多起黑客事件链上关联浮现:朝鲜系组织主导洗钱路径

近期多起重大加密资产安全事件被证实存在深层关联,其中四月发生的KelpDAO跨链桥攻击与六月的Humanity Protocol私钥失窃案,均被指向同一幕后势力——朝鲜关联的黑客组织Lazarus集团。最新链上追踪数据显示,两起事件的赃款正经由共享钱包进行聚合,形成高度集中化的资金流转模式,表明攻击者正采用系统性洗钱策略。

资金混流路径暴露:从以太坊到比特币的跨链转移

据知名区块链分析师Specter披露,Humanity Protocol遭袭后,攻击者将15,403枚ETH(估值约2360万美元)转入一个新生成的以太坊地址。随后,这些资金被跨链迁移至比特币网络,并与此前已追溯至KelpDAO攻击事件的非法所得合并。该操作手法与Lazarus集团惯用手段高度一致:通过跨链整合不同来源的赃款,再经由混币服务及场外交易渠道实现最终脱敏。

技术入侵特征揭示统一攻击逻辑

Chainalysis调查发现,KelpDAO攻击发生于4月18日,攻击者利用对LayerZero Labs内部RPC节点的渗透能力,同时发动分布式拒绝服务攻击,诱导跨链桥合约释放116,500枚rsETH,而未在源链完成对应销毁机制。此漏洞导致大量资产无锚定发行。Arbitrum安全委员会迅速冻结超3万枚ETH,加上KelpDAO紧急暂停功能,成功阻断约9500万美元的进一步流失。

尽管Humanity Protocol的入侵方式不同于跨链桥攻击,但其技术痕迹仍具典型性。根据Quantstamp于6月11日发布的报告,攻击者向公司董事Chong Yee Wai发送伪装成韩国交易所Bithumb的钓鱼邮件,诱使其下载恶意软件,从而获取远程桌面权限。攻击者借此复制MetaMask密钥,在以太坊与BNB智能链上伪造并抛售未授权$H代币,造成该代币价格暴跌近90%。初步统计显示,相关地址中涉及的ETH赃款价值已超过2100万美元。

追偿困境加剧:法律程序或将长期化

当前,原告方持有针对朝鲜的8.77亿美元未执行美国法院判决。5月,该方申请限制令,要求Arbitrum DAO扣押约30,766枚ETH(约合7100万美元)的冻结资产,主张因其与朝鲜有关联,应被用于抵偿历史债务。Arbitrum已启动治理提案,计划将这部分资金移交由Aave Labs、KelpDAO、LayerZero、EtherFi及Compound共同支持的追偿基金,以补偿受害者。法院已批准将部分资金返还Aave的决议。

面对此次明确指向朝鲜参与的链上证据,原告方后续行动尚不明确。然而,参照过往案例,Humanity Protocol的损失追偿极可能再次陷入漫长的司法拉锯战,追回过程或需数年时间。