值得信赖的区块链资讯!
近 1 亿美元被销毁:伊朗交易所 Nobitex 被盗事件梳理
作者:Lisa & 23pds
编辑:Sherry
背景
2025 年 6 月 18 日,链上侦探 ZachXBT 披露,伊朗最大的加密交易平台 Nobitex 疑似遭遇黑客攻击,涉及多条公链的大额资产异常转移。
(https://t.me/investigations)
慢雾(SlowMist) 进一步确认,事件中受影响资产涵盖 TRON、EVM 及 BTC 网络,初步估算损失约为 8,170 万美元。 (https://x.com/slowmist_team/status/1935246606095593578) Nobitex 也发布公告确认,部分基础设施和热钱包确实遭遇未授权访问,但强调用户资金安全无虞。 (https://x.com/nobitexmarket/status/1935244739575480472) 值得注意的是,攻击者不仅转移了资金,还主动将大量资产转入特制销毁地址,被“烧毁”的资产价值近 1 亿美元。 (https://x.com/GonjeshkeDarand/status/1935412212320891089) 6 月 18 日 ZachXBT 披露伊朗加密交易所 Nobitex 疑似遭遇黑客攻击,在 TRON 链上发生大量可疑出金交易。慢雾(SlowMist) 进一步确认攻击涉及多条链,初步估算损失约为 8,170 万美元。 Nobitex 表示,技术团队检测到部分基础设施与热钱包遭到非法访问,已立即切断外部接口并启动调查。绝大多数资产存储在冷钱包中未受影响,此次入侵仅限于其用于日常流动性的部分热钱包。 黑客组织 Predatory Sparrow (Gonjeshke Darande) 宣称对此次攻击负责,并宣告将在 24 小时内公布 Nobitex 源代码和内部数据。 (https://x.com/GonjeshkeDarand/status/1935231018937536681) 6 月 19 日 Nobitex 发布第四号声明,表示平台已彻底封锁服务器外部访问路径,热钱包转账系“安全团队为保障资金所做的主动迁移”。同时,官方确认被盗资产被转移到一些由任意字符组成的非标准地址的钱包中,这些钱包被用来销毁用户资产,总计约 1 亿美元。 黑客组织 Predatory Sparrow (Gonjeshke Darande) 宣称已烧毁价值约 9,000 万美元的加密资产,并称其为“制裁规避工具”。 黑客组织 Predatory Sparrow (Gonjeshke Darande) 公开 Nobitex 源代码。 (https://x.com/GonjeshkeDarand/status/1935593397156270534)
根据攻击者放出来的源码信息,得到文件夹信息如下: 具体来说,涉及下列内容: Nobitex 的核心系统主要采用 Python 编写,并使用 K8s 进行部署与管理。结合已知信息,我们猜测攻击者可能是突破了运维边界,从而进入内网,此处暂不展开分析。 攻击者使用了多个看似合法、实则不可控的“销毁地址”接收资产,这些地址多数符合链上地址格式校验规则,能够成功接收资产,但一旦资金转入,即等于永久销毁,同时,这些地址还带有情绪性、挑衅性词汇,具有攻击意味。攻击者使用的部分“销毁地址”如下: TKFuckiRGCTerroristsNoBiTEXy2r7mNX 0xffFFfFFffFFffFfFffFFfFfFfFFFFfFfFFFFDead 1FuckiRGCTerroristsNoBiTEXXXaAovLX DFuckiRGCTerroristsNoBiTEXXXWLW65t FuckiRGCTerroristsNoBiTEXXXXXXXXXXXXXXXXXXX UQABFuckIRGCTerroristsNOBITEX1111111111111111_jT one19fuckterr0rfuckterr0rfuckterr0rxn7kj7u rFuckiRGCTerroristsNoBiTEXypBrmUM 我们使用链上反洗钱与追踪工具 MistTrack 进行分析,Nobitex 的损失不完全统计如下: 根据 MistTrack 分析,攻击者在 TRON 上完成了 110,641 笔 USDT 交易和 2,889 笔 TRX 交易 : 攻击者盗取的 EVM 链主要包括 BSC、Ethereum、Arbitrum、Polygon 以及 Avalanche,除了每个生态的主流币种,还包含 UNI、LINK、SHIB 等多种代币。 