值得信赖的区块链资讯!
伊朗交易所 1 亿美元资产异常销毁事件梳理
作者:Lisa & 23pds
编辑:Sherry
原标题:近 1 亿美元被销毁:伊朗交易所 Nobitex 被盗事件梳理
背景
2025 年 6 月 18 日,链上侦探 ZachXBT 披露,伊朗最大的加密交易平台 Nobitex 疑似遭遇黑客攻击,涉及多条公链的大额资产异常转移。

(https://t.me/investigations)
慢雾(SlowMist) 进一步确认,事件中受影响资产涵盖 TRON、EVM 及 BTC 网络,初步估算损失约为 8,170 万美元。

(https://x.com/slowmist_team/status/1935246606095593578)
Nobitex 也发布公告确认,部分基础设施和热钱包确实遭遇未授权访问,但强调用户资金安全无虞。

(https://x.com/nobitexmarket/status/1935244739575480472)
值得注意的是,攻击者不仅转移了资金,还主动将大量资产转入特制销毁地址,被“烧毁”的资产价值近 1 亿美元。

(https://x.com/GonjeshkeDarand/status/1935412212320891089)
时间线梳理
6 月 18 日
-
ZachXBT 披露伊朗加密交易所 Nobitex 疑似遭遇黑客攻击,在 TRON 链上发生大量可疑出金交易。慢雾(SlowMist) 进一步确认攻击涉及多条链,初步估算损失约为 8,170 万美元。
-
Nobitex 表示,技术团队检测到部分基础设施与热钱包遭到非法访问,已立即切断外部接口并启动调查。绝大多数资产存储在冷钱包中未受影响,此次入侵仅限于其用于日常流动性的部分热钱包。
-
黑客组织 Predatory Sparrow (Gonjeshke Darande) 宣称对此次攻击负责,并宣告将在 24 小时内公布 Nobitex 源代码和内部数据。

(https://x.com/GonjeshkeDarand/status/1935231018937536681)
6 月 19 日
-
Nobitex 发布第四号声明,表示平台已彻底封锁服务器外部访问路径,热钱包转账系“安全团队为保障资金所做的主动迁移”。同时,官方确认被盗资产被转移到一些由任意字符组成的非标准地址的钱包中,这些钱包被用来销毁用户资产,总计约 1 亿美元。
-
黑客组织 Predatory Sparrow (Gonjeshke Darande) 宣称已烧毁价值约 9,000 万美元的加密资产,并称其为“制裁规避工具”。
-
黑客组织 Predatory Sparrow (Gonjeshke Darande) 公开 Nobitex 源代码。

(https://x.com/GonjeshkeDarand/status/1935593397156270534)
源码信息
根据攻击者放出来的源码信息,得到文件夹信息如下:

具体来说,涉及下列内容:

Nobitex 的核心系统主要采用 Python 编写,并使用 K8s 进行部署与管理。结合已知信息,我们猜测攻击者可能是突破了运维边界,从而进入内网,此处暂不展开分析。
MistTrack 分析
攻击者使用了多个看似合法、实则不可控的“销毁地址”接收资产,这些地址多数符合链上地址格式校验规则,能够成功接收资产,但一旦资金转入,即等于永久销毁,同时,这些地址还带有情绪性、挑衅性词汇,具有攻击意味。攻击者使用的部分“销毁地址”如下:
-
TKFuckiRGCTerroristsNoBiTEXy2r7mNX
-
0xffFFfFFffFFffFfFffFFfFfFfFFFFfFfFFFFDead
-
1FuckiRGCTerroristsNoBiTEXXXaAovLX
-
DFuckiRGCTerroristsNoBiTEXXXWLW65t
-
FuckiRGCTerroristsNoBiTEXXXXXXXXXXXXXXXXXXX
-
UQABFuckIRGCTerroristsNOBITEX1111111111111111_jT
-
one19fuckterr0rfuckterr0rfuckterr0rxn7kj7u
-
rFuckiRGCTerroristsNoBiTEXypBrmUM
我们使用链上反洗钱与追踪工具 MistTrack 进行分析,Nobitex 的损失不完全统计如下:

根据 MistTrack 分析,攻击者在 TRON 上完成了 110,641 笔 USDT 交易和 2,889 笔 TRX 交易 :

攻击者盗取的 EVM 链主要包括 BSC、Ethereum、Arbitrum、Polygon 以及 Avalanche,除了每个生态的主流币种,还包含 UNI、LINK、SHIB 等多种代币。

在 Bitcoin 上,攻击者总共盗取 18.4716 BTC,约 2,086 笔交易。

在 Dogechain 上,攻击者总共盗取 39,409,954.5439 DOGE,约 34,081 笔交易。

在 Solana 上,攻击者盗取 SOL、WIF 和 RENDER:

在 TON、Harmony、Ripple 上,攻击者分别盗取 3,374.4 TON、35,098,851.74 ONE 和 373,852.87 XRP:

