值得信赖的区块链资讯!
近 1 亿美元被销毁:伊朗交易所 Nobitex 被盗事件梳理
作者:Lisa & 23pds
编辑:Sherry
背景
2025 年 6 月 18 日,链上侦探 ZachXBT 披露,伊朗最大的加密交易平台 Nobitex 疑似遭遇黑客攻击,涉及多条公链的大额资产异常转移。
(https://t.me/investigations)
慢雾(SlowMist) 进一步确认,事件中受影响资产涵盖 TRON、EVM 及 BTC 网络,初步估算损失约为 8,170 万美元。 (https://x.com/slowmist_team/status/1935246606095593578) Nobitex 也发布公告确认,部分基础设施和热钱包确实遭遇未授权访问,但强调用户资金安全无虞。 (https://x.com/nobitexmarket/status/1935244739575480472) 值得注意的是,攻击者不仅转移了资金,还主动将大量资产转入特制销毁地址,被“烧毁”的资产价值近 1 亿美元。 (https://x.com/GonjeshkeDarand/status/1935412212320891089) 6 月 18 日 ZachXBT 披露伊朗加密交易所 Nobitex 疑似遭遇黑客攻击,在 TRON 链上发生大量可疑出金交易。慢雾(SlowMist) 进一步确认攻击涉及多条链,初步估算损失约为 8,170 万美元。 Nobitex 表示,技术团队检测到部分基础设施与热钱包遭到非法访问,已立即切断外部接口并启动调查。绝大多数资产存储在冷钱包中未受影响,此次入侵仅限于其用于日常流动性的部分热钱包。 黑客组织 Predatory Sparrow (Gonjeshke Darande) 宣称对此次攻击负责,并宣告将在 24 小时内公布 Nobitex 源代码和内部数据。 (https://x.com/GonjeshkeDarand/status/1935231018937536681) 6 月 19 日 Nobitex 发布第四号声明,表示平台已彻底封锁服务器外部访问路径,热钱包转账系“安全团队为保障资金所做的主动迁移”。同时,官方确认被盗资产被转移到一些由任意字符组成的非标准地址的钱包中,这些钱包被用来销毁用户资产,总计约 1 亿美元。 黑客组织 Predatory Sparrow (Gonjeshke Darande) 宣称已烧毁价值约 9,000 万美元的加密资产,并称其为“制裁规避工具”。 黑客组织 Predatory Sparrow (Gonjeshke Darande) 公开 Nobitex 源代码。 (https://x.com/GonjeshkeDarand/status/1935593397156270534)
根据攻击者放出来的源码信息,得到文件夹信息如下: 具体来说,涉及下列内容: Nobitex 的核心系统主要采用 Python 编写,并使用 K8s 进行部署与管理。结合已知信息,我们猜测攻击者可能是突破了运维边界,从而进入内网,此处暂不展开分析。 攻击者使用了多个看似合法、实则不可控的“销毁地址”接收资产,这些地址多数符合链上地址格式校验规则,能够成功接收资产,但一旦资金转入,即等于永久销毁,同时,这些地址还带有情绪性、挑衅性词汇,具有攻击意味。攻击者使用的部分“销毁地址”如下: TKFuckiRGCTerroristsNoBiTEXy2r7mNX 0xffFFfFFffFFffFfFffFFfFfFfFFFFfFfFFFFDead 1FuckiRGCTerroristsNoBiTEXXXaAovLX DFuckiRGCTerroristsNoBiTEXXXWLW65t FuckiRGCTerroristsNoBiTEXXXXXXXXXXXXXXXXXXX UQABFuckIRGCTerroristsNOBITEX1111111111111111_jT one19fuckterr0rfuckterr0rfuckterr0rxn7kj7u rFuckiRGCTerroristsNoBiTEXypBrmUM 我们使用链上反洗钱与追踪工具 MistTrack 进行分析,Nobitex 的损失不完全统计如下: 根据 MistTrack 分析,攻击者在 TRON 上完成了 110,641 笔 USDT 交易和 2,889 笔 TRX 交易 : 攻击者盗取的 EVM 链主要包括 BSC、Ethereum、Arbitrum、Polygon 以及 Avalanche,除了每个生态的主流币种,还包含 UNI、LINK、SHIB 等多种代币。 