
近 1 亿美元被销毁:伊朗交易所 Nobitex 被盗事件梳理
作者:Lisa & 23pds
编辑:Sherry
背景
2025 年 6 月 18 日,链上侦探 ZachXBT 披露,伊朗最大的加密交易平台 Nobitex 疑似遭遇黑客攻击,涉及多条公链的大额资产异常转移。
(https://t.me/investigations)
慢雾(SlowMist) 进一步确认,事件中受影响资产涵盖 TRON、EVM 及 BTC 网络,初步估算损失约为 8,170 万美元。 (https://x.com/slowmist_team/status/1935246606095593578) Nobitex 也发布公告确认,部分基础设施和热钱包确实遭遇未授权访问,但强调用户资金安全无虞。 (https://x.com/nobitexmarket/status/1935244739575480472) 值得注意的是,攻击者不仅转移了资金,还主动将大量资产转入特制销毁地址,被“烧毁”的资产价值近 1 亿美元。 (https://x.com/GonjeshkeDarand/status/1935412212320891089) 6 月 18 日 ZachXBT 披露伊朗加密交易所 Nobitex 疑似遭遇黑客攻击,在 TRON 链上发生大量可疑出金交易。慢雾(SlowMist) 进一步确认攻击涉及多条链,初步估算损失约为 8,170 万美元。 Nobitex 表示,技术团队检测到部分基础设施与热钱包遭到非法访问,已立即切断外部接口并启动调查。绝大多数资产存储在冷钱包中未受影响,此次入侵仅限于其用于日常流动性的部分热钱包。 黑客组织 Predatory Sparrow (Gonjeshke Darande) 宣称对此次攻击负责,并宣告将在 24 小时内公布 Nobitex 源代码和内部数据。 (https://x.com/GonjeshkeDarand/status/1935231018937536681) 6 月 19 日 Nobitex 发布第四号声明,表示平台已彻底封锁服务器外部访问路径,热钱包转账系“安全团队为保障资金所做的主动迁移”。同时,官方确认被盗资产被转移到一些由任意字符组成的非标准地址的钱包中,这些钱包被用来销毁用户资产,总计约 1 亿美元。 黑客组织 Predatory Sparrow (Gonjeshke Darande) 宣称已烧毁价值约 9,000 万美元的加密资产,并称其为“制裁规避工具”。 黑客组织 Predatory Sparrow (Gonjeshke Darande) 公开 Nobitex 源代码。 (https://x.com/GonjeshkeDarand/status/1935593397156270534)
根据攻击者放出来的源码信息,得到文件夹信息如下: 具体来说,涉及下列内容: Nobitex 的核心系统主要采用 Python 编写,并使用 K8s 进行部署与管理。结合已知信息,我们猜测攻击者可能是突破了运维边界,从而进入内网,此处暂不展开分析。 攻击者使用了多个看似合法、实则不可控的“销毁地址”接收资产,这些地址多数符合链上地址格式校验规则,能够成功接收资产,但一旦资金转入,即等于永久销毁,同时,这些地址还带有情绪性、挑衅性词汇,具有攻击意味。攻击者使用的部分“销毁地址”如下: TKFuckiRGCTerroristsNoBiTEXy2r7mNX 0xffFFfFFffFFffFfFffFFfFfFfFFFFfFfFFFFDead 1FuckiRGCTerroristsNoBiTEXXXaAovLX DFuckiRGCTerroristsNoBiTEXXXWLW65t FuckiRGCTerroristsNoBiTEXXXXXXXXXXXXXXXXXXX UQABFuckIRGCTerroristsNOBITEX1111111111111111_jT one19fuckterr0rfuckterr0rfuckterr0rxn7kj7u rFuckiRGCTerroristsNoBiTEXypBrmUM 我们使用链上反洗钱与追踪工具 MistTrack 进行分析,Nobitex 的损失不完全统计如下: 根据 MistTrack 分析,攻击者在 TRON 上完成了 110,641 笔 USDT 交易和 2,889 笔 TRX 交易 : 攻击者盗取的 EVM 链主要包括 BSC、Ethereum、Arbitrum、Polygon 以及 Avalanche,除了每个生态的主流币种,还包含 UNI、LINK、SHIB 等多种代币。 在 Bitcoin 上,攻击者总共盗取 18.4716 BTC,约 2,086 笔交易。 在 Dogechain 上,攻击者总共盗取 39,409,954.5439 DOGE,约 34,081 笔交易。 在 Solana 上,攻击者盗取 SOL、WIF 和 RENDER: 在 TON、Harmony、Ripple 上,攻击者分别盗取 3,374.4 TON、35,098,851.74 ONE 和 373,852.87 XRP: MistTrack 已将相关地址加入恶意地址库,并将持续关注相关链上动向。 严格隔离冷热钱包权限与访问路径,定期审计热钱包调用权限; 采用链上实时监控系统(如 MistEye),及时获取全面的威胁情报和动态安全监控; 配合链上反洗钱系统(如 MistTrack),及时发现资金异常流向; 加强应急响应机制,确保攻击发生后能在黄金窗口内有效应对。 事件后续仍在调查中,慢雾安全团队将持续跟进并及时更新进展。
