Lazarus 集团以 1940 万美元的比特币交易重新浮出水面
核心要点
- 与朝鲜有关的 Lazarus Group 已转移了 244.148 个比特币,价值约 1942 万美元,这让与加密行业最活跃的黑客活动之一相关的钱包重新受到关注。
- 摘要 根据 Lookonchain 的数据,Lazarus Group 转移了 244.148 BTC,价值约 1942 万美元。
- 据该机构称,攻击者将部分被盗资产转换为比特币和其他资产,然后将其分散到多个区块链上的数千个地址。
- Arbitrum 安全委员会还冻结了调查人员与攻击者下游交易相关的 30,000 多个 ETH。

与朝鲜有关的 Lazarus Group 已转移了 244.148 个比特币,价值约 1942 万美元,这让与加密行业最活跃的黑客活动之一相关的钱包重新受到关注。
摘要 根据 Lookonchain 的数据,Lazarus Group 转移了 244.148 BTC,价值约 1942 万美元。
该交易的目的地以及与任何早期盗窃事件的联系仍未公开。
8 月初,另一个与 Lazarus 相关的钱包将 262.2 BTC 转移到了新地址。
美国的制裁通常禁止美国人处理与拉撒路集团有关的财产。
Lazarus Group 在钱包之间转移 244 BTC
Lookonchain 在 8 月 28 日的一篇帖子中报道了此次转账,称归属于 Lazarus Group 的钱包再次活跃起来,并在发出警报前大约一小时转移了 244.148 BTC。
当分析账户发布预估时,比特币交易价格约为 79,500 美元,交易价值为 1942 万美元。 Lookonchain 没有在帖子文本中指明接收地址,也没有说明比特币是否转移到了该组织控制的交易所、混合器或其他钱包。
如果没有披露目的地,仅该交易并不能表明 Lazarus 出售或试图兑现比特币。公共区块链记录确认资金何时在地址之间移动,但将这些地址连接到组织通常取决于调查人员或区块链情报公司提供的标签和分析。
您可能还喜欢:Bybit 因 $1.5B Lazarus 黑客攻击而起诉朝鲜
8 月 28 日的交易是在本月早些时候该组织再次发生大规模比特币波动之后进行的。 8 月 12 日,Lookonchain 表示 Lazarus 将 262.2 BTC(当时价值约 1664 万美元)从一个已识别的钱包转移到一个新创建的地址。
当时,分析账户将该交易描述为钱包到钱包的转账,而不是销售。按其报告的美元价值计算,8 月份的两次交易涉及超过 3600 万美元的比特币,但没有消息来源证实这些交易来自相同的余额或服务于相同的目的。
过去的钱包活动说明了目的地为何如此重要。根据之前的链上报告,2025 年 3 月,五个未知地址从 Lazarus 的钱包中收到了总计 44.07 BTC,价值约 376 万美元。这些交易使被追踪钱包当时的持有量减少至 13,441 BTC。
Bybit 盗窃案使比特币遍布数千个地址
正如 crypto.news 之前报道的那样,Bybit 于 8 月 7 日在华盛顿特区联邦法院起诉朝鲜和 Lazarus Group,寻求追回与该交易所 15 亿美元盗窃案相关的资产。
该诉讼还点名朝鲜侦察总局(RGB),美国财政部将其视为该国的主要情报机构。一名联邦法官发布了一项初步禁令,禁止身份不明的被告转让、出售或处置与案件有关的某些资产。
Bybit 在美国正在进行的刑事调查之外提起了民事诉讼。初步禁令在诉讼继续期间保留已确定的财产,并不构成对所有权或责任的最终决定。
FBI 将 2025 年 2 月的 Bybit 攻击归咎于以 TraderTraitor 名义运营的朝鲜行为者。据该机构称,攻击者将部分被盗资产转换为比特币和其他资产,然后将其分散到多个区块链上的数千个地址。
