イラン最大取引所が攻撃を受け、ハッカーが近億ドルの暗号資産を焼失した

robot
概要作成中

イランのプラットフォームが重大な攻撃を受け、近億ドルの資産が焼失した

2025年6月18日、ある著名なオンチェーンアナリストがイラン最大の暗号取引プラットフォームがハッキング攻撃を受けた疑いのある事件を暴露しました。この事件では複数のパブリックチェーン上での大額資産の異常移転が関与しています。

あるセキュリティ会社は、今回の事件がTRON、EVM、そしてBTCネットワーク上の資産に影響を与えたことをさらに確認し、初期の見積もりで損失が約8,170万ドルに達することを示しています。

影響を受けた取引プラットフォームはその後、公告を発表し、一部のインフラとホットウォレットが確かに無許可のアクセスを受けたことを確認しましたが、ユーザーの資金の安全性には影響がないと強調しました。

注目すべきは、攻撃者が資金を移転しただけでなく、大量の資産を特別な焼却アドレスに積極的に移したことであり、"焼却"された資産の価値は1億ドル近くに達しています。

! 約1億ドルの資金が盗まれ、イランの取引所Nobitexが盗難

イベントタイムライン

6月18日

  • あるブロックチェーン分析家がイランの暗号取引プラットフォームがハッキングされた疑いがあると明らかにし、TRONチェーン上で大量の疑わしい出金取引が発生した。
  • セキュリティ会社は攻撃が複数のチェーンに関与していることを確認し、初歩的に損失は約8,170万ドルと推定しています。
  • 影響を受けたプラットフォームは、一部のインフラとホットウォレットが不正アクセスを受けたことを検出したと発表し、外部インターフェースを直ちに切断し、調査を開始した。
  • 自称「Predatory Sparrow」のハッカーグループがこの攻撃の責任を負うと主張し、24時間以内にそのプラットフォームのソースコードと内部データを公表すると述べています。

! 約1億ドルの資金が盗まれ、イランの取引所Nobitexが盗まれました

6月19日

  • 受影響プラットフォームは第4号声明を発表し、サーバーの外部アクセス経路を完全に封鎖したと述べ、ホットウォレットの転送は「資金を保護するためのセキュリティチームによる能動的な移行」である。
  • 公式に確認された盗まれた資産は、任意の文字で構成された非標準アドレスのウォレットに移され、これらのウォレットはユーザー資産を消却するために使用され、合計約1億ドルです。
  • Predatory Sparrow組織は約9,000万ドル相当の暗号資産を焼却したと主張し、それを「制裁回避ツール」と呼んでいます。
  • Predatory Sparrow組織は影響を受けたプラットフォームのソースコードを公開しました。

! 約1億ドルの資金が盗まれ、イランの取引所Nobitexが盗まれました

ソースコード分析

攻撃者が公開したソースコード情報によると、この取引プラットフォームのコアシステムは主にPythonで書かれており、K8sを使用して展開および管理されています。既知の情報を組み合わせると、攻撃者が運用管理の境界を突破し、内部ネットワークに侵入した可能性が推測されます。

! 約1億ドルの資金が盗まれ、イランの取引所Nobitexが盗まれました

攻撃手法の分析

攻撃者は、複数の一見合法でありながら実際には制御不可能な「廃棄アドレス」を使用して資産を受け取りました。これらのアドレスの大部分は、ブロックチェーン上のアドレス形式検証ルールに適合し、資産を正常に受け取ることができますが、一度資金が転送されると、それは永久的に廃棄されたことになります。また、これらのアドレスには感情的で挑発的な言葉が含まれており、明らかに攻撃的な意味を持っています。

! 約1億ドルの資金が盗まれ、イランの取引所Nobitexが盗まれました

資産損失分析

あるチェーン上の分析ツールの統計によると、影響を受けたプラットフォームの損失は複数のブロックチェーンネットワークに関わっています。

  • TRON:USDTとTRXが大量に送金される
  • EVMチェーン(BSC、イーサリアム、アービトラム、ポリゴン、アバランチ):主流通貨とUNI、LINK、SHIBなどの複数のトークン
  • ビットコイン:約18.4716 BTC
  • ドージコイン:約39,409,954.5439 DOGE
  • ソラナ:SOL、WIF、RENDERなどのトークン
  • その他のチェーン:TON、Harmony、Rippleなど

! [約1億ドルの資金が盗まれ、イランの取引所Nobitexが盗まれました](https://img-cdn.gateio.im/webp-social/moments-e8ac5ffb0318038378de9a21939f4856.webp0192837465674839201

セキュリティの提案

この事件は再び業界に安全が全体であることを思い出させ、プラットフォームは安全対策をさらに強化する必要があります。ホットウォレットを日常運営に使用しているプラットフォームに対して、次のことをお勧めします:

  1. コールドウォレットとホットウォレットの権限とアクセスパスを厳格に分離し、定期的にホットウォレットの呼び出し権限を監査する。
  2. チェーン上のリアルタイム監視システムを採用し、包括的な脅威インテリジェンスと動的なセキュリティ監視をタイムリーに取得します。
  3. チェーン上のマネーロンダリング防止システムと連携し、資金の異常な流れをタイムリーに発見する。
  4. 緊急対応メカニズムを強化し、攻撃が発生した後にゴールデンウィンドウ内で効果的に対応できるようにする。

事件のその後はまだ調査中であり、安全チームは引き続きフォローアップし、進捗をタイムリーに更新します。

! [約1億ドルの資金が盗まれ、イランの取引所Nobitexが盗まれました])https://img-cdn.gateio.im/webp-social/moments-ebc7200721b9b74e1cc572f8da57fe23.webp(

原文表示
このページには第三者のコンテンツが含まれている場合があり、情報提供のみを目的としております(表明・保証をするものではありません)。Gateによる見解の支持や、金融・専門的な助言とみなされるべきものではありません。詳細については免責事項をご覧ください。
  • 報酬
  • 9
  • リポスト
  • 共有
コメント
0/400
GateUser-ccc36bc5vip
· 7時間前
じゃあ…全部燃やしちゃったの?参ったな
原文表示返信0
DefiPlaybookvip
· 8時間前
オンチェーンデータからそのガス変動の異常を判断し、明らかにMEV理論に反しています。
原文表示返信0
WalletDivorcervip
· 08-12 20:24
なんで全部直接燃やさないの!
原文表示返信0
AirdropHunterZhangvip
· 08-10 19:38
イランのCEXがまた爆発した!いつエアドロップで清算された初心者を補償するの?
原文表示返信0
StablecoinAnxietyvip
· 08-10 19:37
反正不是盗通貨 焼通貨もトレンドです
原文表示返信0
MidnightSellervip
· 08-10 19:37
これは慈善ハッカーですか?資産が全て焼けても利益を得ることはありません。
原文表示返信0
DevChivevip
· 08-10 19:37
ハッカーが金を使いまくる このやり方は強気だな
原文表示返信0
ChainBrainvip
· 08-10 19:36
匿名兄のこの操作は満点だね
原文表示返信0
ILCollectorvip
· 08-10 19:18
お金がなくなったら、賠償を待たずに、自ら消却する?そんなことはしないでください。
原文表示返信0
もっと見る
  • ピン
いつでもどこでも暗号資産取引
qrCode
スキャンしてGateアプリをダウンロード
コミュニティ
日本語
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)