值得信赖的区块链资讯!
14.6亿美元加密货币惊天失窃!朝鲜黑客Lazarus洗钱路径全曝光
文章来源:Elliptic;编译:金色财经xiaozou
2025年2月21日,总部位于迪拜的加密货币交易所Bybit遭遇了约14.6亿美元的加密资产被盗事件。初步报告显示,攻击者使用了恶意软件诱骗交易所批准了将资金转移至窃贼账户的交易。
这是迄今为止规模最大的加密货币盗窃案,远超2021年Poly Network被盗的6.11亿美元(且该案中大部分资金最终被黑客归还)。事实上,这几乎可以确定是有史以来最大规模的单一盗窃案,此前该纪录的保持者还是萨达姆·侯赛因,他在2003年伊拉克战争前夕从伊拉克中央银行盗取了10亿美元。

Elliptic公司分析了多种因素,包括对被盗加密资产洗钱路径的分析,判断此次Bybit盗窃案的幕后黑手是朝鲜的Lazarus集团。自20
17年以来,与朝鲜有关的黑客已窃取了超过60亿美元的加密资产,据称这些资金被用于该国的弹道导弹计划。
Lazarus集团已发展出强大而复杂的攻击能力,不仅能入侵目标组织窃取加密资产,还能通过数千笔区块链交易清洗赃款。盗窃发生后,Elliptic与Bybit、加密货币服务提供商及其他调查人员全天候合作,追踪被盗资金并阻止其变现。作为全球领先的加密资产交易和钱包筛查解决方案提供商,Elliptic的软件正在向全球客户发出警示,询问他们是否收到了此次盗窃的赃款。这已直接导致部分从Bybit被盗的资金被冻结。

Lazarus集团的洗钱过程通常遵循一个典型模式。第一步是将所有被盗的代币兑换为“原生”区块链资产,如ETH。这是因为代币有发行方,在某些情况下可以“冻结”包含被盗资产的钱包,而ETH或比特币则没有中央机构可以冻结。
这正是Bybit盗窃案发生后的几分钟内发生的情况,数亿美元的被盗代币(如stETH和cmETH)被兑换为ETH。攻击者使用去中心化交易所(DEXs)完成这一操作,可能是为了避免在使用中心化交易所洗钱时可能遇到的资产冻结情况。
洗钱过程的第二步是对被盗资金进行“分层”,以试图掩盖交易路径。区块链的透明性意味着这些交易路径可以被追踪,但这些分层策略会使追踪过程复杂化,为洗钱者争取宝贵的变现时间。分层过程可以采取多种形式,包括:
-
通过大量加密货币钱包转移资金
-
使用跨链桥或交易所将资金转移到其他区块链
-
使用DEXs、代币交换服务或交易所在不同加密资产之间切换
-
使用“混币器”,如Tornado Cash或Cryptomixer
Lazarus集团目前正处于洗钱的第二阶段。盗窃发生后的两小时内,被盗资金被发送到50个不同的钱包,每个钱包持有约10,000 ETH。这些钱包正在被系统性地清空——截至UTC时间2月23日晚上10点,10%的被盗资产(现价值1.4亿美元)已从这些钱包中转移。
一旦资金从这些钱包中转移,它们将通过各种服务进行洗钱,包括DEXs、跨链桥和中心化交易所。然而,一个名为eXch的加密货币交易所已成为此次洗钱的主要的自愿协助者。eXch以其允许用户匿名交换加密资产而闻名,这使其被用于交换来自犯罪活动的数亿美元加密资产,包括朝鲜实施的多次盗窃。自黑客攻击以来,价值数千万美元的Bybit被盗加密资产已通过eXch进行交换。尽管Bybit直接提出请求,但eXch仍拒绝阻止这一活动。
被盗的ETH正在通过eXch和其他服务逐步转换为比特币。如果遵循以往的洗钱模式,我们可能会看到接下来使用混币器进一步混淆交易路径。然而,由于被盗资金规模巨大,这可能具有一定挑战性。
朝鲜的Lazarus集团是现有最“专业”且资源最丰富的加密资产洗钱者,他们不断调整技术以逃避被盗资产被识别和扣押。自Bybit盗窃案发生后的几分钟起,Elliptic团队就与Bybit、客户及其他调查人员全天候合作,追踪这些资金并阻止朝鲜政权从中获益。
比推快讯
更多 >>- ZEC 逆市上涨触及 645 美元,24 小时涨幅 23.82%
- Tether:迄今已投放 15 亿美元拓展大宗商品贸易融资,探索稳定币+实物资产新模式
