值得信赖的区块链资讯!
近 1 亿美元被销毁:伊朗交易所 Nobitex 被盗事件梳理
作者:Lisa & 23pds
编辑:Sherry
背景
2025 年 6 月 18 日,链上侦探 ZachXBT 披露,伊朗最大的加密交易平台 Nobitex 疑似遭遇黑客攻击,涉及多条公链的大额资产异常转移。
(https://t.me/investigations)
慢雾(SlowMist) 进一步确认,事件中受影响资产涵盖 TRON、EVM 及 BTC 网络,初步估算损失约为 8,170 万美元。 (https://x.com/slowmist_team/status/1935246606095593578) Nobitex 也发布公告确认,部分基础设施和热钱包确实遭遇未授权访问,但强调用户资金安全无虞。 (https://x.com/nobitexmarket/status/1935244739575480472) 值得注意的是,攻击者不仅转移了资金,还主动将大量资产转入特制销毁地址,被“烧毁”的资产价值近 1 亿美元。 (https://x.com/GonjeshkeDarand/status/1935412212320891089) 6 月 18 日 ZachXBT 披露伊朗加密交易所 Nobitex 疑似遭遇黑客攻击,在 TRON 链上发生大量可疑出金交易。慢雾(SlowMist) 进一步确认攻击涉及多条链,初步估算损失约为 8,170 万美元。 Nobitex 表示,技术团队检测到部分基础设施与热钱包遭到非法访问,已立即切断外部接口并启动调查。绝大多数资产存储在冷钱包中未受影响,此次入侵仅限于其用于日常流动性的部分热钱包。 黑客组织 Predatory Sparrow (Gonjeshke Darande) 宣称对此次攻击负责,并宣告将在 24 小时内公布 Nobitex 源代码和内部数据。 (https://x.com/GonjeshkeDarand/status/1935231018937536681) 6 月 19 日 Nobitex 发布第四号声明,表示平台已彻底封锁服务器外部访问路径,热钱包转账系“安全团队为保障资金所做的主动迁移”。同时,官方确认被盗资产被转移到一些由任意字符组成的非标准地址的钱包中,这些钱包被用来销毁用户资产,总计约 1 亿美元。 黑客组织 Predatory Sparrow (Gonjeshke Darande) 宣称已烧毁价值约 9,000 万美元的加密资产,并称其为“制裁规避工具”。 黑客组织 Predatory Sparrow (Gonjeshke Darande) 公开 Nobitex 源代码。 (https://x.com/GonjeshkeDarand/status/1935593397156270534)
根据攻击者放出来的源码信息,得到文件夹信息如下: 具体来说,涉及下列内容: Nobitex 的核心系统主要采用 Python 编写,并使用 K8s 进行部署与管理。结合已知信息,我们猜测攻击者可能是突破了运维边界,从而进入内网,此处暂不展开分析。 攻击者使用了多个看似合法、实则不可控的“销毁地址”接收资产,这些地址多数符合链上地址格式校验规则,能够成功接收资产,但一旦资金转入,即等于永久销毁,同时,这些地址还带有情绪性、挑衅性词汇,具有攻击意味。攻击者使用的部分“销毁地址”如下: TKFuckiRGCTerroristsNoBiTEXy2r7mNX 0xffFFfFFffFFffFfFffFFfFfFfFFFFfFfFFFFDead 1FuckiRGCTerroristsNoBiTEXXXaAovLX DFuckiRGCTerroristsNoBiTEXXXWLW65t FuckiRGCTerroristsNoBiTEXXXXXXXXXXXXXXXXXXX UQABFuckIRGCTerroristsNOBITEX1111111111111111_jT one19fuckterr0rfuckterr0rfuckterr0rxn7kj7u rFuckiRGCTerroristsNoBiTEXypBrmUM 我们使用链上反洗钱与追踪工具 MistTrack 进行分析,Nobitex 的损失不完全统计如下: 根据 MistTrack 分析,攻击者在 TRON 上完成了 110,641 笔 USDT 交易和 2,889 笔 TRX 交易 : 攻击者盗取的 EVM 链主要包括 BSC、Ethereum、Arbitrum、Polygon 以及 Avalanche,除了每个生态的主流币种,还包含 UNI、LINK、SHIB 等多种代币。 在 Bitcoin 上,攻击者总共盗取 18.4716 BTC,约 2,086 笔交易。 在 Dogechain 上,攻击者总共盗取 39,409,954.5439 DOGE,约 34,081 笔交易。 在 Solana 上,攻击者盗取 SOL、WIF 和 RENDER: 在 TON、Harmony、Ripple 上,攻击者分别盗取 3,374.4 TON、35,098,851.74 ONE 和 373,852.87 XRP: MistTrack 已将相关地址加入恶意地址库,并将持续关注相关链上动向。 严格隔离冷热钱包权限与访问路径,定期审计热钱包调用权限; 采用链上实时监控系统(如 MistEye),及时获取全面的威胁情报和动态安全监控; 配合链上反洗钱系统(如 MistTrack),及时发现资金异常流向; 加强应急响应机制,确保攻击发生后能在黄金窗口内有效应对。 事件后续仍在调查中,慢雾安全团队将持续跟进并及时更新进展。
时间线梳理
源码信息
MistTrack 分析
结语
