AktualnościKryptoPortfele Bitcoin grupy Lazarus ponownie w ruchu z transferem o wartości 19,4 mln USD

Portfele Bitcoin grupy Lazarus ponownie w ruchu z transferem o wartości 19,4 mln USD

Autor: Tron Weekly·

Najważniejsze informacje

  • Portfele przypisane grupie Lazarus przeniosły 28 sierpnia 244,148 BTC o wartości około 19,42 mln USD, a 12 sierpnia osobny oznaczony portfel przeniósł 262,2 BTC o wartości około 16,64 mln USD.
  • Lookonchain nie zidentyfikował adresu odbiorczego transferu z 28 sierpnia, a sama transakcja nie potwierdza próby sprzedaży ani wymiany na gotówkę.
  • Bybit pozwał 7 sierpnia Koreę Północną, Reconnaissance General Bureau i grupę Lazarus w celu odzyskania aktywów z włamania o wartości 1,5 mld USD, a nakaz sądowy ogranicza rozporządzanie zidentyfikowanymi aktywami.
  • Według Chainalysis północnokoreańscy hakerzy ukradli w 2025 roku co najmniej 2,02 mld USD w kryptowalutach, o 51% więcej niż rok wcześniej, a ich łączne kradzieże sięgają co najmniej 6,75 mld USD.
  • Aktorzy TraderTraitor wykorzystali w kwietniu 2026 roku mostek KelpDAO LayerZero na około 292 mln USD, choć szybka interwencja zapobiegła dodatkowym kradzieżom o wartości 95 mln USD, a Rada Bezpieczeństwa Arbitrum zamroziła 30 766 ETH.
Portfele Bitcoin grupy Lazarus ponownie w ruchu z transferem o wartości 19,4 mln USD

Portfele przypisane powiązanej z Koreą Północną grupie Lazarus przeniosły 28 sierpnia 244,148 Bitcoinów o wartości około 19,42 mln USD. Ruch ten na nowo zwrócił uwagę na oznaczone portfele powiązane z objętą sankcjami grupą hakerską w trakcie trwających starań o śledzenie skradzionych kryptowalut. Ponieważ transakcje Bitcoin są zapisywane w publicznej księdze, firmy zajmujące się analityką blockchain mogą oznaczać i śledzić adresy powiązane ze znanymi aktorami nawet lata po kradzieży, choć ślad często się komplikuje, gdy środki przechodzą przez miksy lub mostki międzyłańcuchowe.

W poście na X Lookonchain zauważył, że portfele stały się aktywne mniej więcej godzinę wcześniej. Firma nie zidentyfikowała adresu odbiorczego ani nie wskazała, czy środki trafiły na giełdę, do miksera czy do innego portfela. Sama transakcja nie dowodzi próby sprzedaży ani wymiany na gotówkę.

The Lazarus Group hackers are active again, transferring 244.148 $BTC ($19.42M) an hour ago. pic.twitter.com/OaJehtXnNa — Lookonchain (@lookonchain) August 28, 2026

Osobny duży ruch miał miejsce wcześniej w sierpniu. 12 sierpnia oznaczony portfel wysłał 262,2 BTC o ówczesnej wartości około 16,64 mln USD na nowy adres.

Według zgłoszonych wartości dwie sierpniowe transakcje obejęły łącznie ponad 36 mln USD. Żadne dostępne źródło nie potwierdziło jednak, że pochodziły z tego samego salda ani że służyły wspólnemu celowi.

Pozew Bybit zwiększa presję na grupę Lazarus

Bybit złożył 7 sierpnia pozew przeciwko Korei Północnej, Reconnaissance General Bureau (RGB) i grupie Lazarus, próbując odzyskać aktywa związane z włamaniem na Bybit o wartości 1,5 mld USD. RGB, opisywany przez Departament Skarbu USA jako główna agencja wywiadowcza Korei Północnej, został wskazany jako pozwany w aktach sprawy. Nakaz sądowy ogranicza rozporządzanie zidentyfikowanymi aktywami w trakcie postępowania. Działania prawne tego rodzaju stanowią znaczącą zmianę w branży, w której odzyskiwanie skradzionych środków historycznie było trudne, zwłaszcza gdy pozwanym jest podmiot państwowy już objęty międzynarodowymi sankcjami.

FBI przypisało atak z lutego 2025 roku aktorom z Korei Północnej śledzonym jako TraderTraitor, oświadczając, że hakerzy przekonwertowali część skradzionych aktywów na Bitcoin i inne kryptowaluty. Środki zostały rozproszone na tysiącach adresów w wielu sieciach blockchain. W kwietniu 2025 roku CEO Bybit Ben Zhou oświadczył, że 27,6% skradzionych środków zniknęło.

Ataki powiązane z grupą Lazarus kontynuowane w 2026 roku

Według Chainalysis północnokoreańscy hakerzy ukradli w 2025 roku co najmniej 2,02 mld USD w kryptowalutach, o 51% więcej niż straty w poprzednim roku. Firma oszacowała ich łączne kradzieże kryptowalut na nie mniej niż 6,75 mld USD.

Dalsza aktywność miała miejsce w kwietniu 2026 roku, gdy hakerzy pobrali około 116 500 rsETH z mostka KelpDAO LayerZero. Zgodnie z raportem LayerZero strata wyniosła około 292 mln USD i została dokonana przez TraderTraitor. Według Chainalysis przestępcy zaatakowali infrastrukturę dostarczającą dane do systemu weryfikacji mostka; sfałszowane dane wskazywały na spalenie tokenów, które nigdy nie nastąpiło, po czym kontrakt na Ethereum zwolnił tokeny na adres hakera.

Szybka interwencja zapobiegła dodatkowym kradzieżom o wartości 95 mln USD, a Rada Bezpieczeństwa Arbitrum zablokowała 30 766 ETH zaangażowanych w transakcje pośrednie. Ta reakcja ilustruje szerszy trend w branży: giełdy, firmy analityczne blockchain i organy zarządzające koordynują działania, aby zamrażać skradzione aktywa, zanim zostaną wyprane.

Departament Skarbu USA nałożył sankcje na grupę Lazarus we wrześniu 2019 roku ze względu na jej powiązania z RGB. Mienie objęte sankcjami i znajdujące się pod kontrolą USA musi zostać zablokowane i zgłoszone do OFAC, a przepisy federalne zasadniczo zabraniają osobom amerykańskim prowadzenia transakcji z designationowanymi podmiotami. W miarę postępu sprawy Bybit i kontynuowania przez śledczych on-chain monitorowania oznaczonych portfeli, kolejne ruchy z oznaczonych adresów będą prawdopodobnie nadal przyciągać uwagę opinii publicznej.