В июне 2025 года Иран столкнулся с серьезной кибератакой на свою крупнейшую криптовалютную биржу Nobitex, которая обслуживает значительную часть криптовалютных операций внутри страны. В результате взлома, выполняемого группой хакеров, называющей себя «Gonjeshke Darande» (что переводится как «Хищная воробей»), было похищено криптоактивов на сумму свыше 90 миллионов долларов. Этот инцидент привлек пристальное внимание как внутри страны, так и за ее пределами, став серьезным вызовом для цифровой экономики Ирана и поставив под вопрос безопасность всех криптоплатформ в регионе. Столкнувшись с этим инцидентом, Центральный банк Ирана объявил о решении ввести ограничения на часы работы криптовалютных бирж. Новое правило предполагает, что торговля криптовалютами будет разрешена лишь с 10 утра до 8 вечера по местному времени.
Эта мера направлена на сокращение несанкционированных операций в ночные часы, когда реакция служб кибербезопасности снижается, а шансы успешно противодействовать атакам минимальны. Атака на Nobitex имеет явный политический подтекст. По данным аналитиков, украденные средства не были переведены на профитные кошельки или обменники для последующей монетизации. Вместо этого, злоумышленники перемещали криптовалюту на так называемые «кошельки- сжигатели», к которым не привязаны приватные ключи, тем самым навсегда выводя активы из обращения. Кроме того, в нескольких адресах содержались оскорбительные надписи, направленные против Корпуса стражей исламской революции (КСИР), что явно указывает на политическую мотивацию совершенной кибератаки.
Эксперты в области кибербезопасности отмечают, что подобные действия указывают не на коммерческую заинтересованность хакеров, а на попытку подорвать финансовую устойчивость и технологическую инфраструктуру Ирана, особенно учитывая рост международной напряженности между Ираном и Израилем. Примечательно, что ранее группа «Gonjeshke Darande» атаковала и другие ключевые объекты инфраструктуры, включая государственный банк Sepah, что подтверждает систематический характер их деятельности. Политический контекст взлома обостряется тем, что Израильские СМИ связывают эту группу с военными и разведывательными структурами Израиля, хотя официальных подтверждений этому нет. Тем не менее, можно предположить, что атаки носят характер стратегических операций, направленных на ослабление способности Ирана обходить международные санкции и финансировать важные внутренние проекты через цифровые валюты. Криптовалютные биржи играют в Иране критически важную роль как средство обхода западных финансовых санкций.
Благодаря децентрализованному характеру крипторынка и отсутствию жесткого контроля со стороны традиционных банков, огромные объемы денежных средств могут эффективно перемещаться по цифровым каналам, что делает криптовалюту незаменимым инструментом для множества иранских компаний и частных лиц. Однако столь же уязвимой эта система наслаждается и в условиях политических конфликтов и кибервойн. Хакерские атаки на криптобиржи, подобные Nobitex, подвергают риску всю систему частных и корпоративных финансов, снижают доверие пользователей и подрывают стабильность крипторынка внутри страны. Опыт этого взлома подчеркнул необходимость повышения уровня цифровой гигиены и внедрения многоуровневых систем защиты. В ответ на инцидент, иранские регуляторы предприняли несколько срочных шагов.
Помимо ограничения времени торговли криптовалютами, усилился мониторинг движения криптоактивов и ужесточились требования к биржам в области отчетности и контроля транзакций. Эти меры направлены на то, чтобы повысить прозрачность операций и снизить риски взлома и кражи средств. Тем не менее, эксперты считают, что ограничение торговых часов является скорее тактической мерой, нежели гарантией защиты от будущих кибератак. Злоумышленники всё чаще используют автоматизированные боты, сложные схемы социальной инженерии и уязвимости в программном обеспечении для достижения своих целей, что требует постоянного обновления систем безопасности и внедрения инновационных технологий защиты. В контексте развития событий, инвестиции в кибербезопасность становятся критически важными не только для бирж и банков, но и для государственных ведомств, ответственых за национальную экономическую безопасность.
Иранским компаниям предстоит адаптироваться к новым реалиям и внимательно следить за глобальными тенденциями в области цифровой защиты. В масштабах страны, события вокруг Nobitex и связанных с ней регулятивных нововведений подчеркивают глубокую роль криптовалют в экономике Ирана. Несмотря на риски, которые сопровождают этот рынок, криптовалюты продолжают оставаться одним из немногих инструментов для ведения международной торговли и сохранения финансовой активности в условиях санкций. Заключение все чаще сводится к мысли, что будущее криптовалют в Иране будет определяться балансом между необходимостью инноваций и усилением мер безопасности. Уроки недавней атаки станут важным толчком для развития технологий защиты и усиления контроля, что в конечном итоге позволит сделать рынок более устойчивым и привлекательным для пользователей.
Иранский опыт также иллюстрирует более широкие глобальные вызовы, с которыми сталкиваются страны и компании при использовании криптовалют в условиях геополитической нестабильности. Мир становится свидетелем новой эры цифровой борьбы, где информационные технологии становятся ключевым фронтом в экономических и политических противостояниях. Таким образом, ограничение торговых часов на криптобиржах Ирана служит символом усиливающейся борьбы за контроль над цифровыми активами и демонстрирует, как политика, технологии и безопасность переплетаются в современном мире финансовых инноваций.