Lazarus集團轉移121.5 BTC(約774萬美元),北韓加密貨幣盜竊趨勢持續升溫
重點速覽
- •根據區塊鏈分析公司Lookonchain的資料,與北韓Lazarus集團相關的錢包簇轉移了121.5枚比特幣,價值約774萬美元。
- •TRM Labs估計,北韓駭客在2026年4月前已盜取約5.77億美元的加密貨幣,僅兩起事件就佔了被盜總價值的76%。
- •自2017年以來,北韓國家資助的網路操作者已盜取超過60億美元的數位資產,使其成為全球最大的國家資助網路威脅。
- •Lazarus集團仍受到美國財政部OFAC的DPRK3計畫制裁,任何處理來自指定地址之交易的實體都面臨制裁風險。
- •FBI已將Lazarus集團與多起重大加密貨幣盜竊案聯繫起來,包括2022年的1億美元Harmony Horizon Bridge駭客攻擊和2025年2月創紀錄的15億美元Bybit駭客攻擊。

與北韓Lazarus集團有關的錢包簇轉移了121.5枚比特幣(BTC),價值約774萬美元,該交易在週四被區塊鏈分析追蹤平台Lookonchain標記前約一小時完成。
雖然此金額在日均交易量動輒數百億美元的市場中並不算大,但其重要性在於該錢包與Lazarus集團的關聯。與該組織相關的地址會受到嚴密審查,因為每筆交易都有可能使被盜的加密貨幣更接近轉換為可支配資金。更廣泛的利害關係涉及地緣政治:聯合國專家小組報告指出,加密貨幣盜竊是平壤的重要收入來源,協助資助該國的大規模毀滅性武器與彈道飛彈計畫,此舉違反了聯合國制裁。
Lazarus錢包再度啟動
根據Lookonchain的資料,與Lazarus集團相關的錢包轉移了121.5枚BTC,估計價值約774萬美元。該公司並未揭露資金去向,也未將此轉移與特定的先前盜竊事件聯繫起來。
The Lazarus Group hackers moved 121.5 $BTC ($7.74M) an hour ago. pic.twitter.com/5qrmlvxMGd — Lookonchain (@lookonchain) July 30, 2026
The Lazarus Group hackers moved 121.5 $BTC ($7.74M) an hour ago. pic.twitter.com/5qrmlvxMGd
北韓主導2026年加密貨幣盜竊
TRM Labs估計,北韓駭客在2026年4月前已盜取約5.77億美元的加密貨幣。其中幾乎全部來自兩起事件:4月1日對Drift Protocol的2.85億美元攻擊,以及4月18日對KelpDAO跨鏈橋的2.92億美元攻擊。儘管這兩起事件僅佔所有記錄在案駭客攻擊的3%,卻佔了該時期被盜總價值的76%。
此趨勢近年來持續加劇。TRM分析師指出,北韓在全球加密貨幣盜竊量中的佔比從2020年和2021年的10%以下,上升至2022年的22%、2023年的37%、2024年的39%以及2025年的64%——在今年達到新的紀錄。自2017年以來,北韓駭客已盜取超過60億美元的數位資產,鞏固了其作為全球最大國家資助網路威脅的地位。
比特幣、THORChain與「轟炸區域」策略
此次最新的資金移動呼應了TRM Labs在2025年2月Bybit遭駭事件後記錄的洗錢模式。在該事件中,北韓行為者竊取了價值約15億美元的Ether——這是迄今為止最大規模的加密貨幣盜竊案。調查發現,作案者迅速透過THORChain路由資金,將其轉換為比特幣,隨後將部分資金導入Wasabi Wallet和CryptoMixer等混幣器。
該起攻擊凸顯了區塊鏈透明度的局限。戰略與國際研究中心(CSIS)在對Bybit案件的分析中指出,儘管調查人員在數天內就識別出許多涉及的錢包,但跨去中心化交易所、跨鏈橋和多個司法管轄區的快速轉帳速度,使得大部分被盜加密貨幣在執法部門介入之前仍持續流通。
TRM的Nick Carlsen——一位前FBI分析師——將Lazarus集團的手法描述為「轟炸區域」(flood the zone),這是一種刻意的策略,旨在透過在壓縮的時間範圍內、跨多個平台產生大量交易來使調查人員應接不暇。該組織通常會將轉換後的比特幣在不進一步活動的情況下持有較長時間,之後才將資金路由至套現管道。聯合國專家小組的報告記錄指出,這些套現網絡經常依賴在中國和東南亞運營的場外經紀商,協助將加密貨幣轉換為法定貨幣。
此背景使得121.5枚BTC的轉移值得關注。北韓操作者通常不會在單筆大額交易中清算被盜資產,而是傾向於隨時間推移以較小的增量移動。如果新一輪分發週期正在進行,交易所、場外交易(OTC)部門以及區塊鏈調查人員在未來數月可能面臨更嚴格的審查。
受制裁錢包需要全市場篩查
Lazarus集團仍受到美國財政部外國資產控制辦公室(OFAC)DPRK3計畫的制裁,該計畫指定了與該組織相關的加密貨幣地址。任何處理涉及這些地址之交易的實體都面臨制裁風險,這意味著被標記為來自Lazarus的資金必須被視為即時的合規問題。
FBI已將多起加密貨幣盜竊歸因於該集團,包括2022年的1億美元Harmony Horizon Bridge駭客攻擊,以及2025年2月的Bybit駭客攻擊——FBI以代號「TraderTraitor」將其與北韓聯繫起來。
近期121.5枚BTC的轉移,其重要性不在於美元價值,而在於其所傳遞的信號。被北韓駭客竊取的資產可能在最初盜竊後數月甚至數年後重新出現,只要這些地址仍然活躍,即使是相對較小的交易也可能標誌著更大規模洗錢行動的開始。