在 Bitcoin 上,攻击者总共盗取 18.4716 BTC,约 2,086 笔交易。 在 Dogechain 上,攻击者总共盗取 39,409,954.5439 DOGE,约 34,081 笔交易。 在 Solana 上,攻击者盗取 SOL、WIF 和 RENDER: 在 TON、Harmony、Ripple 上,攻击者分别盗取 3,374.4 TON、35,098,851.74 ONE 和 373,852.87 XRP: MistTrack 已将相关地址加入恶意地址库,并将持续关注相关链上动向。 严格隔离冷热钱包权限与访问路径,定期审计热钱包调用权限; 采用链上实时监控系统(如 MistEye),及时获取全面的威胁情报和动态安全监控; 配合链上反洗钱系统(如 MistTrack),及时发现资金异常流向; 加强应急响应机制,确保攻击发生后能在黄金窗口内有效应对。 事件后续仍在调查中,慢雾安全团队将持续跟进并及时更新进展。
时间线梳理
源码信息
MistTrack 分析
结语
Nobitex 事件再次提醒行业:安全是一个整体,平台需进一步强化安全防护,采用更先进的防御机制,特别是对于使用热钱包进行日常运营的平台而言,慢雾(SlowMist) 建议:
比推快讯
更多 >>- 穆萨勒姆:关税替代不会改变经济前景看法
- Aave Labs 成员:Aave V3 不会被 V4 立即取代,V4 将稳步推进上线
- BTC 信仰型买家持仓达 348 万枚创新高,链上指标接近熊市底部区间
- 分析:BTC 信仰买家持仓量刷新本周期最高记录,距离熊市底部不再遥远
- 加密市场结构法案通过概率上涨,或将成为 BTC 反弹“重磅触发器”
- 财新:42 号文强调严管境外 RWA,中金香港已接触公链及交易所
- 24 小时现货资金流入/流出榜:USD1 净流入 7237 万美元、ETH 净流入 4000 万美元;
- 日本 SBI 发行 100 亿日元链上债券,投资者可获 XRP 奖励
- 白银铁头空军做空 5000 枚 ETH 和 50 枚 BTC,约合 1328 万美元
- 某鲸鱼在沉寂五年后向 Bitfinex 存入 1000 枚 BTC
- 分析师:比特币近期回调导致的已实现亏损创历史新高,或接近阶段性底部
- Coinbase CEO:Coinbase 托管全美超 80%的 BTC 及 ETH ETF 资产,2025 年流入额峰值达 310 亿美元
- 数据:某 WLFI 战略储备关联钱包将 2660 万枚 WLFI 转入新钱包,约合 320 万美元
- IoTeX:已注意到代币保险箱可疑活动,正追踪并冻结黑客资产
- 数据:若 ETH 跌破 1,874 美元,主流 CEX 累计多单清算强度将达 8.6 亿美元
- 疑似与 Infini Hacker 相关的钱包将 3003 枚 ETH 兑换为 87 枚 WBTC
- 若比特币突破 6.9 万美元,主流 CEX 累计空单清算强度将达 8.64 亿
- IoTeX 疑似私钥泄露导致约 430 万美元资产被盗并跨链转移
- 10x Research:Circle 获多重利好加持,基本面与机构面共振推动股价走强
- DFINITY Foundation:云引擎收入的 20%将用于销毁 ICP
- Bitdeer 披露比特币持仓量维持 943.1 枚,本周无净新增
- VanEck 发布比特币链上报告:持币超 1 年群体抛售放缓,算力收缩或为后续回报走强奠定基础
