НовостиКриптовалютыБиткойн-кошельки Lazarus Group вновь активизировались с переводом на $19,4 млн

Биткойн-кошельки Lazarus Group вновь активизировались с переводом на $19,4 млн

Автор: Tron Weekly·

Ключевые выводы

  • Кошельки, связанные с Lazarus Group, 28 августа перевели 244,148 BTC на сумму около $19,42 млн, а 12 августа другой связанный кошелёк переместил 262,2 BTC стоимостью около $16,64 млн.
  • Lookonchain не назвала адрес получателя перевода от 28 августа, и сама по себе транзакция не подтверждает продажу или попытку обналичивания.
  • 7 августа Bybit подала иск против КНДР, Главного разведывательного управления и Lazarus Group для возврата активов после взлома на $1,5 млрд; запретительный приказ ограничивает распоряжение идентифицированными активами.
  • Chainalysis оценивает, что северокорейские хакеры похитили не менее $2,02 млрд криптовалюты в 2025 году — на 51% больше, чем годом ранее, при совокупных хищениях не менее $6,75 млрд.
  • Субъекты TraderTraitor взломали мост KelpDAO LayerZero в апреле 2026 года примерно на $292 млн, однако быстрая реакция предотвратила дополнительные хищения на $95 млн, а Совет по безопасности Arbitrum заморозил 30 766 ETH.
Биткойн-кошельки Lazarus Group вновь активизировались с переводом на $19,4 млн

Кошельки, связанные с северокорейской группировкой Lazarus Group, 28 августа перевели 244,148 биткойна стоимостью около $19,42 млн. Это движение вновь привлекло внимание к помеченным кошелькам, связанным с находящейся под санкциями хакерской группировкой, на фоне продолжающихся усилий по отслеживанию похищенной криптовалюты. Поскольку транзакции биткойна фиксируются в публичном реестре, блокчейн-аналитические компании могут обнаруживать и отслеживать адреса, связанные с известными участниками, даже спустя годы после кражи, хотя след обычно усложняется после прохождения средств через миксеры или межсетевые мосты.

В посте в X Lookonchain отметила, что кошельки стали активны примерно за час до этого. Компания не назвала адрес получателя и не уточнила, поступили ли средства на биржу, в миксер или на другой кошелёк. Сама по себе транзакция не свидетельствует о продаже или попытке обналичивания.

The Lazarus Group hackers are active again, transferring 244.148 $BTC ($19.42M) an hour ago. pic.twitter.com/OaJehtXnNa — Lookonchain (@lookonchain) August 28, 2026

Ранее в августе произошло ещё одно крупное движение. 12 августа связанный с группировкой кошелёк отправил 262,2 BTC, оценивавшихся на тот момент примерно в $16,64 млн, на новый адрес.

По заявленной стоимости две августовские транзакции в совокупности составили более $36 млн. Однако ни один доступный источник не подтвердил, что они исходили из одного баланса или преследовали общую цель.

Иск Bybit усиливает давление на Lazarus Group

7 августа Bybit подала иск против КНДР, Главного разведывательного управления (RGB) и группировки Lazarus Group в попытке вернуть активы, связанные с взломом Bybit на $1,5 млрд. RGB, которое Министерство финансов США называет главной разведывательной службой КНДР, указано в качестве ответчика в материалах дела. Запретительный судебный приказ ограничивает распоряжение идентифицированными активами до завершения разбирательства. Подобные юридические действия представляют собой заметный сдвиг для отрасли, в которой похищенные средства исторически было трудно вернуть, особенно когда ответчиком является государственный субъект, уже находящийся под международными санкциями.

В феврале 2025 года ФБР attribution ФБР отнесло атаку к действовавшим из КНДР субъектам под обозначением TraderTraitor, указав, что хакеры конвертировали часть похищенных активов в биткойн и другие криптовалюты. Средства были распределены по тысячам адресов в различных блокчейн-сетях. В апреле 2025 года гендиректор Bybit Бен Чжоу сообщил, что 27,6% похищенных средств исчезли.

Атаки, связанные с Lazarus Group, продолжились в 2026 году

По данным Chainalysis, северокорейские хакеры похитили не менее $2,02 млрд криптовалюты в 2025 году — на 51% больше, чем потери за предыдущий год. Компания оценивает их совокупные хищения криптовалюты не менее чем в $6,75 млрд.

Дальнейшая активность произошла в апреле 2026 года, когда хакеры вывели около 116 500 rsETH с моста KelpDAO LayerZero. Согласно отчёту LayerZero, ущерб составил примерно $292 млн, а атака была проведена субъектами TraderTraitor. По словам Chainalysis, злоумышленники взломали инфраструктуру, подававшую данные в систему верификации моста: фальсифицированные данные указывали на сжигание токенов, которое на самом деле не происходило, после чего контракт на Ethereum перевёл токены на адрес хакера.

Быстрая реакция позволила предотвратить дополнительные хищения на $95 млн, а Совет по безопасности Arbitrum заблокировал 30 766 ETH, задействованных в последующих транзакциях. Этот отклик отражает более широкую отраслевую тенденцию координации между биржами, блокчейн-аналитическими компаниями и органами управления для заморозки похищенных активов до их отмывания.

Министерство финансов США ввело санкции против Lazarus Group в сентябре 2019 года из-за её связей с RGB. Имущество, подпадающее под санкции и находящееся под контролем США, подлежит блокировке и отчёту в OFAC, а федеральные правила в целом запрещают лицам США вести дела с указанными субъектами. По мере рассмотрения дела Bybit и продолжения отслеживания связанных кошельков цепочечными аналитиками дальнейшие движения с помеченных адресов, вероятно, продолжат привлекать общественное внимание.