A principal exchange de encriptação do Irão foi invadida por hackers, com quase 100 milhões de dólares em ativos destruídos.

robot
Geração de resumo em curso

A plataforma de encriptação do Irão遭遇大规模 segurança事件,近亿美元资产受影响

No dia 18 de junho de 2025, um incidente de segurança envolvendo a maior plataforma de encriptação do Irão gerou ampla atenção na indústria. Segundo várias fontes, parte da infraestrutura e das carteiras quentes da plataforma sofreu acesso não autorizado, resultando na transferência anormal de grandes ativos em várias blockchains.

Uma estimativa preliminar mostra que a perda de ativos envolvida neste incidente é de cerca de 81,7 milhões de dólares, abrangendo várias redes como TRON, EVM e BTC. Vale a pena notar que os atacantes não apenas transferiram fundos, mas também moveram uma quantidade significativa de ativos para um endereço de destruição personalizado, com o valor dos ativos "queimados" próximo de 100 milhões de dólares.

Quase 100 milhões de dólares em fundos roubados, análise do incidente de roubo da bolsa iraniana Nobitex

Após o acontecimento, a plataforma de negociação rapidamente tomou medidas, cortando as interfaces externas e iniciando uma investigação. A plataforma afirmou que a grande maioria dos ativos está armazenada em carteiras frias não afetadas, e que a invasão se limitou a uma parte das carteiras quentes usadas para a liquidez diária.

Quase 100 milhões de dólares em fundos roubados, resumo do incidente de roubo na bolsa iraniana Nobitex

Um grupo de hackers que se autodenomina Predatory Sparrow (Gonjeshke Darande) afirmou ser responsável pelo ataque. O grupo não apenas divulgou o código-fonte da plataforma, mas também afirmou ter destruído cerca de 90 milhões de dólares em encriptação, chamando-o de "ferramenta de evasão de sanções".

Quase 100 milhões de dólares em fundos roubados, análise do incidente de roubo da bolsa iraniana Nobitex

De acordo com as informações de código-fonte públicas, o sistema central desta plataforma de transação é principalmente escrito em Python e utiliza K8s para implantação e gestão. Especialistas em segurança especulam que os atacantes podem ter ultrapassado os limites de operação e manutenção, permitindo-lhes entrar na rede interna para realizar o ataque.

Quase 100 milhões de dólares em fundos roubados, análise do incidente de roubo da exchange iraniana Nobitex

Os atacantes utilizaram vários "endereços de destruição" que parecem legítimos, mas que na verdade são incontroláveis para receber ativos. A maioria desses endereços cumpre as regras de verificação de formato de endereço on-chain, podendo receber ativos com sucesso, mas assim que os fundos são transferidos, equivalem a uma destruição permanente. Alguns endereços também contêm palavras emocionais e provocativas, com um significado claramente agressivo.

Quase 100 milhões de dólares em fundos roubados, análise do incidente de roubo da bolsa iraniana Nobitex

Quase 100 milhões de dólares em fundos roubados, revisão do incidente de roubo da exchange iraniana Nobitex

Quase 100 milhões de dólares em fundos roubados, análise do incidente de roubo da bolsa iraniana Nobitex

Quase 100 milhões de dólares em fundos roubados, análise do incidente de roubo da bolsa iraniana Nobitex

Quase 100 milhões de dólares em fundos roubados, análise do incidente de roubo da bolsa iraniana Nobitex

Quase 100 milhões de dólares em fundos roubados, análise do incidente de roubo da bolsa iraniana Nobitex

Quase 100 milhões de dólares em fundos roubados, análise do incidente de roubo da bolsa iraniana Nobitex

A análise de dados em cadeia mostra que o ataque envolve várias redes de blockchain, incluindo TRON, BSC, Ethereum, Arbitrum, Polygon, Avalanche, Bitcoin, Dogechain, Solana, TON, Harmony e Ripple. Os tipos de ativos roubados abrangem as principais moedas de cada ecossistema, bem como vários tokens como UNI, LINK, SHIB.

Quase 100 milhões de dólares em fundos roubados, resumo do incidente de roubo da bolsa iraniana Nobitex

Este evento lembra novamente a indústria que a segurança é um problema global. Para as plataformas que utilizam carteiras quentes para operações diárias, especialistas em segurança recomendam:

  1. Isolar rigorosamente as permissões e os caminhos de acesso das carteiras frias e quentes, auditar regularmente as permissões de chamada da carteira quente;
  2. Adotar um sistema de monitoramento em tempo real na cadeia, obtendo rapidamente informações abrangentes sobre ameaças e monitoramento de segurança dinâmico;
  3. Em conjunto com o sistema de combate à lavagem de dinheiro em cadeia, descobrir rapidamente fluxos de fundos anormais;
  4. Reforçar os mecanismos de resposta a emergências, garantindo que, após um ataque, seja possível responder de forma eficaz dentro da janela de ouro.

Quase 100 milhões de dólares em fundos roubados, análise do incidente de roubo da bolsa iraniana Nobitex

Quase 100 milhões de dólares em fundos perdidos, análise do roubo da exchange iraniana Nobitex

Quase 100 milhões de dólares em fundos roubados, análise do incidente de roubo da bolsa iraniana Nobitex

À medida que a investigação avança, a indústria continuará a acompanhar os desenvolvimentos subsequentes deste evento, bem como o seu impacto profundo na gestão de segurança das plataformas de encriptação.

Ver original
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
  • Recompensa
  • 6
  • Partilhar
Comentar
0/400
Web3ProductManagervip
· 20h atrás
olhando para as métricas do funil de conversão aqui... queimando fundos em vez de roubar? smh isso é o auge da fricção na experiência do usuário em cripto
Ver originalResponder0
RugDocDetectivevip
· 20h atrás
Deitei-me e 80 milhões foram queimados?
Ver originalResponder0
ForumLurkervip
· 20h atrás
Ativos destruídos, hackers também estão brincando com arte.
Ver originalResponder0
SeeYouInFourYearsvip
· 21h atrás
Qual hacker tão sem vergonha, destrói moeda mas não a rouba.
Ver originalResponder0
CoffeeNFTsvip
· 21h atrás
Carteira quente novamente roubada, já não há mais justiça.
Ver originalResponder0
PositionPhobiavip
· 21h atrás
Puxar o tapete não deve acabar em queimar diretamente, não? É evidente que há algo suspeito.
Ver originalResponder0
  • Pino
Negocie cripto em qualquer lugar e a qualquer hora
qrCode
Digitalizar para transferir a aplicação Gate
Novidades
Português (Portugal)
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)