請輸入關鍵字:

熱門搜尋:

近1億美元資金失竊,伊朗交易所Nobitex被盜事件梳理

日期:2025年6月20日 下午3:00

作者:Lisa & 23pds

編輯:Sherry

背景

2025 年 6 月 18 日,鏈上偵探 ZachXBT 披露,伊朗最大的加密交易平台 Nobitex 疑似遭遇黑客攻擊,涉及多條公鏈的大額資産異常轉移。

近1億美元資金失竊,伊朗交易所Nobitex被盜事件梳理

(https://t.me/investigations)

慢霧(SlowMist) 進一步確認,事件中受影響資産涵蓋 TRON、EVM 及 BTC 網絡,初步估算損失約為 8,170 萬美元。

近1億美元資金失竊,伊朗交易所Nobitex被盜事件梳理

(https://x.com/slowmist_team/status/1935246606095593578)

Nobitex 也發佈公告確認,部分基礎設施和熱錢包確實遭遇未授權訪問,但強調用戶資金安全無虞。

近1億美元資金失竊,伊朗交易所Nobitex被盜事件梳理

(https://x.com/nobitexmarket/status/1935244739575480472)

值得注意的是,攻擊者不僅轉移了資金,還主動將大量資産轉入特制銷毀地址,被「燒毀」的資産價值近 1 億美元。

近1億美元資金失竊,伊朗交易所Nobitex被盜事件梳理

(https://x.com/GonjeshkeDarand/status/1935412212320891089)

時間綫梳理

6 月 18 日

  • ZachXBT 披露伊朗加密交易所 Nobitex 疑似遭遇黑客攻擊,在 TRON 鏈上發生大量可疑出金交易。慢霧(SlowMist) 進一步確認攻擊涉及多條鏈,初步估算損失約為 8,170 萬美元。
  • Nobitex 表示,技術團隊檢測到部分基礎設施與熱錢包遭到非法訪問,已立即切斷外部接口並啓動調查。絕大多數資産存儲在冷錢包中未受影響,此次入侵僅限於其用於日常流動性的部分熱錢包。
  • 黑客組織 Predatory Sparrow (Gonjeshke Darande) 宣稱對此次攻擊負責,並宣告將在 24 小時内公佈 Nobitex 源代碼和内部數據。

近1億美元資金失竊,伊朗交易所Nobitex被盜事件梳理

(https://x.com/GonjeshkeDarand/status/1935231018937536681)

6 月 19 日

  • Nobitex 發佈第四號聲明,表示平台已徹底封鎖服務器外部訪問路徑,熱錢包轉賬係「安全團隊為保障資金所做的主動遷移」。同時,官方確認被盜資産被轉移到一些由任意字符組成的非標準地址的錢包中,這些錢包被用來銷毀用戶資産,總計約 1 億美元。
  • 黑客組織 Predatory Sparrow (Gonjeshke Darande) 宣稱已燒毀價值約 9,000 萬美元的加密資産,並稱其為「制裁規避工具」。
  • 黑客組織 Predatory Sparrow (Gonjeshke Darande) 公開 Nobitex 源代碼。

近1億美元資金失竊,伊朗交易所Nobitex被盜事件梳理

(https://x.com/GonjeshkeDarand/status/1935593397156270534)

源碼信息

根據攻擊者放出來的源碼信息,得到文件夾信息如下:

近1億美元資金失竊,伊朗交易所Nobitex被盜事件梳理

具體來說,涉及下列内容:

近1億美元資金失竊,伊朗交易所Nobitex被盜事件梳理

Nobitex 的核心係統主要採用 Python 編寫,並使用 K8s 進行部署與管理。結合已知信息,我們猜測攻擊者可能是突破了運維邊界,從而進入内網,此處暫不展開分析。

MistTrack 分析

攻擊者使用了多個看似合法、實則不可控的「銷毀地址」接收資産,這些地址多數符合鏈上地址格式校驗規則,能夠成功接收資産,但一旦資金轉入,即等於永久銷毀,同時,這些地址還帶有情緒性、挑釁性詞匯,具有攻擊意味。攻擊者使用的部分「銷毀地址」如下:

  • TKFuckiRGCTerroristsNoBiTEXy2r7mNX
  • 0xffFFfFFffFFffFfFffFFfFfFfFFFFfFfFFFFDead
  • 1FuckiRGCTerroristsNoBiTEXXXaAovLX
  • DFuckiRGCTerroristsNoBiTEXXXWLW65t
  • FuckiRGCTerroristsNoBiTEXXXXXXXXXXXXXXXXXXX
  • UQABFuckIRGCTerroristsNOBITEX1111111111111111_jT
  • one19fuckterr0rfuckterr0rfuckterr0rxn7kj7u
  • rFuckiRGCTerroristsNoBiTEXypBrmUM

我們使用鏈上反洗錢與追蹤工具 MistTrack 進行分析,Nobitex 的損失不完全統計如下:

近1億美元資金失竊,伊朗交易所Nobitex被盜事件梳理

根據 MistTrack 分析,攻擊者在 TRON 上完成了 110,641 筆 USDT 交易和 2,889 筆 TRX 交易 :

