イラン最大の暗号取引所がハッカーの攻撃を受け、近億ドルの資産が盗まれ、破壊されました。

robot
概要作成中

イラン暗号化取引プラットフォームが重大なハッカー攻撃を受け、近億ドルの資金が盗まれた

2025年6月18日、重大な暗号通貨のセキュリティ事件が業界を震撼させました。イラン最大の暗号取引プラットフォームがハッカーに侵入された疑いがあり、複数の公チェーンにおける大額資産の異常な移転が関与しています。

安全機関は初歩的に、この事件による損失が約8,170万ドルであると推定しています。影響を受けた資産は、TRON、EVM、BTCなどの複数のネットワークを含んでいます。

このプラットフォームはその後、いくつかのインフラとホットウォレットが確かに不正アクセスを受けたことを確認する発表をしましたが、ユーザーの資金の安全は影響を受けていないと強調しました。

注目すべきは、攻撃者が資金を移動させただけでなく、大量の資産を特別な焼却アドレスに積極的に送ったことです。"焼かれた"資産の価値は、約1億ドルに達すると推定されています。

! 約1億ドルの資金が盗まれ、イランの取引所Nobitexが盗難

イベントタイムライン

6月18日

  • セキュリティ専門家が初めて、イランの暗号取引プラットフォームがハッカー攻撃を受けた疑いがあることを明らかにし、TRONチェーン上で大量の疑わしい出金取引が発生した。
  • このプラットフォームは、技術チームが一部のインフラストラクチャとホットウォレットが不正アクセスを受けたことを検出し、直ちに対策を講じたと述べています。
  • あるハッカー組織がこの攻撃の責任を主張し、そのプラットフォームのソースコードと内部データを公開すると脅迫しています。

6月19日

  • この取引プラットフォームは最新の声明を発表し、サーバーの外部アクセス経路を完全に封鎖したと述べています。ホットウォレットの転送は「資金を保護するために安全チームが行った積極的な移行」です。
  • 公式に約1億ドルの盗まれた資産がいくつかの非標準アドレスのウォレットに転送され、廃棄されることが確認されました。
  • 攻撃者は約9,000万ドル相当の暗号資産を破壊したと主張し、それを「制裁回避ツール」と呼んでいます。
  • 攻撃者はそのプラットフォームの一部のソースコードを公開しました。

! 約1億ドルの資金が盗まれ、イランの取引所Nobitexが盗まれました

技術的な詳細

公開されているソースコードの情報に基づくと、このプラットフォームのコアシステムは主にPythonで書かれており、K8sを使用してデプロイおよび管理されています。初歩的な分析によれば、攻撃者は運用管理の境界を突破し、内部ネットワークに侵入して攻撃を実施した可能性があります。

! 約1億ドルの資金が盗まれ、イランの取引所Nobitexが盗まれました

マネーフロー分析

攻撃者は、複数の一見合法でありながら、実際には制御不能な「廃棄アドレス」を使用して資産を受け取りました。これらのアドレスの大半はチェーン上のアドレス形式検証ルールに適合しており、資産を正常に受け取ることができますが、一度資金が転送されると永久に廃棄されるのと同じです。これらのアドレスには、明らかに挑発的な語彙も含まれています。

チェーン上の分析によれば、攻撃者は複数のブロックチェーンネットワークで大量の取引を行いました:

  • TRON:110,641 USDT取引と2,889 TRX取引を完了
  • EVMチェーン:BSC、イーサリアム、アービトラム、ポリゴン、アバランチなどを巻き込み、さまざまな主流のトークンを盗む
  • ビットコイン:18.4716 BTCを盗取、約2,086件の取引
  • ドージコイン:39,409,954.5439 DOGEを盗まれ、約34,081件の取引
  • ソラナ:SOL、WIF、RENDERなどのトークンを盗む
  • 他のチェーン:TON、Harmony、Rippleなどのチェーンでも資金が盗まれた

! 約1億ドルの資金が盗まれ、イランの取引所Nobitexが盗まれました

セキュリティの提案

今回の事件は業界に再度警告します:セキュリティは全体的なものであり、プラットフォームはさらにセキュリティ対策を強化する必要があります。ホットウォレットを使用して日常運営を行うプラットフォームに対して、以下をお勧めします:

  1. 冷熱ウォレットの権限とアクセスパスを厳格に分離し、ホットウォレットの呼び出し権限を定期的に監査する
  2. チェーン上のリアルタイム監視システムを採用し、タイムリーに包括的な脅威インテリジェンスと動的セキュリティ監視を取得する
  3. チェーン上のマネーロンダリング防止システムと連携し、資金の異常な流れを迅速に発見する
  4. 緊急対応メカニズムを強化し、攻撃発生後にゴールデンウィンドウ内で効果的に対応できることを確保する

事件の調査はまだ進行中であり、安全チームは引き続きフォローアップし、進捗を適時更新します。

! 約1億ドルの資金が盗まれ、イランの取引所Nobitexが盗まれました

原文表示
このページには第三者のコンテンツが含まれている場合があり、情報提供のみを目的としております(表明・保証をするものではありません)。Gateによる見解の支持や、金融・専門的な助言とみなされるべきものではありません。詳細については免責事項をご覧ください。
  • 報酬
  • 4
  • 共有
コメント
0/400
bridge_anxietyvip
· 10時間前
安全?難しい...
原文表示返信0
BearMarketBardvip
· 10時間前
また一つの驚くべき大作
原文表示返信0
GateUser-afe07a92vip
· 10時間前
お金を燃やすとは、なかなか厳しいですね。
原文表示返信0
0xTherapistvip
· 10時間前
笑い死ぬほど、まさか破棄するとは
原文表示返信0
いつでもどこでも暗号資産取引
qrCode
スキャンしてGateアプリをダウンロード
コミュニティ
日本語
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)