 18 Haziran 2025 Çarşamba günü yaptığı açıklamada borsaya bağlı cüzdanlardan şüpheli çıkışlar tespit ettiğini bildirdi. Nobitex, teknik ekibinin altyapısının bir kısmına ve sıcak cüzdanına yetkisiz erişim saptadığını kullanıcılarına duyurdu ancak müşteri varlıklarının güvende olduğunu ve kayıpların sigorta fonu ve şirket kaynaklarıyla karşılanacağını belirtti. Saldırıyı, İran ile İsrail arasındaki gerilime atıfta bulunan bir adres kullandığı iddia edilen kişi veya grup gerçekleştirdi. İsrail hacker grubu Gonjeshke Darande ise saldırıyı üstlendi.
Nobitex’i Vuran Hack Saldırısının Detayları
ZachXBT, ilk olarak Tron Blockchain’i üzerinde Nobitex ile bağlantılı olduğu düşünülen birden fazla cüzdandan yaklaşık 48.65 milyon dolarlık şüpheli çıkış tespit ettiğini Telegram kanalında duyurdu. Daha sonra yaptığı güncellemede EVM uyumlu Blockchain’lerdeki Nobitex cüzdanlarından da şüpheli çıkışlar olduğunu belirterek toplam fon kaybını 73 milyon dolara yükseltti.
Hacker’ın “TKFuckiRGCTerroristsNoBiTEXy2r7mNX” şeklinde özelleştirilmiş (vanity) bir adres kullandığı bildirildi. Bu adreste yer alan “IRGC” kısaltmasının, İran’ın paramiliter gücü İslam Devrim Muhafızları Ordusu’na (Islamic Revolutionary Guard Corps) atıf yaptığı düşünülüyor. Nobitex, aynı gün kullanıcılarına yaptığı açıklamada yetkisiz erişimi doğruladı.

Borsa, teknik ekibin duruma müdahale ettiğini ve altyapı güvenliğini sağlamaya çalıştığını iletti. Müşteri fonlarının güvende olduğu ve tüm kayıpların sigorta fonu ile Nobitex’in kendi kaynaklarından tazmin edileceği açıklandı. Ancak saldırıdan etkilenen toplam varlık miktarı resmi olarak açıklanmadı.
Saldırıyı İsrail Hacker Grubu Gonjeshke Darande Üstlendi
Hacker’ın kullandığı adreste geçen “IRGC” ifadesi bu hack saldırısının arkasında İran ile İsrail arasındaki derin siyasi ve ideolojik gerilimlerin yatıyor olabileceğine işaret etti. İki ülke, şehirler ve stratejik hedefleri vuran füze saldırıları da dahil olmak üzere son dönemde düşmanlıklarını artıran bir dizi saldırı gerçekleştirmişti.
ZachXBT’nin raporunun ardından İsrail hacker grubu Gonjeshke Darande, X platformundan yaptığı açıklamada Nobitex saldırısını üstlendi. Grup, bu hack saldırıların gerekçesini “Nobitex’in terörizmin finansmanı ve yaptırımların ihlali için kilit rejim aracı olması” olarak gösterdi. Açıklama, saldırının siyasi motivasyonla gerçekleştirildiği iddialarını güçlendirdi.
ABD Başkanı Donald Trump’ın, İran’a sert uyarılarda bulunarak ve Başkan Yardımcısı J.D. Vance’i olası bir ateşkesi müzakere etmek üzere görevlendirerek çözüm bulmaya çalıştığı bir dönemde yaşanan bu olay bölgesel gerginliğin siber alana yansıması olarak değerlendiriliyor.