
伊朗交易所 1 亿美元资产异常销毁事件梳理
作者:Lisa & 23pds
编辑:Sherry
原标题:近 1 亿美元被销毁:伊朗交易所 Nobitex 被盗事件梳理
背景
2025 年 6 月 18 日,链上侦探 ZachXBT 披露,伊朗最大的加密交易平台 Nobitex 疑似遭遇黑客攻击,涉及多条公链的大额资产异常转移。
(https://t.me/investigations)
慢雾(SlowMist) 进一步确认,事件中受影响资产涵盖 TRON、EVM 及 BTC 网络,初步估算损失约为 8,170 万美元。
(https://x.com/slowmist_team/status/1935246606095593578)
Nobitex 也发布公告确认,部分基础设施和热钱包确实遭遇未授权访问,但强调用户资金安全无虞。
(https://x.com/nobitexmarket/status/1935244739575480472)
值得注意的是,攻击者不仅转移了资金,还主动将大量资产转入特制销毁地址,被“烧毁”的资产价值近 1 亿美元。
(https://x.com/GonjeshkeDarand/status/1935412212320891089)
时间线梳理
6 月 18 日
-
ZachXBT 披露伊朗加密交易所 Nobitex 疑似遭遇黑客攻击,在 TRON 链上发生大量可疑出金交易。慢雾(SlowMist) 进一步确认攻击涉及多条链,初步估算损失约为 8,170 万美元。
-
Nobitex 表示,技术团队检测到部分基础设施与热钱包遭到非法访问,已立即切断外部接口并启动调查。绝大多数资产存储在冷钱包中未受影响,此次入侵仅限于其用于日常流动性的部分热钱包。
-
黑客组织 Predatory Sparrow (Gonjeshke Darande) 宣称对此次攻击负责,并宣告将在 24 小时内公布 Nobitex 源代码和内部数据。
(https://x.com/GonjeshkeDarand/status/1935231018937536681)
6 月 19 日
-
Nobitex 发布第四号声明,表示平台已彻底封锁服务器外部访问路径,热钱包转账系“安全团队为保障资金所做的主动迁移”。同时,官方确认被盗资产被转移到一些由任意字符组成的非标准地址的钱包中,这些钱包被用来销毁用户资产,总计约 1 亿美元。
-
黑客组织 Predatory Sparrow (Gonjeshke Darande) 宣称已烧毁价值约 9,000 万美元的加密资产,并称其为“制裁规避工具”。
-
黑客组织 Predatory Sparrow (Gonjeshke Darande) 公开 Nobitex 源代码。
(https://x.com/GonjeshkeDarand/status/1935593397156270534)
源码信息
根据攻击者放出来的源码信息,得到文件夹信息如下:
具体来说,涉及下列内容:
Nobitex 的核心系统主要采用 Python 编写,并使用 K8s 进行部署与管理。结合已知信息,我们猜测攻击者可能是突破了运维边界,从而进入内网,此处暂不展开分析。
MistTrack 分析
攻击者使用了多个看似合法、实则不可控的“销毁地址”接收资产,这些地址多数符合链上地址格式校验规则,能够成功接收资产,但一旦资金转入,即等于永久销毁,同时,这些地址还带有情绪性、挑衅性词汇,具有攻击意味。攻击者使用的部分“销毁地址”如下:
-
TKFuckiRGCTerroristsNoBiTEXy2r7mNX
-
0xffFFfFFffFFffFfFffFFfFfFfFFFFfFfFFFFDead
-
1FuckiRGCTerroristsNoBiTEXXXaAovLX
-
DFuckiRGCTerroristsNoBiTEXXXWLW65t
-
FuckiRGCTerroristsNoBiTEXXXXXXXXXXXXXXXXXXX
-
UQABFuckIRGCTerroristsNOBITEX1111111111111111_jT
-
one19fuckterr0rfuckterr0rfuckterr0rxn7kj7u
-
rFuckiRGCTerroristsNoBiTEXypBrmUM
我们使用链上反洗钱与追踪工具 MistTrack 进行分析,Nobitex 的损失不完全统计如下:
根据 MistTrack 分析,攻击者在 TRON 上完成了 110,641 笔 USDT 交易和 2,889 笔 TRX 交易 :
攻击者盗取的 EVM 链主要包括 BSC、Ethereum、Arbitrum、Polygon 以及 Avalanche,除了每个生态的主流币种,还包含 UNI、LINK、SHIB 等多种代币。
在 Bitcoin 上,攻击者总共盗取 18.4716 BTC,约 2,086 笔交易。
在 Dogechain 上,攻击者总共盗取 39,409,954.5439 DOGE,约 34,081 笔交易。
在 Solana 上,攻击者盗取 SOL、WIF 和 RENDER:
在 TON、Harmony、Ripple 上,攻击者分别盗取 3,374.4 TON、35,098,851.74 ONE 和 373,852.87 XRP:
MistTrack 已将相关地址加入恶意地址库,并将持续关注相关链上动向。
结语
Nobitex 事件再次提醒行业:安全是一个整体,平台需进一步强化安全防护,采用更先进的防御机制,特别是对于使用热钱包进行日常运营的平台而言,慢雾(SlowMist) 建议:
-
严格隔离冷热钱包权限与访问路径,定期审计热钱包调用权限;
-
