イランの暗号化プラットフォームが襲撃され、近億ドルの資産が自主的に消失した

イランの暗号化取引プラットフォームが重大な攻撃を受け、近億ドルの資産が消失した

2025年6月18日、一つの暗号通貨界を震撼させるセキュリティ事件が発生した。イラン最大の暗号取引プラットフォームがハッキングを受け、多くの資産が異常に移転された。この事件は、TRON、イーサリアムシリーズ、ビットコインなど複数のブロックチェーンネットワークに関わっている。

安全機関の初期評価によると、今回の攻撃による損失は8170万ドルに達する。影響を受けた取引プラットフォームはその後声明を発表し、一部のインフラストラクチャとホットウォレットが確かに無許可のアクセスを受けたことを認めたが、ユーザー資金の全体的な安全性を強調した。

驚くべきことに、攻撃者は資金を移動させただけでなく、大量の資産を特別な焼却アドレスに積極的に転送しました。これらの「焼却」された資産の総価値は1億ドル近くであり、攻撃者の独特な動機を示しています。

! 約1億ドルの資金が盗まれ、イランの取引所Nobitexが盗難

イベントタイムライン

6月18日

  • セキュリティ専門家がイランの暗号化プラットフォームが攻撃を受け、大量の疑わしい取引がTRONチェーン上に発生したと明らかにしました。
  • 影響を受けたプラットフォームは、一部のインフラストラクチャとホットウォレットが不正にアクセスされたことを確認し、直ちに対応策を講じた。
  • ハッカー集団がこの攻撃の責任を主張し、プラットフォームのソースコードと内部データを公開すると脅迫しています。

6月19日

  • 被害プラットフォームが再び声を上げ、サーバーの外部アクセスを完全に封鎖したと述べ、約1億ドルの資産が廃棄アドレスに移転されたことを確認しました。
  • 攻撃者は約9,000万ドルの暗号資産を破壊したと主張し、それを「制裁回避ツール」と呼んでいる。
  • 攻撃者は約束通りプラットフォームの一部のソースコードを公開しました。

! 約1億ドルの資金が盗まれ、イランの取引所Nobitexが盗まれました

ソースコード分析

公開されているソースコード情報によれば、このプラットフォームのコアシステムは主にPythonで書かれており、Kubernetesを使用してデプロイ管理されています。初歩的な推測として、攻撃者は運用管理の防線を突破して内部ネットワークに侵入し攻撃を実施した可能性があります。

! 約1億ドルの資金が盗まれ、イランの取引所Nobitexが盗まれました

マネーフロー分析

攻撃者は複数の特殊な"破壊アドレス"を使用して資産を受け取りました。これらのアドレスはチェーン上の形式要件を満たしていますが、一度資金が転送されると引き出すことができず、永久に破壊されたのと同じです。一部のアドレスには挑発的な文言が含まれており、明らかに攻撃の意図があります。

チェーン上のデータ分析によると、今回のイベントは複数のブロックチェーンネットワークに関与しています:

  • TRONネットワーク:11万件以上のUSDT取引と約3,000件のTRX取引が発生しました
  • イーサリアムシリーズネットワーク:BSC、イーサリアムメインネット、Arbitrum、Polygon、Avalancheなどを含む
  • ビットコインネットワーク:約18.47 BTCが転送され、2千件以上の取引が関与しています
  • その他のネットワーク:Dogecoin、Solana、TON、Harmony、Rippleなどにも異なる程度の資産が移転されています。

! 約1億ドルの資金が盗まれ、イランの取引所Nobitexが盗まれました

! 約1億ドルの資金が盗まれ、イランの取引所Nobitexが盗まれました

! [約1億ドルの資金が盗まれ、イランの取引所Nobitexが盗まれました](https://img-cdn.gateio.im/webp-social/moments-e8ac5ffb0318038378de9a21939f4856.webp0192837465674839201

! [約1億ドルの資金が盗まれ、イランの取引所Nobitexが盗まれました])https://img-cdn.gateio.im/webp-social/moments-ebc7200721b9b74e1cc572f8da57fe23.webp(

