值得信赖的区块链资讯!
14.6亿美元加密货币惊天失窃!朝鲜黑客Lazarus洗钱路径全曝光
文章来源:Elliptic;编译:金色财经xiaozou
2025年2月21日,总部位于迪拜的加密货币交易所Bybit遭遇了约14.6亿美元的加密资产被盗事件。初步报告显示,攻击者使用了恶意软件诱骗交易所批准了将资金转移至窃贼账户的交易。
这是迄今为止规模最大的加密货币盗窃案,远超2021年Poly Network被盗的6.11亿美元(且该案中大部分资金最终被黑客归还)。事实上,这几乎可以确定是有史以来最大规模的单一盗窃案,此前该纪录的保持者还是萨达姆·侯赛因,他在2003年伊拉克战争前夕从伊拉克中央银行盗取了10亿美元。

Elliptic公司分析了多种因素,包括对被盗加密资产洗钱路径的分析,判断此次Bybit盗窃案的幕后黑手是朝鲜的Lazarus集团。自20
17年以来,与朝鲜有关的黑客已窃取了超过60亿美元的加密资产,据称这些资金被用于该国的弹道导弹计划。
Lazarus集团已发展出强大而复杂的攻击能力,不仅能入侵目标组织窃取加密资产,还能通过数千笔区块链交易清洗赃款。盗窃发生后,Elliptic与Bybit、加密货币服务提供商及其他调查人员全天候合作,追踪被盗资金并阻止其变现。作为全球领先的加密资产交易和钱包筛查解决方案提供商,Elliptic的软件正在向全球客户发出警示,询问他们是否收到了此次盗窃的赃款。这已直接导致部分从Bybit被盗的资金被冻结。

Lazarus集团的洗钱过程通常遵循一个典型模式。第一步是将所有被盗的代币兑换为“原生”区块链资产,如ETH。这是因为代币有发行方,在某些情况下可以“冻结”包含被盗资产的钱包,而ETH或比特币则没有中央机构可以冻结。
这正是Bybit盗窃案发生后的几分钟内发生的情况,数亿美元的被盗代币(如stETH和cmETH)被兑换为ETH。攻击者使用去中心化交易所(DEXs)完成这一操作,可能是为了避免在使用中心化交易所洗钱时可能遇到的资产冻结情况。
洗钱过程的第二步是对被盗资金进行“分层”,以试图掩盖交易路径。区块链的透明性意味着这些交易路径可以被追踪,但这些分层策略会使追踪过程复杂化,为洗钱者争取宝贵的变现时间。分层过程可以采取多种形式,包括:
-
通过大量加密货币钱包转移资金
-
使用跨链桥或交易所将资金转移到其他区块链
-
使用DEXs、代币交换服务或交易所在不同加密资产之间切换
-
使用“混币器”,如Tornado Cash或Cryptomixer
Lazarus集团目前正处于洗钱的第二阶段。盗窃发生后的两小时内,被盗资金被发送到50个不同的钱包,每个钱包持有约10,000 ETH。这些钱包正在被系统性地清空——截至UTC时间2月23日晚上10点,10%的被盗资产(现价值1.4亿美元)已从这些钱包中转移。
一旦资金从这些钱包中转移,它们将通过各种服务进行洗钱,包括DEXs、跨链桥和中心化交易所。然而,一个名为eXch的加密货币交易所已成为此次洗钱的主要的自愿协助者。eXch以其允许用户匿名交换加密资产而闻名,这使其被用于交换来自犯罪活动的数亿美元加密资产,包括朝鲜实施的多次盗窃。自黑客攻击以来,价值数千万美元的Bybit被盗加密资产已通过eXch进行交换。尽管Bybit直接提出请求,但eXch仍拒绝阻止这一活动。
被盗的ETH正在通过eXch和其他服务逐步转换为比特币。如果遵循以往的洗钱模式,我们可能会看到接下来使用混币器进一步混淆交易路径。然而,由于被盗资金规模巨大,这可能具有一定挑战性。
朝鲜的Lazarus集团是现有最“专业”且资源最丰富的加密资产洗钱者,他们不断调整技术以逃避被盗资产被识别和扣押。自Bybit盗窃案发生后的几分钟起,Elliptic团队就与Bybit、客户及其他调查人员全天候合作,追踪这些资金并阻止朝鲜政权从中获益。
比推快讯
更多 >>- 英伟达:我们不是收购Groq,我们只是(获得)技术授权
- CNBC:英伟达拟以约200亿美元收购AI芯片初创公司Groq,成为其有史以来最大的一笔收购交易
- 美元指数 24 日基本收平,收于 97.941
- 美股三大股指齐涨,标普 500 续创收盘新高
- 美联储明年 1 月维持利率不变的概率升至 86.7%
- 加密股年度表现盘点:BitMine、IREN 和 Robinhood 领跑,Strategy 举步维艰
- 前美 CFTC 代理主席 Caroline Pham 加入 MoonPay 担任首席法务官
- 灰度于 1 小时前向 Coinbase 转入 17148 枚 ETH 和约 117 枚 BTC
