Іранська найбільша шифрувальна платформа зазнала атаки хакерів, 100 мільйонів доларів активів постраждали.

robot
Генерація анотацій у процесі

Велика платформа шифрування в Ірані зазнала серйозної безпекової події, близько 100 мільйонів доларів активів постраждали

18 червня 2025 року внаслідок значної події безпеки у сфері шифрування виник широкий резонанс у галузі. За повідомленнями, найбільша платформа шифрування Ірану зазнала серйозної хакерської атаки, в результаті якої було незаконно переведено велику кількість активів.

Подія спочатку була розкрита блокчейн-детективом, а потім отримала підтвердження з кількох джерел. Попередні оцінки свідчать, що загальна вартість активів, пов'язаних з цією подією, становить приблизно 8,170 мільйонів доларів США і охоплює кілька мереж, включаючи TRON, EVM та BTC.

Зникнення майже 100 мільйонів доларів: аналіз злочину на біржі Ірану Nobitex

Ця платформа торгівлі потім випустила оголошення, в якому визнала, що деяка інфраструктура та гарячі гаманці дійсно зазнали несанкціонованого доступу. Проте, представники платформи підкреслили, що більшість коштів користувачів зберігаються в холодних гаманцях і не зазнали впливу.

Варто зазначити, що зловмисники не лише перевели значні кошти, але й вжили деяких незвичайних дій. Вони перевели великі активи на спеціально створені "адреси знищення", які, хоча і відповідають формату адреси в мережі, після переведення коштів не можуть бути виведені, що еквівалентно їхньому постійному знищенню. За оцінками, вартість "знищених" активів становить близько 100 мільйонів доларів.

Близько 100 мільйонів доларів вкрадено, розслідування інциденту з крадіжкою біржі Ірану Nobitex

Після події хакерська організація, що називає себе Predatory Sparrow, заявила про відповідальність за цю атаку. Організація зазначила, що протягом 24 годин оприлюднить вихідний код та внутрішні дані платформи. Наступного дня організація дійсно опублікувала частину вихідної інформації.

Крадіжка коштів на суму майже 100 мільйонів доларів, розслідування інциденту з крадіжкою на біржі Nobitex в Ірані

З відкритої інформації видно, що основна система цієї торгової платформи в основному написана на Python і використовує K8s для розгортання та управління. Галузеві експерти припускають, що зловмисники могли прорвати межі експлуатації, таким чином потрапивши до внутрішньої мережі для здійснення атаки.

Крадіжка коштів на суму майже 100 мільйонів доларів, розслідування інциденту з крадіжкою на іранській платформі Nobitex

Аналіз в ланцюгу показує, що зловмисники здійснили велику кількість транзакцій на кількох мережах блокчейн. Лише в мережі TRON було завершено понад 110 тисяч транзакцій USDT та майже 3 тисячі транзакцій TRX. На EVM-сумісних ланцюгах, таких як Ethereum, BSC, Arbitrum, Polygon та Avalanche, зловмисники вкрали різноманітні токени, включаючи основні монети. Крім того, у мережі Bitcoin було вкрадено близько 18,47 BTC, а в Dogechain - майже 40 мільйонів DOGE.

близько 100 мільйонів доларів коштів вкрадено, аналіз інциденту з крадіжкою на іранській біржі Nobitex

Викрадення коштів на суму майже 100 мільйонів доларів: аналіз інциденту з крадіжкою на іранській платформі Nobitex

Крадіжка коштів на суму майже 100 мільйонів доларів, аналіз інциденту з крадіжкою на іранській платформі Nobitex

Втрата коштів на суму майже 100 мільйонів доларів: аналіз інциденту з крадіжкою на іранській платформі Nobitex

Набір крадіжки коштів на суму майже 100 мільйонів доларів, розслідування крадіжки на іранській платформі Nobitex

Близько 100 мільйонів доларів США вкрадено, розслідування інциденту з крадіжкою біржі Нобітекс в Ірані

Викрадення майже 100 мільйонів доларів, розгляд випадку крадіжки біржі Ірану Nobitex

Близько 100 мільйонів доларів США вкрадено, розслідування інциденту з крадіжкою на іранській біржі Nobitex

Близько 100 мільйонів доларів вкрадено, розслідування інциденту з крадіжкою на іранській платформі Nobitex

Нещодавнє викрадення коштів на суму близько 100 мільйонів доларів, огляд інциденту з крадіжкою на іранській платформі Nobitex

Ця подія знову підкреслила безпекові виклики, з якими стикаються платформи для шифрування валют. Експерти галузі радять, що платформи повинні додатково посилити заходи безпеки, особливо для платформ, які використовують гарячі гаманці для повсякденної діяльності. Конкретні рекомендації включають:

  1. Суворо ізолювати дозволи та шляхи доступу холодних і гарячих гаманців, регулярно аудитувати дозволи на виклик гарячого гаманця.
  2. Використання системи моніторингу в реальному часі на ланцюгу, щоб своєчасно отримувати всебічну інформацію про загрози.
  3. Співпрацювати з системою протидії відмиванню грошей на ланцюзі, своєчасно виявляти аномальні потоки коштів.
  4. Посилити механізм реагування на надзвичайні ситуації, щоб забезпечити ефективну реакцію на атаки в золотому вікні.

Наразі розслідування цього інциденту триває. Відповідні команди безпеки заявили, що продовжуватимуть стежити за розвитком подій і вчасно оновлюватимуть останні новини.

Крадіжка коштів на суму майже 100 мільйонів доларів, розгляд інциденту з крадіжкою на іранській біржі Nobitex

Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • 3
  • Поділіться
Прокоментувати
0/400
AirdropChaservip
· 22год тому
Класичний інцидент з соєвим соусом Zhonglv
Переглянути оригіналвідповісти на0
ETHReserveBankvip
· 22год тому
Раніше казав, щоб не класти гроші на біржу~
Переглянути оригіналвідповісти на0
NotGonnaMakeItvip
· 22год тому
Знову був вкрадений cex? Дуже важко.
Переглянути оригіналвідповісти на0
  • Закріпити