值得信赖的区块链资讯!
近 1 亿美元被销毁:伊朗交易所 Nobitex 被盗事件梳理
作者:Lisa & 23pds
编辑:Sherry
背景
2025 年 6 月 18 日,链上侦探 ZachXBT 披露,伊朗最大的加密交易平台 Nobitex 疑似遭遇黑客攻击,涉及多条公链的大额资产异常转移。
(https://t.me/investigations)
慢雾(SlowMist) 进一步确认,事件中受影响资产涵盖 TRON、EVM 及 BTC 网络,初步估算损失约为 8,170 万美元。 (https://x.com/slowmist_team/status/1935246606095593578) Nobitex 也发布公告确认,部分基础设施和热钱包确实遭遇未授权访问,但强调用户资金安全无虞。 (https://x.com/nobitexmarket/status/1935244739575480472) 值得注意的是,攻击者不仅转移了资金,还主动将大量资产转入特制销毁地址,被“烧毁”的资产价值近 1 亿美元。 (https://x.com/GonjeshkeDarand/status/1935412212320891089) 6 月 18 日 ZachXBT 披露伊朗加密交易所 Nobitex 疑似遭遇黑客攻击,在 TRON 链上发生大量可疑出金交易。慢雾(SlowMist) 进一步确认攻击涉及多条链,初步估算损失约为 8,170 万美元。 Nobitex 表示,技术团队检测到部分基础设施与热钱包遭到非法访问,已立即切断外部接口并启动调查。绝大多数资产存储在冷钱包中未受影响,此次入侵仅限于其用于日常流动性的部分热钱包。 黑客组织 Predatory Sparrow (Gonjeshke Darande) 宣称对此次攻击负责,并宣告将在 24 小时内公布 Nobitex 源代码和内部数据。 (https://x.com/GonjeshkeDarand/status/1935231018937536681) 6 月 19 日 Nobitex 发布第四号声明,表示平台已彻底封锁服务器外部访问路径,热钱包转账系“安全团队为保障资金所做的主动迁移”。同时,官方确认被盗资产被转移到一些由任意字符组成的非标准地址的钱包中,这些钱包被用来销毁用户资产,总计约 1 亿美元。 黑客组织 Predatory Sparrow (Gonjeshke Darande) 宣称已烧毁价值约 9,000 万美元的加密资产,并称其为“制裁规避工具”。 黑客组织 Predatory Sparrow (Gonjeshke Darande) 公开 Nobitex 源代码。 (https://x.com/GonjeshkeDarand/status/1935593397156270534)
根据攻击者放出来的源码信息,得到文件夹信息如下: 具体来说,涉及下列内容: Nobitex 的核心系统主要采用 Python 编写,并使用 K8s 进行部署与管理。结合已知信息,我们猜测攻击者可能是突破了运维边界,从而进入内网,此处暂不展开分析。 攻击者使用了多个看似合法、实则不可控的“销毁地址”接收资产,这些地址多数符合链上地址格式校验规则,能够成功接收资产,但一旦资金转入,即等于永久销毁,同时,这些地址还带有情绪性、挑衅性词汇,具有攻击意味。攻击者使用的部分“销毁地址”如下: TKFuckiRGCTerroristsNoBiTEXy2r7mNX 0xffFFfFFffFFffFfFffFFfFfFfFFFFfFfFFFFDead 1FuckiRGCTerroristsNoBiTEXXXaAovLX DFuckiRGCTerroristsNoBiTEXXXWLW65t FuckiRGCTerroristsNoBiTEXXXXXXXXXXXXXXXXXXX UQABFuckIRGCTerroristsNOBITEX1111111111111111_jT one19fuckterr0rfuckterr0rfuckterr0rxn7kj7u rFuckiRGCTerroristsNoBiTEXypBrmUM 我们使用链上反洗钱与追踪工具 MistTrack 进行分析,Nobitex 的损失不完全统计如下: 根据 MistTrack 分析,攻击者在 TRON 上完成了 110,641 笔 USDT 交易和 2,889 笔 TRX 交易 : 攻击者盗取的 EVM 链主要包括 BSC、Ethereum、Arbitrum、Polygon 以及 Avalanche,除了每个生态的主流币种,还包含 UNI、LINK、SHIB 等多种代币。 在 Bitcoin 上,攻击者总共盗取 18.4716 BTC,约 2,086 笔交易。 在 Dogechain 上,攻击者总共盗取 39,409,954.5439 DOGE,约 34,081 笔交易。 在 Solana 上,攻击者盗取 SOL、WIF 和 RENDER: 在 TON、Harmony、Ripple 上,攻击者分别盗取 3,374.4 TON、35,098,851.74 ONE 和 373,852.87 XRP: MistTrack 已将相关地址加入恶意地址库,并将持续关注相关链上动向。 严格隔离冷热钱包权限与访问路径,定期审计热钱包调用权限; 采用链上实时监控系统(如 MistEye),及时获取全面的威胁情报和动态安全监控; 配合链上反洗钱系统(如 MistTrack),及时发现资金异常流向; 加强应急响应机制,确保攻击发生后能在黄金窗口内有效应对。 事件后续仍在调查中,慢雾安全团队将持续跟进并及时更新进展。
时间线梳理
源码信息
MistTrack 分析
结语
Nobitex 事件再次提醒行业:安全是一个整体,平台需进一步强化安全防护,采用更先进的防御机制,特别是对于使用热钱包进行日常运营的平台而言,慢雾(SlowMist) 建议:
比推快讯
