自选
我的自选
查看全部
市值 价格 24h%
  • 全部
  • 产业
  • Web 3.0
  • DAO
  • DeFi
  • 符文
  • 空投再质押
  • 以太坊
  • Meme
  • 比特币L2
  • 以太坊L2
  • 研报
  • 头条
  • 投资

免责声明:内容不构成买卖依据,投资有风险,入市需谨慎!

拉撒路集团再度现身,转移1940万美元比特币

2026-08-29 05:36:32
收藏

与朝鲜关联的拉撒路集团转移244.148枚比特币,价值约1942万美元

与朝鲜相关的拉撒路集团(Lazarus Group)转移了244.148枚比特币,价值约1942万美元,此举重新引发了对加密货币行业最活跃黑客组织之一相关钱包的关注。

摘要

据Lookonchain数据,拉撒路集团转移了244.148枚比特币,价值约1942万美元。这笔交易的接收方及其与任何此前盗窃行为的关联尚未公开。今年8月初,另一个与拉撒路相关的钱包曾将262.2枚比特币转移至一个新地址。美国制裁通常禁止美国人与拉撒路集团相关的财产进行交易。

拉撒路集团在钱包间转移244枚比特币

Lookonchain在8月28日的一篇帖子中报告了这笔转账,称归属于拉撒路集团的钱包再次活跃,并在其发出警报前约一小时转移了244.148枚比特币。该分析账户发布估值时,比特币交易价格约为79,500美元,因此这笔交易价值为1942万美元。Lookonchain未在帖子正文中指明接收地址,也未说明比特币是否转移至交易所、混币器或该集团控制的其他钱包。由于未披露目的地,仅凭这笔交易并不能证明拉撒路集团已出售或试图套现比特币。公开的区块链记录可以确认资金在地址之间转移,但将这些地址与某个组织关联通常依赖于调查人员或区块链情报公司提供的标签和分析。

8月28日的交易发生在该集团本月初另一笔大额比特币转移之后。8月12日,Lookonchain表示拉撒路集团从一个已识别的钱包向一个新创建的地址转移了262.2枚比特币,当时价值约1664万美元。当时,该分析账户将这笔交易描述为钱包间转账,而非出售。按报告美元价值计算,8月的两笔交易涉及超过3600万美元的比特币,但尚无消息来源确认这些交易来自同一余额或服务于同一目的。

过去的钱包活动显示了目的地为何重要。根据此前的链上报告,2025年3月,五个未知地址从归属于拉撒路集团的钱包收到了总计44.07枚比特币,价值约376万美元。这些交易使追踪钱包的持有量在当时降至13,441枚比特币。

Bybit盗窃案将比特币分散至数千个地址

8月7日,Bybit在华盛顿特区联邦法院对朝鲜和拉撒路集团提起诉讼,寻求追回与该交易所15亿美元被盗资金相关的资产。该诉讼还点名了朝鲜侦察总局(RGB),美国财政部将其认定为该国的主要情报机构。一名联邦法官发布了初步禁令,禁止未具名被告转移、出售或处置与该案相关的某些资产。Bybit提起的民事诉讼与美国正在进行的刑事调查分开进行。初步禁令在诉讼期间保全了已识别的财产,并不构成对所有权或责任的最终判决。

美国联邦调查局(FBI)将2025年2月的Bybit攻击归咎于以“TraderTraitor”名义活动的朝鲜行为者。据该机构称,攻击者将部分被盗资产转换为比特币及其他资产,然后将其分散至多个区块链上的数千个地址。FBI在公开警报中表示,预计这些资产将被再次转移,并最终兑换成政府发行的法定货币。该局要求交易所、跨链桥、去中心化金融服务、区块链分析公司和节点运营商阻止涉及其所识别地址的交易。

到2025年4月,Bybit首席执行官Ben Zhou表示,27.6%的被盗资金已无法追踪。同一份报告指出,资产被分散至众多比特币钱包,使得区块链追踪变得更加困难。

Lookonchain尚未将最新的244.148枚比特币转账直接与Bybit盗窃案联系起来。现有报道中引用的任何政府机构或区块链情报公司均未公开披露8月28日交易中涉及币的来源。

与拉撒路相关的攻击持续至2026年

Chainalysis估计,朝鲜黑客在2025年窃取了至少20.2亿美元的加密货币,比前一年增长了51%。该公司表示,截至该时期末,朝鲜累计加密货币盗窃金额不低于67.5亿美元。根据其2025年12月的报告,朝鲜行动占当年加密货币服务攻击损失价值的76%。Chainalysis称,攻击者实施的确认事件数量较少,但成功入侵中提取的金额更大。该公司还发现,朝鲜操作者越来越通过冒充和员工访问来针对公司。Chainalysis指出,一些行为者伪装成求职者进入加密货币企业,而另一些则假装为知名的Web3和人工智能公司招聘。

归属于拉撒路的活动在2026年4月仍在继续,攻击者从KelpDAO基于LayerZero的跨链桥中盗取了约116,500枚rsETH,价值约2.92亿美元。LayerZero初步确信此次攻击由拉撒路集团的“TraderTraitor”单位实施。Chainalysis后来表示,攻击者破坏了向LayerZero验证系统提供区块链信息的基础设施。通过向该系统输入虚假数据,他们导致一个以太坊合约释放了资产,尽管源网络上并未发生相应的代币销毁。据Chainalysis称,快速干预阻止了第二次价值约9500万美元的未遂盗窃。Arbitrum安全委员会还冻结了超过30,000枚ETH,调查人员将其与攻击者的下游交易联系起来。

到6月,根据后续追踪数据,KelpDAO攻击者已通过隐私服务转移了约2.2亿美元未冻结资产。转移路径包括THORChain、Wasabi、Tornado Cash和Umbra,而原始钱包中仍有约170万美元。美国制裁限制与拉撒路集团进行交易。

美国制裁限制与拉撒路集团的交易

美国财政部外国资产控制办公室(OFAC)于2019年9月根据针对朝鲜政府的行政令将拉撒路集团列入制裁名单。OFAC将拉撒路、Bluenoroff和Andariel认定为与RGB相关的国家控制黑客组织。根据该制裁,属于拉撒路集团的财产若进入美国或由美国人拥有或控制,必须被冻结并报告给OFAC。财政部法规通常也禁止美国人与受制裁实体进行交易,除非获得该机构授权。财政部表示,拉撒路集团通过网络盗窃、间谍活动和恶意软件攻击,针对政府、金融机构、媒体公司、制造商、基础设施运营商和加密货币企业。该部门将该集团与2014年索尼影业入侵事件以及影响至少150个国家电脑的WannaCry勒索软件攻击联系起来。

美国当局还对用于处理与该集团相关资金的服务采取了行动。2022年,财政部制裁了虚拟货币混币器Blender.io,此前该机构称其处理了Ronin Network约6.2亿美元盗窃案中超过2050万美元的资金。FBI后来将Ronin攻击归咎于拉撒路集团和APT38。2023年8月,FBI分别就朝鲜TraderTraitor行为者盗取的比特币转移向加密货币公司发出警告。该机构表示,该集团可能试图套现超过4000万美元的比特币,并公布了六个钱包地址供私营公司检查。

展开阅读全文
更多新闻