值得信赖的区块链资讯!
伊朗交易所 1 亿美元资产异常销毁事件梳理
作者:Lisa & 23pds
编辑:Sherry
原标题:近 1 亿美元被销毁:伊朗交易所 Nobitex 被盗事件梳理
背景
2025 年 6 月 18 日,链上侦探 ZachXBT 披露,伊朗最大的加密交易平台 Nobitex 疑似遭遇黑客攻击,涉及多条公链的大额资产异常转移。

(https://t.me/investigations)
慢雾(SlowMist) 进一步确认,事件中受影响资产涵盖 TRON、EVM 及 BTC 网络,初步估算损失约为 8,170 万美元。

(https://x.com/slowmist_team/status/1935246606095593578)
Nobitex 也发布公告确认,部分基础设施和热钱包确实遭遇未授权访问,但强调用户资金安全无虞。

(https://x.com/nobitexmarket/status/1935244739575480472)
值得注意的是,攻击者不仅转移了资金,还主动将大量资产转入特制销毁地址,被“烧毁”的资产价值近 1 亿美元。

(https://x.com/GonjeshkeDarand/status/1935412212320891089)
时间线梳理
6 月 18 日
-
ZachXBT 披露伊朗加密交易所 Nobitex 疑似遭遇黑客攻击,在 TRON 链上发生大量可疑出金交易。慢雾(SlowMist) 进一步确认攻击涉及多条链,初步估算损失约为 8,170 万美元。
-
Nobitex 表示,技术团队检测到部分基础设施与热钱包遭到非法访问,已立即切断外部接口并启动调查。绝大多数资产存储在冷钱包中未受影响,此次入侵仅限于其用于日常流动性的部分热钱包。
-
黑客组织 Predatory Sparrow (Gonjeshke Darande) 宣称对此次攻击负责,并宣告将在 24 小时内公布 Nobitex 源代码和内部数据。

(https://x.com/GonjeshkeDarand/status/1935231018937536681)
6 月 19 日
-
Nobitex 发布第四号声明,表示平台已彻底封锁服务器外部访问路径,热钱包转账系“安全团队为保障资金所做的主动迁移”。同时,官方确认被盗资产被转移到一些由任意字符组成的非标准地址的钱包中,这些钱包被用来销毁用户资产,总计约 1 亿美元。
-
黑客组织 Predatory Sparrow (Gonjeshke Darande) 宣称已烧毁价值约 9,000 万美元的加密资产,并称其为“制裁规避工具”。
-
黑客组织 Predatory Sparrow (Gonjeshke Darande) 公开 Nobitex 源代码。

(https://x.com/GonjeshkeDarand/status/1935593397156270534)
源码信息
根据攻击者放出来的源码信息,得到文件夹信息如下:

具体来说,涉及下列内容:

Nobitex 的核心系统主要采用 Python 编写,并使用 K8s 进行部署与管理。结合已知信息,我们猜测攻击者可能是突破了运维边界,从而进入内网,此处暂不展开分析。
MistTrack 分析
攻击者使用了多个看似合法、实则不可控的“销毁地址”接收资产,这些地址多数符合链上地址格式校验规则,能够成功接收资产,但一旦资金转入,即等于永久销毁,同时,这些地址还带有情绪性、挑衅性词汇,具有攻击意味。攻击者使用的部分“销毁地址”如下:
-
TKFuckiRGCTerroristsNoBiTEXy2r7mNX
-
0xffFFfFFffFFffFfFffFFfFfFfFFFFfFfFFFFDead
-
1FuckiRGCTerroristsNoBiTEXXXaAovLX
-
DFuckiRGCTerroristsNoBiTEXXXWLW65t
-
FuckiRGCTerroristsNoBiTEXXXXXXXXXXXXXXXXXXX
-
UQABFuckIRGCTerroristsNOBITEX1111111111111111_jT
-
one19fuckterr0rfuckterr0rfuckterr0rxn7kj7u
-
rFuckiRGCTerroristsNoBiTEXypBrmUM
我们使用链上反洗钱与追踪工具 MistTrack 进行分析,Nobitex 的损失不完全统计如下:

根据 MistTrack 分析,攻击者在 TRON 上完成了 110,641 笔 USDT 交易和 2,889 笔 TRX 交易 :

攻击者盗取的 EVM 链主要包括 BSC、Ethereum、Arbitrum、Polygon 以及 Avalanche,除了每个生态的主流币种,还包含 UNI、LINK、SHIB 等多种代币。

在 Bitcoin 上,攻击者总共盗取 18.4716 BTC,约 2,086 笔交易。

在 Dogechain 上,攻击者总共盗取 39,409,954.5439 DOGE,约 34,081 笔交易。

在 Solana 上,攻击者盗取 SOL、WIF 和 RENDER:

在 TON、Harmony、Ripple 上,攻击者分别盗取 3,374.4 TON、35,098,851.74 ONE 和 373,852.87 XRP:

