拉撒路集团再转移超240枚比特币,资金去向成谜

拉撒路集团大额比特币转移事件引关注,链上动向未明

与朝鲜关联的黑客组织拉撒路集团近期完成一笔大规模比特币转账,涉及244.148枚币,按当时市价估算价值约为1942万美元。此次操作再度将公众视线聚焦于该组织控制的钱包地址及其潜在资金流向。

新交易凸显链上活动频繁,目的地仍不明确

根据区块链分析平台Lookonchain的数据,这笔转账发生于8月28日,其所属钱包在发出警报前约一小时完成转移。当时比特币价格约为79,500美元,交易总额据此估值为1942万美元。然而,该机构未公开接收地址,亦未说明资金是否进入交易所、混币服务或其他受控账户。因此,仅凭链上记录无法确认此行为是否构成出售或变现意图。

本月内连续两次大额转移,累计金额超3600万美元

此次转账紧随8月12日的一笔类似操作——当时拉撒路相关钱包将262.2枚比特币转入新创建地址,当时价值约1664万美元。两笔交易合计逾3600万美元,但尚无证据表明它们源自同一余额或服务于统一目标。历史数据显示,此类转移常被用作资产重新配置或规避追踪的手段。

过往案例揭示追踪复杂性,部分资产已彻底失联

2025年3月的链上记录显示,五个未知地址曾从拉撒路钱包接收总计44.07枚比特币,总值约376万美元。此举使该组织持有的比特币数量下降至13,441枚。这一趋势反映出其通过多地址分发以隐藏资金路径的惯用策略。

Bybit遭窃案引发司法追索,资金分散加剧追踪难度

8月7日,Bybit向华盛顿特区联邦法院提起诉讼,指控朝鲜及拉撒路集团盗取15亿美元资产,并点名朝鲜侦察总局(RGB)为幕后主使。法院已发布初步禁令,冻结部分涉案资产。美国联邦调查局(FBI)将2025年2月的攻击归因于名为“TraderTraitor”的朝鲜黑客团队,其将被盗资金转化为比特币后,分拆至数千个地址,以逃避监控。

2026年攻击延续,跨链漏洞成重点目标

Chainalysis报告显示,拉撒路集团在2025年共窃取至少20.2亿美元加密资产,较前一年增长51%。截至2025年底,累计盗取金额不低于67.5亿美元。该组织在2026年4月成功攻击基于LayerZero的KelpDAO跨链桥,盗取约116,500枚rsETH,价值约2.92亿美元。攻击者利用虚假数据篡改验证系统,诱使合约释放资产,虽被及时阻止,但仍造成重大损失。

资产转移路径复杂,隐私工具被广泛使用

据后续追踪,攻击者已通过THORChain、Wasabi、Tornado Cash和Umbra等隐私服务转移约2.2亿美元未冻结资产。原始钱包中仍留存约170万美元。这些技术手段显著增加了执法机构和行业机构的追踪成本。

美国制裁框架全面覆盖,违规交易面临冻结风险

美国财政部外国资产控制办公室(OFAC)自2019年起将拉撒路集团列入制裁名单,认定其为与朝鲜侦察总局(RGB)有关联的国家支持黑客组织。根据规定,任何属于该集团的资产若流入美国或由美国人持有,均须立即冻结并上报。该部门指出,拉撒路长期从事网络勒索、间谍活动及针对金融机构、媒体与加密企业的攻击,其行动与索尼影业事件及全球传播的WannaCry病毒有关。

监管打击混币器与跨境流转通道

2022年,美国财政部制裁虚拟货币混币器Blender.io,因其处理了Ronin Network盗窃案中超过2050万美元的资金。随后FBI确认该攻击由拉撒路集团主导。2023年8月,FBI再次发布警告,指出“TraderTraitor”可能试图套现超4000万美元比特币,并公布了六个需重点关注的钱包地址,供企业进行风险筛查。