值得信赖的区块链资讯!
14.6亿美元加密货币惊天失窃!朝鲜黑客Lazarus洗钱路径全曝光
文章来源:Elliptic;编译:金色财经xiaozou
2025年2月21日,总部位于迪拜的加密货币交易所Bybit遭遇了约14.6亿美元的加密资产被盗事件。初步报告显示,攻击者使用了恶意软件诱骗交易所批准了将资金转移至窃贼账户的交易。
这是迄今为止规模最大的加密货币盗窃案,远超2021年Poly Network被盗的6.11亿美元(且该案中大部分资金最终被黑客归还)。事实上,这几乎可以确定是有史以来最大规模的单一盗窃案,此前该纪录的保持者还是萨达姆·侯赛因,他在2003年伊拉克战争前夕从伊拉克中央银行盗取了10亿美元。

Elliptic公司分析了多种因素,包括对被盗加密资产洗钱路径的分析,判断此次Bybit盗窃案的幕后黑手是朝鲜的Lazarus集团。自20
17年以来,与朝鲜有关的黑客已窃取了超过60亿美元的加密资产,据称这些资金被用于该国的弹道导弹计划。
Lazarus集团已发展出强大而复杂的攻击能力,不仅能入侵目标组织窃取加密资产,还能通过数千笔区块链交易清洗赃款。盗窃发生后,Elliptic与Bybit、加密货币服务提供商及其他调查人员全天候合作,追踪被盗资金并阻止其变现。作为全球领先的加密资产交易和钱包筛查解决方案提供商,Elliptic的软件正在向全球客户发出警示,询问他们是否收到了此次盗窃的赃款。这已直接导致部分从Bybit被盗的资金被冻结。

Lazarus集团的洗钱过程通常遵循一个典型模式。第一步是将所有被盗的代币兑换为“原生”区块链资产,如ETH。这是因为代币有发行方,在某些情况下可以“冻结”包含被盗资产的钱包,而ETH或比特币则没有中央机构可以冻结。
这正是Bybit盗窃案发生后的几分钟内发生的情况,数亿美元的被盗代币(如stETH和cmETH)被兑换为ETH。攻击者使用去中心化交易所(DEXs)完成这一操作,可能是为了避免在使用中心化交易所洗钱时可能遇到的资产冻结情况。
洗钱过程的第二步是对被盗资金进行“分层”,以试图掩盖交易路径。区块链的透明性意味着这些交易路径可以被追踪,但这些分层策略会使追踪过程复杂化,为洗钱者争取宝贵的变现时间。分层过程可以采取多种形式,包括:
-
通过大量加密货币钱包转移资金
-
使用跨链桥或交易所将资金转移到其他区块链
-
使用DEXs、代币交换服务或交易所在不同加密资产之间切换
-
使用“混币器”,如Tornado Cash或Cryptomixer
Lazarus集团目前正处于洗钱的第二阶段。盗窃发生后的两小时内,被盗资金被发送到50个不同的钱包,每个钱包持有约10,000 ETH。这些钱包正在被系统性地清空——截至UTC时间2月23日晚上10点,10%的被盗资产(现价值1.4亿美元)已从这些钱包中转移。
一旦资金从这些钱包中转移,它们将通过各种服务进行洗钱,包括DEXs、跨链桥和中心化交易所。然而,一个名为eXch的加密货币交易所已成为此次洗钱的主要的自愿协助者。eXch以其允许用户匿名交换加密资产而闻名,这使其被用于交换来自犯罪活动的数亿美元加密资产,包括朝鲜实施的多次盗窃。自黑客攻击以来,价值数千万美元的Bybit被盗加密资产已通过eXch进行交换。尽管Bybit直接提出请求,但eXch仍拒绝阻止这一活动。
被盗的ETH正在通过eXch和其他服务逐步转换为比特币。如果遵循以往的洗钱模式,我们可能会看到接下来使用混币器进一步混淆交易路径。然而,由于被盗资金规模巨大,这可能具有一定挑战性。
朝鲜的Lazarus集团是现有最“专业”且资源最丰富的加密资产洗钱者,他们不断调整技术以逃避被盗资产被识别和扣押。自Bybit盗窃案发生后的几分钟起,Elliptic团队就与Bybit、客户及其他调查人员全天候合作,追踪这些资金并阻止朝鲜政权从中获益。
比推快讯
更多 >>- 数据:1650 枚 PAXG 从 Paxos 转入 Binance,价值约 718 万美元
- Arthur Hayes 关联地址向 Bybit 存入 627 万枚 ENA,价值约 128 万美元
- 数据:ETH 当前全网 8 小时平均资金费率为 0.0026%
- Tom Lee:年末假日机构退场,算法交易与避税抛售主导市场
- CBB:某代币上线 24 小时市值未达 30 亿美元,实为垃圾币
- Bitmine 再质押约 11.9 万枚 ETH,价值 3.5216 亿美元
- 美检方反对采纳 DeFi Education Fund 意见书,涉以太坊 MEV 案或将重审
- Meta 收购 Manus AI 交易总价或达 25 亿美元