时间线梳理
源码信息
MistTrack 分析
结语
Nobitex 事件再次提醒行业:安全是一个整体,平台需进一步强化安全防护,采用更先进的防御机制,特别是对于使用热钱包进行日常运营的平台而言,慢雾(SlowMist) 建议:
比推快讯
更多 >>- 字节跳动:将按照中国法律要求推进相关工作,让 TikTok 美国公司继续服务美国用户
- 某新建钱包花费约 133 万美元买入 27321 枚 HFUN
- 美联储新任理事米兰:降息立场独立,未受特朗普影响
- 美国法官驳回特朗普对《纽约时报》150 亿美元诉讼
- 一鲸鱼近 20 小时斥资 730 万美元买入 10 亿枚 PUMP
- 美 CFTC 任命摩根大通数字资产市场主管 Scott Lucas 为 GMAC 数字资产市场小组联合主席
- 分析师:比特币或将再次测试 12 万美元关口
- 灰度新加密基金GDLC登陆纽交所,资管规模已逾9亿美元
- Hyperliquid 过去 24 小时协议收入超越 pump.fun
- PayPal 稳定币 PYUSD0 已在 Sei 网络上线
- ARK Invest 在公开市场购入价值约 1.62 亿美元 Solmate 股票
- 特朗普称与中国国家主席通话顺利,将在 APEC 峰会期间会面
- 美国财政部启动 GENIUS 法案细则制定,开启稳定币监管意见征集
- 美联储理事米兰:若特朗普希望我留在美联储,我会离开经济顾问委员会
- 美联储理事米兰:紧缩政策对就业市场风险加大
- 比特币 ETF 今日净流入 1,205 枚 BTC,以太坊 ETF 净流入 41,150 枚 ETH
- 米兰:美联储应接近中性利率
- 麻吉PUMP 多单已浮亏 318 万美元,当前持仓价值达 2524 万美元
- 习近平同美国总统特朗普通电话
- 孙宇晨:将用 SUNPerp 全部收入回购 SUN 代币
- 美众议院通过临时支出法案,参议院或将引发激烈交锋
- 鲍威尔:美联储将逐次决定未来货币政策,国债终结连涨
- Resolv 已开发第二季空投申领
- USDC Treasury 在 Solana 链上新铸造 2.5 亿枚 USDC
- 国际商业结算的加密合营企业将买入价值 1090 万美元的加密挖矿硬件
- 国际商业结算宣布购入超算服务器拓展加密货币业务
- pump.fun 已累计回购价值超 1.06 亿美元 PUMP 代币
- Ju.com 平台币 JU 正式启动通缩,完成首期回购并启动分批销毁
- Paxos 收购 Nucleus Earn,成立 Paxos Labs 推进企业链上金融服务
- 易理华:投资的核心是投人,币圈大部分创业最终由投资人买单
- OpenAI 计划投入 1000 亿美元建设备用服务器
- 特朗普要求大法官允许他在庭审期间解雇美联储理事库克
- 美国最高法院要求美联储理事库克于下周四之前作出回应
- JustLend DAO 下调能量租赁存入门槛
- MetaMask 将在钱包内通过 Hyperliquid 推出永续合约交易
- 美 SEC 拟全面改革上市公司信息披露规则,特朗普同期呼吁“季报改半年报”
- 美参议员沃伦致函财长贝森特对反洗钱规则推迟到 2028 年表示担忧
- 美股开盘,道指涨 0.15%,纳指涨 0.37%
- 丹斯克银行:美元短期反弹空间存在,长期仍将疲软
- 金融科技创企 Finary 完成 2500 万欧元 B 轮融资,PayPal Ventures 参投
- 上市公司 ZOOZ Power 股东批准 1.8 亿美元募资以建立比特币财库
- 某高胜率巨鲸 25 倍杠杆做多 21,966 枚 ETH,价值约 9950 万美元
- OpenAI 已与立讯精密达成协议,共同生产未来可穿戴装置
- YZi Labs 宣布增持 Ethena Labs 股份
- 数据:过去 24 小时全网爆仓 2.23 亿美元,多单爆仓 1.49 亿美元,空单爆仓 7,435.56 万美元
- IG Group 拟按 1.17 亿美元初始估值收购加密交易所 Independent Reserve
- GBT Technologies 拟收购数字资产交易平台运营商 Two Hands
- 华沙证券交易所正式上线加密货币 ETF “Bitcoin BETA ETF”
- NBA 球星杜兰特:加密货币是世界的未来
- 欧盟第 19 轮对俄制裁首次涉及加密货币领域
比推专栏
更多 >>观点
比推热门文章
- 字节跳动:将按照中国法律要求推进相关工作,让 TikTok 美国公司继续服务美国用户
- 某新建钱包花费约 133 万美元买入 27321 枚 HFUN
- 美联储新任理事米兰:降息立场独立,未受特朗普影响
- 美国法官驳回特朗普对《纽约时报》150 亿美元诉讼
- 一鲸鱼近 20 小时斥资 730 万美元买入 10 亿枚 PUMP
- 美 CFTC 任命摩根大通数字资产市场主管 Scott Lucas 为 GMAC 数字资产市场小组联合主席
- 分析师:比特币或将再次测试 12 万美元关口
- 灰度新加密基金GDLC登陆纽交所,资管规模已逾9亿美元
- 王峰的蓝港互动,如何打造“港股微策略”新叙事
- Hyperliquid 过去 24 小时协议收入超越 pump.fun