親以色列黑客竊取8100萬美元加密貨幣——但這並非為了金錢
哪個伊朗加密貨幣交易所於2025年6月被黑客攻擊?
位於伊朗的加密貨幣交易所Nobitex於6月18日遭到攻擊。親以色列的黑客組織Gonjeshke Darande聲稱對這起8100萬美元的加密貨幣盜竊事件負責。
區塊鏈安全分析師ZachXBT在攻擊當天就向社區發出警報。根據這位分析師的說法,黑客利用交易所的熱錢包故障進行了攻擊,並成功提取了資金。
Nobitex隨後確認,價值8100萬美元的加密貨幣,包括比特幣、以太坊、Tron、Solana和狗狗幣等被盜。該交易所澄清,只有熱錢包受到攻擊,冷錢包則保持安全。
同時,親以色列的黑客組織Gonjeshke Darande(掠食者麻雀)通過社交媒體賬戶聲稱對這次攻擊負責。
對於關注當前事件的人來說,這次黑客事件似乎不僅僅是另一個加密攻擊,並且可能與以色列和伊朗的衝突有關。這一假設是有一定道理的。
但在探討Nobitex加密攻擊背後的目的之前,讓我們先看看伊朗和以色列之間的長期衝突。
伊朗-以色列衝突的歷史
曾經是盟友的伊朗和以色列的關係在1979年伊朗革命後發生了轉變。在新成立的伊朗政府下,兩國之間的外交關係完全中斷。
制裁在塑造這一衝突中發揮了重要作用。由於其核計劃,伊朗已經受到美國主導的制裁數十年。這使得伊朗積極支持與美國及其盟友對立的國家,如巴勒斯坦和黎巴嫩。
隨著時間的推移,兩國開始將對方視為威脅。伊朗認為以色列是該地區不穩定的根源,而以色列則將伊朗的地區聯盟和核野心視為生存問題。
然而,伊朗和以色列大多數時間都避免直接對抗。這導致了一場以暗殺、支持代理組織和網絡攻擊(包括加密攻擊)為特徵的“影子戰爭”。
不過,2025年的緊張局勢加劇,兩國於6月13日爆發了直接衝突。在國家之間互相發射導彈的同時,數字戰爭也隨之展開。
Nobitex加密攻擊的內幕:究竟發生了什麼?
作為一個受到重重制裁的國家,伊朗幾乎沒有途徑接觸全球金融,而加密貨幣則成為其中之一。因此,加密貨幣在該國的金融基礎設施中佔有重要地位。
Nobitex是伊朗最大的加密貨幣交易所。根據Chainalysis的數據,該交易所的資金流入超過110億美元,這一數字甚至超過了該國其他十個最大的交易所的總和。
此外,Nobitex與伊朗的軍事和政治機構有著已知的聯繫。過去的調查將該平台與伊斯蘭革命衛隊(IRGC)、高級伊朗官員以及美國制裁的團體(如哈馬斯和胡塞武裝)聯繫在一起。
這使得Nobitex成為一個明顯的目標。
更重要的是,鏈上分析顯示,這次攻擊的動機並非金錢,而是政治。
Gonjeshke Darande黑客組織使用了包含大量自定義字符的“虛榮地址”進行加密盜竊。虛榮地址是指包含特定字符的自定義錢包地址。創建這樣的地址需要的時間和精力與自定義字符的數量成正比。
該親以色列黑客組織使用了兩個虛榮地址,這些地址包含大量自定義字符,並傳遞了一個信息:
* TKFuckiRGCTerroristsNoBiTEXy2r7mNX
* 0xffFFfFFffFFffFfFffFFfFfFfFFFFfFfFFFFDead
Elliptic揭示,創建這些地址所需的計算需求甚至對國家級行為者來說都是不可能的。這意味著Gonjeshke Darande並不持有這些地址的私鑰,這些地址實際上作為“一次性地址”存在。
被盜的資產被轉移到這些地址後,將永遠無法找回。Etherscan和Tron區塊鏈的記錄證明這些資產並未被轉移,這使得這次事件顯然是一場政治性的加密攻擊。
Nobitex攻擊的後果
Nobitex隨後通過將大量比特幣轉移到新的冷存儲錢包來作出回應。
它還發布了公開聲明,並保證將通過保險基金和Nobitex自己的資源對受影響的用戶進行賠償。
這起事件迫使伊朗監管機構採取行動。伊朗中央銀行限制了國內加密貨幣交易所的工作時間,僅限於上午10點至晚上8點。
在聲稱負責後,Gonjeshke Darande承諾將洩露Nobitex的源代碼,並敦促用戶將資金轉移出該平台。該加密黑客組織還要求關閉交易所。
由於該要求未得到回應,源代碼於6月19日在社交媒體上發布。
伊朗和以色列的加密衝突
Nobitex的加密攻擊只是伊朗和以色列加密戰爭中的最新事件。這場數字影子戰爭已持續多年。
自2021年5月以來,以色列國家反恐資金局(NBCTF)一直在查扣與伊朗有關的代理組織(如哈馬斯)的加密貨幣。大約190個Binance賬戶已被凍結。
NBCTF在2023年也進行了資產凍結,凍結了超過170萬美元的加密貨幣。這些資產與伊朗軍方的聖城軍和另一個代理組織真主黨有關。
兩國還利用加密貨幣作為資助間諜的工具。2025年5月,伊朗處決了一名因為為以色列摩薩德間諜而被定罪的人。據報導,該人是以加密貨幣(包括比特幣)獲得報酬。
一個月後,以色列當局逮捕了三名涉嫌為伊朗間諜的以色列公民。調查顯示,至少有兩名嫌疑人是以加密貨幣獲得報酬的。
當加密黑客成為網絡戰爭的一部分
加密黑客通常被認為是出於財務動機。雖然在許多個別事件中確實如此,但國家級的行為者也可以出於政治原因進行加密黑客攻擊。
北韓的國家贊助黑客組織Lazarus Group就是一個著名的例子。該組織與多起高調的加密盜竊事件有關,據報導被盜資金用於資助該國的武器計劃。
Lazarus曾與2022年3月發生的6.25億美元Ronin Bridge黑客事件有關。被盜資金通過幣混合器進行洗錢,以避免制裁。
該組織在同一年內還黑客入侵了另一個區塊鏈橋——Harmony的Horizon Bridge,總共盜取了約1億美元的加密貨幣。
Lazarus還參與了2025年2月發生的Bybit黑客事件,盜取了近15億美元的加密貨幣。Bybit黑客事件成為截至2025年7月為止最大的加密黑客事件。
在持續的烏克蘭-俄羅斯衝突中,加密貨幣已成為一種戰術。2022年,親俄黑客使用Mars Stealer惡意軟件針對烏克蘭和東歐的加密錢包。這些攻擊在烏克蘭戰爭的早期階段發動,旨在破壞對數字資金的訪問。
這一系列事件顯示,加密貨幣不僅是金融工具,還成為國際衝突中的一種新型武器。各國在數字領域的對抗,將會對未來的網絡安全和國際關係產生深遠影響。
以上文章由特價GPT API KEY所翻譯及撰寫。而圖片則由FLUX根據內容自動生成。