拉撒路集团再转244枚比特币,价值超1900万

拉撒路集团转移逾244枚比特币,资金动向引监管关注

与朝鲜有关联的拉撒路集团近期完成一笔大规模比特币转账,涉及244.148枚代币,按当时市价估算价值约为1942万美元。此次操作再次引发市场对这一全球最活跃网络攻击组织资金流向的关注。

新交易未披露接收方,链上路径仍存疑

据区块链数据分析平台Lookonchain披露,该笔转账发生在8月28日,距离警报发布仅一小时。当时比特币价格约为79,500美元,交易总额对应当前市值。然而,接收地址尚未被确认,也未明确是否进入交易所、混币服务或内部钱包。因此,此次转移尚不能直接判定为套现行为。

本月内两次大额转移,累计金额突破3600万

此次转账紧随8月12日的一次类似操作——当时拉撒路集团将262.2枚比特币转入新创建地址,估值约1664万美元。两笔交易合计超过3600万美元,但目前并无证据表明它们源自同一资金池或服务于统一目的。历史数据显示,该组织曾通过分散式转移降低追踪难度,例如在2025年3月向五个未知地址发送总计44.07枚比特币。

Bybit遭袭后资产被拆分至数千个地址

2025年2月,加密货币交易所Bybit遭遇严重攻击,损失高达15亿美元。美国联邦调查局(FBI)将此归因于以“TraderTraitor”为名的朝鲜黑客实体。攻击者随后将部分被盗资金转化为比特币,并通过多个区块链网络拆分为数千个独立钱包,极大增加了追踪难度。截至2025年4月,约27.6%的资金已无法定位。

拉撒路集团持续攻击,2026年再袭跨链桥

根据Chainalysis报告,2025年朝鲜黑客组织共窃取至少20.2亿美元加密资产,同比增长51%。截至2025年底,其累计盗取金额达67.5亿美元,占当年行业总损失的76%。2026年4月,该集团再度出手,从KelpDAO基于LayerZero的跨链桥中盗取约116,500枚rsETH,价值约2.92亿美元。攻击者利用虚假数据干扰验证系统,诱使合约释放资产,而原始网络并未销毁代币。

资产转移路径涵盖隐私工具与去中心化网络

后续追踪显示,攻击者已通过THORChain、Wasabi、Tornado Cash及Umbra等隐私服务转移了约2.2亿美元未冻结资产。原始钱包中仍残留约170万美元。与此同时,美国当局已对相关链上活动发出警告,要求各平台阻断可疑交易。

美方长期实施制裁,限制与该组织的金融往来

美国财政部外国资产控制办公室(OFAC)自2019年起将拉撒路集团列入制裁名单,认定其为朝鲜侦察总局(RGB)控制的国家级黑客组织。根据规定,任何属于该集团的资产若流入美国或由美国人持有,必须立即冻结并上报。此外,美国还曾制裁虚拟货币混币器Blender.io,因其处理了来自Ronin网络盗窃案的超2050万美元资金。2023年,FBI亦针对“TraderTraitor”相关钱包发布预警,提示其可能试图套现逾4000万美元比特币。