采用链上实时监控系统(如 MistEye),及时获取全面的威胁情报和动态安全监控;
-
配合链上反洗钱系统(如 MistTrack),及时发现资金异常流向;
-
加强应急响应机制,确保攻击发生后能在黄金窗口内有效应对。
事件后续仍在调查中,慢雾安全团队将持续跟进并及时更新进展。
比推快讯
更多 >>- SharpLink Gaming 已累计买入价值 5.362 亿美元的以太坊
- 美商务部长:预计未来两天将发出 15 到 20 封贸易函件
- 专注于比特币生态的 Ego Death Capital 完成 1 亿美元二期基金募资
- PNUT 短时涨近 6%,市值升至 2.19 亿美元
- Phantom 钱包在欧盟上线永续合约交易,Hyperliquid 提供技术支持
- 马斯克发文提及Peanut,并称政府已深陷困境
- 全网比特币合约未平仓头寸达 735.9 亿美元
- 某鲸鱼过去 40 天建仓 625,765 枚 TRUMP,浮亏 90.4 万美元
- 特朗普:鲍威尔应立即辞职
- Coinbase:已向纽约居民开放 SQD、TIA、XYO 和 TAO 交易服务
- 彭博社:NFT 市场连续第五个季度下滑,交易量大幅萎缩
- 市场消息:Tether 在瑞士秘密金库中持有价值 80 亿美元的黄金
- Web3 债券协议 Xitadel 完成新一轮融资,Solana 联创 Anatoly Yakovenko 等参投
- OKX 调整 MAGICUSDT 永续合约资金费结算频率
- 内幕交易员@qwatio 空单再次触发清算,已亏损 1711 万美元
- 某鲸鱼 30 分钟前抛售约 372 万枚 Fartcoin 获得 390 万枚 USDC,亏损约 63.1 万美元
- Solana 财库公司 Upexi 宣布 SOL 持仓突破 73.5 万枚
- Coinbase 成为 ReserveOne 加密服务托管商
- 特朗普:关税将于 2025 年 8 月 1 日开始征收,不给予任何延期
- 英国法院判决两起金融诈骗案,涉案金额超 300 万美元
- Robinhood 就代币化股票与欧洲监管机构展开沟通
- OpenSea 收购 Rally Wallet 背后开发公司 Rally
- Vertex 将逐步淘汰原生代币 VRTX,并将其 DEX 迁至 Kraken 支持的 L2 网络 Ink
- 马斯克成立新党引发投资者担忧,但获 Ark Invest 创始人 Cathie Wood 力挺
- Ripple 股东 Linqto 已申请破产
- Greeks.live:比特币在 10.5-11 万美元区间震荡过久,缺乏明确方向
- ETH 突破 2600 美元
- 世界黄金协会:全球黄金 ETF 上半年增加 380 亿美元
- 美股加密货币概念盘初集体冲高,SharpLink Gaming 涨超 21%
- LibertyAgents.io 寻求战略投资者支持 WLFI 生态基础设施建设
- Tornado Cash 联创 Roman Storm 审判仍定于 7 月 14 日开始
- Resupply 上线 IP 留存激励计划,拟在 52 周内发放 250 万枚 RSUP
- DeFi Development 增持 47,272 枚 SOL,价值约合 719 万美元
- Greeks.live:部分加密交易者表现出“看涨但倾向于保护”态度
- MoonPay 在英美欧支持 Apple Pay 零手续费充值余额以购买加密货币
- 分析:日本 30 年国债收益率三天飙升逾 30 基点,或影响 BTC 等风险资产
- SharpLink 上周购入 7689 枚 ETH,总持仓突破 20 万枚并获 322 枚以太坊质押奖励
- 数据:过去 24 小时全网爆仓 1.66 亿美元,多单爆仓 1.06 亿美元,空单爆仓 6049.04 万美元
- 美股 BTCS 盘前涨 5%,此前宣布拟筹集 1 亿美元收购 ETH
- Robinhood CEO:收到大量公司请求发行代币化股票
- 特朗普媒体科技集团盘前上涨 1.5%,或受申请加密蓝筹 ETF 影响
- 以太坊执行客户端支持历史数据修剪,大幅节省节点存储空间
- 区块链技术上市公司 BTCS 拟年内募资 1 亿美元以战略收购 ETH
- 中信建投:稳定币合规化提速,资产代币化迎来“权益时代”
- 德银调查:特朗普政策加持推动美国加密货币采用率有所增长
- ETH 版微策略SharpLink 增持 7689 枚 ETH,买入均价 2501 美元
- Truth Social 加密蓝筹 ETF“篮子”内包括 BTC、ETH、SOL、XRP 和 Cronos
- 分析:BNB 价格窄幅波动,市场关注美国关税政策影响
- Truth Social 递交 S-1 文件,拟推出 Crypto Blue Chip ETF
- Circle 盘前下跌 3.3%,瑞穗银行首次给予“表现不佳”评级
比推专栏
更多 >>观点
比推热门文章
- 深度访谈CZ:币安首年利润达10亿美金,他的加密霸主之路
- 专注于比特币生态的 Ego Death Capital 完成 1 亿美元二期基金募资
- PNUT 短时涨近 6%,市值升至 2.19 亿美元
- Phantom 钱包在欧盟上线永续合约交易,Hyperliquid 提供技术支持
- 马斯克发文提及Peanut,并称政府已深陷困境
- 全网比特币合约未平仓头寸达 735.9 亿美元
- 某鲸鱼过去 40 天建仓 625,765 枚 TRUMP,浮亏 90.4 万美元
- BTC周观察:高位震荡,市场该定方向了
- 特朗普:鲍威尔应立即辞职
- Coinbase:已向纽约居民开放 SQD、TIA、XYO 和 TAO 交易服务