2025年6月遭遇黑客攻击的伊朗加密货币交易所是哪家?
伊朗加密货币交易所Nobitex于6月18日遭遇黑客攻击。亲以色列黑客组织Gonjeshke Darande声称对此次价值8100万美元的加密货币盗窃事件负责。
区块链安全分析师ZachXBT在攻击当天向社区发出警报。据该分析师称,黑客利用该交易所的热钱包漏洞,盗取了大量资金。Nobitex随后确认,包括比特币(BTC)、以太坊(ETH)、波场币(TRX)、Solana(SOL)和狗狗币(DOGE)在内,价值8100万美元的加密货币被盗。该交易所澄清,只有热钱包受到攻击影响,冷钱包仍然安全。
伊以冲突的历史背景
伊朗和以色列曾是盟友,但1979年伊朗革命后,两国关系急转直下。在新政府的领导下,伊朗与以色列的外交关系彻底中断。
制裁在这场冲突中扮演了重要角色。伊朗因核计划受到美国主导的制裁已持续数十年。这促使伊朗积极支持巴勒斯坦和黎巴嫩等反对美国及其盟友的国家。
随着时间的推移,两国将彼此视为威胁。伊朗认为以色列是该地区不稳定的根源,而以色列则将伊朗的地区联盟和核野心视为生存威胁。
然而,大多数时候,伊朗和以色列避免直接冲突。这催生了一场“影子战争”,包括暗杀、支持代理人团体和网络攻击(如加密货币黑客攻击)。
2025年,紧张局势升级,两国于6月13日爆发直接冲突。在导弹交锋的同时,数字战线上的战争也随之点燃。
Nobitex黑客攻击事件始末
作为一个受制裁严重的国家,伊朗接入全球金融体系的渠道有限,加密货币是其中之一。因此,加密货币成为该国金融基础设施的重要组成部分。
Nobitex是伊朗最大的加密货币交易所。Chainalysis数据显示,该交易所累计接收资金超过110亿美元,远超该国其他十大交易所的总和。
此外,Nobitex与伊朗军方和政治机构存在关联。此前的调查显示,该平台与伊斯兰革命卫队(IRGC)、伊朗高级官员以及哈马斯、胡塞武装等受美国制裁的组织有关联。
这使得它成为明显的攻击目标。
链上分析还表明,此次攻击的动机并非金钱,而是政治。Gonjeshke Darande黑客组织在攻击中使用了包含特定字符的定制化钱包地址(即“虚荣地址”)。创建此类地址需要耗费大量时间和算力。
该组织使用的两个地址包含大量定制字符,并附带了一条政治信息。
区块链分析公司Elliptic指出,即使是国家级行为者,也难以满足创建此类地址的计算需求。这意味着这些地址实际上是“销毁地址”,被盗资产将永远无法追回。以太坊和波场区块链记录显示,相关资产未被转移,进一步证实这是一次政治性攻击。
事件后续影响
Nobitex迅速将大量比特币转移到新的冷钱包中,并发布声明承诺通过保险基金和自有资金赔偿受影响用户。
伊朗央行随后出台新规,要求国内加密货币交易所的运营时间限制在上午10点至晚上8点之间。
Gonjeshke Darande在宣称对事件负责后,威胁要公开Nobitex的源代码,并敦促用户撤资。6月19日,该组织在社交媒体上公布了部分源代码。
加密货币成为伊以冲突新战场
Nobitex事件只是伊以加密货币战争的最新一例。这场数字影子战争已持续多年。
自2021年5月起,以色列国家反恐金融局(NBCTF)持续冻结与伊朗有关的代理人组织的加密货币账户,包括约190个币安账户。2023年,该机构还冻结了与伊朗圣城军和真主党相关的价值170万美元加密资产。
两国还将加密货币用作间谍活动的资金工具。2025年5月,伊朗处决了一名涉嫌为摩萨德提供情报的间谍,据报道其报酬通过加密货币支付。次月,以色列逮捕了三名涉嫌为伊朗从事间谍活动的嫌疑人,其中至少两人同样通过加密货币获得报酬。
当加密货币黑客攻击演变为网络战
虽然多数加密货币黑客攻击以牟利为目的,但国家支持的行为体也可能出于政治动机发动此类攻击。
朝鲜官方支持的黑客组织Lazarus就是典型代表。该组织涉嫌多起重大加密货币盗窃案,据称资金被用于资助该国武器计划。2022年3月,该组织制造了6.25亿美元的Ronin Bridge攻击事件,随后通过混币器洗钱。同年,该组织还攻击了Harmony的Horizon Bridge,窃取价值约1亿美元的加密货币。
2025年2月,Lazarus攻击加密货币交易所Bybit,盗取价值近15亿美元的加密货币,成为截至2025年7月规模最大的加密货币黑客事件。
加密货币也已成为俄乌冲突中的战术工具。2022年,亲俄黑客使用Mars Stealer恶意软件针对乌克兰和东欧的加密货币钱包发起攻击,试图切断数字资金渠道。