
近 1 亿美元被销毁:伊朗交易所 Nobitex 被盗事件梳理
作者:Lisa & 23pds
编辑:Sherry
背景
2025 年 6 月 18 日,链上侦探 ZachXBT 披露,伊朗最大的加密交易平台 Nobitex 疑似遭遇黑客攻击,涉及多条公链的大额资产异常转移。
(https://t.me/investigations)
慢雾(SlowMist) 进一步确认,事件中受影响资产涵盖 TRON、EVM 及 BTC 网络,初步估算损失约为 8,170 万美元。 (https://x.com/slowmist_team/status/1935246606095593578) Nobitex 也发布公告确认,部分基础设施和热钱包确实遭遇未授权访问,但强调用户资金安全无虞。 (https://x.com/nobitexmarket/status/1935244739575480472) 值得注意的是,攻击者不仅转移了资金,还主动将大量资产转入特制销毁地址,被“烧毁”的资产价值近 1 亿美元。 (https://x.com/GonjeshkeDarand/status/1935412212320891089) 6 月 18 日 ZachXBT 披露伊朗加密交易所 Nobitex 疑似遭遇黑客攻击,在 TRON 链上发生大量可疑出金交易。慢雾(SlowMist) 进一步确认攻击涉及多条链,初步估算损失约为 8,170 万美元。 Nobitex 表示,技术团队检测到部分基础设施与热钱包遭到非法访问,已立即切断外部接口并启动调查。绝大多数资产存储在冷钱包中未受影响,此次入侵仅限于其用于日常流动性的部分热钱包。 黑客组织 Predatory Sparrow (Gonjeshke Darande) 宣称对此次攻击负责,并宣告将在 24 小时内公布 Nobitex 源代码和内部数据。 (https://x.com/GonjeshkeDarand/status/1935231018937536681) 6 月 19 日 Nobitex 发布第四号声明,表示平台已彻底封锁服务器外部访问路径,热钱包转账系“安全团队为保障资金所做的主动迁移”。同时,官方确认被盗资产被转移到一些由任意字符组成的非标准地址的钱包中,这些钱包被用来销毁用户资产,总计约 1 亿美元。 黑客组织 Predatory Sparrow (Gonjeshke Darande) 宣称已烧毁价值约 9,000 万美元的加密资产,并称其为“制裁规避工具”。 黑客组织 Predatory Sparrow (Gonjeshke Darande) 公开 Nobitex 源代码。 (https://x.com/GonjeshkeDarand/status/1935593397156270534)
根据攻击者放出来的源码信息,得到文件夹信息如下: 具体来说,涉及下列内容: Nobitex 的核心系统主要采用 Python 编写,并使用 K8s 进行部署与管理。结合已知信息,我们猜测攻击者可能是突破了运维边界,从而进入内网,此处暂不展开分析。 攻击者使用了多个看似合法、实则不可控的“销毁地址”接收资产,这些地址多数符合链上地址格式校验规则,能够成功接收资产,但一旦资金转入,即等于永久销毁,同时,这些地址还带有情绪性、挑衅性词汇,具有攻击意味。攻击者使用的部分“销毁地址”如下: TKFuckiRGCTerroristsNoBiTEXy2r7mNX 0xffFFfFFffFFffFfFffFFfFfFfFFFFfFfFFFFDead 1FuckiRGCTerroristsNoBiTEXXXaAovLX DFuckiRGCTerroristsNoBiTEXXXWLW65t FuckiRGCTerroristsNoBiTEXXXXXXXXXXXXXXXXXXX UQABFuckIRGCTerroristsNOBITEX1111111111111111_jT one19fuckterr0rfuckterr0rfuckterr0rxn7kj7u rFuckiRGCTerroristsNoBiTEXypBrmUM 我们使用链上反洗钱与追踪工具 MistTrack 进行分析,Nobitex 的损失不完全统计如下: 根据 MistTrack 分析,攻击者在 TRON 上完成了 110,641 笔 USDT 交易和 2,889 笔 TRX 交易 : 攻击者盗取的 EVM 链主要包括 BSC、Ethereum、Arbitrum、Polygon 以及 Avalanche,除了每个生态的主流币种,还包含 UNI、LINK、SHIB 等多种代币。 在 Bitcoin 上,攻击者总共盗取 18.4716 BTC,约 2,086 笔交易。 在 Dogechain 上,攻击者总共盗取 39,409,954.5439 DOGE,约 34,081 笔交易。 在 Solana 上,攻击者盗取 SOL、WIF 和 RENDER: 在 TON、Harmony、Ripple 上,攻击者分别盗取 3,374.4 TON、35,098,851.74 ONE 和 373,852.87 XRP: MistTrack 已将相关地址加入恶意地址库,并将持续关注相关链上动向。 严格隔离冷热钱包权限与访问路径,定期审计热钱包调用权限; 采用链上实时监控系统(如 MistEye),及时获取全面的威胁情报和动态安全监控; 配合链上反洗钱系统(如 MistTrack),及时发现资金异常流向; 加强应急响应机制,确保攻击发生后能在黄金窗口内有效应对。 事件后续仍在调查中,慢雾安全团队将持续跟进并及时更新进展。
时间线梳理
源码信息
MistTrack 分析
结语
Nobitex 事件再次提醒行业:安全是一个整体,平台需进一步强化安全防护,采用更先进的防御机制,特别是对于使用热钱包进行日常运营的平台而言,慢雾(SlowMist) 建议:
