新闻加密货币Lazarus 在 2026 年北韩加密盗窃趋势升温之际转移 121.5 BTC($7.74M)

Lazarus 在 2026 年北韩加密盗窃趋势升温之际转移 121.5 BTC($7.74M)

作者: Cryptopolitan·

要点速览

  • 与北韩 Lazarus Group 相关的钱包集群转移了 121.5 Bitcoin,价值约 $7.74 million,已被区块链分析公司 Lookonchain 标记。
  • TRM Labs 估算,北韩黑客在 2026 年 4 月前窃取了约 $577 million 的加密货币,其中仅两起事件就占被盗总价值的 76%。
  • 自 2017 年以来,北韩国家支持的网络行动者已窃取超过 $6 billion 的数字资产,使该国成为全球最大的国家支持型网络威胁。
  • Lazarus Group 仍受 OFAC 的 DPRK3 计划制裁,任何处理其指定地址交易的机构都面临制裁风险。
  • FBI 已将多起重大加密货币盗窃案归因于 Lazarus Group,包括 2022 年价值 $100 million 的 Harmony Horizon Bridge 黑客事件,以及 2025 年 2 月创纪录的 $1.5 billion Bybit 黑客事件。
Lazarus 在 2026 年北韩加密盗窃趋势升温之际转移 121.5 BTC($7.74M)

与北韩 Lazarus Group 相关的钱包集群在周四被区块链分析追踪工具 Lookonchain 标记前约一小时,转移了 121.5 Bitcoin(BTC),价值约 $7.74 million。

虽然在一个日交易量经常达到数百亿美元的市场中,这一金额并不算大,但其重要性在于该钱包与 Lazarus Group 的关联。与该组织相关的地址会受到高度关注,因为每一笔交易都可能让被盗加密货币更接近转化为可支配资金。更广泛的背景具有地缘政治意义:联合国专家小组曾报告称,加密货币盗窃是平壤的重要收入来源,有助于资助该国的大规模杀伤性武器和弹道导弹项目,且违反联合国制裁。

Lazarus 钱包再次活跃

根据 Lookonchain 的说法,与 Lazarus Group 相关的钱包转移了 121.5 BTC,估计约为 $7.74 million。该公司没有披露资金去向,也没有将这笔转账与任何特定的既往盗窃事件关联起来。

The Lazarus Group hackers moved 121.5 $BTC ($7.74M) an hour ago. pic.twitter.com/5qrmlvxMGd — Lookonchain (@lookonchain) July 30, 2026

The Lazarus Group hackers moved 121.5 $BTC ($7.74M) an hour ago. pic.twitter.com/5qrmlvxMGd

2026 年北韩主导加密盗窃

TRM Labs 估算,北韩黑客在 2026 年 4 月前窃取了约 $577 million 的加密货币。几乎全部来自两起事件:4 月 1 日对 Drift Protocol 的一次 $285 million 攻击,以及 4 月 18 日对 KelpDAO 桥的一次 $292 million 攻击。尽管这两起事件仅占所有已记录黑客攻击的 3%,却占同期被盗总价值的 76%。

这一趋势近年来持续加剧。TRM 分析师指出,北韩在全球加密货币盗窃总量中的占比,从 2020 年和 2021 年的 10% 以下,上升到 2022 年的 22%、2023 年的 37%、2024 年的 39%、2025 年的 64%,并在今年创下新纪录。自 2017 年以来,北韩黑客已窃取超过 $6 billion 的数字资产,巩固了其作为全球最大国家支持型网络威胁的地位。

Bitcoin、THORChain 与“Flood-the-zone”策略

最新的资金转移与 TRM Labs 在 2025 年 2 月 Bybit 遭黑客攻击后记录的洗钱模式相似。当时北韩方面窃取了约 $1.5 billion 的 Ether,成为迄今为止规模最大的加密货币盗窃案。调查显示,作案者迅速通过 THORChain 转移资金,将其转换为 Bitcoin,随后又将部分被盗资金通过 Wasabi Wallet 和 CryptoMixer 等混币器转移。

这起攻击凸显了区块链透明性的局限。战略与国际研究中心(CSIS)在其对 Bybit 案件的研究中指出,尽管调查人员在数天内就识别出许多相关钱包,但通过去中心化交易所、跨链桥和不同司法管辖区的转移速度,使得相当一部分非法获得的加密货币在执法介入前仍持续流通。

TRM 的前 FBI 分析师 Nick Carlsen 将 Lazarus Group 的手法称为“flood the zone”,即在短时间内通过多个平台制造大量交易,以此干扰调查人员。该组织在转换为 Bitcoin 后,往往会有一段时间不再操作,随后再将资金转入兑现通道。联合国专家小组报告也记录称,这类兑现网络经常依赖在中国和东南亚运作的场外经纪商,协助将加密货币转换为法币。

在这一背景下,121.5 BTC 的转移值得关注。北韩操作者通常不会一次性清算被盗资产,而是倾向于分批、分阶段转移。如果另一轮分发周期正在进行,那么交易所、场外交易(OTC)柜台以及区块链调查人员在未来几个月可能面临更严格审查。

全市场都必须筛查的受制裁钱包

Lazarus Group 仍受美国财政部海外资产控制办公室(OFAC)DPRK3 计划下的制裁约束,该计划指定了与该组织相关的加密货币地址。任何处理涉及这些地址交易的实体都面临制裁风险,这意味着标注为来自 Lazarus 的资金必须被视为立即的合规问题。

FBI 曾多次将加密货币盗窃归咎于该组织,其中包括 2022 年价值 $100 million 的 Harmony Horizon Bridge 黑客事件,以及 FBI 将其与北韩关联并以“TraderTraitor”为代号的 2025 年 2 月 Bybit 黑客事件。

此次 121.5 BTC 的转移,其意义大于金额本身。北韩黑客窃取的资产可能在初次盗窃后数月甚至数年再次出现,而即便是来自已知 Lazarus 钱包的一笔相对较小交易,也可能标志着更大规模洗钱行动的开始——前提是这些地址仍在活跃。