伊朗加密货币交易所 Nobitex 遭遇 据独立区块链调查人员和公司声明称,6 月 18 日发生重大安全漏洞,导致其热钱包基础设施中约 8200 万美元的数字资产被盗。
加密区块链调查机构 Zachxbt 将此次攻击归咎于亲以色列黑客组织 Gonjeshke Darande,攻击目标是内部系统和该公司用于日常交易的部分热钱包。
被盗资产包括价值 55 万美元的 Tether (USDT)、价值 6.72 万美元的狗狗币 (DOGE)、价值 2.61 万美元的 PEPE 代币以及价值 1.94 万美元的比特币 (BTC)。Nobitex 已确认此次入侵,并暂停所有服务,同时启动内部调查和全面安全审计。
根据 @zachxbt亲以色列黑客组织 Gonjeshke Darande 攻击了伊朗加密货币交易所 #Nobitex 并窃取了价值 82 万美元的资产。
— Lookonchain (@lookonchain) 2025 年 6 月 18 日
包含
55M $ USDT,
39.41M $ DOGE (6.72万美元)
255.65乙 $宝贝 (2.61万美元)
18.47 $ BTC (1.94万美元)
...
来源:https://t.co/efpjFCKytI
攻击者… pic.twitter.com/y21WIuf9kG
交易所确认事件,并声称用户资金安全
Nobitex 在一份官方声明中表示 越权存取 周三凌晨检测到该漏洞后,立即隔离了受感染的系统并启动了紧急协议。该公司表示,受影响的资金仅限于其热钱包,而大多数存储在冷钱包中的用户资产仍然安全。
该交易所指出,保险基金和内部储备金将完全弥补热钱包泄露事件可能造成的用户损失。Nobitex 还表示,用户的账户数据和余额均完好无损,并已备份。该平台目前仍处于离线状态,等待进一步调查和恢复工作。
Nobitex 安全事件后续报道 — 2025 年 6 月 18 日
— Nobitex | نوبیتکس (@nobitexmarket) 2025 年 6 月 18 日
作为我们对最近安全事件的持续响应的一部分,我们想提供最新更新:
Nobitex 的技术和安全团队正在继续调查事件的根本原因,并积极……
正在进行的调查以及与当局的协调
Nobitex 报告称,该公司正与包括联邦网络警察部队 (FATA) 在内的伊朗当局密切合作,以确定此次入侵的范围并寻求恢复方案。作为响应措施的一部分,Nobitex 表示已断开所有受影响的服务器,将剩余的热钱包资产转移到冷钱包,并开始验证服务器的完整性。
虽然该交易所尚未独立确认攻击者的身份,但 Zachxbt 将攻击者归咎于 Gonjeshke Darande,表明该事件与地缘政治有关。该组织此前曾被指与其他带有政治动机的网络行动有关。
Nobitex 承诺将提供此次攻击的完整分析、恢复服务的路线图以及用户恢复运营后访问资产的说明。随着事态发展,预计将通过公司官方渠道发布进一步的更新。