在 Bitcoin 上,攻击者总共盗取 18.4716 BTC,约 2,086 笔交易。 在 Dogechain 上,攻击者总共盗取 39,409,954.5439 DOGE,约 34,081 笔交易。 在 Solana 上,攻击者盗取 SOL、WIF 和 RENDER: 在 TON、Harmony、Ripple 上,攻击者分别盗取 3,374.4 TON、35,098,851.74 ONE 和 373,852.87 XRP: MistTrack 已将相关地址加入恶意地址库,并将持续关注相关链上动向。 严格隔离冷热钱包权限与访问路径,定期审计热钱包调用权限; 采用链上实时监控系统(如 MistEye),及时获取全面的威胁情报和动态安全监控; 配合链上反洗钱系统(如 MistTrack),及时发现资金异常流向; 加强应急响应机制,确保攻击发生后能在黄金窗口内有效应对。 事件后续仍在调查中,慢雾安全团队将持续跟进并及时更新进展。
时间线梳理
源码信息
MistTrack 分析
结语
Nobitex 事件再次提醒行业:安全是一个整体,平台需进一步强化安全防护,采用更先进的防御机制,特别是对于使用热钱包进行日常运营的平台而言,慢雾(SlowMist) 建议:
比推快讯
更多 >>- 麻吉加仓 ETH 多单,账户浮亏 7.6 万美元
- 币安将于 2026 年 2 月 10 日下线 RVV 及 YALA 永续合约
- 波段巨鲸pension-usdt.eth减仓 3 倍杠杆 BTC 多单至 225.96 枚
- 沃什提名引发政策逻辑重估,美联储或转向“缩表+降息”的组合模式
- 数字资产托管平台 Fireblocks 正式宣布与比特币 Layer2 网络 Stacks 达成合作
- 派盾:Aperture 黑客向 Tornado Cash 转入 1242.7 枚 ETH
- Consensys 创始人关联地址向 MakerDAO 存入 1.5 万枚 ETH 后借出 410 万枚 DAI
- 易理华:总忍不住看多和过去创业经历有关,将在控制风险情况下继续等待
- 数据:CryptoQuant:比特币 2022 年 3 月以来首次跌破 365 日移动均线,或进一步下探至 6 万–7 万美元区间
- TRC20-USDT 发行量突破 844 亿枚,再创历史新高
- 分析师:若美伊紧张局势降温,恐触发金市更大规模获利了结
- 某地址过去 12 小时建仓 700 万美元 HYPE,目前浮亏 27.2 万美元
- 火币 HTX “新年第一课” 进阶课今晚开启,HTX Research 研究员 Chloe Zheng 拆解百倍赛道埋伏逻辑
- 易理华:此前提前清仓错过 312 牛市,本次抄底过早但已做好风险控制
- 分析师警示关税滞后效应,美债长端收益率易涨难跌
- Arthur Hayes:今天应注意黑天鹅事件,BTC 走势过于异常
- 数据:755.57 万枚 TRX 从 Binance 转出,价值约 211.86 万美元
- 比特币自 2022 年 6 月以来首次触发周线级超卖信号
- 美元兑日元触及 157,续创 1 月 23 日以来新高
- AMD 日内跌幅 17%,以 210 万美元做多该标的巨鲸割肉平仓后转多英特尔
- 若比特币跌破 6.8 万美元,主流 CEX 累计多单清算强度将达 6.16 亿
- Scimitar Capital 联创:两大 ETH 巨鲸过去一周已平仓大部分杠杆头寸,以太坊及加密市场已触底,恶性循环即将结束
- Cap 启动公募注册,代币销售将通过 Uniswap CCA 机制进行
- Vitalik 过去 3 天抛售 2961.5 枚 ETH,套现 660 万美元
- 美众议院就阿布扎比资金入股 WLFI 一事展开调查,关注稳定币 USD1 与币安交易
- 两名交易员通过做空 ETH、SOL 及 BTC 共获利超 1.58 亿美元
