Lazarus 组织比特币钱包再度异动,转移价值 1940 万美元
要点速览
- •被归因于 Lazarus 组织的钱包于 8 月 28 日转移 244.148 枚 BTC,价值约 1942 万美元;8 月 12 日另一被标记钱包转移 262.2 枚 BTC,价值约 1664 万美元。
- •Lookonchain 未指明 8 月 28 日转账的接收地址,仅凭该交易本身无法确认存在出售或套现企图。
- •Bybit 于 8 月 7 日起诉朝鲜、侦察总局及 Lazarus 组织,以追回 15 亿美元被盗资产,限制令约束了已识别资产的处置。
- •Chainalysis 估计朝鲜黑客 2025 年至少窃取 20.2 亿美元加密货币,同比增长 51%,累计盗窃金额不低于 67.5 亿美元。
- •TraderTraitor 行为者于 2026 年 4 月利用 KelpDAO LayerZero 跨链桥漏洞窃取约 2.92 亿美元,快速干预避免了额外 9500 万美元损失,Arbitrum 安全委员会冻结了 30,766 枚 ETH。

与朝鲜关联的 Lazarus 组织相关的钱包于 8 月 28 日转移 244.148 枚比特币,价值约 1942 万美元。在追查被盗加密货币的行动持续推进之际,此次异动再度引发外界对与这一受制裁黑客组织有关联的被标记钱包的关注。由于比特币交易记录在公共账本上,区块链分析公司即便在盗窃发生数年后仍能标记并追踪与已知行为者相关的地址,不过一旦资金经过混币器或跨链桥,追踪难度往往大幅增加。
Lookonchain 在一篇 X 帖子中指出,这些钱包约在一小时前恢复活跃。该公司未指明接收地址,也未说明资金是否流向交易所、混币器或其他钱包。仅凭这笔交易本身,无法认定存在出售或套现企图。
The Lazarus Group hackers are active again, transferring 244.148 $BTC ($19.42M) an hour ago. pic.twitter.com/OaJehtXnNa — Lookonchain (@lookonchain) August 28, 2026
8 月早些时候还发生了另一笔大额转移。8 月 12 日,一个被标记的钱包向一个新地址转出 262.2 枚 BTC,当时价值约 1664 万美元。
按报告价值计算,8 月这两笔交易合计涉及超过 3600 万美元。但尚无任何可用消息来源证实二者出自同一笔余额或具有共同目的。
Bybit 诉讼加大对 Lazarus 组织的压力
Bybit 于 8 月 7 日对朝鲜、侦察总局(RGB)及 Lazarus 组织提起诉讼,力图追回与 15 亿美元 Bybit 被盗事件相关的资产。美国财政部将 RGB 称为朝鲜的主要情报机构,该机构在案件文件中被列为被告。法院已下达限制令,在案件审理期间限制对已识别资产的处置。此类法律行动对该行业而言是一个显著转变——历史上被黑客盗取的资金一向难以追回,尤其是当被告是已受国际制裁的国家行为者时。
FBI 将此次攻击归因于被追踪为 TraderTraitor 的朝鲜行为者,并表示黑客将部分被盗资产兑换为比特币及其他加密货币。这些资金分散在多条区块链网络的数千个地址上。2025 年 4 月,Bybit 首席执行官 Ben Zhou 表示,27.6% 的被盗资金已不知去向。
Lazarus 组织相关攻击在 2026 年仍在继续
据 Chainalysis 数据,朝鲜黑客 2025 年至少窃取 20.2 亿美元加密货币,较上一年的损失增长 51%。该公司估计其累计加密货币盗窃金额不低于 67.5 亿美元。
2026 年 4 月又发生新的活动,黑客从 KelpDAO LayerZero 跨链桥中抽走约 116,500 枚 rsETH。据 LayerZero 报告,损失约 2.92 亿美元,实施者为 TraderTraitor。Chainalysis 表示,犯罪分子入侵了向跨链桥验证系统提供数据的基础设施;伪造的数据显示发生了并不存在的代币销毁,随后以太坊上的合约将代币释放至黑客地址。
快速干预避免了另外 9500 万美元的损失,Arbitrum 安全委员会还冻结了下游交易中涉及的 30,766 枚 ETH。这一应对举措体现出行业更广泛的趋势:交易所、区块链分析公司和治理机构正协同行动,在被盗资产被洗白之前将其冻结。
美国财政部于 2019 年 9 月因 Lazarus 组织与 RGB 的关联对其实施制裁。受制裁覆盖且处于美国控制之下的财产必须被冻结并上报 OFAC,联邦法规通常也禁止美国人与被列名实体进行交易。随着 Bybit 案件的推进以及链上调查人员持续追踪被标记钱包,来自这些地址的后续动向很可能继续受到公众密切关注。