更多 >>- 慢雾 CISO:警惕某 Polymarket 跟单交易机器人程序中隐藏恶意代码窃取私钥
- 数据:MIRA 24 小时跌超 22%
- 科技日报:警惕不法分子收购数字人民币钱包实施电信诈骗等违法犯罪活动
- Bitdeer 本周挖矿产出 144.1 枚 BTC,总持仓量为 1,996.7 枚环比下降近 20%
- Dragonfly Capital 过去 7 天向 Bybit 存入 600 万枚 MNT,仍持有 1076 万美元代币
- Etherealize 联创:加密行业需要在特朗普离任前证明自身价值
- RootData:SIGN 将于一周后解锁价值约 308 万美元的代币
- Arthur Hayes 接收约 13.7 万枚 PENDLE,价值约合 26 万美元
- 下周宏观展望:市场聚焦美联储主席提名人选,GDP 数据检验美联储降息成果
- 数据:过去 24 小时全网爆仓 6,863.14 万美元,多单爆仓 2,698.1 万美元,空单爆仓 4,165.04 万美元
- Gensyn 完成代币 AI 公募,投入金额总计约 1614 万美元
- Vitalik:预测市场是社交媒体的解药,可化解情绪化话题的疯狂观点
- 数据:Hyperliquid 平台鲸鱼当前持仓 51.89 亿美元,多空持仓比为 0.94
- ETHFI 投资者 3 小时前向币安存入 90 万枚 ETHFI,累计向币安存入 3128 万枚 ETHFI,价值 3658 万美元
- 数据:本周 NFT 交易额上涨 11.31% 至 6898 万美元,买家数量激增 50.28%
- Etherealize 联合创始人:加密行业须在特朗普卸任前取得实质性进展
- 某巨鲸从币安提现 2.72 亿枚 PENGU,价值 252 万美元
- 数据:1889 枚 ETH 从 Binance 转入 Wintermute,价值约 562 万美元
- 以太坊“Glamsterdam”升级拟于 2026 年上线,目标改善 MEV 公平性
- 观点:加密市场尚未表现出足够的恐慌以确认触底
- James Wynn 于 4 小时前平仓比特币空单获利 2.1 万美元,随后开多
- 美众议院两党议员起草加密税收草案,涉及稳定币免税与质押挖矿收益延期缴税
- Tom Lee 回应本人看多与旗下基金展望矛盾:短期防御和长期看涨可以并存
- Tom Lee:Fundstrat 分析师预测差异源于职责与时间跨度不同
- 以太坊基金会:发展重点转向安全,2026 年拟执行 128 位安全标准
- CryptoQuant:比特币需求萎缩且跌破关键均线,已进入熊市周期
- Hilbert Group 以 3,200 万美元收购高频交易平台 Enigma Nordic
- 某男子伪装 Coinbase 员工,涉骗约 1,600 万美元加密资产
- Arthur Hayes:山寨季始终存在,投资者因未持有上涨资产而产生误判
- 薪酬方案裁决落地 马斯克成全球首位身家超 7000 亿美元人士
- Vitalik 两日内抛售 UNI、BNB 等多种代币
- 数据:ETH 当前全网 8 小时平均资金费率为 0.0016%
- 数据:共计 1.39 亿枚 TON 转入 TON Elector Contract,价值约 2100 万美元
- 美联储明年 1 月维持利率不变的概率升至 77.9%
- Tether 开启移动端加密钱包首席软件工程师招聘
- VanEck 向美 SEC 提交现货 AVAX ETF 申请
- 数据:999.5 枚 BTC 从 Fidelity Custody 转出,经中转后转至另一匿名地址
- 今年的 118 场 TGE 破发比例为 84.7%,破发中位数为下跌 71%
- MemeStrategy 通过股份发行募资约 8,400 万港元,现持有 12,290 枚 SOL
- 某用户/机构 1 小时前花费 1695 万美元买入 5678 枚 ETH,均价 2985.7 万美元
- SPR 启动分布式股东机制并开放链上实时执行
- Vitalik 卖出 KNC 与 MUZZ 分别兑换为 1.215 万枚 USDC 及 1.89 枚 ETH
- Vitalik Buterin 出售 5.5 万枚 KNC 与 10.5 亿枚 MUZZ,总价值约 1.7 万美元
- 麻吉大哥近一个月胜率 55.56%,坚持做多净亏超 350 万美元
- 12 连败交易员入场做空 ETH,开仓均价 2983.47 美元
- Strategy 及加密财库公司正面临被股票指数更广泛剔除的风险
- 比特币矿工收入自 10 月中旬以来下降 11%,正面临投降风险
- 招商银行:日本重启加息,或对全球金融条件形成压制
- Sun Game City 积分空投活动已启动
- 15 倍杠杆做空 1.05 亿美元 ETH 巨鲸现单币浮盈 1255 万美元
比推专栏
更多 >>观点
比推热门文章
- 慢雾 CISO:警惕某 Polymarket 跟单交易机器人程序中隐藏恶意代码窃取私钥
- 数据:MIRA 24 小时跌超 22%
- 科技日报:警惕不法分子收购数字人民币钱包实施电信诈骗等违法犯罪活动
- Bitdeer 本周挖矿产出 144.1 枚 BTC,总持仓量为 1,996.7 枚环比下降近 20%
- Dragonfly Capital 过去 7 天向 Bybit 存入 600 万枚 MNT,仍持有 1076 万美元代币
- Etherealize 联创:加密行业需要在特朗普离任前证明自身价值
- RootData:SIGN 将于一周后解锁价值约 308 万美元的代币
- Arthur Hayes 接收约 13.7 万枚 PENDLE,价值约合 26 万美元
- 下周宏观展望:市场聚焦美联储主席提名人选,GDP 数据检验美联储降息成果
- 数据:过去 24 小时全网爆仓 6,863.14 万美元,多单爆仓 2,698.1 万美元,空单爆仓 4,165.04 万美元
比推 APP



