值得信赖的区块链资讯!
近 1 亿美元被销毁:伊朗交易所 Nobitex 被盗事件梳理
作者:Lisa & 23pds
编辑:Sherry
背景
2025 年 6 月 18 日,链上侦探 ZachXBT 披露,伊朗最大的加密交易平台 Nobitex 疑似遭遇黑客攻击,涉及多条公链的大额资产异常转移。
(https://t.me/investigations)
慢雾(SlowMist) 进一步确认,事件中受影响资产涵盖 TRON、EVM 及 BTC 网络,初步估算损失约为 8,170 万美元。 (https://x.com/slowmist_team/status/1935246606095593578) Nobitex 也发布公告确认,部分基础设施和热钱包确实遭遇未授权访问,但强调用户资金安全无虞。 (https://x.com/nobitexmarket/status/1935244739575480472) 值得注意的是,攻击者不仅转移了资金,还主动将大量资产转入特制销毁地址,被“烧毁”的资产价值近 1 亿美元。 (https://x.com/GonjeshkeDarand/status/1935412212320891089) 6 月 18 日 ZachXBT 披露伊朗加密交易所 Nobitex 疑似遭遇黑客攻击,在 TRON 链上发生大量可疑出金交易。慢雾(SlowMist) 进一步确认攻击涉及多条链,初步估算损失约为 8,170 万美元。 Nobitex 表示,技术团队检测到部分基础设施与热钱包遭到非法访问,已立即切断外部接口并启动调查。绝大多数资产存储在冷钱包中未受影响,此次入侵仅限于其用于日常流动性的部分热钱包。 黑客组织 Predatory Sparrow (Gonjeshke Darande) 宣称对此次攻击负责,并宣告将在 24 小时内公布 Nobitex 源代码和内部数据。 (https://x.com/GonjeshkeDarand/status/1935231018937536681) 6 月 19 日 Nobitex 发布第四号声明,表示平台已彻底封锁服务器外部访问路径,热钱包转账系“安全团队为保障资金所做的主动迁移”。同时,官方确认被盗资产被转移到一些由任意字符组成的非标准地址的钱包中,这些钱包被用来销毁用户资产,总计约 1 亿美元。 黑客组织 Predatory Sparrow (Gonjeshke Darande) 宣称已烧毁价值约 9,000 万美元的加密资产,并称其为“制裁规避工具”。 黑客组织 Predatory Sparrow (Gonjeshke Darande) 公开 Nobitex 源代码。 (https://x.com/GonjeshkeDarand/status/1935593397156270534)
根据攻击者放出来的源码信息,得到文件夹信息如下: 具体来说,涉及下列内容: Nobitex 的核心系统主要采用 Python 编写,并使用 K8s 进行部署与管理。结合已知信息,我们猜测攻击者可能是突破了运维边界,从而进入内网,此处暂不展开分析。 攻击者使用了多个看似合法、实则不可控的“销毁地址”接收资产,这些地址多数符合链上地址格式校验规则,能够成功接收资产,但一旦资金转入,即等于永久销毁,同时,这些地址还带有情绪性、挑衅性词汇,具有攻击意味。攻击者使用的部分“销毁地址”如下: TKFuckiRGCTerroristsNoBiTEXy2r7mNX 0xffFFfFFffFFffFfFffFFfFfFfFFFFfFfFFFFDead 1FuckiRGCTerroristsNoBiTEXXXaAovLX DFuckiRGCTerroristsNoBiTEXXXWLW65t FuckiRGCTerroristsNoBiTEXXXXXXXXXXXXXXXXXXX UQABFuckIRGCTerroristsNOBITEX1111111111111111_jT one19fuckterr0rfuckterr0rfuckterr0rxn7kj7u rFuckiRGCTerroristsNoBiTEXypBrmUM 我们使用链上反洗钱与追踪工具 MistTrack 进行分析,Nobitex 的损失不完全统计如下: 根据 MistTrack 分析,攻击者在 TRON 上完成了 110,641 笔 USDT 交易和 2,889 笔 TRX 交易 : 攻击者盗取的 EVM 链主要包括 BSC、Ethereum、Arbitrum、Polygon 以及 Avalanche,除了每个生态的主流币种,还包含 UNI、LINK、SHIB 等多种代币。 在 Bitcoin 上,攻击者总共盗取 18.4716 BTC,约 2,086 笔交易。 在 Dogechain 上,攻击者总共盗取 39,409,954.5439 DOGE,约 34,081 笔交易。 在 Solana 上,攻击者盗取 SOL、WIF 和 RENDER: 在 TON、Harmony、Ripple 上,攻击者分别盗取 3,374.4 TON、35,098,851.74 ONE 和 373,852.87 XRP: MistTrack 已将相关地址加入恶意地址库,并将持续关注相关链上动向。 严格隔离冷热钱包权限与访问路径,定期审计热钱包调用权限; 采用链上实时监控系统(如 MistEye),及时获取全面的威胁情报和动态安全监控; 配合链上反洗钱系统(如 MistTrack),及时发现资金异常流向; 加强应急响应机制,确保攻击发生后能在黄金窗口内有效应对。 事件后续仍在调查中,慢雾安全团队将持续跟进并及时更新进展。
时间线梳理
源码信息
MistTrack 分析
结语
Nobitex 事件再次提醒行业:安全是一个整体,平台需进一步强化安全防护,采用更先进的防御机制,特别是对于使用热钱包进行日常运营的平台而言,慢雾(SlowMist) 建议:
比推快讯