- Circle 推出基于 USDC 的代币化黄金和白银互换服务
- 美股交投清淡,三大指数维持稳定
- USDC Treasury 在以太坊链销毁 5000 万枚 USDC
- 欧盟加密税务申报将于 1 月启动,违规或面临资产被没收风险
- 华尔街共识认为白宫顾问凯文·哈塞特将获得美联储主席职位
- MIRA 团队钱包于两小时转出 614.5 万枚代币,或与解锁活动有关
- 美股开盘,道指跌 0.1%,耐克涨 3%
- 今日美国比特币 ETF 净流出 2873 枚 BTC,以太坊 ETF 净流入 13500 枚 ETH
- 某巨鲸做空 BTC 浮盈 1250 万美元,持仓 2 个月资金费收益达 960 万美元
- OpenAI 正考虑在 ChatGPT 中投放广告
- 纳斯达克 100 指数期货涨至盘中高位
- 美股散户资金流入较去年激增 53%,2026 年将持续主导市场交易
- Aave 创始人千万美元购币被指控疑似操纵治理投票
- 数据:过去 24 小时全网爆仓 2.36 亿美元,多单爆仓 1.69 亿美元,空单爆仓 6,703.11 万美元
- 初请数据公布后现货黄金、美元指数 DXY 短线变动不大
- 美国至 12 月 20 日当周初请失业金人数 21.4 万人,预期 22.4 万人
- 彭博社:比特币错失圣诞狂欢暂无复苏迹象,价格在 8.5-9 万美元区间徘徊
- CryptoQuant:12 月比特币巨鲸向币安流入量腰斩
- 比特币财库公司 Genius Group 收购 Lighthouse Studios 将拓展内容市场
- 彭博社:比特币未能跟随华尔街的乐观情绪,在 8.7 万美元附近徘徊
- 华尔街 15 大投行展望被 AI 总结为“岌岌可危”,小摩警告 AI 泡沫风险
- Vitalik 预言:未来 15 年内或将出现无 bug 代码
- 贝莱德:美联储 2026 年降息幅度或有限
- 香港证监会:提防可疑投资产品“胜”酱香原浆酒(VSFOLT)/ “胜•酱香原浆酒”RWA 代币
- Metaplanet 董事会批准增持比特币计划
- 分析:比特币陷入 8.5–9 万美元“等待期”,圣诞波动或由期权到期驱动
- 巴克莱上调美国四季度 GDP 增速预期至 2%
- 贝莱德向 Coinbase 存入 2292 枚 BTC 和 9976 枚 ETH
- 数据:昨日以太坊 L1 交易量超 191.3 万笔,创年内单日交易量最高纪录
- Wintermute OTC 负责人:主流币跌破关键均线,趋势资金短期退场
- 分析师:黄金作为分散投资工具吸引力凸显
- 马斯克 DOGE 年度成绩单:美国政府雇员数量下降约 9%,支出反增至 7.5 万亿美元
- 英国 FCA 批准 Sling Money 提供加密支付服务,稳定币跨境转账获监管认可
- 富达研究总监 Jurrien Timmer:比特币 2026 年或迎“休整年”,支撑位在 6.5 万美元
- 数据:2186.48 枚 ETH 转入 Kraken,价值约 640 万美元
- 某鲸鱼平仓 BTC、ETH 与 SOL 空单,获利超 396 万美元
- 比特币本周五将迎史上规模最大的期权到期日,或推动比特币上涨
- 比特币下跌周期约持续 364 天,预计底部将在明年 10 月出现
- 主流 Perp DEX 一览:假期流动性影响交易量回落,Lighter 再度领跑
- 某以太坊 ICO OG 在休眠逾 10 年后转移 2000 枚 ETH,回报率高达 9435 倍
- OneBullEx 宣布将推出生态积分体系 OneBullEx Points(OBE)
- 休眠 10.4 年的以太坊地址被激活,持有价值近 600 万美元的 ETH
比推专栏
更多 >>观点
比推热门文章
- 英伟达:我们不是收购Groq,我们只是(获得)技术授权
- 中期选举前,美国加密法案能否闯关成功?
- CNBC:英伟达拟以约200亿美元收购AI芯片初创公司Groq,成为其有史以来最大的一笔收购交易
- 美元指数 24 日基本收平,收于 97.941
- 美股三大股指齐涨,标普 500 续创收盘新高
- 美联储明年 1 月维持利率不变的概率升至 86.7%
- 加密股年度表现盘点:BitMine、IREN 和 Robinhood 领跑,Strategy 举步维艰
- 前美 CFTC 代理主席 Caroline Pham 加入 MoonPay 担任首席法务官
- 灰度于 1 小时前向 Coinbase 转入 17148 枚 ETH 和约 117 枚 BTC
- Circle 推出基于 USDC 的代币化黄金和白银互换服务
比推 APP



