
與北韓有關聯的駭客組織Lazarus Group已轉移244.148枚比特幣,價值約1942萬美元,這讓加密貨幣產業中最活躍的駭客組織之一的相關錢包再次受到關注。
Lookonchain 在 8 月 28 日的一篇 X 貼文中報導了這筆轉帳,稱歸屬於 Lazarus Group 的錢包再次活躍,並在發出警報前約一小時轉移了 244.148 枚比特幣。
當該分析帳戶發布估計時,比特幣交易價格約為 79,500 美元,這使得該筆交易的價值達到 1942 萬美元。Lookonchain 在貼文中未指明收款地址,也未說明比特幣是轉移到交易所、混幣器,還是該組織控制的另一個錢包。
在沒有公開目的地的清況下,僅憑這筆交易並不能證明 Lazarus 出售或試圖套現這些比特幣。公共區塊鏈記錄可以確認資金何時在地址之間移動,但將這些地址與某個組織聯繫起來,通常取決於調查人員或區塊鏈情報公司提供的標籤和分析。
8 月 28 日的這筆交易,是該組織本月稍早進行的另一次大規模比特幣轉移之後的又一筆。Lookonchain 表示,8 月 12 日,Lazarus 將 262.2 枚比特幣(當時價值約 1664 萬美元)從一個已識別的錢包轉移到一個新創建的地址。
當時,該分析帳戶將這筆交易描述為錢包對錢包的轉移,而非出售。從其報告的美元價值來看,八月份的這兩筆轉移涉及超過 3600 萬美元的比特幣,儘管沒有任何來源證實這些交易來自相同的餘額或服務於相同的目的。
過去的錢包活動表明目的地的重要性。根據早期的鏈上報告,2025 年 3 月,五個未知地址從歸屬於 Lazarus 的錢包接收了總計 44.07 枚比特幣,價值約 376 萬美元。這些交易使當時被追蹤錢包的持有量減少到 13,441 枚比特幣。
正如 crypto.news 先前報導,Bybit 於 8 月 7 日在華盛頓特區聯邦法院起訴北韓和 Lazarus Group,旨在追回與該交易所 15 億美元盜竊案相關的資產。
該訴訟還點名了北韓的偵察總局(RGB),美國財政部認定其為該國主要情報機構。聯邦法官發布了一項初步禁令,禁止未經確認的被告轉移、出售或處置與該案件相關的某些資產。
Bybit 提交的這項民事訴訟與正在進行的美國刑事調查是分開的。初步禁令旨在在訴訟期間保護已識別的財產,並不等同於對所有權或責任的最終裁決。
美國聯邦調查局(FBI)將 2025 年 2 月的 Bybit 攻擊歸咎於以 TraderTraitor 名義運作的北韓行為者。據該機構稱,攻擊者將部分被盜資產轉換為比特幣和其他資產,然後將其分散到多個區塊鏈上的數千個地址。
聯邦調查局在其公開警報中表示,預計這些資產將再次轉移並最終兌換成政府發行的法定貨幣。該局要求交易所、橋接器、去中心化金融服務、區塊鏈分析公司和節點運營商阻止涉及其已識別地址的交易。
根據一份關於北韓攻擊方法的八月報告,Bybit 執行長 Ben Zhou 表示,到 2025 年 4 月,27.6% 的被盜資金已無法追蹤。同一份報告指出,資產分散在眾多比特幣錢包中,使得區塊鏈追蹤變得更加困難。
Lookonchain 並未將最近的 244.148 枚比特幣轉移直接與 Bybit 竊案聯繫起來。在現有報告中,沒有任何政府機構或區塊鏈情報公司公開指出 8 月 28 日轉移所涉及的幣源。
Chainalysis 估計,北韓駭客在 2025 年竊取了至少 20.2 億美元的加密貨幣,較前一年增加了 51%。該公司表示,截至該時期結束,該國累計的加密貨幣竊盜金額不低於 67.5 億美元。
根據其 2025 年 12 月的報告,北韓的行動佔當年透過攻擊加密服務所損失價值的 76%。Chainalysis 表示,攻擊者實施的確認事件較少,但從成功的入侵中提取了更大數額的資金。
該公司還發現,北韓的運營者越來越多地透過冒充身份和員工權限來攻擊公司。根據 Chainalysis 的說法,一些行為者冒充求職者進入加密貨幣企業,而另一些則假裝為知名的 Web3 和人工智慧公司招募人才。
歸因於 Lazarus 的活動在 2026 年 4 月繼續進行,當時攻擊者從 KelpDAO 基於 LayerZero 的橋接器中竊取了約 116,500 枚 rsETH,價值約 2.92 億美元。LayerZero 初步認定該攻擊與 Lazarus Group 的 TraderTraitor 部門有關。
Chainalysis 後來表示,攻擊者破壞了向 LayerZero 驗證系統提供區塊鏈資訊的基礎設施。透過向系統輸入虛假數據,他們導致一個以太坊合約釋放了資產,儘管源網絡上並未發生相應的代幣銷毀。
根據 Chainalysis 的說法,快速干預阻止了第二次價值約 9500 萬美元的盜竊企圖。Arbitrum 安全委員會也凍結了超過 30,000 枚以太幣,調查人員將其與攻擊者的下游交易聯繫起來。
根據隨後的追蹤數據,到六月,KelpDAO 攻擊者已透過隱私服務轉移了大約 2.2 億美元的未凍結資產。這些路徑包括 THORChain、Wasabi、Tornado Cash 和 Umbra,而大約 170 萬美元仍留在原始錢包中。
美國財政部外國資產控制辦公室(OFAC)於 2019 年 9 月根據一項針對北韓政府的行政命令,制裁了 Lazarus Group。OFAC 將 Lazarus、Bluenoroff 和 Andariel 認定為與偵察總局(RGB)相關的國家控制駭客組織。
根據該指定,屬於 Lazarus 且進入美國或歸美國人擁有或控制的財產,必須被凍結並向 OFAC 報告。財政部法規通常也禁止美國人與受制裁實體進行交易,除非該機構授權。
財政部表示,Lazarus 曾透過網路盜竊、間諜活動和惡意軟體攻擊,針對政府、金融機構、媒體公司、製造商、基礎設施運營商和加密貨幣企業。該部門將該組織與 2014 年的索尼影業洩密案以及影響至少 150 個國家電腦的 WannaCry 勒索軟體攻擊聯繫起來。
美國當局也已對用於處理與該組織相關資金的服務採取行動。2022 年,財政部制裁了虛擬貨幣混幣器 Blender.io,此前稱其處理了羅寧網路(Ronin Network)約 6.2 億美元竊盜案中超過 2050 萬美元的資金。聯邦調查局隨後將羅寧攻擊歸因於 Lazarus Group 和 APT38。
2023 年 8 月,聯邦調查局另行警告加密貨幣公司,注意北韓 TraderTraitor 行為者竊取比特幣的動向。該機構表示,該組織可能會試圖套現超過 4000 萬美元的比特幣,並公布了六個錢包地址供私人公司審查。