比推快讯
更多 >>- Bithumb 及其他韩国 DAXA 成员将集体下架 ALEX 代币
- 欧洲上市公司 The Blockchain Group 宣布预计将在 2 至 4 周内完成美国 OTCID 市场上市流程
- 稳定币概念股金涌投资跌 40%,市值失守 20 亿港元关口
- 英国上市公司 The Smarter Web Company 宣布完成约 1034 万英镑融资
- 0xSun:大车头纷纷“退役”主钱包,因跟单压力与舆论阴谋论影响操作
- 新西兰全面禁止加密货币 ATM 机,并在反洗钱改革中设定转账上限
- BTTC 2.0 推出验证节点合伙人机制
- 某休眠巨鲸/机构苏醒后转移 9000 枚 BTC,约 9.77 亿美元
- 火币 HTX 更新 7 月默克尔树储备证明:USDT 连续四个月正向增长,核心资产储备金率均超 100%
- Tanssi 基金会完成 85 万美元最终战略融资轮,KR1 领投
- GMGN 联创:今日起,用户开启 MEV 后仍被夹,提供对应信息可获官方补偿
- 花旗:美联储会议纪要或表明,降息门槛正在下降
- 美联储 6 月会议纪要或将揭示九月降息的可能性
- 英媒:欧盟即将与特朗普达成协议,但或面临高于英国的关税
- Gate Alpha 昨日交易量排名前三的币种:TAG、BOOM、BR
- Letsbonk 近 24 小时 Solana 发币平台市场份额升至 51%,pump.fun 跌至 36.4%
- 某巨鲸/机构过去 6 天赎回并向 CEX 转入 2.5 万枚 ETH,约 6337 万美元
- 俄罗斯大使馆要求美国国务院提供 WEX 前 CEO Dmitry Vasiliev 的现状
- 一巨鲸再次向币安转入 66,330 枚 SOL,年内累计充值超 1.16 亿美元 SOL
- 某鲸鱼将 55 枚 BTC 换仓为 2293.8 枚 ETH,约 596 万美元
- Revolving Games CEO 被指控未履行 10 万美元投资退款承诺
- 韩国国税厅:居民从海外公司获得虚拟资产劳务报酬须申报综合所得税
- 加密市场贪婪情绪升温,今日恐慌与贪婪指数 66
- 韩国加密货币交易和经纪公司有望重新纳入风险企业认定范围
- 巨鲸抛售 159 万枚 FARTCOIN 买入入 SPX、BONK 与 PENGU,仍持有价值 146 万美元代币
- RootData:VANA 将于一周后解锁价值约 703 万美元的代币
- Project Hunt:游戏虚拟世界 MOBOX 为过去 7 天被 Top 人物取关最多的项目
- LetsBONK 过去 24 小时代币发行量、毕业代币数和交易量均再次超过 Pump.fun
- 以太坊 ICO 100 万枚巨鲸再度抛售 1000 枚 ETH,仍持有 23,619 枚 ETH
- 美国财政部制裁一朝鲜 IT 人员,指控其协助网络间谍活动和加密货币盗窃
- 美股公司 GameSquare 宣布分阶段建立以太坊财库
- GameSquare 完成 800 万美元募资,拟启动以太坊资金管理战略
- Projective Finance 在 Avalanche 上推出 700 万美元的伊利诺伊州太阳能项目借贷池
- Cumberland 疑似关联地址过去一周从 Binance 提现 34,883 枚 ETH,价值 8945 万美元
- 纽约联邦法官: OFAC 制裁历史对 Tornado Cash 庭审没有帮助
- 数据:美国国债自 2 月以来首次创下历史新高,达到 36.58 万亿美元
- 部分山寨与 Meme 代币领涨,MAGIC 24 小时涨超 44.32%
- Yala 正式加入 Circle Alliance,共建比特币原生链上金融生态
- Binance 将移除 ZEC 观察标签和 ENA、PYTH、TAO 和 W 的种子标签
- JU 已上线 CoinMarketCap,推出以来累计涨幅超 90 倍
- 超 500 名中国债权人就 FTX 4.7 亿美元支付冻结向美国法院提出质疑
- 4 个钱包共向 Hyperliquid 存入 614 万枚 USDC 用于购买 HYPE
- 四大美元稳定币发行商共持有约 1824 亿美元美国国债,超越韩国和阿联酋
- Ricardo de Arruda 加入 Paradigm 担任投资和研究合伙人
- 港股开盘数字货币稳定币概念股涨跌不一,胜利证券涨 8.5%
- 华尔街日报:美经济委员会主任哈塞特是下一任美联储主席的有力竞争者
- 黑客对存有 Mt. Gox 盗窃案 87 亿美元比特币的钱包发起钓鱼攻击
- 韩国友利银行申请稳定币商标,加入稳定币竞争
- 马斯克确认曝光“爱泼斯坦案”文件将成为“美国党”优先事项
- Coinbase CEO:预计众议院下周通过《CLARITY 法案》,美国已准备好拥抱加密货币
比推专栏
更多 >>观点
比推热门文章
- 欧洲上市公司 The Blockchain Group 宣布预计将在 2 至 4 周内完成美国 OTCID 市场上市流程
- 稳定币概念股金涌投资跌 40%,市值失守 20 亿港元关口
- 英国上市公司 The Smarter Web Company 宣布完成约 1034 万英镑融资
- 0xSun:大车头纷纷“退役”主钱包,因跟单压力与舆论阴谋论影响操作
- 新西兰全面禁止加密货币 ATM 机,并在反洗钱改革中设定转账上限
- BTTC 2.0 推出验证节点合伙人机制
- 「智链未来——Web3 与 AI 新纪元」即将在深圳盛大启幕
- 某休眠巨鲸/机构苏醒后转移 9000 枚 BTC,约 9.77 亿美元
- 火币 HTX 更新 7 月默克尔树储备证明:USDT 连续四个月正向增长,核心资产储备金率均超 100%
- Tanssi 基金会完成 85 万美元最终战略融资轮,KR1 领投