親以色列駭客竊取8100萬美元加密貨幣——但這不是為了金錢
哪個伊朗加密貨幣交易所於2025年6月被駭客攻擊?
位於伊朗的加密貨幣交易所Nobitex於6月18日遭到駭客攻擊,親以色列的駭客組織Gonjeshke Darande聲稱對這起8100萬美元的加密貨幣盜竊事件負責。區塊鏈安全分析師ZachXBT在攻擊當天就向社區發出警報。根據該分析師的說法,駭客利用了交易所的熱錢包故障來訪問並盜取錢包中的資金。
Nobitex後來確認,價值8100萬美元的加密貨幣,包括比特幣、以太坊、波場、索拉納和狗狗幣被盜。交易所澄清,只有熱錢包受到攻擊,冷錢包則保持安全。
與此同時,親以色列的駭客組織Gonjeshke Darande(掠食雀)通過社交媒體帳號聲稱對這次攻擊負責。
對於關注當前事件的人來說,這次攻擊似乎不僅僅是另一場加密攻擊,可能與以色列和伊朗的衝突有關。而這一假設是有一定道理的。
但在探討Nobitex加密駭客攻擊背後的目的之前,讓我們先來看看伊朗和以色列之間的長期衝突。
伊朗-以色列衝突的歷史
曾經是盟友的伊朗和以色列的關係在1979年伊朗革命後發生了劇變。在新的伊朗政府下,兩國之間的外交關係完全中斷。
制裁在塑造這一衝突中發揮了重要作用。由於其核計劃,伊朗已經受到美國主導的制裁數十年,這使得伊朗積極支持與美國及其盟友對立的國家,如巴勒斯坦和黎巴嫩。
隨著時間的推移,兩國相互視為威脅。伊朗認為以色列是該地區不穩定的根源,而以色列則將伊朗的地區聯盟和核野心視為生存威脅。
然而,伊朗和以色列大多時候避免直接對抗,這促成了一場通過暗殺、支持代理團體和網絡攻擊(包括加密駭客攻擊)進行的“影子戰爭”。
然而,2025年的緊張局勢升級,兩國於6月13日爆發了直接衝突。在國家之間發射導彈的同時,數字戰場也點燃了戰火。
Nobitex加密駭客攻擊的內幕:究竟發生了什麼?
作為一個受到嚴重制裁的國家,伊朗幾乎沒有途徑接入全球金融,而加密貨幣正是其中之一。因此,加密貨幣成為該國金融基礎設施的重要組成部分。
Nobitex是伊朗最大的加密貨幣交易所。根據Chainalysis的數據,該交易所的資金流入超過110億美元,這一數字超過了該國其他十個最大交易所的總和。
此外,Nobitex與伊朗的軍事和政治機構有著明確的聯繫。過去的調查將該平台與伊斯蘭革命衛隊(IRGC)、高層伊朗官員以及美國制裁的團體如哈馬斯和胡塞武裝聯繫在一起。
這使得Nobitex成為一個明顯的目標。
更重要的是,鏈上分析顯示,這次攻擊的動機並非金錢,而是政治。
Gonjeshke Darande駭客組織使用了“虛榮地址”進行加密盜竊。虛榮地址是指包含特定字符的自定義錢包地址。創建這樣的地址需要的時間和精力與自定義字符的數量成正比。
這個親以色列的駭客組織使用了兩個包含大量自定義字符的虛榮地址,並傳遞了一條信息:
* TKFuckiRGCTerroristsNoBiTEXy2r7mNX
* 0xffFFfFFffFFffFfFffFFfFfFfFFFFfFfFFFFDead
Elliptic揭示,創建這樣地址所需的計算需求即使對國家級行為者來說也是不可能的,這意味著Gonjeshke Darande並不擁有這些地址的私鑰,這些地址作為“燒毀地址”存在。
被盜的資產被轉移到這些地址後將永遠無法恢復。Etherscan和Tron區塊鏈記錄證明這些資產未被轉移,這清楚地表明這是一場政治性的加密駭客攻擊。
Nobitex駭客攻擊的後果
Nobitex隨後將大量比特幣轉移到新的冷存儲錢包中。
它還發布了一份公開聲明,並保證將通過保險基金和Nobitex自身的資源來賠償受影響的用戶。
這一事件也迫使伊朗監管機構採取行動。伊朗中央銀行限制了國內加密貨幣交易所的工作時間,僅限於上午10點至晚上8點。
在聲稱負責後,Gonjeshke Darande承諾將泄露Nobitex的源代碼,並敦促用戶將資金轉移出該平台。該駭客組織還要求關閉該交易所。
由於該要求未被理會,源代碼於6月19日在社交媒體上發布。
伊朗與以色列的加密戰爭
Nobitex加密駭客攻擊只是伊朗與以色列加密戰爭的最新事件。這場數字影子戰爭已持續多年。
自2021年5月以來,以色列國家反恐資金局(NBCTF)一直在查扣與伊朗有關的代理團體的加密貨幣,如哈馬斯。大約190個Binance賬戶已被凍結。
NBCTF在2023年也進行了資產凍結,凍結了超過170萬美元的加密貨幣。這些資產與伊朗軍方的聖城軍及另一個代理團體真主黨有關。
這兩個國家還利用加密貨幣作為資助間諜的工具。2025年5月,伊朗處決了一名被判定為以色列摩薩德間諜的個體。據報導,該個體的報酬是以加密貨幣支付的,包括比特幣。
一個月後,以色列當局逮捕了三名涉嫌為伊朗間諜的以色列公民。調查顯示,至少有兩名嫌疑人是以加密貨幣獲得報酬的。
當加密駭客攻擊成為網絡戰爭
加密駭客攻擊通常被認為是出於財務動機。雖然在許多單獨事件中確實如此,但國家附屬的行為者也可以出於政治原因進行加密駭客攻擊。
北韓國家資助的Lazarus Group是一個著名的例子。該組織與幾起高調的加密盜竊事件有關,據報導,盜竊的資金用於資助該國的武器計劃。
Lazarus與2022年3月發生的6.25億美元Ronin Bridge駭客事件有關。盜竊的資金通過幣混合器洗錢以避免制裁。
該組織還在同一年駭入了另一個區塊鏈橋——Harmony的Horizon Bridge,盜竊的加密貨幣總值約為1億美元。
Lazarus還在2025年2月進行了Bybit駭客事件,獲得了近15億美元的加密貨幣。Bybit駭客事件截至2025年7月仍然是最大的加密駭客事件。
在持續的烏克蘭-俄羅斯衝突中,加密貨幣已成為一種戰爭戰術。2022年,親俄駭客使用Mars Stealer惡意軟件針對烏克蘭和東歐的加密錢包。這些攻擊在烏克蘭戰爭初期發動,旨在破壞對數字資金的訪問。
這一系列事件不僅反映了加密貨幣作為金融工具的多樣性,也顯示了它在國際衝突中的潛在用途。隨著技術的進步,未來的網絡戰爭可能會越來越依賴於這些數字資產,這對全球安全形勢將產生深遠影響。
以上文章由特價GPT API KEY所翻譯及撰寫。而圖片則由FLUX根據內容自動生成。