# Nobitex

> Nobitex是一家伊朗加密货币交易所，于2025年6月遭受重大攻击，导致超过8100万美元的数字资产被盗...

- Canonical URL: https://iq.wiki/zh/wiki/nobitex
- Categories: Exchanges & Marketplaces
- Tags: Layer 1
- Created: 2025-06-20T15:24:26.997Z
- Last updated: 2025-06-20T15:24:26.997Z
- Source: IQ.wiki — the world's largest blockchain and crypto encyclopedia (https://iq.wiki)

---

**Nobitex** 是一个伊朗[加密货币](https://iq.wiki/wiki/cryptocurrency)交易平台，方便各种数字资产的交易。它被认为是伊朗境内最大的[加密货币](https://iq.wiki/wiki/cryptocurrency)交易所之一。[\[1\]](#cite-id-MTU4whBJ7u) [\[2\]](#cite-id-fnzY47Kas9)

## 概述

Nobitex服务于伊朗市场，为用户提供购买、出售和交易[加密货币](https://iq.wiki/wiki/cryptocurrency)的平台。该交易所在伊朗的监管环境下运营，伊朗对数字资产及其使用有明确的立场，尤其是在国际制裁的背景下。该平台的运营和用户群使其成为伊朗数字资产领域的重要实体。[\[2\]](#cite-id-fnzY47Kas9)

该交易所在2025年6月发生重大安全漏洞后引起了国际关注。该事件涉及未经授权的访问，并从交易所的热钱包中提取了大量数字资产。一个自称为“Gonjeshke Darande”的组织公开声称对此次袭击负责，他们声称其政治动机与以色列和伊朗之间持续的冲突以及有关Nobitex在逃避制裁中的作用的指控有关。[\[2\]](#cite-id-fnzY47Kas9) [\[3\]](#cite-id-4BmyyhmB0G)

## 2025年6月的黑客攻击

2025年6月18日，伊朗[加密货币](https://iq.wiki/wiki/cryptocurrency)交易所Nobitex遭遇重大安全漏洞，导致数字资产损失。

### 发现与初步评估

该漏洞最初由链上调查员[ZachXBT](https://iq.wiki/wiki/zachxbt)报告，他通过Telegram帖子披露了该事件。初步估计显示，被盗资产的价值超过8100万美元。来自各种来源的后续报告引用的数字从8100万美元到1亿美元不等[\[1\]](#cite-id-MTU4whBJ7u) [\[2\]](#cite-id-fnzY47Kas9) [\[3\]](#cite-id-4BmyyhmB0G)。

### 攻击方法

据报道，攻击者在利用过程中使用了“虚荣地址”，观察到这些地址从与Nobitex相关的多个钱包接收到可疑的流出。虚荣地址是一种[加密货币](https://iq.wiki/wiki/cryptocurrency-wallet)[钱包](https://iq.wiki/wiki/cryptocurrency-wallet)地址，其开头具有自定义的用户定义的字符序列。攻击中使用的一个此类地址是“TKFuckiRGCTerroristsNoBiTEXy2r7mNX”[\[1\]](#cite-id-MTU4whBJ7u)。

据[区块链](https://iq.wiki/wiki/blockchain)安全公司Cyvers的高级安全运营负责人Hakan Unal称，该漏洞似乎源于“访问控制方面的严重失败”，导致攻击者能够渗透到内部系统并耗尽多个区块链上的热钱包[\[1\]](#cite-id-MTU4whBJ7u)。

### 责任声明

一个自称为“Gonjeshke Darande”的组织声称对此次黑客攻击负责，该组织在波斯语中翻译为“掠夺性麻雀”[\[1\]](#cite-id-MTU4whBJ7u) [\[2\]](#cite-id-fnzY47Kas9) [\[3\]](#cite-id-4BmyyhmB0G)。

该组织被描述为一个亲以色列的黑客实体[\[2\]](#cite-id-fnzY47Kas9) [\[3\]](#cite-id-4BmyyhmB0G)。

Gonjeshke Darande表示，他们将Nobitex作为目标，因为他们声称该交易所与伊朗政府有联系，并被用于资助恐怖主义和违反国际制裁。他们声称，由于Nobitex对伊朗政府的努力具有重要意义，因此在Nobitex工作被认为是有效的兵役。[区块链](https://iq.wiki/wiki/blockchain)分析公司Elliptic也分享了证据，表明该交易所已经向伊朗盟友（包括也门的胡塞武装和哈马斯）控制的[加密货币](https://iq.wiki/wiki/cryptocurrency)钱包发送和接收资金[\[1\]](#cite-id-MTU4whBJ7u)\[ [\[2\]](#cite-id-fnzY47Kas9)\[3]]\(#cite-id-4BmyyhmB0G)。

### 影响与回应

Nobitex证实，其部分热钱包显示出“未经授权的访问”迹象，并在检测到后立即被暂停。交易所表示，冷存储中的用户资产是安全的，所有损失将通过其保险基金和资源进行赔偿[\[1\]](#cite-id-MTU4whBJ7u)。

来自[区块链](https://iq.wiki/wiki/blockchain)分析平台[Arkham](https://iq.wiki/wiki/arkham-intelligence)的数据显示，Nobitex标记的钱包中持有的总价值大幅[下降](https://iq.wiki/wiki/drop)，从6月16日的超过18亿美元降至6月18日的9600万美元[\[1\]](#cite-id-MTU4whBJ7u)。

