伊朗加密货币交易所Nobitex遭遇重大安全漏洞
伊朗主要加密货币交易平台Nobitex于周三宣布,其技术团队发现部分报告基础设施和热钱包存在未经授权的访问迹象。公司在检测到异常后立即暂停了所有访问权限,并表示内部安全团队正在全面评估事件影响范围。
黑客攻击细节曝光
区块链分析师ZachXBT披露,攻击者通过波场网络、比特币、狗狗币及以太坊虚拟机兼容链盗取约8170万美元。监测显示多个关联钱包出现可疑资金流出,其中某个比特币地址被确认为攻击源头。
Nobitex强调用户冷存储资产绝对安全,本次事件仅涉及部分热钱包资产。交易所承诺将通过保险基金和自有资金全额赔付用户损失,目前官网和应用程序已暂停服务以待全面审查。
攻击者身份与动机
亲以色列黑客组织"掠食麻雀"宣称对此负责,称此举是对Nobitex涉嫌资助恐怖主义和规避制裁的报复。该组织威胁将在24小时内公开交易所源代码及内部网络数据,并披露波场链上首个被盗地址涉及4900万美元。
黑客组织声称,由于在Nobitex工作被伊朗当局视为等效兵役,证明该交易所对政权运作至关重要。他们警告任何与恐怖融资及制裁规避相关的机构都将面临资产风险。
网络安全形势严峻
区块链安全公司CertiK指出,该事件使2025年加密货币行业被盗总额突破21亿美元大关。联合创始人Ronghui Gu表示:"大部分损失源于钱包漏洞、密钥管理不当和操作问题。"他特别强调,地址投毒等社会工程攻击现已超过协议层漏洞,成为主要威胁手段。
银行系统遭受连带攻击
同一黑客组织周二还对伊朗Sepha银行发动网络攻击,这是以伊冲突以来首次针对关键基础设施的重大网络袭击。组织宣称该银行规避国际制裁,挪用民众资金支持恐怖代理、弹道导弹及核武计划。
当地媒体报道称,Sepha银行客户遭遇账户访问障碍、取款及刷卡支付问题。伊朗官方媒体预警此次中断可能影响全国加油站系统,因这些站点依赖该银行处理交易。尽管央行发言人宣称所有业务正常运作,但银行尚未就攻击事件正式表态。
历史攻击模式延续
该组织此前曾攻击伊朗钢铁厂并瘫痪铁路系统、计算机及加油站网络。美国国家安全局前网络总监Rob Joyce承认,这些攻击对伊朗造成了实质性影响。分析人士指出,破坏银行资金流动性或引发对伊朗银行体系的信任危机,可能产生深远影响。美国财政部早在2018年就因Sepha银行支持伊朗国防部对其施加制裁。