صرافی کریپتوی نوبیتکس ایران ظاهراً با حملهای ۷۳ میلیون دلاری روبرو شد
طبق گزارش تحلیلگر بلاکچین، ZachXBT، صرافی رمزارز ایرانی نوبیتکس ظاهراً هدف حملهای قرار گرفته که بیش از ۷۳ میلیون دلار دارایی دیجیتال از آن به سرقت رفته است. این حمله، که در تاریخ ۱۸ ژوئن در یک پست تلگرامی افشا شد، منجر به انتقال دست کم ۷۳ میلیون دلار دارایی در شبکه ترون و سایر بلاکچینهای سازگار با ماشین مجازی اتریوم (EVM) شده است. البته تنها بخشی از این داراییها تایید شده که واقعاً از دست رفتهاند.
ZachXBT مشاهده کرد که مهاجمان با استفاده از «آدرس ونیتی» موفق به سوءاستفاده از پروتکل شدند که نتیجه آن «خروجیهای مشکوک» از چندین کیف پول مرتبط با نوبیتکس بوده است. آدرس ونیتی به کیف پولی اطلاق میشود که بخشی از کاراکترهای آن طبق انتخاب کاربر تشکیل شده است.
اولین مبلغ، حدود ۴۹ میلیون دلار، از طریق آدرس «TKFuckiRGCTerroristsNoBiTEXy2r7mNX» سرقت شد. دومین آدرس توقیف شده توسط مهاجمان نیز به گفته سایت Tronscan «0xffFFfFFffFFffFfFffFFfFfFfFFFFfFfFFFFDead» بوده است.

افزایش حملات هکری به صنعت کریپتو در سال ۲۰۲۵
این حادثه جدیدترین رویداد در فهرست روبهرشد هکهای صنعت ارز دیجیتال در سال ۲۰۲۵ به شمار میرود. بر اساس گزارش شرکت امنیت بلاکچین CertiK، تاکنون بیش از ۲٫۱ میلیارد دلار دارایی دیجیتال در سال جاری به سرقت رفته است.

تغییر روش حملات هکری از زیرساخت بلاکچین به فریب انسانی
طبق گفته Ronghui Gu، همبنیانگذار CertiK، هکرها تمرکز اصلی خود را از نفوذ به زیرساخت بلاکچین به سوء استفاده از ضعفهای رفتاری انسان منتقل کردهاند. او در یک برنامه زنده X spaces به کوینتلگراف گفت: «بیشتر این ۲٫۱ میلیارد دلار به دلیل ضعف در مدیریت کلیدها، مشکلات عملیاتی، و هک کیف پولها رخ داده است.»
طرحهای مهندسی اجتماعی مانند «آدرسپویزنینگ» حتی نیاز به مهارت هک ندارند و مهاجمان با فریب قربانیان، آنها را وادار به ارسال دارایی به آدرسهای جعلی میکنند.