作者:Lisa & 23pds
編輯:Sherry
2025 年 6 月 18 日,鏈上偵探 ZachXBT 披露,伊朗最大的加密交易平台 Nobitex 疑似遭遇黑客攻擊,涉及多條公鏈的大額資産異常轉移。

慢霧(SlowMist) 進一步確認,事件中受影響資産涵蓋 TRON、EVM 及 BTC 網絡,初步估算損失約為 8,170 萬美元。

Nobitex 也發佈公告確認,部分基礎設施和熱錢包確實遭遇未授權訪問,但強調用戶資金安全無虞。

值得注意的是,攻擊者不僅轉移了資金,還主動將大量資産轉入特制銷毀地址,被「燒毀」的資産價值近 1 億美元。

6 月 18 日

6 月 19 日

根據攻擊者放出來的源碼信息,得到文件夾信息如下:

具體來說,涉及下列内容:

Nobitex 的核心係統主要採用 Python 編寫,並使用 K8s 進行部署與管理。結合已知信息,我們猜測攻擊者可能是突破了運維邊界,從而進入内網,此處暫不展開分析。
攻擊者使用了多個看似合法、實則不可控的「銷毀地址」接收資産,這些地址多數符合鏈上地址格式校驗規則,能夠成功接收資産,但一旦資金轉入,即等於永久銷毀,同時,這些地址還帶有情緒性、挑釁性詞匯,具有攻擊意味。攻擊者使用的部分「銷毀地址」如下:
我們使用鏈上反洗錢與追蹤工具 MistTrack 進行分析,Nobitex 的損失不完全統計如下:

根據 MistTrack 分析,攻擊者在 TRON 上完成了 110,641 筆 USDT 交易和 2,889 筆 TRX 交易 :

攻擊者盜取的 EVM 鏈主要包括 BSC、Ethereum、Arbitrum、Polygon 以及 Avalanche,除了每個生態的主流幣種,還包含 UNI、LINK、SHIB 等多種代幣。

在 Bitcoin 上,攻擊者總共盜取 18.4716 BTC,約 2,086 筆交易。

在 Dogechain 上,攻擊者總共盜取 39,409,954.5439 DOGE,約 34,081 筆交易。

在 Solana 上,攻擊者盜取 SOL、WIF 和 RENDER:

在 TON、Harmony、Ripple 上,攻擊者分別盜取 3,374.4 TON、35,098,851.74 ONE 和 373,852.87 XRP:

MistTrack 已將相關地址加入惡意地址庫,並將持續關注相關鏈上動向。
Nobitex 事件再次提醒行業:安全是一個整體,平台需進一步強化安全防護,採用更先進的防禦機制,特別是對於使用熱錢包進行日常運營的平台而言,慢霧(SlowMist) 建議:
内容來源:PANews
財華網所刊載內容之知識產權為財華網及相關權利人專屬所有或持有。未經許可,禁止進行轉載、摘編、複製及建立鏡像等任何使用。
如有意願轉載,請發郵件至content@finet.com.hk,獲得書面確認及授權後,方可轉載。
下載財華財經APP,把握投資先機
https://www.finet.com.cn/app
更多精彩内容,請點擊:
財華網(https://www.finet.hk/)
財華智庫網(https://www.finet.com.cn)
現代電視FINTV(https://www.fintv.hk)