
14.6亿美元加密货币惊天失窃!朝鲜黑客Lazarus洗钱路径全曝光
文章来源:Elliptic;编译:金色财经xiaozou
2025年2月21日,总部位于迪拜的加密货币交易所Bybit遭遇了约14.6亿美元的加密资产被盗事件。初步报告显示,攻击者使用了恶意软件诱骗交易所批准了将资金转移至窃贼账户的交易。
这是迄今为止规模最大的加密货币盗窃案,远超2021年Poly Network被盗的6.11亿美元(且该案中大部分资金最终被黑客归还)。事实上,这几乎可以确定是有史以来最大规模的单一盗窃案,此前该纪录的保持者还是萨达姆·侯赛因,他在2003年伊拉克战争前夕从伊拉克中央银行盗取了10亿美元。
Elliptic公司分析了多种因素,包括对被盗加密资产洗钱路径的分析,判断此次Bybit盗窃案的幕后黑手是朝鲜的Lazarus集团。自20
17年以来,与朝鲜有关的黑客已窃取了超过60亿美元的加密资产,据称这些资金被用于该国的弹道导弹计划。
Lazarus集团已发展出强大而复杂的攻击能力,不仅能入侵目标组织窃取加密资产,还能通过数千笔区块链交易清洗赃款。盗窃发生后,Elliptic与Bybit、加密货币服务提供商及其他调查人员全天候合作,追踪被盗资金并阻止其变现。作为全球领先的加密资产交易和钱包筛查解决方案提供商,Elliptic的软件正在向全球客户发出警示,询问他们是否收到了此次盗窃的赃款。这已直接导致部分从Bybit被盗的资金被冻结。
Lazarus集团的洗钱过程通常遵循一个典型模式。第一步是将所有被盗的代币兑换为“原生”区块链资产,如ETH。这是因为代币有发行方,在某些情况下可以“冻结”包含被盗资产的钱包,而ETH或比特币则没有中央机构可以冻结。
这正是Bybit盗窃案发生后的几分钟内发生的情况,数亿美元的被盗代币(如stETH和cmETH)被兑换为ETH。攻击者使用去中心化交易所(DEXs)完成这一操作,可能是为了避免在使用中心化交易所洗钱时可能遇到的资产冻结情况。
洗钱过程的第二步是对被盗资金进行“分层”,以试图掩盖交易路径。区块链的透明性意味着这些交易路径可以被追踪,但这些分层策略会使追踪过程复杂化,为洗钱者争取宝贵的变现时间。分层过程可以采取多种形式,包括:
-
通过大量加密货币钱包转移资金
-
使用跨链桥或交易所将资金转移到其他区块链
-
使用DEXs、代币交换服务或交易所在不同加密资产之间切换
-
使用“混币器”,如Tornado Cash或Cryptomixer
Lazarus集团目前正处于洗钱的第二阶段。盗窃发生后的两小时内,被盗资金被发送到50个不同的钱包,每个钱包持有约10,000 ETH。这些钱包正在被系统性地清空——截至UTC时间2月23日晚上10点,10%的被盗资产(现价值1.4亿美元)已从这些钱包中转移。
一旦资金从这些钱包中转移,它们将通过各种服务进行洗钱,包括DEXs、跨链桥和中心化交易所。然而,一个名为eXch的加密货币交易所已成为此次洗钱的主要的自愿协助者。eXch以其允许用户匿名交换加密资产而闻名,这使其被用于交换来自犯罪活动的数亿美元加密资产,包括朝鲜实施的多次盗窃。自黑客攻击以来,价值数千万美元的Bybit被盗加密资产已通过eXch进行交换。尽管Bybit直接提出请求,但eXch仍拒绝阻止这一活动。
被盗的ETH正在通过eXch和其他服务逐步转换为比特币。如果遵循以往的洗钱模式,我们可能会看到接下来使用混币器进一步混淆交易路径。然而,由于被盗资金规模巨大,这可能具有一定挑战性。
朝鲜的Lazarus集团是现有最“专业”且资源最丰富的加密资产洗钱者,他们不断调整技术以逃避被盗资产被识别和扣押。自Bybit盗窃案发生后的几分钟起,Elliptic团队就与Bybit、客户及其他调查人员全天候合作,追踪这些资金并阻止朝鲜政权从中获益。
比推快讯
更多 >>- 美股三大股指集体收涨,道指涨 0.66%
- 彭博社:Kraken 在 IPO 前考虑潜在投资者,估值 200 亿美元