联邦调查局在公开警报中表示,预计这些资产将再次转移,并最终兑换成政府发行的货币。该局要求交易所、桥梁、去中心化金融服务、区块链分析公司和节点运营商阻止涉及其识别地址的交易。
根据 8 月份关于朝鲜攻击方法的报告,到 2025 年 4 月,Bybit 首席执行官周本表示,27.6% 的被盗资金无法再追踪。同一份报告称,资产在许多比特币钱包中的分布使得区块链追踪变得更加困难。
Lookonchain 尚未将最新的 244.148 BTC 转账直接与 Bybit 盗窃案联系起来。现有报告中引用的任何政府机构或区块链情报公司都没有公开确定 8 月 28 日运动所涉及的代币的来源。
与 Lazarus 有关的攻击持续到 2026 年
Chainaanalysis估计,朝鲜黑客在2025年期间窃取了至少20.2亿美元的加密货币,比上一年增加了51%。该公司预计,截至该时期末,该国累计加密货币盗窃金额不低于 67.5 亿美元。
根据其 2025 年 12 月的报告,朝鲜业务占当年加密服务攻击损失价值的 76%。 Chainaanalysis 表示,攻击者实施的已确认事件较少,但从成功的违规行为中获取了大量资金。
该公司还发现,朝鲜运营商越来越多地通过冒充和员工访问来瞄准公司。据 Chainaanalysis 称,一些演员冒充求职者进入加密货币行业,而另一些演员则假装为知名 Web3 和人工智能公司进行招聘。
2026 年 4 月,Lazarus 的活动仍在继续,攻击者从 KelpDAO 基于 LayerZero 的桥中盗取了约 116,500 rsETH,价值约 2.92 亿美元。 LayerZero 初步确信此次攻击是 Lazarus Group 的 TraderTraitor 部门所为。
Chainaanalysis 后来表示,攻击者破坏了向 LayerZero 验证系统提供区块链信息的基础设施。通过向系统提供虚假数据,他们导致以太坊合约释放资产,即使源网络上没有发生匹配的代币销毁。
据 Chainaanalysis 称,快速干预阻止了第二次盗窃企图,价值约 9500 万美元。 Arbitrum 安全委员会还冻结了调查人员与攻击者下游交易相关的 30,000 多个 ETH。
根据后续跟踪数据,截至 6 月,KelpDAO 攻击者已通过隐私服务转移了约 2.2 亿美元的未冻结资产。这些路线包括 THORChain、Wasabi、Tornado Cash 和 Umbra,而原始钱包中仍保留约 170 万美元。
美国制裁限制与拉撒路集团的交易
美国财政部外国资产控制办公室于 2019 年 9 月根据一项针对朝鲜政府的行政命令制裁了 Lazarus Group。 OFAC 将 Lazarus、Bluenoroff 和 Andariel 认定为与 RGB 相关的国家控制黑客组织。
根据该指定,进入美国或由美国人拥有或控制的属于 Lazarus 的财产必须被封锁并向 OFAC 报告。财政部法规通常还禁止美国人与受制裁实体进行交易,除非该机构授权。
财政部表示,Lazarus 通过网络盗窃、间谍和恶意软件攻击,针对政府、金融机构、媒体公司、制造商、基础设施运营商和加密货币企业。该部门将该组织与 2014 年索尼影业泄露事件和 WannaCry 勒索软件攻击联系起来,该攻击影响了至少 150 个国家的计算机。
美国当局还对用于处理与该组织相关资金的服务采取了行动。 2022 年,财政部宣布虚拟货币混合器 Blender.io 已处理了大约 6.2 亿美元的 Ronin Network 盗窃案中超过 2,050 万美元的资金,随后对其进行了制裁。 FBI 随后将 Ronin 攻击归咎于 Lazarus Group 和 APT38。
2023 年 8 月,美国联邦调查局 (FBI) 单独向加密货币公司发出有关朝鲜 TraderTraitor 演员窃取比特币的活动警告。该机构表示,该组织可能试图套现超过 4000 万美元的比特币,并公布了 6 个钱包地址供私人公司检查。