更多 >>- 数据:当前加密恐慌贪婪指数为 25,处于极度恐慌状态
- 易理华:Trend Research 再准备 10 亿美元,在此基础上继续增持买入 ETH
- Hyper Foundation:援助基金地址中的 HYPE 已正式销毁
- 香港证监会将“可盈可乐”和“Globiance X/Globiance HK”列入可疑虚拟资产交易平台警示名单
- Drift Foundation:拟通过 DIP-9 提案向 Drift Labs 拨付 900 万美元运营资金
- HashKey Capital 第四期基金完成首轮募资,募集资金 2.5 亿美元
- Solana 链上部分 Meme 涨幅显著,PIPPIN 涨幅达 35%
- 易理华:坚定认为现在是最佳 ETH 买入区,尤其看好 2026 年大牛市
- 观点:代币应捕获链上价值,股权应捕获链下价值
- 工行新加坡分行实现数字人民币个人钱包境外充值创新试点
- 数据:多个代币出现冲高回落,WIF 触及本周新低
- 韩国央行:韩国加密市场交易量的 91.2% 由前 10%的账户贡献,市场操纵风险上升
- Unification 提案提交前押注 UNI 巨鲸再次从 Coinbase 提出价值 1268 万美元 UNI
- 市场消息:H200 芯片向中国市场销售的计划基本确认
- RootData:FLOCK 将于一周后解锁价值约 133 万美元的代币
- BTC OG 内幕巨鲸代理人:白银等贵金属上涨由空头挤压推动,一旦开始回落资金将流入比特币和以太坊
- BTC OG 内幕巨鲸代理人:美股链上迁移趋势利好纳斯达克和以太坊
- Offchain Labs 宣布增持 ARB 代币,正进一步加大投入 Arbitrum 建设与发展
- James Wynn 增持 BTC 多单并新增 10 倍做多 PEPE
- 数据:疑似 Arrington Capital 解质押近 570 万枚 ETHFI 代币,约合 404 万美元
- Glassnode 分析师:比特币市场压力显现,长期持有者获利抛售放缓
- 数据:美国 XRP 现货 ETF 单日总净流入 819 万美元
- 日本 30 年期国债收益率上升 2 个基点至 3.445%,创历史新高
- 预测市场聚合器 Rocket 完成 150 万美元 Pre-seed 轮融资,Electric Capital 领投
- 热门巨鲸动向一览:BTC OG 内幕巨鲸资金费率亏损已达 249 万美元,山寨空军车头持续止盈 ASTER 等多个币种
- 特朗普政府预计还需大约一周时间,才能完成所有爱泼斯坦相关文件的公开工作
- 金银比跌至 2014 年 7 月以来最低水平
- Trend Research 借贷买入 4.6 万枚 ETH,目前总持仓 58 万枚 ETH 浮亏 1.41 亿美元
- 数据:Hyperliquid 平台鲸鱼当前持仓 52.3 亿美元,多空持仓比为 0.92
- OKX 将下线 DEGENUSDT 和 CETUSUSDT 永续合约
- 瑞典上市公司 Bitcoin Treasury Capital 计划募资 78.3 万美元购买更多比特币
- 某 ETH 鲸鱼增持 46,378 枚以太坊,约合 1.37 亿美元
- Trump Media 转出 2000 枚 BTC,价值 1.75 亿美元
- VanEck:比特币将于 2026 年成为表现最佳的资产之一
- easy.fun 完成 200 万美元种子轮融资,Mirana Ventures 领投
- 国际货币基金组织:萨尔瓦多正就出售国有比特币钱包 Chivo 进行谈判
- 美股加密股周二收盘普跌,ETHZ 跌 15.08%,BMNR 跌 4.21%
- BitMine 过去 24 小时增持 67,886 枚 ETH,价值 2.01 亿美元
- 分析师:2025 年成为加密货币政策的分水岭,监管明朗化将推动机构采用
- 分析师:摩根大通对机构加密货币的推动可能会提振 Coinbase 等竞争对手的业绩
- Matador 获准出售 5840 万美元股票以增持比特币
- 数据:1609.99 枚 PAXG 从 Paxos 转入 Binance,价值约 730 万美元
- 某新建地址从 Binance 提取 40,975 枚 ETH,并存入 Aave V3 借入 6300 万 U
- 观点:比特币年底未出现极端上涨意味着第一季度不会发生暴跌
- SEC 起诉加密平台 AI 诈骗,散户投资者损失 1400 万美元
- 俄罗斯央行公布将于 2026 年实施的新加密货币规则
- 数据:ETH 当前全网 8 小时平均资金费率为 0.0001%
- 美国证券交易委员会打击以人工智能为主题的加密欺诈行为
- 观点:当比特币破六位数价格,通胀却稀释实际购买力
- BitMine 从 FalconX 处收到 31,750 枚 ETH,价值 9350 万美元
比推专栏
更多 >>观点
比推热门文章
- 数据:当前加密恐慌贪婪指数为 25,处于极度恐慌状态
- 易理华:Trend Research 再准备 10 亿美元,在此基础上继续增持买入 ETH
- Hyper Foundation:援助基金地址中的 HYPE 已正式销毁
- 香港证监会将“可盈可乐”和“Globiance X/Globiance HK”列入可疑虚拟资产交易平台警示名单
- Drift Foundation:拟通过 DIP-9 提案向 Drift Labs 拨付 900 万美元运营资金
- HashKey Capital 第四期基金完成首轮募资,募集资金 2.5 亿美元
- Solana 链上部分 Meme 涨幅显著,PIPPIN 涨幅达 35%
- 易理华:坚定认为现在是最佳 ETH 买入区,尤其看好 2026 年大牛市
- 观点:代币应捕获链上价值,股权应捕获链下价值
- 工行新加坡分行实现数字人民币个人钱包境外充值创新试点
比推 APP