- 美国 CFTC:标普 500 期货净空头头寸削减至 443,946 手
- 联合国报告:养老基金实验证明区块链是“终极”身份技术
- 特朗普释放对乌军援新信号,愿考虑放宽美制武器打击俄本土限制
- 以太坊日内涨幅扩大至5.00%,现报4068美元
- 知情人士:苹果开发类ChatGPT工具
- 加密货币本周市值蒸发3000亿,短期仍存下行压力
- 比特币向上触及110000美元/枚,日内涨0.92%
- 美联储固定利率逆回购接纳 480.73 亿美元对手方
- 以太坊提币趋势延续,过去 24 小时 CEX 净流出 6844.49 枚 ETH
- 美联储理事鲍曼:强烈支持美联储仅持有国债
- 鲍曼:近期数据表明美联储面临落后于曲线的风险
- 鲍曼:期待讨论住房抵押贷款支持证券出售事宜
- 鲍曼:预计通胀将在关税调整后重返 2% 目标
- 鲍曼:美联储应果断采取行动应对劳动力市场脆弱迹象
- DoubleZero 主网将于 10 月 2 日上线
- 美联储理事鲍曼:如果(当下)这些状况持续下去,未来有必要以更快的速度和更大的力度调整政策
- 数据:美股市值集中度创纪录新高,前 10%股票占据股市总价值 78%
- 美国政府停摆致9月就业报告延迟,美联储议息会议将面临数据缺口
- 数据:过去 24h Binance 净流出 4.17 亿 USDT
- 软银和 ARK 正洽谈参与 Tether 主要融资轮
- BitGo 已开始向对应 FTX 债权人发送电子邮件确认资金存入
- Plasma 上线 24 小时吸收超 40 亿美元加密货币,跻身区块链 DeFi 存款价值排名第八位
- 2 只鲸鱼共向 CEX 存入 27.7 万枚 SOL,约合 5423 万美元
- Binance 平台上 USDe 存款大幅增长至 25.4 亿枚
- The Ether Machine 宣布 Camilla McFarland 任首席增长官
- 数据:Bitmine 稳居 ETH 持仓榜第一,近 30 日持有量增加 41%
- 数据:市场仍维持逆势积累,近一周 57.5 亿美元 BTC 与 30.8 亿美元 ETH 流出 CEX
- 花旗:预计 2025 年下半年全球经济增长将放缓至 2%以下
- CoinGecko:15.9%用户仅配置山寨币,认为比特币无关紧要
- 分析:以太坊已极度超卖,RSI 处于 4 月低点以来最低水平
- 市场消息:SWIFT 正开发稳定币和基于 Linea 网络的链上消息传递功能
- Backpack 宣布已完全集成 Plasma
- Theta Capital 计划募集 2 亿美元用于其新的区块链母基金
- 纳斯达克上市公司 Baiya 收购 BNB 生态去中心化流动性协议 UpTop
- 现货黄金向上触及 3780 美元/盎司,日内涨 0.82%
- 摩根大通将 Riot 评级上调至“增持”,看好其比特币挖矿及 AI 基础设施前景
- 特朗普:如果政府不得不关门,那就关门
- 纳斯达克 100 指数转跌,触及盘中低点
- 疑似内幕交易员@qwatio 40 倍滚仓做空 BTC 濒临清算,已浮亏 114.6 万美元
- 某巨鲸做空 BTC 和 XRP 造成超 120 万美元亏损
- 分析:转移 20 万枚 ETH 巨鲸并未抛售,资金流向 Aave 与 Plasma
- Cango 本周新挖矿产出 141 枚比特币,总持有量达 5708.3 枚
- 中联发展控股与 NVTHK Limited 订立意向书,拟合作探索数字资产业务发展机会
- 数据显示:上市公司的比特币购买量已较初夏狂热时期下跌 76%
- Simplify 在其黄金和比特币 ETF 中添加期权策略
- 新建钱包 4 天内从交易所提取 2,261 枚比特币,价值约 2.47 亿美元
- 美股开盘加密货币概念股普涨,Bitmine 涨 0.4%
- 沉寂 8 年以太坊巨鲸转移 20 万枚 ETH,价值 7.85 亿美元