
近 1 亿美元被销毁:伊朗交易所 Nobitex 被盗事件梳理
作者:Lisa & 23pds
编辑:Sherry
背景
2025 年 6 月 18 日,链上侦探 ZachXBT 披露,伊朗最大的加密交易平台 Nobitex 疑似遭遇黑客攻击,涉及多条公链的大额资产异常转移。
(https://t.me/investigations)
慢雾(SlowMist) 进一步确认,事件中受影响资产涵盖 TRON、EVM 及 BTC 网络,初步估算损失约为 8,170 万美元。 (https://x.com/slowmist_team/status/1935246606095593578) Nobitex 也发布公告确认,部分基础设施和热钱包确实遭遇未授权访问,但强调用户资金安全无虞。 (https://x.com/nobitexmarket/status/1935244739575480472) 值得注意的是,攻击者不仅转移了资金,还主动将大量资产转入特制销毁地址,被“烧毁”的资产价值近 1 亿美元。 (https://x.com/GonjeshkeDarand/status/1935412212320891089) 6 月 18 日 ZachXBT 披露伊朗加密交易所 Nobitex 疑似遭遇黑客攻击,在 TRON 链上发生大量可疑出金交易。慢雾(SlowMist) 进一步确认攻击涉及多条链,初步估算损失约为 8,170 万美元。 Nobitex 表示,技术团队检测到部分基础设施与热钱包遭到非法访问,已立即切断外部接口并启动调查。绝大多数资产存储在冷钱包中未受影响,此次入侵仅限于其用于日常流动性的部分热钱包。 黑客组织 Predatory Sparrow (Gonjeshke Darande) 宣称对此次攻击负责,并宣告将在 24 小时内公布 Nobitex 源代码和内部数据。 (https://x.com/GonjeshkeDarand/status/1935231018937536681) 6 月 19 日 Nobitex 发布第四号声明,表示平台已彻底封锁服务器外部访问路径,热钱包转账系“安全团队为保障资金所做的主动迁移”。同时,官方确认被盗资产被转移到一些由任意字符组成的非标准地址的钱包中,这些钱包被用来销毁用户资产,总计约 1 亿美元。 黑客组织 Predatory Sparrow (Gonjeshke Darande) 宣称已烧毁价值约 9,000 万美元的加密资产,并称其为“制裁规避工具”。 黑客组织 Predatory Sparrow (Gonjeshke Darande) 公开 Nobitex 源代码。 (https://x.com/GonjeshkeDarand/status/1935593397156270534)
根据攻击者放出来的源码信息,得到文件夹信息如下: 具体来说,涉及下列内容: Nobitex 的核心系统主要采用 Python 编写,并使用 K8s 进行部署与管理。结合已知信息,我们猜测攻击者可能是突破了运维边界,从而进入内网,此处暂不展开分析。 攻击者使用了多个看似合法、实则不可控的“销毁地址”接收资产,这些地址多数符合链上地址格式校验规则,能够成功接收资产,但一旦资金转入,即等于永久销毁,同时,这些地址还带有情绪性、挑衅性词汇,具有攻击意味。攻击者使用的部分“销毁地址”如下: TKFuckiRGCTerroristsNoBiTEXy2r7mNX 0xffFFfFFffFFffFfFffFFfFfFfFFFFfFfFFFFDead 1FuckiRGCTerroristsNoBiTEXXXaAovLX DFuckiRGCTerroristsNoBiTEXXXWLW65t FuckiRGCTerroristsNoBiTEXXXXXXXXXXXXXXXXXXX UQABFuckIRGCTerroristsNOBITEX1111111111111111_jT one19fuckterr0rfuckterr0rfuckterr0rxn7kj7u rFuckiRGCTerroristsNoBiTEXypBrmUM 我们使用链上反洗钱与追踪工具 MistTrack 进行分析,Nobitex 的损失不完全统计如下: 根据 MistTrack 分析,攻击者在 TRON 上完成了 110,641 笔 USDT 交易和 2,889 笔 TRX 交易 : 攻击者盗取的 EVM 链主要包括 BSC、Ethereum、Arbitrum、Polygon 以及 Avalanche,除了每个生态的主流币种,还包含 UNI、LINK、SHIB 等多种代币。 在 Bitcoin 上,攻击者总共盗取 18.4716 BTC,约 2,086 笔交易。 在 Dogechain 上,攻击者总共盗取 39,409,954.5439 DOGE,约 34,081 笔交易。 在 Solana 上,攻击者盗取 SOL、WIF 和 RENDER: 在 TON、Harmony、Ripple 上,攻击者分别盗取 3,374.4 TON、35,098,851.74 ONE 和 373,852.87 XRP: MistTrack 已将相关地址加入恶意地址库,并将持续关注相关链上动向。 严格隔离冷热钱包权限与访问路径,定期审计热钱包调用权限; 采用链上实时监控系统(如 MistEye),及时获取全面的威胁情报和动态安全监控; 配合链上反洗钱系统(如 MistTrack),及时发现资金异常流向; 加强应急响应机制,确保攻击发生后能在黄金窗口内有效应对。 事件后续仍在调查中,慢雾安全团队将持续跟进并及时更新进展。
