NieuwsCryptoLazarus Group Bitcoin-wallets opnieuw in beweging met overboeking van $19,4 miljoen

Lazarus Group Bitcoin-wallets opnieuw in beweging met overboeking van $19,4 miljoen

Auteur: Tron Weekly·

Belangrijkste punten

  • Wallets die worden toegeschreven aan de Lazarus Group verplaatsten op 28 augustus 244,148 BTC ter waarde van circa $19,42 miljoen, en een aparte toegeschreven wallet verplaatste op 12 augustus 262,2 BTC met een waarde van ongeveer $16,64 miljoen.
  • Lookonchain identificeerde het ontvangende adres van de overdracht op 28 augustus niet, en de transactie op zichzelf bevestigt geen verkoop of poging tot verzilvering.
  • Bybit dagvaardde op 7 augustus Noord-Korea, het Reconnaissance General Bureau en de Lazarus Group om activa uit de hack van $1,5 miljard terug te vorderen, met een beperkend bevel voor de beschikking over geïdentificeerde activa.
  • Chainalysis schat dat Noord-Koreaanse hackers in 2025 ten minste $2,02 miljard aan cryptocurrency stalen, 51% meer dan het jaar daarvoor, met cumulatieve diefstallen van niet minder dan $6,75 miljard.
  • Actoren van TraderTraitor buitten in april 2026 de KelpDAO LayerZero-bridge uit voor ongeveer $292 miljoen, hoewel snelle interventie $95 miljoen aan extra diefstallen voorkwam en de Arbitrum Security Council 30.766 ETH blokkeerde.
Lazarus Group Bitcoin-wallets opnieuw in beweging met overboeking van $19,4 miljoen

Wallets die worden toegeschreven aan de aan Noord-Korea gekoppelde Lazarus Group hebben op 28 augustus 244,148 Bitcoin overgeboekt, met een waarde van ongeveer $19,42 miljoen. De beweging trok opnieuw de aandacht voor gelabelde wallets die verbonden zijn met de gesanctioneerde hackersorganisatie, te midden van doorlopende pogingen gestolen cryptocurrency te traceren. Omdat Bitcoin-transacties worden vastgelegd op een openbaar grootboek, kunnen blockchain-analysebureaus adressen van bekende actoren markeren en volgen, zelfs jaren na een diefstal, hoewel het spoor vaak moeilijker te volgen wordt zodra middelen via mixers of cross-chain bridges gaan.

In een X-post meldde Lookonchain dat de wallets ongeveer een uur eerder actief waren geworden. Het bedrijf identificeerde het ontvangende adres niet en gaf niet aan of de middelen bij een exchange, een mixer of een andere wallet terechtkwamen. De transactie op zichzelf bewijst geen verkoop of poging tot verzilvering.

The Lazarus Group hackers are active again, transferring 244.148 $BTC ($19.42M) an hour ago. pic.twitter.com/OaJehtXnNa — Lookonchain (@lookonchain) August 28, 2026

Eerder in augustus vond een andere grote beweging plaats. Op 12 augustus stuurde een toegeschreven wallet 262,2 BTC, destijds een waarde van ongeveer $16,64 miljoen, naar een nieuw adres.

Op basis van de gerapporteerde waarden betroffen de twee transacties in augustus samen meer dan $36 miljoen. Geen enkele beschikbare bron heeft echter bevestigd dat ze afkomstig waren van dezelfde balans of hetzelfde doel dienden.

Bybit-rechtszaak zet Lazarus Group onder druk

Bybit diende op 7 augustus een rechtszaak in tegen Noord-Korea, het Reconnaissance General Bureau (RGB) en de Lazarus Group in een poging de activa terug te vorderen die verband houden met de hack van $1,5 miljard bij Bybit. Het RGB, dat het Amerikaanse ministerie van Financiën omschrijft als de belangrijkste inlichtingendienst van Noord-Korea, werd als verdachte vermeld in de processtukken. Een beperkend bevel beperkt de beschikking over de geïdentificeerde activa zolang de zaak loopt. Rechtszaken van deze soort vormen een opvallende verschuiving in een sector waar gestolen middelen historisch moeilijk terug te vorderen waren, zeker wanneer een verdachte een staat is die al onder internationale sancties valt.

De FBI schreef de aanval in februari 2025 toe aan in Noord-Korea gevestigde actoren die worden gevolgd als TraderTraitor, waarbij het bureau stelde dat de hackers een deel van de gestolen activa hadden omgezet in Bitcoin en andere cryptocurrencies. De middelen werden verspreid over duizenden adressen op meerdere blockchains. In april 2025 zei Bybit-topman Ben Zhou dat 27,6% van de gestolen middelen was verdwenen.

Aanvallen gekoppeld aan Lazarus Group gingen door in 2026

Volgens Chainalysis stalen Noord-Koreaanse hackers in 2025 ten minste $2,02 miljard aan cryptocurrency, een stijging van 51% ten opzichte van de verliezen het jaar daarvoor. Het bedrijf zette hun cumulatieve cryptodiefstellen op niet minder dan $6,75 miljard.

Verdere activiteit vond plaats in april 2026, toen hackers ongeveer 116.500 rsETH aftapten van de KelpDAO LayerZero-bridge. Volgens het LayerZero-rapport beliep het verlies circa $292 miljoen en werd de aanval uitgevoerd door TraderTraitor. Chainalysis meldde dat de criminelen de infrastructuur compromitteerden die data aanleverde aan het verificatiesysteem van de bridge; vervalste data suggereerden een tokenverbranding die nooit had plaatsgevonden, waarna het contract op Ethereum de tokens vrijgaf aan het adres van de hacker.

Snelle interventie voorkwam aanvullende diefstallen ter waarde van $95 miljoen, en de Arbitrum Security Council blokkeerde 30.766 ETH die betrokken was bij downstream-transacties. Die respons illustreert een bredere trend in de sector, waarbij exchanges, blockchain-analysebureaus en bestuursorganen samenwerken om gestolen activa te bevriezen voordat ze witgewassen kunnen worden.

Het Amerikaanse ministerie van Financiën sanctioneerde de Lazarus Group in september 2019 vanwege diens banden met het RGB. Eigendommen die onder de sancties vallen en onder Amerikaanse controle staan, moeten worden geblokkeerd en gemeld aan OFAC, en federale regels verbieden Amerikaanse personen in het algemeen zaken te doen met aangewezen entiteiten. Nu de zaak van Bybit voortduurt en on-chain onderzoekers toegeschreven wallets blijven volgen, is het waarschijnlijk dat verdere bewegingen vanuit gelabelde adressen de publieke aandacht blijven trekken.