
14.6亿美元加密货币惊天失窃!朝鲜黑客Lazarus洗钱路径全曝光
文章来源:Elliptic;编译:金色财经xiaozou
2025年2月21日,总部位于迪拜的加密货币交易所Bybit遭遇了约14.6亿美元的加密资产被盗事件。初步报告显示,攻击者使用了恶意软件诱骗交易所批准了将资金转移至窃贼账户的交易。
这是迄今为止规模最大的加密货币盗窃案,远超2021年Poly Network被盗的6.11亿美元(且该案中大部分资金最终被黑客归还)。事实上,这几乎可以确定是有史以来最大规模的单一盗窃案,此前该纪录的保持者还是萨达姆·侯赛因,他在2003年伊拉克战争前夕从伊拉克中央银行盗取了10亿美元。
Elliptic公司分析了多种因素,包括对被盗加密资产洗钱路径的分析,判断此次Bybit盗窃案的幕后黑手是朝鲜的Lazarus集团。自20
17年以来,与朝鲜有关的黑客已窃取了超过60亿美元的加密资产,据称这些资金被用于该国的弹道导弹计划。
Lazarus集团已发展出强大而复杂的攻击能力,不仅能入侵目标组织窃取加密资产,还能通过数千笔区块链交易清洗赃款。盗窃发生后,Elliptic与Bybit、加密货币服务提供商及其他调查人员全天候合作,追踪被盗资金并阻止其变现。作为全球领先的加密资产交易和钱包筛查解决方案提供商,Elliptic的软件正在向全球客户发出警示,询问他们是否收到了此次盗窃的赃款。这已直接导致部分从Bybit被盗的资金被冻结。
Lazarus集团的洗钱过程通常遵循一个典型模式。第一步是将所有被盗的代币兑换为“原生”区块链资产,如ETH。这是因为代币有发行方,在某些情况下可以“冻结”包含被盗资产的钱包,而ETH或比特币则没有中央机构可以冻结。
这正是Bybit盗窃案发生后的几分钟内发生的情况,数亿美元的被盗代币(如stETH和cmETH)被兑换为ETH。攻击者使用去中心化交易所(DEXs)完成这一操作,可能是为了避免在使用中心化交易所洗钱时可能遇到的资产冻结情况。
洗钱过程的第二步是对被盗资金进行“分层”,以试图掩盖交易路径。区块链的透明性意味着这些交易路径可以被追踪,但这些分层策略会使追踪过程复杂化,为洗钱者争取宝贵的变现时间。分层过程可以采取多种形式,包括:
-
通过大量加密货币钱包转移资金
-
使用跨链桥或交易所将资金转移到其他区块链
-
使用DEXs、代币交换服务或交易所在不同加密资产之间切换
-
使用“混币器”,如Tornado Cash或Cryptomixer
Lazarus集团目前正处于洗钱的第二阶段。盗窃发生后的两小时内,被盗资金被发送到50个不同的钱包,每个钱包持有约10,000 ETH。这些钱包正在被系统性地清空——截至UTC时间2月23日晚上10点,10%的被盗资产(现价值1.4亿美元)已从这些钱包中转移。
一旦资金从这些钱包中转移,它们将通过各种服务进行洗钱,包括DEXs、跨链桥和中心化交易所。然而,一个名为eXch的加密货币交易所已成为此次洗钱的主要的自愿协助者。eXch以其允许用户匿名交换加密资产而闻名,这使其被用于交换来自犯罪活动的数亿美元加密资产,包括朝鲜实施的多次盗窃。自黑客攻击以来,价值数千万美元的Bybit被盗加密资产已通过eXch进行交换。尽管Bybit直接提出请求,但eXch仍拒绝阻止这一活动。
被盗的ETH正在通过eXch和其他服务逐步转换为比特币。如果遵循以往的洗钱模式,我们可能会看到接下来使用混币器进一步混淆交易路径。然而,由于被盗资金规模巨大,这可能具有一定挑战性。
朝鲜的Lazarus集团是现有最“专业”且资源最丰富的加密资产洗钱者,他们不断调整技术以逃避被盗资产被识别和扣押。自Bybit盗窃案发生后的几分钟起,Elliptic团队就与Bybit、客户及其他调查人员全天候合作,追踪这些资金并阻止朝鲜政权从中获益。
比推快讯
更多 >>- HYPE 版微策略HYPD 盘前涨超 17%,市值升至 4180 万美元
- 三鲸鱼近期累计增持价值近 1350 万美元 LINK
- 数据:97% 的以太坊地址目前处于盈利状态
- 数据:Arthur Hayes 购入价值 951.4 万美元 ETH 生态代币
- 美国股指期货走低,道指期货涨幅收窄至 0.1%
- Binance 将恢复 MYXUSDT 与 OMNIUSDT 资金费率结算频率至每四小时一次
- 数据:BTC 长期持有者的获利实现速度在 7 月持续超 10 亿美元 / 天
- 黄金期货因关税政策不确定性暴跌,市场关注美联储动向
- 花旗:债市情绪异动,未来三个月股市或将出现回调