- 美联储工作人员的经济增速预测较 10 月份有所加快
- 2025年迎来最后一个交易日,全球股市有望实现六年来最大涨幅
- 美联储会议纪要:与会者普遍预计 2026 年经济增长速度将会加快
- 数据:129.33 枚 BTC 从匿名地址流入 Gemini,价值约 1141 万美元
- 彭博社:BitMine股价跌逾八成,仍受韩国投资者追捧
- 数据:过去 24h Binance 净流出 3.99 亿 USDT
- 美联储明年 1 月维持利率不变概率达 85.1%
- 美股收盘三大股指小幅收跌,百度涨超 4%
- 数据:582.13 万枚 EIGEN 从匿名地址转出,经中转后流入 Uniswap
- 美元指数上涨 0.21%,收于 98.241
- 美联储会议纪要释放谨慎偏鸽信号,考虑进一步降息
- 美联储会议纪要显示就业下行风险增加
- 美联储会议纪要:与会者普遍预期短期内通胀率将维持在较高水平
- 美联储会议纪要:分歧严重,多数人认为利率可随通胀下降而下降
- 美联储会议多数与会者:如果通胀随时间推移下降,进一步放松货币政策将是合适的
- 美联储会议纪要公布后,现货金银短线波动不大
- 美联储会议纪要,与会者认为准备金余额已降至充足水平
- 美联储会议纪要:多位与会者指出,通胀居高不下的风险可能变得根深蒂固
- 美联储会议纪要:多数与会者支持在12月降息
- 现货白银站上 78 美元/盎司,日内涨 8.17%
- 英伟达拟以最高30亿美元收购人工智能初创公司AI21 Labs
- 美联储纪要即将公布,美元走强引发市场关注
- 美联储降息后目标区间降至 3.5%-3.75%,2026 年或继续灵活应对
- Trump Media 从 Coinbase 转回 260 枚 BTC,仍有 300 枚 BTC 未转回
- 数据:全球股市中约 94%维持 200 日均线以上,股权投资白热化
- 美联储 12 月会议纪要今夜公布,决策层分歧细节将遭披露
- SUN.io 完成智能路由与 V2 路由合约升级
- BTTC Bridge Beta 版正式上线
- Trust Wallet:将自愿赔偿钱包安全事件受损用户
- Greeks.Live:预期 2026 年圣诞后迎来真正牛市,短期内维持宽幅震荡
- SharpLink 持有 86.3 万枚 ETH,占以太坊总供应约 0.7%
- 何一:Binance Alpha 是这个时代的鸡蛋,每个时代都有鸡蛋要领
- 美参议员 Cynthia Lummis,加密市场结构法案将助力打击非法金融
- 某地址过去两日积累 2,000 枚比特币,价值 1.7723 亿美元
- 2 天内累积 1.77 亿美元比特币的地址再次增持 400 枚比特币
- 观点:美联储将披露政策会议纪要,市场流动性低迷且情绪偏悲观
- 美国股市成交量清淡,标普 500 指数开盘变化不大
- 美股三大股指相继转涨,市场情绪回暖
- Lighter:已注意到提现异常问题,正在处理
- 今日 10 只美国比特币 ETF 净流出 227 枚 BTC,9 只以太坊 ETF 净流出 8,993 枚 ETH
- Elon Musk:持有的 Tesla 和 SpaceX 股票几乎构成了他全部财富
- 数据:431.11 万枚 UNI 从 Anchorage Digital Custody 转入 Anchorage Digital,价值约 2570 万美元
比推专栏
更多 >>观点
比推热门文章
- Arthur Hayes 关联地址向 Bybit 存入 627 万枚 ENA,价值约 128 万美元
- 数据:ETH 当前全网 8 小时平均资金费率为 0.0026%
- 【比推每日新闻精选】2025年迎来最后一个交易日,全球股市有望实现六年来最大涨幅;美联储会议纪要:分歧严重,多数人认为利率可随通胀下降而下降;Bitmine再度质押118,944 枚 ETH,价值约 3.5216 亿美元;英伟达拟以最高30亿美元收购人工智能初创公司AI21 Labs
- Tom Lee:年末假日机构退场,算法交易与避税抛售主导市场
- CBB:某代币上线 24 小时市值未达 30 亿美元,实为垃圾币
- Bitmine 再质押约 11.9 万枚 ETH,价值 3.5216 亿美元
- 美检方反对采纳 DeFi Education Fund 意见书,涉以太坊 MEV 案或将重审
- Meta 收购 Manus AI 交易总价或达 25 亿美元
- 美联储工作人员的经济增速预测较 10 月份有所加快
- 2025年迎来最后一个交易日,全球股市有望实现六年来最大涨幅
比推 APP



