近 1 亿美元被销毁:伊朗交易所 Nobitex 被盗事件梳理

链捕手发布于2025-06-19更新于2025-06-19

作者:Lisa & 23pds

编辑:Sherry

 

背景

2025 年 6 月 18 日,链上侦探 ZachXBT 披露,伊朗最大的加密交易平台 Nobitex 疑似遭遇黑客攻击,涉及多条公链的大额资产异常转移。

图片

(https://t.me/investigations)

慢雾(SlowMist) 进一步确认,事件中受影响资产涵盖 TRON、EVM 及 BTC 网络,初步估算损失约为 8,170 万美元。

 

图片

(https://x.com/slowmist_team/status/1935246606095593578)

Nobitex 也发布公告确认,部分基础设施和热钱包确实遭遇未授权访问,但强调用户资金安全无虞。

 

图片

(https://x.com/nobitexmarket/status/1935244739575480472)

 

值得注意的是,攻击者不仅转移了资金,还主动将大量资产转入特制销毁地址,被“烧毁”的资产价值近 1 亿美元。

 

图片

(https://x.com/GonjeshkeDarand/status/1935412212320891089)

时间线梳理

6 月 18 日

  • ZachXBT 披露伊朗加密交易所 Nobitex 疑似遭遇黑客攻击,在 TRON 链上发生大量可疑出金交易。慢雾(SlowMist) 进一步确认攻击涉及多条链,初步估算损失约为 8,170 万美元。

  • Nobitex 表示,技术团队检测到部分基础设施与热钱包遭到非法访问,已立即切断外部接口并启动调查。绝大多数资产存储在冷钱包中未受影响,此次入侵仅限于其用于日常流动性的部分热钱包。

  • 黑客组织 Predatory Sparrow (Gonjeshke Darande) 宣称对此次攻击负责,并宣告将在 24 小时内公布 Nobitex 源代码和内部数据。

图片

(https://x.com/GonjeshkeDarand/status/1935231018937536681)

6 月 19 日

  • Nobitex 发布第四号声明,表示平台已彻底封锁服务器外部访问路径,热钱包转账系“安全团队为保障资金所做的主动迁移”。同时,官方确认被盗资产被转移到一些由任意字符组成的非标准地址的钱包中,这些钱包被用来销毁用户资产,总计约 1 亿美元。

  • 黑客组织 Predatory Sparrow (Gonjeshke Darande) 宣称已烧毁价值约 9,000 万美元的加密资产,并称其为“制裁规避工具”。

  • 黑客组织 Predatory Sparrow (Gonjeshke Darande) 公开 Nobitex 源代码。

    图片

(https://x.com/GonjeshkeDarand/status/1935593397156270534)

源码信息

根据攻击者放出来的源码信息,得到文件夹信息如下:

图片

具体来说,涉及下列内容:

图片

Nobitex 的核心系统主要采用 Python 编写,并使用 K8s 进行部署与管理。结合已知信息,我们猜测攻击者可能是突破了运维边界,从而进入内网,此处暂不展开分析。

MistTrack 分析

攻击者使用了多个看似合法、实则不可控的“销毁地址”接收资产,这些地址多数符合链上地址格式校验规则,能够成功接收资产,但一旦资金转入,即等于永久销毁,同时,这些地址还带有情绪性、挑衅性词汇,具有攻击意味。攻击者使用的部分“销毁地址”如下:

  • TKFuckiRGCTerroristsNoBiTEXy2r7mNX

  • 0xffFFfFFffFFffFfFffFFfFfFfFFFFfFfFFFFDead

  • 1FuckiRGCTerroristsNoBiTEXXXaAovLX

  • DFuckiRGCTerroristsNoBiTEXXXWLW65t

  • FuckiRGCTerroristsNoBiTEXXXXXXXXXXXXXXXXXXX

  • UQABFuckIRGCTerroristsNOBITEX1111111111111111_jT

  • one19fuckterr0rfuckterr0rfuckterr0rxn7kj7u

  • rFuckiRGCTerroristsNoBiTEXypBrmUM

我们使用链上反洗钱与追踪工具 MistTrack 进行分析,Nobitex 的损失不完全统计如下:

图片

根据 MistTrack 分析,攻击者在 TRON 上完成了 110,641 笔 USDT 交易和 2,889 笔 TRX 交易 :

图片

攻击者盗取的 EVM 链主要包括 BSC、Ethereum、Arbitrum、Polygon 以及 Avalanche,除了每个生态的主流币种,还包含 UNI、LINK、SHIB 等多种代币。

图片

Bitcoin 上,攻击者总共盗取 18.4716 BTC,约 2,086 笔交易。

图片

在 Dogechain 上,攻击者总共盗取 39,409,954.5439 DOGE,约 34,081 笔交易。

图片

在 Solana 上,攻击者盗取 SOL、WIF 和 RENDER:

图片

在 TON、Harmony、Ripple 上,攻击者分别盗取 3,374.4 TON、35,098,851.74 ONE 和 373,852.87 XRP:

图片

MistTrack 已将相关地址加入恶意地址库,并将持续关注相关链上动向。

结语

Nobitex 事件再次提醒行业:安全是一个整体,平台需进一步强化安全防护,采用更先进的防御机制,特别是对于使用热钱包进行日常运营的平台而言,慢雾(SlowMist) 建议:

  • 严格隔离冷热钱包权限与访问路径,定期审计热钱包调用权限;

  • 采用链上实时监控系统(如 MistEye),及时获取全面的威胁情报和动态安全监控;

  • 配合链上反洗钱系统(如 MistTrack),及时发现资金异常流向;

