值得信赖的区块链资讯!
近 1 亿美元被销毁:伊朗交易所 Nobitex 被盗事件梳理
作者:Lisa & 23pds
编辑:Sherry
背景
2025 年 6 月 18 日,链上侦探 ZachXBT 披露,伊朗最大的加密交易平台 Nobitex 疑似遭遇黑客攻击,涉及多条公链的大额资产异常转移。
(https://t.me/investigations)
慢雾(SlowMist) 进一步确认,事件中受影响资产涵盖 TRON、EVM 及 BTC 网络,初步估算损失约为 8,170 万美元。 (https://x.com/slowmist_team/status/1935246606095593578) Nobitex 也发布公告确认,部分基础设施和热钱包确实遭遇未授权访问,但强调用户资金安全无虞。 (https://x.com/nobitexmarket/status/1935244739575480472) 值得注意的是,攻击者不仅转移了资金,还主动将大量资产转入特制销毁地址,被“烧毁”的资产价值近 1 亿美元。 (https://x.com/GonjeshkeDarand/status/1935412212320891089) 6 月 18 日 ZachXBT 披露伊朗加密交易所 Nobitex 疑似遭遇黑客攻击,在 TRON 链上发生大量可疑出金交易。慢雾(SlowMist) 进一步确认攻击涉及多条链,初步估算损失约为 8,170 万美元。 Nobitex 表示,技术团队检测到部分基础设施与热钱包遭到非法访问,已立即切断外部接口并启动调查。绝大多数资产存储在冷钱包中未受影响,此次入侵仅限于其用于日常流动性的部分热钱包。 黑客组织 Predatory Sparrow (Gonjeshke Darande) 宣称对此次攻击负责,并宣告将在 24 小时内公布 Nobitex 源代码和内部数据。 (https://x.com/GonjeshkeDarand/status/1935231018937536681) 6 月 19 日 Nobitex 发布第四号声明,表示平台已彻底封锁服务器外部访问路径,热钱包转账系“安全团队为保障资金所做的主动迁移”。同时,官方确认被盗资产被转移到一些由任意字符组成的非标准地址的钱包中,这些钱包被用来销毁用户资产,总计约 1 亿美元。 黑客组织 Predatory Sparrow (Gonjeshke Darande) 宣称已烧毁价值约 9,000 万美元的加密资产,并称其为“制裁规避工具”。 黑客组织 Predatory Sparrow (Gonjeshke Darande) 公开 Nobitex 源代码。 (https://x.com/GonjeshkeDarand/status/1935593397156270534)
根据攻击者放出来的源码信息,得到文件夹信息如下: 具体来说,涉及下列内容: Nobitex 的核心系统主要采用 Python 编写,并使用 K8s 进行部署与管理。结合已知信息,我们猜测攻击者可能是突破了运维边界,从而进入内网,此处暂不展开分析。 攻击者使用了多个看似合法、实则不可控的“销毁地址”接收资产,这些地址多数符合链上地址格式校验规则,能够成功接收资产,但一旦资金转入,即等于永久销毁,同时,这些地址还带有情绪性、挑衅性词汇,具有攻击意味。攻击者使用的部分“销毁地址”如下: TKFuckiRGCTerroristsNoBiTEXy2r7mNX 0xffFFfFFffFFffFfFffFFfFfFfFFFFfFfFFFFDead 1FuckiRGCTerroristsNoBiTEXXXaAovLX DFuckiRGCTerroristsNoBiTEXXXWLW65t FuckiRGCTerroristsNoBiTEXXXXXXXXXXXXXXXXXXX UQABFuckIRGCTerroristsNOBITEX1111111111111111_jT one19fuckterr0rfuckterr0rfuckterr0rxn7kj7u rFuckiRGCTerroristsNoBiTEXypBrmUM 我们使用链上反洗钱与追踪工具 MistTrack 进行分析,Nobitex 的损失不完全统计如下: 根据 MistTrack 分析,攻击者在 TRON 上完成了 110,641 笔 USDT 交易和 2,889 笔 TRX 交易 : 攻击者盗取的 EVM 链主要包括 BSC、Ethereum、Arbitrum、Polygon 以及 Avalanche,除了每个生态的主流币种,还包含 UNI、LINK、SHIB 等多种代币。 在 Bitcoin 上,攻击者总共盗取 18.4716 BTC,约 2,086 笔交易。 在 Dogechain 上,攻击者总共盗取 39,409,954.5439 DOGE,约 34,081 笔交易。 在 Solana 上,攻击者盗取 SOL、WIF 和 RENDER: 在 TON、Harmony、Ripple 上,攻击者分别盗取 3,374.4 TON、35,098,851.74 ONE 和 373,852.87 XRP: MistTrack 已将相关地址加入恶意地址库,并将持续关注相关链上动向。 严格隔离冷热钱包权限与访问路径,定期审计热钱包调用权限; 采用链上实时监控系统(如 MistEye),及时获取全面的威胁情报和动态安全监控; 配合链上反洗钱系统(如 MistTrack),及时发现资金异常流向; 加强应急响应机制,确保攻击发生后能在黄金窗口内有效应对。 事件后续仍在调查中,慢雾安全团队将持续跟进并及时更新进展。
