與北韓有關的駭客轉移1,940萬美元比特幣,結束錢包休眠期
重點速覽
- •根據鏈上追蹤器Lookonchain,與北韓駭客有關的休眠錢包轉移了約1,940萬美元的比特幣。
- •此動向被歸因於Lazarus Group,FBI曾將該組織與2025年2月Bybit入侵事件連結,該事件竊取約15億美元以太幣。
- •現有證據僅確立資金轉移,並未證實目的地、變現或與新攻擊的關聯。
- •聯合國專家小組報告多次將北韓的加密貨幣竊盜與該國武器計畫的資金來源連結。
- •關鍵觀察重點包括資金是否流向交易所充值地址、混幣器或跨鏈橋,目前均未獲證實。

與北韓駭客有關的錢包已轉移約1,940萬美元的比特幣,結束了一段休眠期,並再度引發加密貨幣市場的安全疑慮。這筆由鏈上追蹤者標記的轉移,正是交易所、合規團隊以及日益自動化的監控系統密切關注的非法資金流動訊號。
重點摘要:
- 與北韓駭客有關的錢包在一段不活躍期後,轉移了約1,940萬美元的比特幣。
- 此活動是由鏈上分析所揭露,而非來自交易所或執法機關的公告。
- 單純的資金移動屬於監控事件,並非變現或市場影響的確認。
這次比特幣轉移實際證實了什麼
核心事件範圍有限但值得注意:根據鏈上追蹤器Lookonchain的資料,與北韓行為者相關的休眠錢包轉為活躍,並轉移了價值約1,940萬美元的比特幣。「打破沉默」的說法指的是休眠期結束,而非任何新的攻擊。相關報導請見比特幣挖礦難度下降9.55%:對礦工意味著什麼。
在追蹤這些錢包於沉寂一段時間後重新現身的報導中,同樣的動向已被歸因於Lazarus Group。Lazarus是隸屬北韓國家的組織,曾策劃史上最大規模的多起加密貨幣竊案,包括2025年2月Bybit交易所遭入侵、約15億美元以太幣被盜的事件——FBI曾公開將該事件歸咎於此組織。這樣的紀錄正是為何即使與平壤有關的錢包出現中等規模的資金移動,也會引發高度關注。除了轉移本身,現有研究並未確立資金的目的地、變現管道或所涉的特定攻擊。相關報導請見現貨比特幣ETF於6月12日淨流入8,585萬美元:SoSoValue。
為何分析師追蹤休眠駭客錢包
與國家級行為者有關的錢包受到監控,是因為重新活躍往往先於洗錢或資金出場的企圖。地址之間的轉移不同於兌換成法幣的變現,且兩者本身都不代表大範圍的市場恐慌。其中的利害關係也涉及地緣政治:聯合國專家小組的報告多次將北韓的加密貨幣竊盜與該國武器計畫的資金來源掛鉤,這也是為何失竊資金追蹤處於金融合規與制裁執行的交匯點。
這項區分在此至關重要。現有證據支持的是資金移動;並不支持該轉移壓低了比特幣價格或拋售正在進行的說法。
為何交易所與合規系統正密切關注
與非法行為者相關的大型比特幣資金流,引發了一個實際問題:這些幣下一步流向何處,因為交易所是最常見的洗錢瓶頸。這正是為何這些錢包的重新現身——被形容為打破沉默——立即引來追蹤與風控團隊的審視。
這也是AI與加密貨幣技術棧與此故事交會之處。北韓的行動已開始將機器學習工具融入其攻擊行動,例如Kimsuky組織將AI整合進針對加密貨幣與金融的網路攻擊,這對鏈上監控跟上腳步提出了更高要求。
讀者接下來應關注什麼
具體的觀察重點範圍有限:資金是否流向已知的交易所充值地址、混幣器或跨鏈橋,以及追蹤公司是否將此資金流歸因於特定入侵事件。目前證據均未證實上述任何一步。
就市場背景而言,比特幣的整體走勢由與此轉移無關的總體經濟力量所驅動,包括近期因通膨言論引發的下跌以及變動中的現貨ETF資金流。此次駭客資金移動是疊加在這些動態之上的觀察清單項目,並非已證實的催化劑。
在鏈上追蹤者顯示這些幣實際出場之前,負責任的解讀是持續監控,而非恐慌。
免責聲明:本文僅供資訊參考,不構成財務或投資建議。加密貨幣與數位資產市場具有高度風險。在做任何決定前,請務必自行研究。