- Matrixport:以太坊下一目标位或在 4362 美元,近期受机构买盘与监管利好双重驱动
- 若比特币突破历史高点,主流 CEX 累计空单清算强度将达 7.93 亿
- 辽宁高院发布虚拟货币投资风险提示,警惕不法机构借“数字资产”吸金
- 花旗上调标普 500 指数年底目标至 6,600 点
- CryptoQuant:ETH 短期支撑区间为 3980 至 4020 美元,阻力区间为 4450 至 4550 美元
- 美银:硬着陆的可能性降至今年 1 月以来最低水平,股票配置正在上升
- HashKey Cloud 将为上市公司华检医疗提供质押服务,携手探索加密资产增值新模式
- 美银调查显示 78% 受访者预计短期利率将下降
- UXLINK 宣布进入美国市场
- 美元小幅走低,投资者静待美国 CPI 数据发布
- 某巨鲸抛售超 30 万枚 UNI 及 1000 枚 AAVE,换仓为 LDO 和 ENA
- HTX DeepThink:美联储理事提名引发政策博弈,多项关键数据考验加密市场
- 以太坊财库公司总持仓量突破 300 万枚,以太坊 ETF 总持仓量逼近 600 万枚
- Samson Mow:以太坊投资者正在将比特币兑换为以太坊
- 过去 24 小时 CEX 净流入 1.49 万枚以太坊
- 法国上市公司 Capital B 增持 126 枚 BTC,其年初至今 BTC 收益率为 1519.5%
- Infini:若攻击者归还 4950 万美元可不采取法律行动
- 数据:上市公司 Capital B 增持 126 枚比特币,总持仓量达 2201 枚
- Celestia 基金会购买 Polychain 所持约 4345 万枚 TIA,将于本周六开始解锁
- The Smarter Web Company 完成约 760 万英镑新股配售
- FTX/Alameda 于 1 小时前从质押账户赎回约 19 万枚 SOL
- 币安:持有至少 200 个 Alpha 积分方可申领 800 个 XCX 代币空投
- 英伟达回应AI 芯片输华税:遵守美国政府制定的参与全球市场的规则
- 分析师:比特币期权市场看涨情绪升至近月最高水平
- 数据:BTC 全网合约持仓量 24h 增长 5.53%
- 数据:0xf349 开头地址巨鲸以 25 倍杠杆做空以太坊,头寸价值 1638 万美元
- 蚂蚁集团辟谣稀土人民币稳定币:从未与相关机构有此类计划
- Strategy 购买比特币迎来 5 周年,其股价实现约 2600%涨幅
- 分析:BTC 筹码结构重回 11.7 万美元支撑区间,反弹第 1 目标位为 12.5 万美元
- 调查:欧央行或于 12 月实施本轮最后一次降息
- 美国连锁便利店 Sheetz 宣布将接受比特币和其他加密货币付款
- 数据:某鲸鱼半小时前再从币安提取 8,745 枚 ETH,价值约 3,763 万美元
- 数据:Deribit 年底 ETH 认购期权集中度最高行权价已达 6000 美元
- LD Capital 创始人易理华:将启用统一品牌 Liquid Capital 系列名称,全球链上金融新时代来临
- 市场情绪维持贪婪状态,自月初中性情绪全面回暖
- 数据:当前加密恐慌贪婪指数为 69,处于贪婪状态
- 本年度加密项目融资规模已达 206 亿美元,超越去年全年
- NFT 项目 Nakamigos 昨日地板价一度突破 0.34 ETH,近 7 日涨超 25%
- 新加坡交易所年底前或上市加密货币永续期货合约
- 特朗普:所有市场都创下了新高,甚至比以往任何时候都高
- 埃塞俄比亚因产能受限暂停向加密矿企发放新电力许可证
比推专栏
更多 >>观点
比推热门文章
- 数据:Arthur Hayes 购入价值 951.4 万美元 ETH 生态代币
- 美国股指期货走低,道指期货涨幅收窄至 0.1%
- Binance 将恢复 MYXUSDT 与 OMNIUSDT 资金费率结算频率至每四小时一次
- 数据:BTC 长期持有者的获利实现速度在 7 月持续超 10 亿美元 / 天
- 黄金期货因关税政策不确定性暴跌,市场关注美联储动向
- 花旗:债市情绪异动,未来三个月股市或将出现回调
- Matrixport:以太坊下一目标位或在 4362 美元,近期受机构买盘与监管利好双重驱动
- 若比特币突破历史高点,主流 CEX 累计空单清算强度将达 7.93 亿
- 辽宁高院发布虚拟货币投资风险提示,警惕不法机构借“数字资产”吸金
- 花旗上调标普 500 指数年底目标至 6,600 点