近1億美元資金失竊,伊朗交易所Nobitex被盜事件梳理

攻擊者盜取的 EVM 鏈主要包括 BSC、Ethereum、Arbitrum、Polygon 以及 Avalanche,除了每個生態的主流幣種,還包含 UNI、LINK、SHIB 等多種代幣。

近1億美元資金失竊,伊朗交易所Nobitex被盜事件梳理

在 Bitcoin 上,攻擊者總共盜取 18.4716 BTC,約 2,086 筆交易。

近1億美元資金失竊,伊朗交易所Nobitex被盜事件梳理

在 Dogechain 上,攻擊者總共盜取 39,409,954.5439 DOGE,約 34,081 筆交易。

近1億美元資金失竊,伊朗交易所Nobitex被盜事件梳理

在 Solana 上,攻擊者盜取 SOL、WIF 和 RENDER:

近1億美元資金失竊,伊朗交易所Nobitex被盜事件梳理

在 TON、Harmony、Ripple 上,攻擊者分別盜取 3,374.4 TON、35,098,851.74 ONE 和 373,852.87 XRP:

近1億美元資金失竊,伊朗交易所Nobitex被盜事件梳理

MistTrack 已將相關地址加入惡意地址庫,並將持續關注相關鏈上動向。

結語

Nobitex 事件再次提醒行業:安全是一個整體,平台需進一步強化安全防護,採用更先進的防禦機制,特別是對於使用熱錢包進行日常運營的平台而言,慢霧(SlowMist) 建議:

  • 嚴格隔離冷熱錢包權限與訪問路徑,定期審計熱錢包調用權限;
  • 採用鏈上實時監控係統(如 MistEye),及時獲取全面的威脅情報和動態安全監控;
  • 配合鏈上反洗錢係統(如 MistTrack),及時發現資金異常流向;
  • 加強應急響應機制,確保攻擊發生後能在黃金窗口内有效應對。
  • 事件後續仍在調查中,慢霧安全團隊將持續跟進並及時更新進展。

内容來源:PANews

財華網所刊載內容之知識產權為財華網及相關權利人專屬所有或持有。未經許可,禁止進行轉載、摘編、複製及建立鏡像等任何使用。

如有意願轉載,請發郵件至content@finet.com.hk,獲得書面確認及授權後,方可轉載。

下載財華財經APP,把握投資先機
https://www.finet.com.cn/app

更多精彩内容,請點擊:
財華網(https://www.finet.hk/)
財華智庫網(https://www.finet.com.cn)
現代電視FINTV(https://www.fintv.hk)

PANews

PANews是區塊鏈和Web3.0領域領先的智庫型信息平台,為行業用戶提供具有國際視野的前沿資訊與報告。PANews優質多元的内容以圖文、音頻、視頻等形式在全網多渠道覆蓋,包含推特、微博、抖音、視頻號等主流平台,旨在成為用戶的Web3信息官。PANews同時還是騰訊新聞的内容合作夥伴,内容被福佈斯、財新等媒體引用,獲得騰訊新聞、今日頭條、澎湃新聞等頒發的相關獎項。PANews的兩位聯合創始人均為福

相關文章

6月20日
MIT實驗報告:過度依賴AI聊天機器人會降低思考能力
6月20日
K33完成定向增發融資1.25億瑞典克朗,將用於購入比特幣作為公司儲備資産
6月20日
海南華鐵:不涉及穩定幣業務
6月20日
墨西哥第三大富豪再次大舉增持比特幣,稱其為「對抗通脹的盾牌」
6月20日
HashKey交易時刻:美股史上最大「三巫日」(6.5萬億)將至,比特幣當前動力不足或繼續盤整
6月20日
安擬集團已與渣打銀行、香港電訊成立合資公司籌備推出港元穩定幣
6月20日
Gate 發佈5月透明度報告,合規佈局助推品牌全球化
6月20日
以稱伊朗正試圖襲擊歐洲的以色列目標,包括客機和使領館
6月20日
新加坡Web3清場之後,隱形玩家浮出水面
6月20日
Mango Network即將開啓TGE及空投,5%代幣全額解鎖

視頻

快訊

19:38
「降價」信號強化!紙業股集體下滑,玖龍紙業跌超8%
19:32
天瑞汽車内飾大跌逾41%,股價上演「過山車」
17:32
威勝控股(03393.HK)附屬中標巴西CPFL項目 合同金額超8000萬元
17:21
渤海銀行(09668.HK):聘任謝凱擔任首席信息官
17:19
國務院辦公廳發佈《關於全鏈條打擊涉煙違法活動的意見》
17:11
海天味業(603288.SH)未來三年每年現金分紅比例不低於80%
17:01
和嘉控股(00704.HK)要求上市覆核委員會覆核上市委員會的決定
16:51
環球醫療(02666.HK):馬萬銘獲任非執行董事
16:45
中國光大控股(00165.HK):蘇揚獲任執行董事兼副總裁
16:41
【港股收評】三大指數漲跌不一!紙業股領跌,航空股現5連漲