- Solana 链上 Meme 币 Lobstar 市值短时突破 1500 万美元后回落,24 小时涨幅 579%
- Polymarket 上“美国在 3 月 31 日之前打击伊朗”事件概率升至 63%
- 黄金看涨情绪再次占据主导,散户投资者已连续三周维持温和看涨观点
- Uniswap:已发布七项新技能以支持 AI 代理执行链上操作
- Coinbase 比特币负溢价持续 37 日,当前报-0.0523%
- 数据:过去 24 小时全网爆仓 1.59 亿美元,多单爆仓 6,725.2 万美元,空单爆仓 9,180.55 万美元
- 火币 HTX 为网红猕猴 Punch 捐赠 10 万美元,并任命其为品牌大使
- 以太坊自合并以来流通量增加超 95 万枚,年化通胀率约 0.23%
- Nakamoto 以约 8163 万美元完成对 BTC Inc 及 UTXO 的收购
- 比特币矿商 MARA 收购 AI 数据中心公司 Exaion 多数股权
- Sonic Labs 推出人工智能驱动的 Web3 应用构建平台 Spawn
- 观点:比特币需求在经历三个月的疲软后开始反弹
- 马斯克旗下 X 平台就欧盟委员会 1.2 亿欧元罚款提起上诉
- 比特币今年下行触及 5.5 万美元概率高达 73%
- NBA 退役球星皮蓬发文坚持比特币信仰
- Vitalik 回应以太坊慢性死亡言论:将通过 4 次重大变革实现系统升级
- 数据:过去 24h Binance 净流出 7.21 亿 USDT
- Sonic Labs CEO 与商务负责人离职
- 数据:散户持续增持比特币但巨鲸减仓或压制反弹空间
- Pump.fun 团队关联地址近两日售出价值 723 万美元 PUMP
- 美 SEC 明确支付型稳定币净资本计算标准:自营头寸适用 2%折价率
- 昨日比特币 ETF 净流入 8810 万美元
- Fabric 开放 ROBO 空投注册页面
- 数据:当前加密恐慌贪婪指数为 9,处于极度恐慌状态
- 香港黄金交易所宣布将开发数字商品区块链
- 谷歌“比特币已死”搜索量创下历史新高
- 数据:美国 SOL 现货 ETF 单日总净流入 377.74 万美元
- 纳斯达克招聘代币化产品负责人,推进数字资产战略布局
比推专栏
更多 >>- Happy new year【Horse success】|0213Asian
- Was it finished?|0206 Asian
- 围猎以太坊多头:「巨鲸」们暴亏 70 亿美元,正被集体围观
- Challenge,risk And chances|0130 Asian
- Meta 豪赌 AI:砸钱 1350 亿美元,2026 的扎克伯格,值得相信么?
- Variables: Terrible snowstorm|0128 Asian
- 英特尔「生死线」时刻:在 ICU 门前,陈立武如何清算遗产并开启自救?
- 從1月13號到今天,提前到5100|0126Asian
- You Should work HARDER in 2026|0120 Asian
- 硅谷最聪明那群人的「终极推演」:2026,我们应该「All-In」什么?
观点
比推热门文章
- 穆萨勒姆:关税替代不会改变经济前景看法
- Aave Labs 成员:Aave V3 不会被 V4 立即取代,V4 将稳步推进上线
- BTC 信仰型买家持仓达 348 万枚创新高,链上指标接近熊市底部区间
- 分析:BTC 信仰买家持仓量刷新本周期最高记录,距离熊市底部不再遥远
- 加密市场结构法案通过概率上涨,或将成为 BTC 反弹“重磅触发器”
- 财新:42 号文强调严管境外 RWA,中金香港已接触公链及交易所
- 24 小时现货资金流入/流出榜:USD1 净流入 7237 万美元、ETH 净流入 4000 万美元;
- 日本 SBI 发行 100 亿日元链上债券,投资者可获 XRP 奖励
- 白银铁头空军做空 5000 枚 ETH 和 50 枚 BTC,约合 1328 万美元
- 某鲸鱼在沉寂五年后向 Bitfinex 存入 1000 枚 BTC
比推 APP