- BTC 巨鲸死扛多单浮亏超 5 倍本金,今日累计遭 1140 万美元清算
- PlanB:比特币熊市或存在四种情景,7.29 万美元可能已成阶段性底部
- Aztec 通过 TGE 计划提案,代币将于 2 月 12 日开放转移
- 巨鲸 0x9671 抛售 XAUT 和 ETH 后买入 258 万美元 UNI
- BitMine 持有的 428 万枚 ETH 亏损额超 70 亿美元
- Meme 币 CLAWSTR 市值一日内跳水 95%,多个昨日获利地址割肉离场
- 持有 5300 万美元 SOL 空单的巨鲸浮盈超 3000 万美元
- 数据:40 枚 WBTC 从 Binance 转出,价值约 282.75 万美元
- 某波段巨鲸近期已抄底价值 5 亿美元的主流币
- 数据:某巨鲸两日内抛售 AERO、BRETT 和 VIRTUAL 等代币,亏损超千万美元
- 分析师:美元反弹动能增强压制金银走势,下行压力或将持续
- 终极空头短时连续减仓,BTC 空单规模从 702 万降至 483 万美元
- 巨鲸从 Coinbase 提取 9.41 万枚 SOL,或将继续质押至 Drift Protocol
- 据比推数据,ETH现报2107.87美元,24小时跌幅为7.54%,价格波动较大,请谨慎交易,控制风险。
- 据比推数据,BTC现报71134.78美元,24小时跌幅为7.16%,价格波动较大,请谨慎交易,控制风险。
- Animoca Brands 与 Ethoswarm 推出 Animoca Minds 以加速代理经济发展
- 数据:CHESS 涨超 24%,BIFI 跌超 10%
- 自主型 AI 智能体平台 Feltsense 完成 510 万美元融资,moltbook 创始人等参投
- 美联储降息预期降温,美元走强压制亚币空间
- Gate 指数合约领涨持仓榜,多资产并行交易成市场特征
- Multicoin 联创已删推文:加密货币并不像期望中那么有趣,区块链潜力有限
- 数据:美国 XRP 现货 ETF 单日总净流入 483 万美元
- RootData:RAIN 将于一周后解锁价值约 3.46 亿美元的代币
- 欧洲主要股指期货普遍走低,斯托克 50 指数跌 0.3%
比推专栏
更多 >>- 围猎以太坊多头:「巨鲸」们暴亏 70 亿美元,正被集体围观
- Challenge,risk And chances|0130 Asian
- Meta 豪赌 AI:砸钱 1350 亿美元,2026 的扎克伯格,值得相信么?
- Variables: Terrible snowstorm|0128 Asian
- 英特尔「生死线」时刻:在 ICU 门前,陈立武如何清算遗产并开启自救?
- 從1月13號到今天,提前到5100|0126Asian
- You Should work HARDER in 2026|0120 Asian
- 硅谷最聪明那群人的「终极推演」:2026,我们应该「All-In」什么?
- Notice us dollar index|0116 in us
- 我们用大模型,给 2026 年的代币化/Web3「算了一卦」
观点
比推热门文章
- 币安将于 2026 年 2 月 10 日下线 RVV 及 YALA 永续合约
- 波段巨鲸pension-usdt.eth减仓 3 倍杠杆 BTC 多单至 225.96 枚
- 15 分钟里的多空博弈:百万级交易数据拆解比特币预测市场
- 沃什提名引发政策逻辑重估,美联储或转向“缩表+降息”的组合模式
- 数字资产托管平台 Fireblocks 正式宣布与比特币 Layer2 网络 Stacks 达成合作
- 派盾:Aperture 黑客向 Tornado Cash 转入 1242.7 枚 ETH
- Consensys 创始人关联地址向 MakerDAO 存入 1.5 万枚 ETH 后借出 410 万枚 DAI
- 易理华:总忍不住看多和过去创业经历有关,将在控制风险情况下继续等待
- 数据:CryptoQuant:比特币 2022 年 3 月以来首次跌破 365 日移动均线,或进一步下探至 6 万–7 万美元区间
- TRC20-USDT 发行量突破 844 亿枚,再创历史新高
比推 APP