时间线梳理
源码信息
MistTrack 分析
结语
Nobitex 事件再次提醒行业:安全是一个整体,平台需进一步强化安全防护,采用更先进的防御机制,特别是对于使用热钱包进行日常运营的平台而言,慢雾(SlowMist) 建议:
比推快讯
更多 >>- 贝莱德CEO拉里·芬克:代币化基金将革新金融体系
- 半岛电视台:伊朗高级官员表示,德黑兰与华盛顿通过埃及和土耳其进行了善意的沟通,旨在缓解紧张局势
- 数据:ETH 全网合约持仓量 24h 增长 5.27%
- 半岛电视台:伊朗高级官员称特朗普无权对谈判施加条件或设定截止日期
- 特朗普:正就达成更广泛协议与伊朗磋商
- 以媒称美方将4月9日定为结束战争的目标日期,但随打击持续伊朗方面否认谈判
- OpenClaw 新版本安装包遗漏关键文件,升级后或导致控制台界面消失
- 以色列官员:美方将 4 月 9 日定为结束战争目标日期
- 数据:Revolut 流入 36.9 万枚 SOL,价值约 1.61 亿美元
- 数据:166.78 枚 BTC 从 Coinbase 转出,价值约 1117 万美元
- 伊朗已对以色列境内的目标及该地区内的美军基地发动新一轮袭击
- 高盛将美国经济衰退的可能性上调至 30%
- 数据:3129.08 枚 ETH 从 Copper 转出,价值约 674 万美元
- 伊朗:已为未来几天的战斗准备新的惊喜
- 纳斯达克 100 指数涨幅收窄至 1.2%,标普 500 指数涨幅收窄至 1.3%
- 伊朗议会议长卡利巴夫:未与美国举行过谈判
- 美方已请求于周六与伊朗议会议长举行会晤,伊方尚未作出回应
- 交易员 5 倍杠杆做多约 2019 万美元布伦特原油已被清算,亏损约 321 万美元
- 伊朗外交部:伊朗关于霍尔木兹海峡的立场以及结束战争的条件没有改变
- 基于 AI 的加密货币分发操作系统 PeakAI 完成 200 万美元种子轮融资,Cogitent Ventures 等参投
- 伊朗否认议长与美国谈判
- Magic Eden 将代币回购及质押分红比例提升至核心收入的 30%
- High Stakes Capital 近两小时卖出 30 万枚 HYPE,价值 1145 万美元
- Aave 社区通过在以太坊主网激活 Aave V4 的 ARFC 提案
- 美伊中间斡旋国计划于本周晚些时候在伊斯兰堡召集一场会议
- Kalshi 早期员工拟募集 3500 万美元预测市场基金,Polymarket 与 Kalshi CEO 参投
- 美国上市公司 NovaBay Pharmaceuticals 更名并转向稳定币业务
- 数据:1.3 万枚 ETH 从 Arbitrum 转入 Binance,价值约 2843 万美元
- 消息人士:与美国进行谈判的官员是伊朗议会议长加利巴夫
- 美 SEC 向白宫提交数字资产及对冲基金披露规则,拟引入创新豁免
- Polymarket 更新市场诚信规则,明确禁止三种内幕交易行为
- 数据:1246.18 枚 ETH 转入 Jump Crypto,价值约 271.85 万美元
- 特朗普:霍尔木兹海峡或由多方共同管控,伊朗已同意不发展核武器
- 特朗普:若计划见效,霍尔木兹海峡很快就会重新开放
- MoonPay 发布面向 AI Agent 的开源跨链钱包标准
- 特朗普:不认为前伊朗最高领袖哈梅内伊的儿子是当前的领导人
- 美股延续涨势,纳指上涨 2%
- Strategy 买入骤降 95%,上市公司上周 BTC 增持近乎停摆
- Strategy 计划通过 ATM 方式发行最高 210 亿美元普通股及 210 亿美元 STRC 优先股
- 特朗普避谈军事行动:不谈战略,无法保证达成协议
- 特朗普:伊朗主动寻求达成协议,双方就避免核冲突达成一致
- 特朗普:正与伊朗顶级领导人对话,是伊方主动联系
- Strategy 推出总规模 420 亿美元股权发行计划
- 特朗普:正在对话的人不是伊朗最高领袖
- 特朗普:与伊朗进行了强有力的对话,双方已达成主要共识
- 罗素 2000 指数上涨 2%
- 美股开盘加密板块涨跌不一,HODL 上涨 10.32%
- Nike 数字产品子公司 RTFKT 前 CTO 批评 OpenClaw 创始人刚愎自用
- Katana 收购 IDEX 并推出永续合约平台 Katana Perps
- 今晚市场快速波动期间,共有 4 笔规模超千万美元遭合约清算
比推专栏
更多 >>观点
比推热门文章
- 数据:ETH 全网合约持仓量 24h 增长 5.27%
- 半岛电视台:伊朗高级官员称特朗普无权对谈判施加条件或设定截止日期
- 特朗普:正就达成更广泛协议与伊朗磋商
- 以媒称美方将4月9日定为结束战争的目标日期,但随打击持续伊朗方面否认谈判
- OpenClaw 新版本安装包遗漏关键文件,升级后或导致控制台界面消失
- 以色列官员:美方将 4 月 9 日定为结束战争目标日期
- 数据:Revolut 流入 36.9 万枚 SOL,价值约 1.61 亿美元
- 数据:166.78 枚 BTC 从 Coinbase 转出,价值约 1117 万美元
- 伊朗已对以色列境内的目标及该地区内的美军基地发动新一轮袭击
- 高盛将美国经济衰退的可能性上调至 30%
比推 APP