MistTrack 已将相关地址加入恶意地址库,并将持续关注相关链上动向。
结语
Nobitex 事件再次提醒行业:安全是一个整体,平台需进一步强化安全防护,采用更先进的防御机制,特别是对于使用热钱包进行日常运营的平台而言,慢雾(SlowMist) 建议:
-
严格隔离冷热钱包权限与访问路径,定期审计热钱包调用权限;
-
采用链上实时监控系统(如 MistEye),及时获取全面的威胁情报和动态安全监控;
-
配合链上反洗钱系统(如 MistTrack),及时发现资金异常流向;
-
加强应急响应机制,确保攻击发生后能在黄金窗口内有效应对。
事件后续仍在调查中,慢雾安全团队将持续跟进并及时更新进展。
比推快讯
更多 >>- 报告:月度调整后稳定币交易量已超过 Visa 与 PayPal
- 渣打银行推出基于区块链的代币化存款解决方案
- 美国上市公司 VivoPower 拟斥资 3 亿美元收购 Ripple Labs 股份
- 巨鲸多重签名账户被盗,损失 2730 万美元
- 数据:755.57 万枚 TRX 从 Binance 转出,价值约 210 万美元
- 数据:当前加密恐慌贪婪指数为 18,处于极度恐慌状态
- 彭博分析师:预计大量加密 ETP 将于 2027 年底前清盘
- BSC 链上中文 Meme 币均逆势上涨,哈基米24 小时涨幅约 20%
- HashKey 支持夜间换汇,持牌交易平台首次全面实现 7x24 小时法币兑换
- 数据:Binance 流入 7653.77 枚 ETH,价值约 2164 万美元
- 以太坊交易所供应量降至 2016 年以来的最低水平,短期抛售压力降低
- Phantom 预测市场已向符合条件的用户开放
- Ark Invest 再次增持 BitMine、Coinbase 和 Bullish 股票
- Bitwise:2026 年 BTC 波动率将继续低于英伟达
- 日本上市公司 TORICO 拟筹集约 3017 万美元用于购买以太坊
- 某鲸鱼地址上轮熊市抄底 ETH 后持仓 1127 天,于今日完成清仓
- 数据:BARD 涨超 10%,多代币触及今日新低
- SpaceX 的比特币持仓较历史高点已缩水超 3 亿美元
- Circle:推出 Arc Builders Fund,支持在 Arc 上构建现实世界金融应用与服务的早期团队
- Invesco 与 Galaxy 合作推出 Solana ETP,扩大数字资产投资渠道
- Circle 推出 L1 区块链 Arc 建设者基金
- QCP Capital:若 Ai 公司收入无法跟上投资步伐,或将引发更广泛的股市价值重估
- 3A 链游 Seraph S5 赛季今日正式开服,登录即送价值百美元豪华三件套
- Ondo Finance 推出用于链上证券的 Ondo 跨链桥,已在以太坊和 BNB Chain 上线
- 币安将调整多个 U 本位永续合约最小价格变动单位
- 以太坊预计 1 月将 gas 上限升至 8,000 万
- Coinbase 宣布 Base App 已面向所有用户开放
- Lighter 创始人谈发币:不会一上线就拉飞,现实预期是从相对健康的位置起步
- Peter Schiff:特朗普任命亲低利率美联储主席的计划或将适得其反
- 特朗普:将很快宣布下任美联储主席,新主席将会主张大幅降低利率
- 特朗普与其顾问私下讨论第三任期可能性
- Coinbase 投资稳定币银行 Kontigo 引发 Terra 式恐慌
- 数据:某巨鲸于 1 小时内卖出 10,599 枚 ETH,价值约 29,940,000 美元
- Peter Schiff:飙升的黄金和白银价格表明“清算之日”比以往任何时候都更近
- 数据:Hyperliquid 平台鲸鱼当前持仓 48.13 亿美元,多空持仓比为 0.91
- 热门巨鲸动向一览:BTC OG 内幕巨鲸单周浮亏超 9200 万美元,此前 10.11 做空获利已回吐约 75%
- LayerZero:将于 12 月 20 日启动第三次费用开关投票
- Gnosis 硬分叉归还 Balancer 被黑资金引争议
- 比特币闪电网络的容量创下历史新高
- 数据:某区块构建者关联地址向 Coinbase 充值 4,900 枚 ETH,价值 1,372 万美元
- 数据:美国 XRP 现货 ETF 单日总净流入 1899 万美元
- Aster 将于 12 月 22 日启动第五阶段空投Crystal
- DeFi Technologies 旗下 Valour 在瑞典证券市场推出恒定杠杆 BTC 和 ETH ETP
- 美联储撤回 2023 年加密限制性政策,放松对银行新型加密业务的约束
- 加密行业业内人士就市场结构法案谈判事宜与美国关键参议员会面
- SHIB 第一大持有地址向 OKX 转入 364 万美元 SHIB,目前仍持有 7.26 亿美元仓位
- 半木夏喊单:目前是近一两个月内最值得买入风险资产的时候
- 日本央行预计将把利率上调至三十年来最高水平
- 贵州黔南网警破获涉“虚拟币”网络传销案,抓获犯罪嫌疑人 15 名
- 多只鲸鱼正持续增持 HYPE,已累计买入价值超 1700 万美元 HYPE
比推专栏
更多 >>观点
比推热门文章
- 美国上市公司 VivoPower 拟斥资 3 亿美元收购 Ripple Labs 股份
- 巨鲸多重签名账户被盗,损失 2730 万美元
- 数据:755.57 万枚 TRX 从 Binance 转出,价值约 210 万美元
- 数据:当前加密恐慌贪婪指数为 18,处于极度恐慌状态
- 彭博分析师:预计大量加密 ETP 将于 2027 年底前清盘
- BSC 链上中文 Meme 币均逆势上涨,哈基米24 小时涨幅约 20%
- HashKey 支持夜间换汇,持牌交易平台首次全面实现 7×24 小时法币兑换
- 数据:Binance 流入 7653.77 枚 ETH,价值约 2164 万美元
- 以太坊交易所供应量降至 2016 年以来的最低水平,短期抛售压力降低
- Phantom 预测市场已向符合条件的用户开放
比推 APP



