1. 首页 > DAO

拉撒路集团再转244枚比特币,价值超1900万美元

Ai总结: 与朝鲜关联的拉撒路集团近期转移244.148枚比特币,价值约1942万美元。尽管未公开接收地址,但此次行动引发对资金用途及与Bybit被盗案关联性的关注。美国持续强化对相关实体的制裁与追踪。

拉撒路集团转移244枚比特币,价值逾1940万美元引关注

与朝鲜有关联的黑客组织拉撒路集团(Lazarus Group)在近期完成一笔大规模比特币转账,涉及244.148枚代币,按当时市价计算约合1942万美元。该动作再次将公众视线聚焦于其活跃的钱包地址及其潜在的资金操作路径。

新交易未披露接收方,链上行为仍存疑

据区块链分析平台Lookonchain披露,此次转账发生于8月28日,距离警报发布仅一小时。当时比特币价格约为79,500美元,总金额达1942万美元。然而,该平台未透露接收地址,也未说明资金是否流入交易所、混币服务或其它受控钱包。因此,单凭此笔交易无法确认是否存在套现意图。目前,链上记录仅能证明资产流转,而将地址与特定组织关联仍依赖外部情报支持。

本月已连续两起大额转账,总额超3600万美元

此次转账紧随8月12日的一次类似操作——当时,同一组织从一个已知地址向新创建地址转移了262.2枚比特币,估值约1664万美元。两次交易合计超过3600万美元,但尚无证据表明两者源自同一资金池或服务于相同目的。历史数据显示,2025年3月,五个非公开地址曾接收总计44.07枚比特币,使拉撒路钱包持有量降至13,441枚,反映出其一贯的资金分拆策略。

Bybit案件牵涉数千个地址,追踪难度加大

8月7日,Bybit向华盛顿特区联邦法院提起诉讼,指控朝鲜及其情报机构侦察总局(RGB)参与15亿美元资金盗取事件。法院已发布初步禁令,冻结部分涉案资产。美国联邦调查局(FBI)将2025年2月的攻击归因于以“TraderTraitor”名义活动的朝鲜黑客,其将赃款转化为比特币后,分散至数千个独立地址。该局警告金融机构和区块链服务商阻止相关交易,并预计这些资产最终将被兑换为法定货币。

截至2025年4月,首席执行官Ben Zhou表示,已有27.6%的被盗资金失去追踪线索。大量分散式存储显著提升了反追踪难度,进一步加剧监管挑战。

2026年持续作案,跨链桥成新目标

根据Chainalysis报告,2025年朝鲜黑客组织共窃取至少20.2亿美元加密资产,较前一年增长51%。累计非法收益已达67.5亿美元,占当年全球加密攻击损失总额的76%。攻击模式显示,虽事件数量不多,但单次劫掠金额巨大。越来越多的行为者通过伪装求职者渗透企业内部,或假借知名科技公司名义实施社会工程攻击。

2026年4月,拉撒路集团再次出手,从KelpDAO基于LayerZero的跨链桥中盗取约116,500枚rsETH,价值约2.92亿美元。经确认,该攻击由“TraderTraitor”单位主导。攻击者篡改验证系统输入数据,诱使以太坊合约释放资产,而源链未执行销毁操作。快速响应机制阻止了后续约9500万美元的二次盗窃。Arbitrum安全委员会亦冻结超3万枚ETH,关联下游交易。

资金转移路径复杂,隐私工具被广泛使用

至6月,追踪数据显示,约2.2亿美元未冻结资产已通过THORChain、Wasabi、Tornado Cash及Umbra等隐私服务完成转移。原始钱包中仍留存约170万美元。由于美国制裁限制,任何与拉撒路集团相关的交易均需遵守严格合规要求。

美方长期制裁,打击混币与交易通道

美国财政部外国资产控制办公室(OFAC)自2019年9月起将拉撒路集团列入制裁名单,认定其为朝鲜侦察总局(RGB)下属国家支持的黑客组织。依据行政令,凡涉及该集团的资产若进入美国境内或由美国人持有,必须立即冻结并上报。法规通常禁止个人与受制裁实体进行交易,除非获得特别授权。

该部门指出,拉撒路集团长期从事网络攻击、间谍活动及勒索软件投放,曾被指与2014年索尼影业入侵及全球蔓延的WannaCry事件有关。此外,2022年,财政部制裁虚拟货币混币器Blender.io,因其处理了Ronin Network被盗资金中超过2050万美元的部分。2023年8月,FBI针对“TraderTraitor”相关比特币地址发出预警,提示可能有超4000万美元资产试图套现,并公布六个关键地址供行业自查。

免责声明:本文所有内容均来源于第三方平台,所有内容不作任何类型的保证,不构成任何投资、不对任何因使用本网站信息而导致的任何损失负责。您需谨慎使用相关数据及内容,并自行承担所带来的一切风险。