イランの主要暗号取引所がハッカーに侵入され、近1億ドルの資産が消失した

robot
概要作成中

イランの暗号化取引プラットフォームが大規模なセキュリティ事件に直面し、近億ドルの資産が影響を受けた

2025年6月18日、イラン最大の暗号取引プラットフォームに対するセキュリティ事件が業界で広く注目を集めました。複数の情報筋によると、当該プラットフォームの一部のインフラとホットウォレットが無許可のアクセスを受け、大量の資産が複数のパブリックチェーン上で異常に移転したとのことです。

初歩的な推定によれば、今回の事件に関連する資産損失は約8,170万ドルであり、TRON、EVM、BTCなど複数のネットワークを含んでいます。特に注目すべきは、攻撃者が資金を移動しただけでなく、大量の資産を特製の焼却アドレスに移動させ、"焼却"された資産の価値は約1億ドルに達するということです。

! 約1億ドルの資金が盗まれ、イランの取引所Nobitexが盗難

事件発生後、プラットフォームは迅速に行動を取り、外部インターフェースを切断し、調査を開始しました。プラットフォーム側は、ほとんどの資産が影響を受けていないコールドウォレットに保存されており、今回の侵入は日常の流動性に使用される一部のホットウォレットに限定されていると述べました。

! 約1億ドルの資金が盗まれ、イランの取引所Nobitexが盗まれました

自称Predatory Sparrow (Gonjeshke Darande)のハッカー組織は、この攻撃の責任を主張しています。この組織は、プラットフォームのソースコードを公開しただけでなく、約9,000万ドルの暗号資産を破壊したと主張し、それを「制裁回避ツール」と呼んでいます。

! 約1億ドルの資金が盗まれ、イランの取引所Nobitexが盗まれました

公開されたソースコード情報によると、この取引プラットフォームのコアシステムは主にPythonで構築され、K8sを使用して展開および管理されています。セキュリティ専門家は、攻撃者が運用管理の境界を突破して内網に侵入し、攻撃を実行した可能性があると推測しています。

! 約1億ドルの資金が盗まれ、イランの取引所Nobitexが盗まれました

攻撃者は、複数の一見合法でありながら実際には制御不能な「廃棄アドレス」を使用して資産を受け取りました。これらのアドレスの多くは、チェーン上のアドレス形式検証ルールに適合しており、資産を正常に受け取ることができますが、一度資金が転送されると、それは永久に廃棄されることと同義です。一部のアドレスには感情的で挑発的な語彙が含まれており、明らかに攻撃的な意味合いを持っています。

! 約1億ドルの資金が盗まれ、イランの取引所Nobitexが盗まれました

! [約1億ドルの資金が盗まれ、イランの取引所Nobitexが盗まれました](https://img-cdn.gateio.im/webp-social/moments-e8ac5ffb0318038378de9a21939f4856.webp0192837465674839201

! [約1億ドルの資金が盗まれ、イランの取引所Nobitexが盗まれました])https://img-cdn.gateio.im/webp-social/moments-ebc7200721b9b74e1cc572f8da57fe23.webp(

! [約1億ドルの資金が盗まれ、イランの取引所Nobitexが盗まれました])https://img-cdn.gateio.im/webp-social/moments-b318fd933cef3c7ea70b399b5e6b722e.webp(

! [約1億ドルの資金が盗まれ、イランの取引所Nobitexが盗まれました])https://img-cdn.gateio.im/webp-social/moments-10339a16b24b4fe33031527dad55c1e5.webp(

! [約1億ドルの資金が盗まれ、イランの取引所Nobitexが盗まれました])https://img-cdn.gateio.im/webp-social/moments-ffcf8a887dc930706da12547c74247bc.webp(

! [約1億ドルの資金が盗まれ、イランの取引所Nobitexの盗難])https://img-cdn.gateio.im/webp-social/moments-f90127bbd84bf546574d14a8dfbd2d02.webp(

オンチェーンデータ分析によると、攻撃はTRON、BSC、Ethereum、Arbitrum、Polygon、Avalanche、Bitcoin、Dogechain、Solana、TON、Harmony、Rippleなどの複数のブロックチェーンネットワークに関与しています。盗まれた資産の種類は、各エコシステムの主流のコインやUNI、LINK、SHIBなどのさまざまなトークンを含んでいます。

! [約1億ドルの資金が盗まれ、イランの取引所Nobitexが盗まれました])https://img-cdn.gateio.im/webp-social/moments-4390cbde95cb232a8cbb5ad9db899ce8.webp(

この出来事は再び業界に警告を発し、安全は全体的な問題であることを示しています。ホットウォレットを使用して日常的に運営を行うプラットフォームにとって、安全の専門家は次のように提案しています:

  1. コールドウォレットとホットウォレットの権限とアクセスパスを厳格に分離し、定期的にホットウォレットの呼び出し権限を監査する;
  2. チェーン上のリアルタイム監視システムを採用し、迅速に包括的な脅威情報と動的なセキュリティ監視を取得する;
  3. ブロックチェーン上のマネーロンダリング防止システムと連携し、資金の異常な流れを迅速に発見する。
  4. 緊急対応メカニズムを強化し、攻撃発生後にゴールデンウィンドウ内で効果的に対応できるようにする。

! [約1億ドルの資金が盗まれ、イランの取引所Nobitexが盗まれました])https://img-cdn.gateio.im/webp-social/moments-0ab963c64bdc77335e46fa8bcf87953a.webp(

! [約1億ドルの資金が盗まれ、イランの取引所Nobitexが盗まれました])https://img-cdn.gateio.im/webp-social/moments-4358a4f026bdb9cc1891acaa4d641ebf.webp(

! [約1億ドルの資金が盗まれ、イランの取引所Nobitexが盗まれました])https://img-cdn.gateio.im/webp-social/moments-9eceb857ba3f2c2cbd4864d2da776cea.webp(

調査が進むにつれて、業界はこの事件の今後の進展と、その暗号化通貨取引プラットフォームの安全管理に対する深遠な影響に引き続き注目するでしょう。

原文表示
このページには第三者のコンテンツが含まれている場合があり、情報提供のみを目的としております(表明・保証をするものではありません)。Gateによる見解の支持や、金融・専門的な助言とみなされるべきものではありません。詳細については免責事項をご覧ください。
  • 報酬
  • 6
  • 共有
コメント
0/400
Web3ProductManagervip
· 19時間前
ここでコンバージョンファネルの指標を見ていると…盗むのではなく資金を燃やしている? ため息、これはピークな暗号ユーザーエクスペリエンスの摩擦です
原文表示返信0
RugDocDetectivevip
· 19時間前
8000万を寝かせておいたら燃えたの?
原文表示返信0
ForumLurkervip
· 19時間前
資産が破棄される草 ハッカーも芸術を楽しむようになった
原文表示返信0
SeeYouInFourYearsvip
· 20時間前
どのハッカーがそんな品のないことをして、通貨を壊すだけで盗まないのか
原文表示返信0
CoffeeNFTsvip
· 20時間前
ホットウォレットがまた盗まれた、ますます理不尽だ。
原文表示返信0
PositionPhobiavip
· 20時間前
ラグプル不至于直接焼却でしょう 一目見れば何かあるのがわかります
原文表示返信0
いつでもどこでも暗号資産取引
qrCode
スキャンしてGateアプリをダウンロード
コミュニティ
日本語
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)