MistTrack 已将相关地址加入恶意地址库,并将持续关注相关链上动向。
结语
Nobitex 事件再次提醒行业:安全是一个整体,平台需进一步强化安全防护,采用更先进的防御机制,特别是对于使用热钱包进行日常运营的平台而言,慢雾(SlowMist) 建议:
-
严格隔离冷热钱包权限与访问路径,定期审计热钱包调用权限;
-
采用链上实时监控系统(如 MistEye),及时获取全面的威胁情报和动态安全监控;
-
配合链上反洗钱系统(如 MistTrack),及时发现资金异常流向;
-
加强应急响应机制,确保攻击发生后能在黄金窗口内有效应对。
事件后续仍在调查中,慢雾安全团队将持续跟进并及时更新进展。
比推快讯
更多 >>- 币安将调整多个合约杠杆及保证金层级
- 沉寂 10 个月的 SOL 巨鲸买入 112 万枚 GHOST
- 麻吉小幅加仓 ETH 多单,减仓 HYPE 多单
- AI 炒币大赛横盘下 AI 按兵不动,DeepSeek、Qwen3 倾向做多,GPT5、Gemini 深陷亏损仍死守空头
- 金融时报:欧盟将扩大对股票和加密货币交易所的监管
- 数据:过去 24h Binance 净流出 2.59 亿 USDT
- 赵长鹏:愿意资助 AI 法官助手项目
- Polymarket 上预测今日“英雄联盟 T1 vs TES”比赛成交量超 270 万美元
- CZ:乐于资助一个好的人工智能法官伴侣项目
- 北美地区今日开始实行冬令时,美股将于北京时间 22:30 开盘
- 数据:当前加密恐慌贪婪指数为 36,处于恐慌状态
- 稳定币总市值过去一周降 0.45%,仍维持在 3000 亿美元上方
- ether.fi CEO 澄清没有访问任何银行卡数据或用户私人信息
- RootData:MOVE 将于一周后解锁价值约 341 万美元的代币
- Tom Lee 旗下基金分析师:不同意当前市场已经见顶论调
- 印尼央行计划推出基于分布式账本技术构建的数字版印尼盾
- 狮腾控股发行可换股债募资约 2.73 亿港元支持 RWA 代币化框架发展
- 通过 Aave 循环做多 ETH 鲸鱼减仓 2500 枚 ETH
- 美 SEC 对《全国市场体系规则》给予临时豁免,为交易所提供执法暂停先例
- 中国杭州诈骗团伙盯上小学生游戏玩家,赃款通过虚拟货币洗钱
- 某内幕交易巨鲸近一周累计向 Kraken 转移 1200 枚 BTC,价值 1.32 亿美元
- 德勤启动 “Hong Kong LEAP” 勤跃香港战略,投资 5 亿港元加速金融科技创新
- 数据:MOVR 涨超 5%,AUCTION 涨超 10%
- 港股上市公司华检医疗暂停收购加密货币
- 100%胜率巨鲸昨晚加仓 SOL 多单,现整体浮亏 630 万美元
- 1011 内幕巨鲸再次向 Kraken 存入 500 枚 BTC
- 数据:500 枚比特币从未知钱包转入 Kraken,价值约 54,999,377 美元
- MetaMask:奖励积分计划与未来 TGE 是两码事,但将相互关联
- 美国现货 Solana ETF 首个交易周累计流入近 2 亿美元
- Momentum:首轮代币空投订阅现已上线
- Sigma Capital CEO:四年周期并未终结,下一个熊市可能出现高达 70%的跌幅
- 拉丁美洲加密货币交易所 Ripio 推出阿根廷比索稳定币 wARS 正文
- Cathie Wood 旗下 ARK 买入超 500 万美元 Bullish 股票
- Thodex 创始人 Faruk Fatih Ozer 在狱中身亡,曾被判处 11,196 年监禁
- 多链 DeFi 协议 Folks Finance 将于本月 6 日推出代币 FOLKS
- ECC 发布 Zcash Q4 2025 路线图,隐私功能将获提升
- 欧洲刑警组织承诺将加大国际合作和投入以调查加密货币犯罪
- 数据:ETH 当前全网 8 小时平均资金费率为 0.0055%
- Vitalik 持续关注 ZKsync 升级进展,后者币价单日涨超 75%
- Mara Holdings 起诉德州官员,阻止针对其比特币矿场的噪音监管投票
- 加州监管机构对比特币 ATM 运营商 Coinhub 处以 67.5 万美元罚款
- 马来西亚央行公布为期 3 年的资产代币化路线图,聚焦 RWA
- 数据:过去 24 小时全网爆仓 1.89 亿美元,多单爆仓 1.04 亿美元,空单爆仓 8,463.66 万美元
- 分析:比特币生产成本达 112,084 美元,矿企或将面临成本挑战
- Michael Saylor:今年万圣节唯一担心的是比特币不够多
- 公链活跃度近 7 日排行榜:Solana 稳居首位
- 伯克希尔哈撒韦现金储备达到创纪录的 3816.7 亿美元
- 新罕布什尔州参议院分歧加剧,加密货币挖矿监管放松法案暂缓推进
- 数据:某巨鲸 5 倍杠杆做多 ZEC,现浮盈 203 万美元
- Alliance DAO 联创:多个顶级投资者现持悲观态度,减仓部分加密头寸是合理的
比推专栏
更多 >>观点
比推热门文章
- 麻吉小幅加仓 ETH 多单,减仓 HYPE 多单
- AI 炒币大赛横盘下 AI 按兵不动,DeepSeek、Qwen3 倾向做多,GPT5、Gemini 深陷亏损仍死守空头
- 金融时报:欧盟将扩大对股票和加密货币交易所的监管
- 数据:过去 24h Binance 净流出 2.59 亿 USDT
- 赵长鹏:愿意资助 AI 法官助手项目
- Polymarket 上预测今日“英雄联盟 T1 vs TES”比赛成交量超 270 万美元
- CZ:乐于资助一个好的人工智能法官伴侣项目
- 北美地区今日开始实行冬令时,美股将于北京时间 22:30 开盘
- 数据:当前加密恐慌贪婪指数为 36,处于恐慌状态
- 稳定币总市值过去一周降 0.45%,仍维持在 3000 亿美元上方
比推 APP



