拉撒路集团再转244枚比特币,价值超1900万
拉撒路集团转移逾244枚比特币,资金动向成焦点
据区块链分析平台Lookonchain披露,与朝鲜相关的拉撒路集团于8月28日完成一笔大规模比特币转账,涉及244.148枚币,按当时市价约合1942万美元。此次交易重新点燃市场对该组织活跃度及其资金路径的关注,尤其是其是否正逐步将非法所得变现或进行洗钱操作。
资金转移未公开目的地,链上行为仍存疑
该笔交易由一个被标记为拉撒路集团的钱包发起,转移至未知地址。目前尚无信息显示资金是否进入交易所、混币服务或由该组织控制的其他钱包。由于缺乏明确指向,仅凭链上记录无法判定其用途。区块链情报机构通常依赖标签体系和行为模式来识别关联实体,而这些判断需结合多源证据。
本月已现两次大额转账,总额突破3600万美元
此次转账紧随8月12日的一次类似操作——当时拉撒路集团将262.2枚比特币转入新创建地址,估值约1664万美元。两次交易合计超过3600万美元,但并未确认来自同一资金池或服务于统一目标。历史数据显示,此类钱包活动常伴随资产分散,用以规避追踪。
Bybit遭袭后资金被拆分至数千个地址
2025年2月,加密货币交易所Bybit遭遇重大攻击,导致15亿美元资产被盗。联邦调查局(FBI)认定攻击者为名为“TraderTraitor”的朝鲜黑客团队。为掩盖来源,攻击者将部分被盗资金转化为比特币,并分发至数千个独立钱包,显著增加追踪难度。截至2025年4月,27.6%的被盗资金已失去可追溯性。
拉撒路持续作案至2026年,跨链桥成新目标
Chainalysis报告显示,朝鲜黑客在2025年累计窃取加密资产达20.2亿美元,较前一年增长51%。其中,拉撒路集团主导了多数高价值攻击。2026年4月,该组织成功入侵基于LayerZero的KelpDAO跨链桥,盗走约116,500枚rsETH,价值约2.92亿美元。攻击手段包括伪造验证系统数据,诱导合约错误释放资产。
资金转移路径涵盖隐私工具,监管应对受限
后续追踪显示,攻击者通过THORChain、Wasabi Wallet、Tornado Cash及Umbra等隐私服务转移了约2.2亿美元未冻结资产。原始钱包中仍保留约170万美元。尽管美国实施多项制裁,但跨境资金流动依然难以完全遏制。
美方制裁框架持续施压,但执行面临挑战
美国财政部外国资产控制办公室(OFAC)自2019年起将拉撒路集团列入制裁名单,禁止美国人与其开展任何形式交易。该组织被指参与索尼影业事件及全球范围的WannaCry勒索攻击。此外,政府亦曾针对混币器Blender.io采取行动,因其处理了Ronin网络被盗资金中的大量资产。近年来,执法部门多次发布预警,要求行业机构拦截可疑地址交易,但技术对抗仍在升级。
一分钟读懂:与朝鲜关联的拉撒路集团近期转移244.148枚比特币,价值约1942万美元。尽管未披露接收方,但此次动作引发对黑客资金流向及美国制裁执行效果的关注。该组织持续通过复杂链上操作隐匿资产,而相关案件追踪仍面临巨大挑战。