! [約1億ドルの資金が盗まれ、イランの取引所Nobitexが盗まれました])https://img-cdn.gateio.im/webp-social/moments-b318fd933cef3c7ea70b399b5e6b722e.webp(

! [約1億ドルの資金が盗まれ、イランの取引所Nobitexが盗まれました])https://img-cdn.gateio.im/webp-social/moments-10339a16b24b4fe33031527dad55c1e5.webp(

! [約1億ドルの資金が盗まれ、イランの取引所Nobitexが盗まれました])https://img-cdn.gateio.im/webp-social/moments-ffcf8a887dc930706da12547c74247bc.webp(

! [約1億ドルの資金が盗まれ、イランの取引所Nobitexの盗難])https://img-cdn.gateio.im/webp-social/moments-f90127bbd84bf546574d14a8dfbd2d02.webp(

! [約1億ドルの資金が盗まれ、イランの取引所Nobitexが盗まれました])https://img-cdn.gateio.im/webp-social/moments-4390cbde95cb232a8cbb5ad9db899ce8.webp(

! [約1億ドルの資金が盗まれ、イランの取引所Nobitexが盗まれました])https://img-cdn.gateio.im/webp-social/moments-0ab963c64bdc77335e46fa8bcf87953a.webp(

! [約1億ドルの資金が盗まれ、イランの取引所Nobitexが盗まれました])https://img-cdn.gateio.im/webp-social/moments-4358a4f026bdb9cc1891acaa4d641ebf.webp(

! [約1億ドルの資金が盗まれ、イランの取引所Nobitexが盗まれました])https://img-cdn.gateio.im/webp-social/moments-9eceb857ba3f2c2cbd4864d2da776cea.webp(

セキュリティの提案

今回の事件は、業界に対して全方位的な安全防護を重視するよう再度警告しています。ホットウォレットを使用して日常運営を行うプラットフォームに対しては、次のことをお勧めします:

  1. コールドウォレットとホットウォレットの権限を厳格に隔離し、ホットウォレットの呼び出し権限を定期的に監査する
  2. リアルタイムのオンチェーン監視システムを採用し、迅速に脅威インテリジェンスを取得します。
  3. チェーン上のマネーロンダリング防止システムと連携し、異常な資金の流れを迅速に発見する
  4. 緊急対応メカニズムを整備し、ゴールデンタイム内に攻撃に効果的に対応できるようにする

調査が進むにつれて、関連機関はこの事件のその後の展開を引き続き注視し、適宜最新の進展を発表します。

原文表示
このページには第三者のコンテンツが含まれている場合があり、情報提供のみを目的としております(表明・保証をするものではありません)。Gateによる見解の支持や、金融・専門的な助言とみなされるべきものではありません。詳細については免責事項をご覧ください。
  • 報酬
  • 7
  • 共有
コメント
0/400
JustHereForAirdropsvip
· 20時間前
安全のハンマー また走らなければならない
原文表示返信0
Layer3Dreamervip
· 20時間前
理論的に言えば、これは正直なところ再帰的なZKバーン関数のように見える...
原文表示返信0
SelfCustodyIssuesvip
· 20時間前
"鉄子 このハッカーが私を整えられなくなった..."
原文表示返信0
GateUser-beba108dvip
· 20時間前
そんなにリアルなの?ホットウォレットがまたなくなった。
原文表示返信0
MemecoinTradervip
· 20時間前
アルファが検出されました: イランのブラックスワンが次のレベルのミメティック戦争を解放しました。現在、ソーシャルアービトラージメトリクスが放物線的に上昇しています。クラシックなサイオプのプレイブック
原文表示返信0
ZenChainWalkervip
· 21時間前
資産が直接焼かれた、はは、没収すらしない
原文表示返信0
TokenGuruvip
· 21時間前
暗号資産の世界の古参たちはもう驚かない。前回のmt.goxはどうだった?もっと悲惨だった。
原文表示返信0
いつでもどこでも暗号資産取引
qrCode
スキャンしてGateアプリをダウンロード
コミュニティ
日本語
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)