
2025 年 6 月 17 日,伊朗最大加密货币交易所 Nobitex 遭遇价值 8200 万美元的网络攻击,黑客组织 “掠食麻雀”(Gonjeshke Darande)宣称对此次事件负责。这一行动正值以伊导弹互攻的第五天 — 伊朗 “法塔赫 - 1” 高超音速导弹以 13-15 马赫速度突破以色列铁穹系统,直击海法发电厂核心设施,而以色列则通过网络攻击对伊朗金融基础设施实施反制。
此次攻击的技术细节极具针对性:黑客将盗取的 Tron、BTC、DOGE 等多币种资产转移至包含反政府标语的 “虚荣地址”(vanity addresses)。这类地址通过特定算法生成,需数十亿年计算量才能匹配密钥,导致资产实际被永久销毁。区块链分析公司 Elliptic 指出,这种 “不牟利只破坏” 的手法,与以色列情报部门 “以技术代军事” 的战略高度吻合 — 攻击前一天,“掠食麻雀” 刚刚对伊朗国有银行 Sepah 发动数据擦除攻击,导致其核心系统瘫痪。
(一)访问控制系统设计缺陷
Nobitex 的安全架构存在三重技术短板:
1. 跨链协议信任过度
平台依赖第三方跨链桥处理多币种交易,但未对桥接协议进行独立审计。黑客疑似利用 Thorchain 跨链协议的消息验证漏洞,伪造 Merkle Proof 签名,实现跨链资产转移。这种攻击手法与 2025 年 Bybit 交易所 15 亿美元被盗案中使用的跨链洗钱策略如出一辙。
2. 冷热钱包隔离不足
尽管冷钱包(离线存储)未受影响,但热钱包(在线处理日常交易)的私钥管理存在漏洞。黑客通过社会工程学获取管理员权限,直接访问热钱包私钥,在 12 小时内完成资产转移。相比之下,国际头部交易所通常通过 MPC(多方计算)技术实现私钥分片存储,单个私钥泄露不会导致资产损失。
3. 实时监控机制缺失
平台缺乏 AI 行为分析系统,未能识别异常交易模式。例如,黑客将资金分散至 2000 余个地址后跨链转移,这种 “蚂蚁搬家” 式操作在传统监控系统中易被忽视。
(二)技术防御体系的代际差距
伊朗交易所普遍采用 2010 年代的安全技术:
(一)跨链攻击成为主流手段
(二)政治动机攻击的技术特征
(一)交易所安全升级路径
(二)用户资产保护指南
Nobitex 的遭遇揭示了加密货币在现实政治中的脆弱性。当伊朗试图通过加密货币突破金融封锁时,其交易所却因技术代差和监管矛盾成为地缘博弈的牺牲品。从跨链协议漏洞到政治动机攻击,从 MPC 技术缺失到应急响应迟缓,这场危机的根源在于技术防御未能跟上地缘冲突的升级速度。对于全球投资者而言,这起事件再次印证:在加密世界,没有绝对安全的避风港。
原创声明:本文系作者授权腾讯云开发者社区发表,未经许可,不得转载。
如有侵权,请联系 cloudcommunity@tencent.com 删除。