值得信赖的区块链资讯!
近 1 亿美元被销毁:伊朗交易所 Nobitex 被盗事件梳理
作者:Lisa & 23pds
编辑:Sherry
背景
2025 年 6 月 18 日,链上侦探 ZachXBT 披露,伊朗最大的加密交易平台 Nobitex 疑似遭遇黑客攻击,涉及多条公链的大额资产异常转移。
(https://t.me/investigations)
慢雾(SlowMist) 进一步确认,事件中受影响资产涵盖 TRON、EVM 及 BTC 网络,初步估算损失约为 8,170 万美元。 (https://x.com/slowmist_team/status/1935246606095593578) Nobitex 也发布公告确认,部分基础设施和热钱包确实遭遇未授权访问,但强调用户资金安全无虞。 (https://x.com/nobitexmarket/status/1935244739575480472) 值得注意的是,攻击者不仅转移了资金,还主动将大量资产转入特制销毁地址,被“烧毁”的资产价值近 1 亿美元。 (https://x.com/GonjeshkeDarand/status/1935412212320891089) 6 月 18 日 ZachXBT 披露伊朗加密交易所 Nobitex 疑似遭遇黑客攻击,在 TRON 链上发生大量可疑出金交易。慢雾(SlowMist) 进一步确认攻击涉及多条链,初步估算损失约为 8,170 万美元。 Nobitex 表示,技术团队检测到部分基础设施与热钱包遭到非法访问,已立即切断外部接口并启动调查。绝大多数资产存储在冷钱包中未受影响,此次入侵仅限于其用于日常流动性的部分热钱包。 黑客组织 Predatory Sparrow (Gonjeshke Darande) 宣称对此次攻击负责,并宣告将在 24 小时内公布 Nobitex 源代码和内部数据。 (https://x.com/GonjeshkeDarand/status/1935231018937536681) 6 月 19 日 Nobitex 发布第四号声明,表示平台已彻底封锁服务器外部访问路径,热钱包转账系“安全团队为保障资金所做的主动迁移”。同时,官方确认被盗资产被转移到一些由任意字符组成的非标准地址的钱包中,这些钱包被用来销毁用户资产,总计约 1 亿美元。 黑客组织 Predatory Sparrow (Gonjeshke Darande) 宣称已烧毁价值约 9,000 万美元的加密资产,并称其为“制裁规避工具”。 黑客组织 Predatory Sparrow (Gonjeshke Darande) 公开 Nobitex 源代码。 (https://x.com/GonjeshkeDarand/status/1935593397156270534)
根据攻击者放出来的源码信息,得到文件夹信息如下: 具体来说,涉及下列内容: Nobitex 的核心系统主要采用 Python 编写,并使用 K8s 进行部署与管理。结合已知信息,我们猜测攻击者可能是突破了运维边界,从而进入内网,此处暂不展开分析。 攻击者使用了多个看似合法、实则不可控的“销毁地址”接收资产,这些地址多数符合链上地址格式校验规则,能够成功接收资产,但一旦资金转入,即等于永久销毁,同时,这些地址还带有情绪性、挑衅性词汇,具有攻击意味。攻击者使用的部分“销毁地址”如下: TKFuckiRGCTerroristsNoBiTEXy2r7mNX 0xffFFfFFffFFffFfFffFFfFfFfFFFFfFfFFFFDead 1FuckiRGCTerroristsNoBiTEXXXaAovLX DFuckiRGCTerroristsNoBiTEXXXWLW65t FuckiRGCTerroristsNoBiTEXXXXXXXXXXXXXXXXXXX UQABFuckIRGCTerroristsNOBITEX1111111111111111_jT one19fuckterr0rfuckterr0rfuckterr0rxn7kj7u rFuckiRGCTerroristsNoBiTEXypBrmUM 我们使用链上反洗钱与追踪工具 MistTrack 进行分析,Nobitex 的损失不完全统计如下: 根据 MistTrack 分析,攻击者在 TRON 上完成了 110,641 笔 USDT 交易和 2,889 笔 TRX 交易 : 攻击者盗取的 EVM 链主要包括 BSC、Ethereum、Arbitrum、Polygon 以及 Avalanche,除了每个生态的主流币种,还包含 UNI、LINK、SHIB 等多种代币。 在 Bitcoin 上,攻击者总共盗取 18.4716 BTC,约 2,086 笔交易。 在 Dogechain 上,攻击者总共盗取 39,409,954.5439 DOGE,约 34,081 笔交易。 在 Solana 上,攻击者盗取 SOL、WIF 和 RENDER: 在 TON、Harmony、Ripple 上,攻击者分别盗取 3,374.4 TON、35,098,851.74 ONE 和 373,852.87 XRP: MistTrack 已将相关地址加入恶意地址库,并将持续关注相关链上动向。 严格隔离冷热钱包权限与访问路径,定期审计热钱包调用权限; 采用链上实时监控系统(如 MistEye),及时获取全面的威胁情报和动态安全监控; 配合链上反洗钱系统(如 MistTrack),及时发现资金异常流向; 加强应急响应机制,确保攻击发生后能在黄金窗口内有效应对。 事件后续仍在调查中,慢雾安全团队将持续跟进并及时更新进展。