时间线梳理
源码信息
MistTrack 分析
结语
Nobitex 事件再次提醒行业:安全是一个整体,平台需进一步强化安全防护,采用更先进的防御机制,特别是对于使用热钱包进行日常运营的平台而言,慢雾(SlowMist) 建议:
比推快讯
更多 >>- 马斯克今年身家蒸发 750 亿美元,首富宝座年内或易主
- 特朗普发文庆祝美股大涨:这样的上涨还会有很多
- BONK 宣布已销毁 3000 亿枚 BONK,约 805 万美元
- Coinbase 将 MAMO 列入上币路线图
- 7 月份以太坊链上复苏态势尽显,交易量接近 2400 亿美元
- 美联储9月降息的概率为94.4%
- 前纽约联储主席杜德利:美联储分歧没那么大
- 美国众议员呼吁调查CFTC主席提名人Brian Quintenz,关注其与预测市场Kalshi的关联
- Phantom 收购 Solana meme币交易平台 Solsniper,将进行更多战略性收购
- 美CFTC代理主席:将启动一项新计划,推动在CFTC注册的期货交易所上市的加密资产现货合约交易
- Mizuho重申Robinhood股价120美元目标,看好其代币化股票及加密业务
- 美联储戴利:降息时机临近,年内降息次数更有可能大于两次
- Coinbase首席执行官:美国政府将持有超过6000亿美元的比特币储备
- Hyperliquid七月交易量创历史新高,突破3200亿美元
- 美联储戴利:今年两次降息仍是适当的调整幅度
- 区块链借贷公司Figure向SEC提交IPO申请,拟今年上市
- 高盛:我们预计美联储将从9月份开始连续三次降息25个基点
- 亿万富翁Adam Weitsman购入逾5000枚Yuga Labs NFT,表示将支持Otherside元宇宙
- 社交游戏平台STAN完成850万美元融资,谷歌旗下AI Futures Fund参投
- 以太坊突破3700美元,日内涨5.81%
- CZ:加密全球竞赛即将到来,推迟采用的国家将被迫以更高价格购买
- 观点:“加密IPO季”即将到来,资金或将流入原生加密项目
- 数据:ETH 当前全网 8 小时平均资金费率为 -0.0009%
- Barry Silbert 重返 Grayscale 任董事长,将推动公司 IPO 计划
- Plasma 基金会已加入 Blockchain Association
- 分析:香港金管局可有条件地允许部分稳定币案例进行货币错配
- 上市公司 Mogo 出售 1380 万美元 WonderFi 股份,以增持 BTC
- 数据:某巨鲸减仓 2 万枚 ETH 空单,由浮盈 1,225 万美元转为亏损 84 万美元
- 数据:过去 1 小时内有 6,492.62 万 USDT 转入主流交易所
- 数据:监测到 2,683.31 万 USDT 转入 Binance
- 内幕交易员@qwatio 平仓 XRP、SOL 空单,由浮盈 1200 万美元转为亏损
- pump.fun 测试网站奖励功能,交易量激励计划即将上线
- 数据:SharpLink Gaming 增持 18,680 枚以太坊,总持仓达 498,884 枚
- 标普 500 涨幅扩大至 1%,纳指涨幅扩大至 1.5%
- 某机构地址通过 OSL 买入 1.4 万枚 ETH,约合 5000 万美元
- Sky 上周斥资 139 万美元回购 1655 万枚 SKY
- 数据:灰度向 Coinbase 地址转移总计 24,134 枚 ETH
- 美股加密股开盘涨跌不一,SBET、VAPE 涨超 8%
- 市场消息:欧盟将暂停对美国的贸易反制措施 6 个月
- 加密交易平台 Bullish 拟在 IPO 中筹集 6.29 亿美元资金
- 前高盛 ETF 业务主管加入 Centrifuge 担任首席运营官
- 灰度扩充管理团队并任命创始人为董事会主席
- 瑞银:8 月美股或面临回调压力,或将出现战略性建仓窗口
- 高盛:特朗普解雇美国劳工局局长对美元不利
- 智能机器去中心化操作系统 OpenMind 完成 2000 万美元融资,Pantera Capital 领投
- 数据:过去 24 小时全网爆仓 1.35 亿美元,多单爆仓 4138.53 万美元,空单爆仓 9360.18 万美元
- 两鲸鱼地址过去 6 小时增持 39,921 枚 ETH,约合 1.42 亿美元
- 新TON 版微策略VERB 盘前涨约 70%,市值仅 1348.47 万美元
- MARA 七月比特币产量环比下降 1%,比特币持仓突破 5 万枚
- Empery Digital 增持 110 枚 BTC,目前总共拥有 3,913 枚
比推专栏
更多 >>观点
比推热门文章
- BONK 宣布已销毁 3000 亿枚 BONK,约 805 万美元
- SoFi创始人携Figure闯关IPO,RWA万亿资产争夺战正式开打
- Coinbase 将 MAMO 列入上币路线图
- 7 月份以太坊链上复苏态势尽显,交易量接近 2400 亿美元
- 美联储9月降息的概率为94.4%
- 前纽约联储主席杜德利:美联储分歧没那么大
- 美国众议员呼吁调查CFTC主席提名人Brian Quintenz,关注其与预测市场Kalshi的关联
- Phantom 收购 Solana meme币交易平台 Solsniper,将进行更多战略性收购
- 美CFTC代理主席:将启动一项新计划,推动在CFTC注册的期货交易所上市的加密资产现货合约交易
- Mizuho重申Robinhood股价120美元目标,看好其代币化股票及加密业务