然而，Cyvers的Hakan Unal指出，Nobitex经常迁移热钱包，这表明这些数据可能无法完全反映损失的程度[\[1\]](#cite-id-MTU4whBJ7u)。

Nobitex于6月19日表示，自最初事件发生以来，没有发生额外的财务损失，并预计将在五天内恢复服务，尽管伊朗的互联网中断正在减缓进展[\[4\]](#cite-id-nXgNBUHYts)。

### 被盗资金与销毁

初步报告显示，至少有8170万美元被盗。后来的报告引用的数字约为9000万美元，最高达1亿美元[\[4\]](#cite-id-nXgNBUHYts)。盗窃涉及[Tron网络](https://iq.wiki/wiki/tron)和以太坊虚拟机（EVM）兼容区块链上的一系列加密货币[\[1\]](#cite-id-MTU4whBJ7u) [\[3\]](#cite-id-4BmyyhmB0G)。

Gonjeshke Darande声称，大部分被盗资金已被“[销毁](https://iq.wiki/wiki/token-burn)”，或永久从流通中移除。他们表示，9000万美元已在八个销毁地址中被销毁[\[4\]](#cite-id-nXgNBUHYts)。

“销毁地址”是一个钱包地址，资金被发送到该地址以使其无法恢复，从而有效地将其从流通中取出。网络安全专家指出，将资金转移到此类地址实际上是将加密货币丢弃[\[2\]](#cite-id-fnzY47Kas9)。

[Hacken](https://iq.wiki/wiki/hacken)的安全研究员Yehor Rudytsia评论说，EVM链上的资产已发送到超过20个代币的“干净的销毁地址”。他建议，如果USDT重新发行价值5500万美元的被盗稳定币，则可能会实现潜在的部分恢复[\[1\]](#cite-id-MTU4whBJ7u) [\[4\]](#cite-id-nXgNBUHYts)。

### 源代码泄露

黑客攻击发生后，Gonjeshke Darande泄露了他们声称是Nobitex交易所的完整源代码和内部文件。该组织在X（前身为Twitter）上发布了详细信息，其中包括所谓的安全措施、隐私设置、[区块链](https://iq.wiki/wiki/blockchain)冷脚本、服务器列表以及包含源代码的zip文件[\[4\]](#cite-id-nXgNBUHYts)。他们警告说，由于泄露，平台上任何剩余的资产都面临风险[\[4\]](#cite-id-nXgNBUHYts) [\[3\]](#cite-id-4BmyyhmB0G)。

### 背景与动机

此次黑客攻击发生在以色列和伊朗之间冲突再次爆发之际，两国之间发生了战略导弹袭击。安全研究人员表示，该漏洞似乎是“一种政治声明，而不是典型的出于经济动机的盗窃”[\[1\]](#cite-id-MTU4whBJ7u) [\[2\]](#cite-id-fnzY47Kas9)[\[4\]](#cite-id-nXgNBUHYts)。

Yehor Rudytsia表示：

> “在EVM上，超过20个代币的资产被发送到干净的销毁地址。唯一潜在的部分恢复可能来自USDT重新发行价值5500万美元的被盗稳定币。”[\[1\]](#cite-id-MTU4whBJ7u)

网络安全专家Hamid Kashfi指出，由于获得金融资源的途径减少，此次黑客攻击可能会影响依赖加密货币的普通伊朗人[\[2\]](#cite-id-fnzY47Kas9)。

Gonjeshke Darande此前曾声称对针对伊朗基础设施的其他网络攻击负责，包括对[加油站](https://iq.wiki/wiki/gas)和钢铁厂的破坏[\[2\]](#cite-id-fnzY47Kas9) [\[3\]](#cite-id-4BmyyhmB0G)。

### 监管回应

据报道，为了应对此次黑客攻击，伊朗中央银行对国内加密货币交易所实施了宵禁，限制了它们的运营时间[\[4\]](#cite-id-nXgNBUHYts) [\[3\]](#cite-id-4BmyyhmB0G)。

## Nobitex运营

Nobitex被描述为伊朗最大的[加密货币](https://iq.wiki/wiki/cryptocurrency)交易所[\[2\]](#cite-id-fnzY47Kas9) [\[3\]](#cite-id-4BmyyhmB0G)。它支持各种加密货币的交易，包括[比特币](https://iq.wiki/wiki/bitcoin)、[以太坊](https://iq.wiki/wiki/ethereum)和[狗狗币](https://iq.wiki/wiki/dogecoin) [\[3\]](#cite-id-4BmyyhmB0G)。

## 安全措施

黑客攻击发生后，Nobitex表示，冷存储中的用户资产是安全的，只有一部分热钱包中的资产受到影响[\[1\]](#cite-id-MTU4whBJ7u)。交易所承诺使用其保险基金和内部资源赔偿所有损失[\[1\]](#cite-id-MTU4whBJ7u)。

## 争议与指控

Gonjeshke Darande和区块链分析公司（如Elliptic和Chainalysis）声称，Nobitex与伊朗政府有联系，并被用于逃避国际制裁，并为伊斯兰革命卫队（IRGC）、也门胡塞武装和哈马斯等实体提供金融交易便利。这些指控构成了2025年6月网络攻击的既定动机。[\[1\]](#cite-id-MTU4whBJ7u) [\[2\]](#cite-id-fnzY47Kas9) [\[3\]](#cite-id-4BmyyhmB0G)
