币圈界报道:

拉撒路集团转移逾244枚比特币,金额达1942万美元

据链上数据分析平台Lookonchain披露,与朝鲜有关联的黑客组织拉撒路集团近期完成一笔大规模比特币转账,涉及244.148枚代币,当前市值约为1942万美元。该笔交易重新点燃市场对其控制钱包活动的监控热潮,尤其关注其是否正为资产变现做准备。

资金流转路径尚未公开,接收方身份未知

此次转账发生于8月28日,由一个被标记为拉撒路集团的钱包发起,在发出警报前约一小时完成。当时比特币价格约为79,500美元,据此推算总价值接近1942万美元。然而,分析机构未透露接收地址信息,亦未说明资金是否流入交易所、混币服务或集团内部其他账户。由于缺乏目的地线索,无法直接判断此行为属于套现操作还是内部调度。

本月已连续两次大额转账,总额超3600万美元

本次事件紧随8月12日的一次类似操作——当时拉撒路相关钱包将262.2枚比特币转入新创建地址,估值约1664万美元。当时机构同样将其定义为钱包间转移,而非出售行为。综合来看,两个月内两笔交易合计超过3600万美元,但尚无权威消息确认这些资金来自同一来源或服务于统一目标。

历史数据揭示资金分散趋势

过往链上记录显示,2025年3月,五个匿名地址从拉撒路钱包中接收总计44.07枚比特币,价值约376万美元。该批交易使集团持有量下降至13,441枚。此类频繁分拆操作表明,其正在持续优化资产隐藏策略,以规避追踪。

Bybit被盗案牵出跨国追索行动

8月7日,加密货币交易所Bybit在美国华盛顿特区联邦法院提起诉讼,指控朝鲜及其情报部门侦察总局(RGB)涉嫌窃取15亿美元资产,并申请冻结相关数字资产。法院随后发布初步禁令,限制被告处置特定资产。此案独立于美国刑事调查,旨在保全可识别财产,不构成最终责任认定。

攻击者采用多链分散策略,追踪难度上升

美国联邦调查局(FBI)将2025年2月针对Bybit的攻击归因于名为“TraderTraitor”的朝鲜黑客实体。该团伙在盗取资金后,迅速将其拆分为数千个不同地址,广泛分布于多个区块链网络。FBI警告称,这些资产极可能在未来被进一步转移并兑换为法定货币,呼吁各链上服务商阻断可疑交易。

27.6%被盗资金已无法定位

截至2025年4月,Bybit首席执行官Ben Zhou表示,约27.6%的被盗资金已彻底脱离可追踪范围。大量资产被分配至复杂且分散的比特币钱包中,显著增加了链上溯源的挑战性。

拉撒路攻击延续至2026年,跨链桥成新目标

根据Chainalysis报告,朝鲜黑客在2025年共窃取至少20.2亿美元加密资产,较上年增长51%。累计盗窃金额已达67.5亿美元以上。该机构指出,尽管攻击次数不多,但单次成功劫掠金额巨大,且日益依赖社会工程手段,如伪装求职者渗透企业内部系统。

KelpDAO跨链桥遭攻破,损失近3亿美元

2026年4月,拉撒路集团“TraderTraitor”单位成功入侵KelpDAO基于LayerZero的跨链桥,盗走约116,500枚rsETH,价值约2.92亿美元。初步调查显示,攻击者通过篡改验证系统输入虚假数据,诱导以太坊合约错误释放资产。虽后续干预阻止了另一宗价值9500万美元的未遂盗窃,但已有大量资金流向隐私网络。

资金转移路径涵盖混币与去中心化服务

到同年6月,追踪数据显示,约2.2亿美元未冻结资产已通过THORChain、Wasabi、Tornado Cash和Umbra等隐私工具转移。原始钱包中仍残留约170万美元,暗示其仍在进行长期资金布局。

美国制裁框架持续施压,但执行面临挑战

美国财政部外国资产控制办公室(OFAC)自2019年起将拉撒路集团列入制裁名单,认定其为朝鲜侦察总局(RGB)控制的国家支持黑客组织。根据规定,任何进入美国境内或由美国人持有的该集团资产必须被冻结并上报。同时,禁止个人或实体与其开展交易,除非获得特别授权。

监管机构打击混币器与资金通道

2022年,美国财政部制裁虚拟混币器Blender.io,因其处理了Ronin Network约6.2亿美元盗窃案中超过2050万美元的资金。此后FBI将该事件归责于拉撒路集团与APT38。2023年8月,当局再次发布警报,提示多家加密公司注意六个与“TraderTraitor”相关的比特币地址,以防其试图套现超过4000万美元的赃款。