以色列駭客將於今日下午公開交易所 Nobitex 原始碼——不圖利益,就為抽你。
- 原創:Odaily 星球日報
- 作者:Asher

原本遠離現實世界的 Crypto 正被捲入前所未有的地緣政治風暴。
在以色列與伊朗衝突持續加劇的當口,一個神秘駭客組織 Gonjeshke Darande(意為「掠食麻雀」)「賽博闖入」伊朗最大加密交易所 Nobitex,精準掠走近一億美元資產——卻沒有試圖套現。相反,這筆巨額資金被當眾銷毀,送入一個個寫滿「打倒伊朗政權」字樣的地址中。這不僅是一場網路攻擊,更像是一次鏈上的、略顯抽象的政治爆破,戰爭的硝煙,正蔓延到加密世界。
攻擊全過程:從入侵到資金銷毀
6 月 18 日下午,鏈上分析師 ZachXBT 發出警報:伊朗最大加密平台 Nobitex 熱錢包資金出現異常外流,初步估計流出資金為 4865 萬美元。數小時後,資金外流迅速擴大,損失金額飆升至約 8170 萬美元,此後被盜金額仍在持續上升,主要集中於穩定幣 USDT,跨越 Tron、EVM 鏈、BTC 等多個鏈。
但讓整個加密社區震驚的不是金額,而是攻擊方式:這些被盜資產並未被駭客組織 Gonjeshke Darande 轉入混幣工具或嘗試洗錢,而是被主動轉入帶有強烈政治暗示的「銷毀地址」,根據其在 X 平台表示,已銷毀 9000 萬美元加密資產,部分銷毀地址如下:
- TKFuckiRGCTerroristsNoBiTEXy2r7mNX
- 0xffFFfFFffFFffFfFffFFfFfFfFFFFfFfFFFFDead
- 1FuckiRGCTerroristsNoBiTEXXXaAovLX
- DFuckiRGCTerroristsNoBiTEXXXWLW65t
- ……
這些地址名稱中公然帶有針對伊朗伊斯蘭革命衛隊(IRGC)的攻擊性標語,明顯具備政治示威與心理打擊的意味,而非單純出於經濟動機。
駭客動機:政治打擊,而非經濟利益
與常見加密攻擊者「逐利而來」的行為邏輯截然不同,這次事件的攻擊者 Gonjeshke Darande 並未試圖變現任何資金。不僅如此,Gonjeshke Darande 還發表聲明,聲稱將於北京時間今日下午公開 Nobitex 的源代碼、內部網路結構與員工通信信息,進一步揭露該平台的真實用途。
Gonjeshke Darande 稱,Nobitex 並非普通商業平台,而是「伊朗政權用來規避國際制裁、資助恐怖組織」的核心工具,也是目前伊朗最廣泛使用的洗錢、跨境資金轉移工具,甚至指控該平台曾指導用戶如何規避制裁進行資金轉移。此外,其還表示,Nobitex 的部分崗位被伊朗政府視為軍事服務的一種替代形式,具有「戰時崗位」的性質。
不難看出,Gonjeshke Darande 的目的是將 Nobitex 揭示為戰爭機器的一部分,並對伊朗倚重的經濟形態徹底瓦解。
網路戰爭的擴展:從實體命脈到加密金融
事實上,這不是 Gonjeshke Darande 首次對伊朗發動網路攻擊。過去三年中,該組織先後製造了:
- 2021 年:讓伊朗全國加油站系統癱瘓;
- 2022 年:攻擊並引發伊朗某鋼鐵廠火災;
- 2024 年:入侵並癱瘓伊朗國家級銀行 Sepah 系統。
而這次,攻擊目標進一步升級,從國民實體系統延伸到伊朗最核心的加密交易平台。這種將加密平台當作戰爭節點精確打擊的行動,在過去極為罕見。
為什麼選擇銷毀資金?
一般駭客攻擊加密平台,是為了套現;而這次攻擊,卻是為了「燒錢」。 Gonjeshke Darande 並不在意收益,甚至不擔心地址被凍結,轉帳路徑暴露——因為他們根本不想花這筆錢。他們要的,或許是政治象徵意義:
- 向全球公開示威:「我們不僅能奪走你的錢,還能當眾燒掉」;
- 打擊伊朗政權象徵:「Nobitex 是你們的加密生命線,我們摧毀它」;
- 煽動不安情緒:凍結用戶信心、削弱平台公信力,動搖對加密體系的依賴。
從傳統戰場到加密世界,加密資產已不再只是技術建構的「金融工具」,而正在成為國家衝突的工具、制裁戰的前線和心理戰的戰場。
Nobitex 回應:平台已完全切斷伺服器外部訪問,用戶資金全額保障
針對本次駭客攻擊事件,Nobitex 已發布第 4 號官方聲明,明確表示平台已全面切斷伺服器對外訪問,以阻斷進一步的風險。平台強調,熱錢包部分資產的轉出系技術團隊主動防禦操作,旨在第一時間隔離風險、保障用戶資金安全,而非由攻擊者直接盜取。
Nobitex 進一步確認,攻擊者確實使用帶有強烈政治標語的異常地址銷毀了約 1 億美元的加密資產,平台將此次事件定性為「心理破壞」性質的攻擊,而非經濟目的驅動的盜竊行為。
最後,平台承諾將對所有損失全額賠付,資金來源包括 Nobitex 自有儲備和專門設立的保險基金。同時,由於伊朗目前出現全國性斷網和通訊中斷,導致技術支援出現延遲,但平台承諾將在網路恢復後儘快恢復網站與應用訪問,並在調查結束後披露更多事件細節。
Odaily 星球日報也將追蹤報道事態的進一步發展。