拉撒路集团大额比特币转移引链上关注,资金去向成谜

与朝鲜关联的拉撒路集团完成一笔大规模比特币转账,涉及244.148枚代币,按当时市价估算价值约为1942万美元。该交易触发区块链分析机构警报,再次将公众视线聚焦于这一长期活跃的网络犯罪组织所控制的钱包地址。

跨链资金调度持续,接收端信息仍属空白

据区块链数据平台Lookonchain披露,此次转账发生于8月28日,距离其发布预警仅一小时。当时比特币价格约为79,500美元,交易总额对应美元价值接近1942万。然而,该报告未公开接收地址,亦未说明资金是否流入交易所、混币服务或集团内部其他账户。由于缺乏明确路径,无法判定此为套现行为还是内部资产调配。

本月已现两起大额链上操作,总额逾3600万美元

此次转账紧随8月12日另一笔类似操作——拉撒路相关钱包向新生成地址转移262.2枚比特币,当时估值约1664万美元。两次交易合计超过3600万美元,但尚无证据表明其源自同一资金池或服务于统一目标。历史记录显示,此类活动常用于规避追踪,提升资产处置隐蔽性。

Bybit遭袭后资产被拆分至数千个地址

2025年2月,Bybit遭遇重大网络攻击,约15亿美元资产被盗。美国联邦调查局(FBI)认定攻击者为以“TraderTraitor”身份运作的朝鲜黑客团队。为隐藏资金来源,攻击者将部分赃款转换为比特币,并分散至多个区块链上的数千个独立钱包。截至2025年4月,已有27.6%的被盗金额因去中心化分布而难以定位。

拉撒路集团2026年延续高调攻击,涉跨链桥劫掠

根据Chainalysis报告,朝鲜黑客在2025年累计窃取加密资产达20.2亿美元,较前一年增长51%。其中,2026年4月,拉撒路集团通过冒充系统验证节点的方式,从KelpDAO基于LayerZero的跨链桥中盗取约116,500枚rsETH,价值约2.92亿美元。该事件被确认由“TraderTraitor”单位主导,且攻击手段涉及伪造区块链数据输入,诱导合约错误释放资产。

资产转移路径复杂,隐私工具助其规避监控

后续追踪显示,攻击者利用THORChain、Wasabi Wallet、Tornado Cash及Umbra等隐私服务,将约2.2亿美元未冻结资产完成转移。原始钱包内仍残留约170万美元。尽管美国已实施多项禁令,但这些工具的存在使执法机构难以完全封锁资金流动。

美国制裁体系应对黑客资金流转仍存挑战

美国财政部外国资产控制办公室(OFAC)自2019年起将拉撒路集团列入制裁名单,禁止美国人与其开展任何交易。该组织被指参与索尼影业入侵、WannaCry勒索软件攻击等重大网络事件。此外,2022年曾对混币器Blender.io采取行动,因其处理了Ronin网络被盗资金中的逾2050万美元。2023年,FBI还曾就多起相关钱包发出警告,提示潜在套现风险并公布六个需警惕的地址。