# 伊朗交易平台遭受重大攻击,近亿美元资产被烧毁2025年6月18日,某知名链上分析人士揭露了伊朗最大加密交易平台疑似遭受黑客攻击的事件。这次事件涉及多条公链上的大额资产异常转移。一家安全公司进一步确认,此次事件影响了TRON、EVM及BTC网络上的资产,初步估计损失约8,170万美元。受影响的交易平台随后发布公告确认,部分基础设施和热钱包确实遭遇未经授权的访问,但强调用户资金安全未受影响。值得注意的是,攻击者不仅转移了资金,还主动将大量资产转入特制的销毁地址,被"烧毁"的资产价值接近1亿美元。## 事件时间线**6月18日**- 某链上分析人士披露伊朗加密交易平台疑似遭遇黑客攻击,TRON链上发生大量可疑出金交易。- 安全公司确认攻击涉及多条链,初步估算损失约8,170万美元。- 受影响平台表示已检测到部分基础设施与热钱包遭非法访问,已立即切断外部接口并启动调查。- 一个自称为Predatory Sparrow的黑客组织宣称对此次攻击负责,并声称将在24小时内公布该交易平台的源代码和内部数据。**6月19日**- 受影响平台发布第四号声明,称已彻底封锁服务器外部访问路径,热钱包转账是"安全团队为保障资金所做的主动迁移"。- 官方确认被盗资产被转移到一些由任意字符组成的非标准地址的钱包中,这些钱包被用来销毁用户资产,总计约1亿美元。- Predatory Sparrow组织声称已烧毁价值约9,000万美元的加密资产,称其为"制裁规避工具"。- Predatory Sparrow组织公开了受影响平台的源代码。## 源码分析根据攻击者公布的源码信息,该交易平台的核心系统主要采用Python编写,并使用K8s进行部署与管理。结合已知信息,推测攻击者可能突破了运维边界,从而进入内网。## 攻击手法分析攻击者使用了多个看似合法、实则不可控的"销毁地址"接收资产。这些地址多数符合链上地址格式校验规则,能够成功接收资产,但一旦资金转入,即等于永久销毁。同时,这些地址还带有情绪性、挑衅性词汇,具有明显的攻击意味。## 资产损失分析根据某链上分析工具的统计,受影响平台的损失涉及多个区块链网络:- TRON:大量USDT和TRX被转移- EVM链(BSC、Ethereum、Arbitrum、Polygon、Avalanche):主流币种及UNI、LINK、SHIB等多种代币- Bitcoin:约18.4716 BTC- Dogecoin:约39,409,954.5439 DOGE- Solana:SOL、WIF和RENDER等代币- 其他链:包括TON、Harmony和Ripple等## 安全建议此次事件再次提醒行业:安全是一个整体,平台需进一步强化安全防护。对于使用热钱包进行日常运营的平台,建议:1. 严格隔离冷热钱包权限与访问路径,定期审计热钱包调用权限。2. 采用链上实时监控系统,及时获取全面的威胁情报和动态安全监控。3. 配合链上反洗钱系统,及时发现资金异常流向。4. 加强应急响应机制,确保攻击发生后能在黄金窗口内有效应对。事件后续仍在调查中,安全团队将持续跟进并及时更新进展。
伊朗最大交易所遭攻击 黑客焚毁近亿美元加密资产
伊朗交易平台遭受重大攻击,近亿美元资产被烧毁
2025年6月18日,某知名链上分析人士揭露了伊朗最大加密交易平台疑似遭受黑客攻击的事件。这次事件涉及多条公链上的大额资产异常转移。
一家安全公司进一步确认,此次事件影响了TRON、EVM及BTC网络上的资产,初步估计损失约8,170万美元。
受影响的交易平台随后发布公告确认,部分基础设施和热钱包确实遭遇未经授权的访问,但强调用户资金安全未受影响。
值得注意的是,攻击者不仅转移了资金,还主动将大量资产转入特制的销毁地址,被"烧毁"的资产价值接近1亿美元。
事件时间线
6月18日
6月19日
源码分析
根据攻击者公布的源码信息,该交易平台的核心系统主要采用Python编写,并使用K8s进行部署与管理。结合已知信息,推测攻击者可能突破了运维边界,从而进入内网。
攻击手法分析
攻击者使用了多个看似合法、实则不可控的"销毁地址"接收资产。这些地址多数符合链上地址格式校验规则,能够成功接收资产,但一旦资金转入,即等于永久销毁。同时,这些地址还带有情绪性、挑衅性词汇,具有明显的攻击意味。
资产损失分析
根据某链上分析工具的统计,受影响平台的损失涉及多个区块链网络:
安全建议
此次事件再次提醒行业:安全是一个整体,平台需进一步强化安全防护。对于使用热钱包进行日常运营的平台,建议:
事件后续仍在调查中,安全团队将持续跟进并及时更新进展。