Nobitex 事件再次提醒行业:安全是一个整体,平台需进一步强化安全防护,采用更先进的防御机制,特别是对于使用热钱包进行日常运营的平台而言,慢雾(SlowMist) 建议:
比推快讯
更多 >>- 数据:1827.63 万枚 ARB 从 Anchorage Digital Custody 转出,价值约 348 万美元
- 数据:共计 1.98 亿枚 TON 转入 TON Elector Contract,价值约 2.94 亿美元
- 据比推数据,ETH现报2847.46美元,1小时跌幅为5.28%,价格波动较大,请谨慎交易,控制风险。
- Vitalik:提升协议可理解性是去信任化的关键方向,以太坊需进一步简化设计
- 某巨鲸重仓做多遭部分清算,关联地址累计持有近 3 亿美元多头仓位
- 数据:1199.05 枚 PAXG 转入 Paxos,价值约 520 万美元
- 美国财长贝森特:哈塞特和其他人一样都适合担任美联储主席
- Michael Saylor 社媒发布与摩根士丹利高管合照暗示或有合作
- 某 4 天前开设 ETH 和 XRP 多单巨鲸现浮亏已达 3100 万美元
- 美国三大股指全线转跌,纳指跌超 1%
- 麻吉40 倍做多比特币,已亏损 65%
- 纳斯达克 100 指数下跌 1%,创 11 月 25 日以来最低盘中水平
- 分析:BTC 重回 9 万美元,或受美联储主席热门人选沃勒鸽派言论影响
- 数据:Solana TVL 跌至六个月以来低点,较九月高点下跌 34%
- 英伟达股价跌至三周低点,最新下跌 2%
- Circle 与连连国际签署合作备忘录,探索稳定币驱动的下一代跨境支付
- 美股上市公司 CIMG 斥资 2461 万美元增持 230 枚比特币
- 今日美国比特币 ETF 净流出 3371 枚 BTC,以太坊 ETF 净流出 96870 枚 ETH
- 纳斯达克、标普 500 和道琼斯指数开盘均上涨
- Michael Saylor:只要比特币年化涨幅超过 10.5%,MSTR 回报就有望超越比特币
- 特朗普将于周三面试美联储主席最终候选人之一沃勒
- Solana 生态信用卡项目 Moto 完成 180 万美元 Pre-Seed 融资
- 嘉楠科技推出 3000 万美元股票回购计划
- 美联储理事沃勒:稳定币将增强对美元的需求
- 特朗普中期选举席位流失风险或升高,任期失业率攀升至 4.6%
- 现货黄金日内涨超 1.00%,现报 4345.40 美元/盎司
- 数据:贝莱德向 Coinbase Prime 转移 74,973 枚 ETH 和 2,257 枚 BTC
- Uniform Labs 推出代币化货币市场基金兑换协议 Multiliquid
- “1011 内幕巨鲸”将 368,106 枚 ETH 转移到 5 个新钱包,价值超 10 亿美元
- Polygon Labs 宣布投资 Boys Club,强化支付与稳定币叙事
- Ripple 与加密银行 AMINA Bank 达成合作,提供跨境结算服务
- 对冲基金 Point72 购入 390,666 股 Strategy 股票
- 金融巨头 EquiLend 对 Digital Prime Technologies 进行少数股权投资
- 美国股指期货削减涨幅,标普 500、纳指和道指均涨 0.2%
- 美联储理事沃勒发表鸽派言论, 美国国债跌幅收窄
- 美联储理事沃勒:利率水平比中性利率高出 50 到 100 个基点
- 美联储沃勒:就业市场非常疲软,降息有助于就业市场
- 麻吉大哥再次开设 10 倍杠杆 HYPE 多单,现持仓量约为 15888 枚 HYPE
- DTCC 将与 Canton Network 推动美国国债代币化
- Moon Pursuit Capital 推出规模为 1 亿美元的加密基金
- ETHGas 完成 1200 万美元种子轮融资,Polychain Capital 领投
- Arthur Hayes 地址近两日从 CEX 及 OTC 平台接收总计 3242 万枚 USDC
- 美联储调查:关税持续困扰企业,预计明年物价上涨 4%
- CZ:任何声称协助上币的信息都是骗局,近期有一位国家总统询问亦被拒绝
- NOFX 核心贡献者 Tinkle 指控 ChainOpera AI 测试网抄袭其开源 AI 交易系统代码
- 分析:11 月 CPI 报告可能只是过场戏,引爆市场的门槛极高
- 德意志银行:Coinbase“万物皆可交易”战略将推动其增长
- 德意志银行:看好 Coinbase “Everything Exchange” 战略,具备持续增长潜力
- 数据:18 万枚 LINK 从 Bitstamp 转入 B2C2 Group,价值约 229 万美元
- 赵长鹏获赦免后恢复影响力,Binance 或重新布局美国市场
比推专栏
更多 >>观点
比推热门文章
- 美元大贬值前夜,比特币正等待最后的导火索
- Vitalik:提升协议可理解性是去信任化的关键方向,以太坊需进一步简化设计
- 某巨鲸重仓做多遭部分清算,关联地址累计持有近 3 亿美元多头仓位
- 数据:1199.05 枚 PAXG 转入 Paxos,价值约 520 万美元
- 美国财长贝森特:哈塞特和其他人一样都适合担任美联储主席
- Michael Saylor 社媒发布与摩根士丹利高管合照暗示或有合作
- 某 4 天前开设 ETH 和 XRP 多单巨鲸现浮亏已达 3100 万美元
- 美国三大股指全线转跌,纳指跌超 1%
- 麻吉40 倍做多比特币,已亏损 65%
- 纳斯达克 100 指数下跌 1%,创 11 月 25 日以来最低盘中水平
比推 APP