时间线梳理
源码信息
MistTrack 分析
结语
Nobitex 事件再次提醒行业:安全是一个整体,平台需进一步强化安全防护,采用更先进的防御机制,特别是对于使用热钱包进行日常运营的平台而言,慢雾(SlowMist) 建议:
比推快讯
更多 >>- 美元指数上涨 0.41%,收于 99.231
- Binance.US任命前Gemini合规负责人Stephen Gregory为新任CEO
- 民主党参议员:稳定币Clarity法案若达成,各方都得“忍一忍”
- 彭博社:Ripple启动7.5亿美元股票回购,估值升至500亿美元
- 彭博策略师Mike McGlone重申比特币或跌破1万美元,遭业内同行质疑
- 大摩:油价冲击可能推迟美联储降息时间
- 希尔:稳定币不受美国政府监管保护
- 特朗普谈打击伊朗:我们还没结束
- 鲍威尔案首席检察官或已被更换
- 惠誉:劳动力市场降温及工资增长放缓,美联储可能年内降息两次
- 欧洲股市收盘普跌
- 联合海事信息中心 JMIC:没有确凿证据表明霍尔木兹海峡存在水雷
- 伊朗:如果我们的港口和码头受到威胁,地区内所有港口和码头将成为我们的“合法目标”
- General Tensor 完成 500 万美元融资,Good Morning Holdings 领投
- 特朗普谈伊朗:如果我们愿意,美国可以打击更多目标
- 美国将于周三宣布启动新的 301 条款贸易调查
- FDIC 主席:稳定币在 GENIUS 法案下不会获得任何形式的存款保险
- 一新地址从币安提取 450 枚 BTC,价值 3163 万美元
- USDC Treasury 在 Solana 链新增铸造 2.5 亿枚 USDC
- 法国警方逮捕 12 名涉嫌策划加密货币绑架案嫌疑人
- 美元兑日元日内涨幅扩大至 0.5%,现报 158.83
- Two Prime 过去一周向 Ceffu 存入 3946 枚 BTC,价值 2.74 亿美元
- 因人员短缺,美劳工统计局面临数据采集难题
- 数据:今日加密货币市值前 100 代币涨跌
- Glassnode:比特币维持超额亏损实现状态,市场流动性等待回归
- 马克龙:有必要明确伊朗战争的军事和政治目标
- VanEck:比特币矿企正坐拥"金矿",向 AI 基础设施转型带来投资机会
- 一新地址从 Coinbase 提取 8209 枚 ETH,价值 1685 万美元
- 马斯克:巨硬Macrohard 为 xAI 与特斯拉联合项目,能够模拟整个公司运作
- Strive 将 SATA 股息率提高至 12.75%,并增持比特币和 Strategy 的优先股 STRC
- Binance.US 任命资深合规人士 Stephen Gregory 为首席执行官
- Bitpanda 2025 年调整后收入 3.71 亿欧元,增长 16%
- Polymarket 5 分钟涨跌预测市场日交易量突破 6000 万美元
- 加密友好银行 Revolut 获批在英国推出银行服务
- 纳斯达克 100 指数转跌,回吐最高 0.7% 涨幅
- Backpack 拟 3 月 23 日左右 TGE,将于明日进一步公告
- Circle、Binance 加入万事达卡加密货币合作伙伴计划
- 伊朗警告美国或陷入一场长期消耗战
- DoubleZero 推出实时市场数据交付平台 DoubleZero Edge
- 国际能源署宣布向市场释放 4 亿桶紧急石油储备
- Anchorage Digital 对 Immunefi 进行战略投资
- 印度逮捕 GainBitcoin 诈骗案关键嫌疑人
- 特朗普言论推动标普 500 和纳斯达克 100 指数升至盘中高点
- 国际能源署成员国同意释放 4 亿桶原油
- 特朗普:对伊战争很快就会结束
- Osmosis 发布重大治理提案,拟将 OSMO 转换为 ATOM
- Paradigm 支持的 Across Protocol 正在探索允许 ACX 持有者将代币兑换为股权
- 阿曼萨拉拉港的石油储存设施遭到袭击
- 德日率先确认释放石油储备,油价三月底前新高无望
- 高盛:对冲基金仓位为美股反弹创造条件
比推专栏
更多 >>- 当黄金被「困」在迪拜,是时候旗帜鲜明「唱多」香港了
- 東大、波斯、阿拉伯【第七次/進展/能源變量】|0310東3.5
- 从 HSK 到 USDGO:香港两大持牌机构,开始「脱钩」
- There is no new boss YET
- New situation and new games|0305 Asian
- B52 Were on the way to Iran|0304 Middle East
- 开放独角兽门票:从 Robinhood 到 MSX,一场 Pre-IPO 的链上平权实验
- Big player's 『Trigger moment』|0227Europe
- 简街有没有「操纵」BTC?拆解 AP 制度,读懂 ETF 申赎机制背后的定价权博弈
- Happy new year【Horse success】|0213Asian
比推 APP