  • 加强应急响应机制,确保攻击发生后能在黄金窗口内有效应对。

事件后续仍在调查中,慢雾安全团队将持续跟进并及时更新进展。

你可能也喜欢

空中云汇转向:从一年前鄙夷稳定币,到如今高调资本入局

跨境支付巨头空中云汇(Airwallex)近日领投了代币化金融结算网络Metal的种子轮融资,此举引发关注,因其创始人Jack Zhang一年前曾公开批评稳定币,质疑其降低汇款成本的效用,并认为加密货币缺乏实际用例。然而,此次投资标志着其态度发生显著转变。 Metal是一个面向代币化金融的全球结算网络与Layer-1区块链,旨在支持股票、债券、基金等各类金融资产的代币化结算,目标市场达十万亿美元级。空中云汇通过投资将为其支付网络引入代币化资产,结合自身在法币通道、全球支付场景方面的优势,形成战略协同。 尽管Jack Zhang在投资后仍坚持认为稳定币与加密货币本质不同,强调稳定币是法币的代币化形式,但其行动已表明了对稳定币及代币化赛道价值的重新评估。这一转变并非孤例,近年来传统金融巨头如摩根大通、Visa、Stripe等均在积极布局稳定币支付和代币化网络,反映出主流金融体系对链上结算效率革命的接纳。 空中云汇的投资逻辑并非全然认同加密货币,而是基于战略考量。面对稳定币在新兴市场、企业金融和链上结算等领域带来的结构性机会,以及可能重塑支付行业竞争格局的趋势,提前入场布局成为必要选择。这回答了其一年前的质疑:稳定币的价值至少已值得资本下注,而非置身事外。

marsbit10分钟前

空中云汇转向:从一年前鄙夷稳定币,到如今高调资本入局

marsbit10分钟前

第一个用物理做计算原语的大规模生成模型Un-0来了,或将AI能耗降低1000倍?

在AI能耗问题日益成为行业瓶颈的背景下,前Databricks AI负责人Naveen Rao创立的Unconventional AI公司发布了其首个大规模生成模型Un-0。该模型的核心创新在于利用“模拟耦合振子系统”作为计算原语,通过物理系统的自然演化过程来完成图像生成任务,旨在将AI推理能耗降低至现有系统的千分之一。 Un-0的工作原理基于Kuramoto振子模型。成千上万个振子根据其固有频率和相互间的耦合关系,在时间维度上自然演化、同步或形成特定模式。模型的训练主要学习振子间的耦合矩阵和固有频率。生成图像时,系统首先随机初始化振子相位,然后通过条件振子输入类别标签(如“火山”)进行引导,接着让物理系统自由演化,最后在特定时刻读取振子相位状态,并通过一个轻量级解码器将其转换为图像像素。 在ImageNet 64×64数据集上,拥有3.22亿参数的Un-0模型取得了FID 6.74的成绩,其生成质量已接近一些早期主流图像生成模型(如BigGAN、iDDPM)发布时的水平,但与当前最先进的传统模型(如EDM)相比仍有差距。Unconventional AI强调,Un-0并非旨在立即成为性能冠军,而是一个“概念验证”,证明了利用物理动力学系统执行现代AI大规模生成任务是可行的。 该技术路线的长远目标是构建一种新型的非传统计算硬件,将计算与记忆合并于同一物理实体中,从而避免冯·诺依曼架构中数据搬运带来的巨大能耗。Un-0的出现,标志着AI计算范式向利用物理系统固有动力学特性转变迈出了重要一步,为未来实现能效数量级提升的AI硬件开辟了新路径。

marsbit29分钟前

第一个用物理做计算原语的大规模生成模型Un-0来了,或将AI能耗降低1000倍?

marsbit29分钟前

辣评|「最有情绪价值」的帖子!STRC 会是下一个 LUNA 吗?

**《辣评》本周聚焦三件事:散户情绪、STRC脱锚风险与交易员川沐的“矛盾人设”。** **1. 本月“最有情绪价值”的帖子** 6月加密货币市场大跌,BTC跌破6万美元。Reddit上一条“去你的恐惧、不确定和怀疑!”的帖子引发散户共鸣,评论区成为情绪宣泄地,有人喊“钻石手加仓”,也有人调侃“不卖都是浮亏”,展现了熊市中的集体心理。 **2. STRC脱锚,会是下一个LUNA吗?** Strategy公司发行的永续优先股STRC价格跌至76.2美元,较面值脱锚约25%。投资者担忧其每年12亿美元的股息支付能力——Strategy当前美元储备约14亿美元,仅够支付一年。关键区别在于,CEO Saylor并无支付股息的强制性义务,因此STRC虽可能下跌,但不会像LUNA那样归零。不过,若市场对支付能力失去信心,其普通股MSTR也可能受牵连。Strategy CEO已购入100万美元STRC以示信心,但类似LUNA崩盘前的言论也引发了市场警觉。 **3. 川沐的1828条推文与“矛盾人设”** 交易员川沐因在ORDI行情和2025年做空山寨币中获利百万而闻名。分析其推文发现,其核心方法是追问系统瓶颈(如AI浪潮中的存储、光通信等环节),并据此迁移投资主线。然而,他也被质疑曾“喊单”部分币种后出现“收割”行情,且中途卖出股票未告知跟风者,呈现“盈利展示”与私下操作不一的矛盾形象,提醒投资者保持独立判断。 **总结**:本周市场情绪低迷,但社区互勉;STRC面临股息支付考验,虽与LUNA本质不同,风险犹存;川沐的案例则揭示了光鲜战绩背后的复杂性与跟单风险。

Foresight News44分钟前

辣评|「最有情绪价值」的帖子!STRC 会是下一个 LUNA 吗?

Foresight News44分钟前

交易

现货
活动图片