與北韓有關的 Lazarus 集團於 8 月 28 日重新啟動閒置錢包,轉移 244.148 枚比特幣,價值約 1,942 萬美元。
與北韓有關的 Lazarus 集團於 8 月 28 日重新啟動閒置錢包,轉移 244.148 枚比特幣,價值約 1,942 萬美元。

與北韓有關的 Lazarus 集團於 8 月 28 日轉移 244.148 枚比特幣,價值約 1,942 萬美元,重新啟動與遭制裁駭客行動相關的已標記錢包。
區塊鏈分析平台 Lookonchain 在 8 月 28 日的 X 貼文中通報了這筆轉移,指稱這些錢包在其發布警示約一小時前開始活躍。該分析帳戶並未標明接收地址,也未說明資金是否流入交易所、混幣器或其他錢包。
該估算發布時,比特幣交易價格約為 79,500 美元。此筆交易緊隨 8 月 12 日的另一筆大額轉移之後;當時 Lazarus 集團將約 262.2 枚比特幣(價值約 1,664 萬美元)轉移至一個新建立的地址。綜合兩次 8 月資金流動,涉及比特幣總額超過 3,600 萬美元。
接收方身分至關重要,因為過去的資金流動往往預示著變現企圖。2025 年 3 月,有五個未知地址從 Lazarus 集團相關的錢包收到 44.07 枚比特幣,價值約 376 萬美元。美國聯邦調查局(FBI)曾警告,北韓相關行動者通常會將竊取資產轉換後分散至數千個地址,再嘗試兌換為法定貨幣。
Bybit 訴訟尋求追回 15 億美元遭竊資產
Bybit 於 8 月 7 日在華盛頓特區聯邦法院對北韓及 Lazarus 集團提起訴訟,尋求追回與該交易所 15 億美元遭竊事件相關的資產。訴訟亦將北韓偵察總局列為被告,該機構被美國財政部認定為北韓的主要情報機關。聯邦法官已發布初步禁制令,禁止未具名被告轉移、出售或處置與本案相關的特定資產。
FBI 將 2025 年 2 月的 Bybit 攻擊事件歸咎於以「TraderTraitor」名義運作的北韓行動者。據該機構指出,攻擊者將部分遭竊持有資產轉換為比特幣及其他加密資產,再分散至多個區塊鏈上的數千個地址。截至 2025 年 4 月,Bybit 執行長 Ben Zhou 表示,已有 27.6% 的遭竊資金無法再被追蹤。
2025 年北韓加密貨幣竊案金額達 20.2 億美元
Chainalysis 估計,北韓駭客在 2025 年期間至少竊取 20.2 億美元的加密貨幣,較前一年增加 51%。該公司指出,截至該時期結束,北韓累計竊取的加密貨幣金額不低於 67.5 億美元。北韓相關行動占該年度加密貨幣服務遭攻擊損失價值的 76%。
歸因於 Lazarus 集團的活動延續至 2026 年 4 月,當時攻擊者從 KelpDAO 基於 LayerZero 的跨鏈橋中竊取約 116,500 枚 rsETH,價值約 2.92 億美元。到了 6 月,攻擊者已透過包括 THORChain、Wasabi、Tornado Cash 和 Umbra 在內的隱私服務轉移約 2.2 億美元的未凍結資產。
美國財政部海外資產控制辦公室(OFAC)於 2019 年 9 月依據一項針對北韓政府的行政命令,將 Lazarus 集團列入制裁名單。美國財政部法規通常禁止美國人與受制裁實體進行交易,除非經該機構授權。2022 年,財政部亦制裁了混幣器 Blender.io,因其處理了 Ronin Network 約 6.2 億美元竊案中逾 2,050 萬美元的資金。
最新這筆轉移尚未被直接與 Bybit 竊案連結,也沒有任何政府機構公開確認所涉代幣的來源。然而,標記錢包的重新啟動,使該集團的洗錢基礎設施持續受到關注,因為交易所與區塊鏈情報公司正不斷加強監控。
本文僅供資訊參考,不構成投資建議。