與北韓有關聯的拉撒路集團已轉移了244.148枚比特幣,價值約1942萬美元,這使得人們再次關注與加密貨幣行業最活躍的駭客行動之一相關的錢包。
摘要
- 根據Lookonchain的數據,拉撒路集團轉移了244.148枚比特幣,價值約1942萬美元。
- 該筆交易的目的地以及與任何先前盜竊案的關聯尚未公開。
- 8月初,另一個與拉撒路相關的錢包將262.2枚比特幣轉移到了一個新地址。
- 美國的制裁通常禁止美國人處理與拉撒路集團相關的財產。
拉撒路集團在錢包之間轉移244枚比特幣
Lookonchain在8月28日的X貼文中報告了這次轉移,稱歸屬於拉撒路集團的錢包再次活躍,並在其警報發布前約一小時轉移了244.148枚比特幣。
當該分析帳戶發布其估計時,比特幣的交易價格約為79,500美元,因此該筆交易的價值為1942萬美元。Lookonchain在貼文文本中未指明接收地址,也未說明比特幣是否轉移到交易所、混合器或該集團控制的其他錢包。
由於未公開目的地,僅憑該筆交易並不能顯示拉撒路集團出售或試圖套現這些比特幣。公共區塊鏈記錄確認了資金在地址之間的移動,但將這些地址與某個組織聯繫起來通常依賴於調查人員或區塊鏈情報公司提供的標籤和分析。
8月28日的交易之前,本月早些時候還有另一筆歸屬於該集團的大額比特幣轉移。8月12日,Lookonchain表示,拉撒路集團將262.2枚比特幣(當時價值約1664萬美元)從一個已識別的錢包轉移到了一個新創建的地址。
當時,該分析帳戶將這筆交易描述為錢包之間的轉移,而非出售。按照報告的美元價值計算,8月份的這兩筆轉移涉及超過3600萬美元的比特幣,但沒有消息來源確認這些交易來自同一餘額或具有相同目的。
過去的錢包活動說明了目的地為何重要。根據早前的鏈上報告,2025年3月,五個未知地址從歸屬於拉撒路的錢包總共收到了44.07枚比特幣,價值約376萬美元。這些交易當時將被追蹤的錢包持有量減少到了13,441枚比特幣。
Bybit被盜事件導致比特幣分散在數千個地址中
正如crypto.news先前報導的那樣,Bybit起訴了北韓和拉撒路集團,於8月7日在華盛頓特區的聯邦法院提起訴訟,旨在追回與該交易所15億美元被盜事件相關的資產。
該訴訟還將北韓的偵察總局(RGB)列為被告,美國財政部將其認定為該國的主要情報機構。一名聯邦法官發布了初步禁令,禁止身份不明的被告轉移、出售或處置與該案相關的某些資產。
Bybit提起的這起民事訴訟與正在進行的美國刑事調查是分開的。初步禁令在訴訟繼續期間保全了已識別的財產,並不構成對所有權或責任的最終裁決。
FBI將2025年2月的Bybit攻擊歸咎於以TraderTraitor名義活動的北韓行為者。據該機構稱,攻擊者將部分被盜資產轉換為比特幣和其他資產,然後將其分散到多個區塊鏈上的數千個地址中。
FBI在其公開警報中表示,預計這些資產將再次被轉移,並最終兌換成政府發行的貨幣。該局要求交易所、橋接器、去中心化金融服務、區塊鏈分析公司和節點運營商阻止涉及其所識別地址的交易。
根據8月的一份關於北韓攻擊方法的報告,到2025年4月,Bybit首席執行官Ben Zhou表示,27.6%的被盜資金已無法追蹤。同一份報告稱,資產分散在許多比特幣錢包中使得區塊鏈追蹤變得更加困難。
Lookonchain 尚未將最新的 244.148 BTC 轉帳直接與 Bybit 盜竊案聯繫起來。在現有報導中,沒有政府機構或區塊鏈情報公司公開確認 8 月 28 日轉帳中涉及的幣來源。
與 Lazarus 相關的攻擊持續到 2026 年
Chainalysis 估計,北韓駭客在 2025 年竊取了至少 20.2 億美元的加密貨幣,比前一年增加了 51%。該公司表示,截至該期間結束,該國累計加密貨幣盜竊金額不少於 67.5 億美元。
根據其 2025 年 12 月的報告,北韓的行動佔當年加密貨幣服務攻擊損失價值的 76%。Chainalysis 表示,攻擊者實施的已確認事件較少,但從成功的入侵中提取了更大的金額。
該公司還發現,北韓操作者越來越多的透過冒充和員工存取來針對公司。根據 Chainalysis 的說法,一些行為者偽裝成求職者進入加密貨幣企業,而另一些則假裝為知名的 Web3 和人工智慧公司招聘。
歸因於 Lazarus 的活動在 2026 年 4 月仍在繼續,當時攻擊者從 KelpDAO 基於 LayerZero 的橋接器中竊取了約 116,500 個 rsETH,價值約 2.92 億美元。LayerZero 初步認定該攻擊歸屬於 Lazarus 集團的 TraderTraitor 部門。
Chainalysis 後來表示,攻擊者破壞了向 LayerZero 驗證系統提供區塊鏈資訊的基礎設施。透過向系統提供虛假數據,他們導致以太坊合約釋放資產,即使來源網路上沒有發生匹配的代幣銷毀。
根據 Chainalysis 的說法,快速干預阻止了第二次約 9,500 萬美元的盜竊未遂。Arbitrum 安全委員會也凍結了超過 30,000 個 ETH,調查人員將其與攻擊者的下游交易聯繫起來。
到 6 月,根據後續追蹤數據,KelpDAO 攻擊者已透過隱私服務轉移了約 2.2 億美元的未凍結資產。這些途徑包括 THORChain、Wasabi、Tornado Cash 和 Umbra,而約 170 萬美元仍留在原始錢包中。
美國制裁限制與 Lazarus 集團的交易
美國財政部外國資產控制辦公室於 2019 年 9 月根據一項針對北韓政府的行政命令制裁了 Lazarus 集團。OFAC 將 Lazarus、Bluenoroff 和 Andariel 認定為與 RGB 相關的國家控制的駭客組織。
根據該指定,屬於 Lazarus 的財產如果進入美國或由美國人持有或控制,必須被凍結並向 OFAC 報告。財政部法規通常也禁止美國人與受制裁實體進行交易,除非該機構授權。
財政部表示,Lazarus 透過網路盜竊、間諜活動和惡意軟體攻擊,針對政府、金融機構、媒體公司、製造商、基礎設施運營商和加密貨幣企業。該部門將該集團與 2014 年索尼影業洩密事件以及影響至少 150 個國家電腦的 WannaCry 勒索軟體攻擊聯繫起來。
美國當局也對用於處理與該集團相關資金的服務採取了行動。2022 年,財政部制裁了虛擬貨幣混合器 Blender.io,此前該部門表示,該混合器處理了 Ronin Network 被盜約 6.2 億美元中的超過 2050 萬美元。聯邦調查局後來將 Ronin 攻擊歸咎於 Lazarus 集團和 APT38。
2023 年 8 月,聯邦調查局另外警告加密貨幣公司注意北韓 TraderTraitor 行為者竊取的比特幣的動向。該機構表示,該集團可能試圖兌現超過 4000 萬美元的比特幣,並發布了六個錢包地址供私人公司檢查。






