A plataforma de encriptação do Irão遭遇大规模 segurança事件,近亿美元资产受影响
No dia 18 de junho de 2025, um incidente de segurança envolvendo a maior plataforma de encriptação do Irão gerou ampla atenção na indústria. Segundo várias fontes, parte da infraestrutura e das carteiras quentes da plataforma sofreu acesso não autorizado, resultando na transferência anormal de grandes ativos em várias blockchains.
Uma estimativa preliminar mostra que a perda de ativos envolvida neste incidente é de cerca de 81,7 milhões de dólares, abrangendo várias redes como TRON, EVM e BTC. Vale a pena notar que os atacantes não apenas transferiram fundos, mas também moveram uma quantidade significativa de ativos para um endereço de destruição personalizado, com o valor dos ativos "queimados" próximo de 100 milhões de dólares.
Após o acontecimento, a plataforma de negociação rapidamente tomou medidas, cortando as interfaces externas e iniciando uma investigação. A plataforma afirmou que a grande maioria dos ativos está armazenada em carteiras frias não afetadas, e que a invasão se limitou a uma parte das carteiras quentes usadas para a liquidez diária.
Um grupo de hackers que se autodenomina Predatory Sparrow (Gonjeshke Darande) afirmou ser responsável pelo ataque. O grupo não apenas divulgou o código-fonte da plataforma, mas também afirmou ter destruído cerca de 90 milhões de dólares em encriptação, chamando-o de "ferramenta de evasão de sanções".
De acordo com as informações de código-fonte públicas, o sistema central desta plataforma de transação é principalmente escrito em Python e utiliza K8s para implantação e gestão. Especialistas em segurança especulam que os atacantes podem ter ultrapassado os limites de operação e manutenção, permitindo-lhes entrar na rede interna para realizar o ataque.
Os atacantes utilizaram vários "endereços de destruição" que parecem legítimos, mas que na verdade são incontroláveis para receber ativos. A maioria desses endereços cumpre as regras de verificação de formato de endereço on-chain, podendo receber ativos com sucesso, mas assim que os fundos são transferidos, equivalem a uma destruição permanente. Alguns endereços também contêm palavras emocionais e provocativas, com um significado claramente agressivo.
A análise de dados em cadeia mostra que o ataque envolve várias redes de blockchain, incluindo TRON, BSC, Ethereum, Arbitrum, Polygon, Avalanche, Bitcoin, Dogechain, Solana, TON, Harmony e Ripple. Os tipos de ativos roubados abrangem as principais moedas de cada ecossistema, bem como vários tokens como UNI, LINK, SHIB.
Este evento lembra novamente a indústria que a segurança é um problema global. Para as plataformas que utilizam carteiras quentes para operações diárias, especialistas em segurança recomendam:
Isolar rigorosamente as permissões e os caminhos de acesso das carteiras frias e quentes, auditar regularmente as permissões de chamada da carteira quente;
Adotar um sistema de monitoramento em tempo real na cadeia, obtendo rapidamente informações abrangentes sobre ameaças e monitoramento de segurança dinâmico;
Em conjunto com o sistema de combate à lavagem de dinheiro em cadeia, descobrir rapidamente fluxos de fundos anormais;
Reforçar os mecanismos de resposta a emergências, garantindo que, após um ataque, seja possível responder de forma eficaz dentro da janela de ouro.
À medida que a investigação avança, a indústria continuará a acompanhar os desenvolvimentos subsequentes deste evento, bem como o seu impacto profundo na gestão de segurança das plataformas de encriptação.
Ver original
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
11 gostos
Recompensa
11
6
Partilhar
Comentar
0/400
Web3ProductManager
· 20h atrás
olhando para as métricas do funil de conversão aqui... queimando fundos em vez de roubar? smh isso é o auge da fricção na experiência do usuário em cripto
Ver originalResponder0
RugDocDetective
· 20h atrás
Deitei-me e 80 milhões foram queimados?
Ver originalResponder0
ForumLurker
· 20h atrás
Ativos destruídos, hackers também estão brincando com arte.
Ver originalResponder0
SeeYouInFourYears
· 21h atrás
Qual hacker tão sem vergonha, destrói moeda mas não a rouba.
Ver originalResponder0
CoffeeNFTs
· 21h atrás
Carteira quente novamente roubada, já não há mais justiça.
Ver originalResponder0
PositionPhobia
· 21h atrás
Puxar o tapete não deve acabar em queimar diretamente, não? É evidente que há algo suspeito.
A principal exchange de encriptação do Irão foi invadida por hackers, com quase 100 milhões de dólares em ativos destruídos.
A plataforma de encriptação do Irão遭遇大规模 segurança事件,近亿美元资产受影响
No dia 18 de junho de 2025, um incidente de segurança envolvendo a maior plataforma de encriptação do Irão gerou ampla atenção na indústria. Segundo várias fontes, parte da infraestrutura e das carteiras quentes da plataforma sofreu acesso não autorizado, resultando na transferência anormal de grandes ativos em várias blockchains.
Uma estimativa preliminar mostra que a perda de ativos envolvida neste incidente é de cerca de 81,7 milhões de dólares, abrangendo várias redes como TRON, EVM e BTC. Vale a pena notar que os atacantes não apenas transferiram fundos, mas também moveram uma quantidade significativa de ativos para um endereço de destruição personalizado, com o valor dos ativos "queimados" próximo de 100 milhões de dólares.
Após o acontecimento, a plataforma de negociação rapidamente tomou medidas, cortando as interfaces externas e iniciando uma investigação. A plataforma afirmou que a grande maioria dos ativos está armazenada em carteiras frias não afetadas, e que a invasão se limitou a uma parte das carteiras quentes usadas para a liquidez diária.
Um grupo de hackers que se autodenomina Predatory Sparrow (Gonjeshke Darande) afirmou ser responsável pelo ataque. O grupo não apenas divulgou o código-fonte da plataforma, mas também afirmou ter destruído cerca de 90 milhões de dólares em encriptação, chamando-o de "ferramenta de evasão de sanções".
De acordo com as informações de código-fonte públicas, o sistema central desta plataforma de transação é principalmente escrito em Python e utiliza K8s para implantação e gestão. Especialistas em segurança especulam que os atacantes podem ter ultrapassado os limites de operação e manutenção, permitindo-lhes entrar na rede interna para realizar o ataque.
Os atacantes utilizaram vários "endereços de destruição" que parecem legítimos, mas que na verdade são incontroláveis para receber ativos. A maioria desses endereços cumpre as regras de verificação de formato de endereço on-chain, podendo receber ativos com sucesso, mas assim que os fundos são transferidos, equivalem a uma destruição permanente. Alguns endereços também contêm palavras emocionais e provocativas, com um significado claramente agressivo.
A análise de dados em cadeia mostra que o ataque envolve várias redes de blockchain, incluindo TRON, BSC, Ethereum, Arbitrum, Polygon, Avalanche, Bitcoin, Dogechain, Solana, TON, Harmony e Ripple. Os tipos de ativos roubados abrangem as principais moedas de cada ecossistema, bem como vários tokens como UNI, LINK, SHIB.
Este evento lembra novamente a indústria que a segurança é um problema global. Para as plataformas que utilizam carteiras quentes para operações diárias, especialistas em segurança recomendam:
À medida que a investigação avança, a indústria continuará a acompanhar os desenvolvimentos subsequentes deste evento, bem como o seu impacto profundo na gestão de segurança das plataformas de encriptação.