
拉撒路集团再度转移大规模比特币,追踪难度加剧
与朝鲜关联的拉撒路集团在近期完成一笔大规模比特币转账,共计244.148枚,按当时市价估算价值约1942万美元。此次行动再次将公众视线聚焦于该组织控制的钱包动态,尤其其在区块链上的隐蔽性操作模式。
跨地址转移凸显资产洗白意图
根据Lookonchain披露的数据,这笔交易发生于8月28日,且在警报触发前一小时完成。分析指出,该笔资金由一个被标记为拉撒路集团的钱包发出,但未公开接收地址。由于缺乏目的地信息,无法确认是否进入交易所、混币服务或另一组受控钱包,因此尚不能断定为出售行为。
近期多笔大额转账引发链上警觉
此次转移紧随8月12日的一次类似操作——当时,同一钱包向新创建地址划转262.2枚比特币,价值约1664万美元。两次合计逾3600万美元的流动资金,均未被证实源自同一账户或服务于统一目标。历史数据显示,2025年3月,五个未知地址曾从该集团钱包接收总计44.07枚比特币,使总持有量下降至13,441枚,进一步说明其资产分布策略的长期性。
Bybit被盗案资金分散至数千地址
2025年2月,加密货币交易所Bybit遭遇重大攻击,损失达15亿美元。美国联邦调查局(FBI)认定攻击者以“TraderTraitor”名义活动,系拉撒路集团分支。为规避追踪,部分被盗资产被拆分并转入数千个独立地址。截至2025年4月,首席执行官Ben Zhou表示已有27.6%的资金失去可追溯性,显著增加了执法机构追缴难度。
2026年持续攻击暴露新型渗透手段
Chainalysis报告显示,朝鲜黑客在2025年窃取加密资产总额达20.2亿美元,较上年增长51%。截至年底,累计盗取金额不低于67.5亿美元。其中,2026年4月,拉撒路集团对KelpDAO基于LayerZero的跨链桥发动攻击,成功盗取约116,500枚rsETH,价值约2.92亿美元。攻击者利用虚假数据干扰验证系统,诱使合约释放资产,而源链未发生对应销毁。
资产转移路径覆盖主流隐私工具
据后续追踪,攻击者已通过THORChain、Wasabi、Tornado Cash及Umbra等隐私服务转移约2.2亿美元未冻结资产。原始钱包中仍有约170万美元留存。美国制裁措施明确禁止与拉撒路集团相关实体进行金融往来,但跨国链条和去中心化工具使得合规执行面临挑战。
美方制裁体系持续施压但效果受限
美国财政部外国资产控制办公室(OFAC)自2019年起将拉撒路集团列入制裁名单,认定其为朝鲜侦察总局(RGB)支持的国家主导黑客组织。依据法规,任何属于该集团的资产若流入美国或由美国人控制,必须立即冻结并上报。此外,政府已对混币器Blender.io等工具实施打击,其曾处理超过2050万美元的Ronin网络被盗资金。尽管多次发布预警,但攻击者仍能通过伪装身份、渗透企业招聘流程等方式持续获取访问权限。
