伊朗大型交易所遭黑客攻击 近亿美元资产被销毁

robot
摘要生成中

伊朗主要加密交易平台遭黑客入侵,损失近亿美元

2025年6月18日,一家伊朗大型加密货币交易平台疑似遭遇黑客攻击,导致多条公链上的大额资产异常转移。安全机构确认,此次事件涉及TRON、EVM及BTC网络,初步估算损失约为8,170万美元。

该交易平台随后发布公告确认,部分基础设施和热钱包确实遭遇未授权访问,但强调用户资金安全未受影响。值得注意的是,攻击者不仅转移了资金,还主动将大量资产转入特制销毁地址,被"烧毁"的资产价值接近1亿美元。

近1亿美元资金失窃,伊朗交易所Nobitex被盗事件梳理

事件时间线如下:

6月18日:

  • 安全专家披露伊朗加密交易平台疑似遭遇黑客攻击,TRON链上发生大量可疑出金交易。
  • 交易平台表示,技术团队检测到部分基础设施与热钱包遭到非法访问,已立即切断外部接口并启动调查。
  • 一个黑客组织宣称对此次攻击负责,并声称将在24小时内公布交易平台源代码和内部数据。

近1亿美元资金失窃,伊朗交易所Nobitex被盗事件梳理

6月19日:

  • 交易平台发布第四号声明,称已彻底封锁服务器外部访问路径,热钱包转账系"安全团队为保障资金所做的主动迁移"。
  • 官方确认被盗资产被转移到一些由任意字符组成的非标准地址的钱包中,这些钱包被用来销毁用户资产,总计约1亿美元。
  • 黑客组织宣称已烧毁价值约9,000万美元的加密资产,并称其为"制裁规避工具"。
  • 黑客组织公开交易平台源代码。

近1亿美元资金失窃,伊朗交易所Nobitex被盗事件梳理

根据泄露的源码信息,该交易平台的核心系统主要采用Python编写,并使用K8s进行部署与管理。分析推测攻击者可能突破了运维边界,从而进入内网。

近1亿美元资金失窃,伊朗交易所Nobitex被盗事件梳理

攻击者使用了多个看似合法、实则不可控的"销毁地址"接收资产。这些地址多数符合链上地址格式校验规则,能够成功接收资产,但一旦资金转入,即等于永久销毁。同时,这些地址还带有情绪性、挑衅性词汇,具有攻击意味。

近1亿美元资金失窃,伊朗交易所Nobitex被盗事件梳理

链上分析显示,攻击者在多个区块链网络上进行了大量交易,涉及TRON、BSC、Ethereum、Arbitrum、Polygon、Avalanche、Bitcoin、Dogechain、Solana、TON、Harmony和Ripple等。被盗资产包括各生态的主流币种以及UNI、LINK、SHIB等多种代币。

近1亿美元资金失窃,伊朗交易所Nobitex被盗事件梳理

这一事件再次提醒行业:安全是一个整体,平台需进一步强化安全防护,采用更先进的防御机制。对于使用热钱包进行日常运营的平台而言,建议:

  1. 严格隔离冷热钱包权限与访问路径,定期审计热钱包调用权限。
  2. 采用链上实时监控系统,及时获取全面的威胁情报和动态安全监控。
  3. 配合链上反洗钱系统,及时发现资金异常流向。
  4. 加强应急响应机制,确保攻击发生后能在黄金窗口内有效应对。

事件后续仍在调查中,安全团队将持续跟进并及时更新进展。

近1亿美元资金失窃,伊朗交易所Nobitex被盗事件梳理

近1亿美元资金失窃,伊朗交易所Nobitex被盗事件梳理

近1亿美元资金失窃,伊朗交易所Nobitex被盗事件梳理

近1亿美元资金失窃,伊朗交易所Nobitex被盗事件梳理

近1亿美元资金失窃,伊朗交易所Nobitex被盗事件梳理

近1亿美元资金失窃,伊朗交易所Nobitex被盗事件梳理

近1亿美元资金失窃,伊朗交易所Nobitex被盗事件梳理

近1亿美元资金失窃,伊朗交易所Nobitex被盗事件梳理

近1亿美元资金失窃,伊朗交易所Nobitex被盗事件梳理

此页面可能包含第三方内容,仅供参考(非陈述/保证),不应被视为 Gate 认可其观点表述,也不得被视为财务或专业建议。详见声明
  • 赞赏
  • 6
  • 分享
评论
0/400
GateUser-a606bf0cvip
· 07-03 06:56
又一个自传!!
回复0
RugDocScientistvip
· 07-02 22:51
笑死谁没看过黑客洗钱
回复0
degenonymousvip
· 07-01 07:28
这批黑客讲究!纯烧币
回复0
不明所以鲸vip
· 07-01 07:22
搬板凳吃瓜中!
回复0
rugpull_survivorvip
· 07-01 07:19
活该 这交易所必涨
回复0
Ser_APY_2000vip
· 07-01 07:14
有什么好销毁的 直接打我卡上
回复0
交易,随时随地
qrCode
扫码下载 Gate APP
社群列表
简体中文
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)