- 美国司法部追捕朝鲜不法分子进行虚假 IT 工作和加密货币窃取,扣押 1500 万美元 USDT
- Yala 稳定币 YU 出现类似 USDX 的可疑情况,相关地址以极高利率成本借出 USDC 但始终未还款
- 数据:ETH 长期持有者日抛 4.5 万枚 ETH,以太坊正逼近 3000 美元关键支撑
- 数据:ETH 当前全网 8 小时平均资金费率为 0.0037%
- Cardone Capital 推出房地产+比特币混合基金,租金收益将持续增持 BTC
- 数据:ETH 全网合约持仓量 24h 减少 7.08%
- Multicoin Capital Liquid Fund 投资 Ethena Protocol 的原生代币 ENA
- 数据:6160.07 枚 ETH 从 Wrapped Ether (WETH) 转出,经中转后转至另一匿名地址
- 金融时报: Tether考虑领投德国科技初创企业Neura Robotics约11.6亿美元的融资
- 瑞穗证券维持对 Circle 股票“弱于大盘”评级,将目标股价下调至 70 美元
- 美劳工统计局:2025年9月就业情况将于11月20日发布,10月各州就业与失业情况于11月21日公布
- 数据:过去 24 小时全网爆仓 10.29 亿美元,多单爆仓 8.43 亿美元,空单爆仓 1.85 亿美元
- 洛根:劳动力市场逐步降温,符合降低通胀预期
- 美联储理事米兰:数据支持降息,美联储应更加偏鸽
- 美联储洛根:核心服务业通胀未见向 2% 靠拢迹象
- 美联储洛根:很难支持在12月会议上再次降息
- 米兰:数据支持美联储降息,倾向鸽派政策
- 数据:Coinbase Prime 流入 192.7 万枚 ENA,价值约 551 万美元
- 白俄罗斯总统卢卡申科支持加密货币挖矿,称其可替代美元
- 以太坊金库公司 BitMine 任命新CEO,并扩大董事会规模
- Michael Saylor否认Strategy出售47,000枚比特币的传闻,表示“我们正在买入”
- 巴克莱预测美联储明年 2 月将开始购买国库券
- 投资者对美元态度首次转为中性,结束八个月看空趋势
- 数据:过去 1 小时 Binance 净流出 7,653.58 万 USDT
- 一软件公司前 CFO 挪用 3500 万美元投入 DeFi 全亏后被判欺诈罪
- 数据:今日加密货币市值前 100 代币涨跌
- 过去 24 小时 Circle 增发 10 亿枚 USDC
- BlackRock BUIDL 基金正式登陆 BNB Chain
- 美股科技股抛售加剧,降息预期引发市场恐慌
- 施密德:进一步降息可能对通胀产生持久影响
- 施密德,美联储将密切关注劳动力市场恶化迹象
- 施密德:美联储可通过降低准备金利率缓解流动性压力
- 数据:300 万 XUSD 转入 StraitsX (Xfers),价值约 300 万美元
- 数据:比特币 ETF 今日净流出 4,828 枚 BTC,以太坊 ETF 净流出 70,248 枚 ETH
- 加密货币投资公司创始人因 90 亿庞氏骗局被判 5 年监禁
- 美股三大股指集体低开,道指跌 0.49%
- 某巨鲸已从做空转为做多,开设了 25,000 ETH 多头仓位
- Binance 将 BlackRock 旗下 BUIDL 基金纳入机构离线抵押框架
- 数据:某巨鲸向 HyperLiquid 存入了 400 万枚 USDC,并以 20 倍杠杆做多 SOL
- 分析师:无需过度担心此轮市场下跌,因其更多为获利了结而非恐慌抛售
- Michael Saylor,公司将公布最新比特币购买计划
- 全球市场持续动荡,华尔街仍在苦苦等待经济数据指引
- Bit Digital 发布 Q3 财报, 以太坊持仓增至 153,547 枚, 价值近 6 亿美元
- Applied Digital 完成 23.5 亿美元高级担保票据定价用于扩建北达科他数据中心
- 美联储鹰派言论打击降息预期,全球市场遭遇重创
- American Bitcoin:比特币持仓增至 4090 枚,三季度挖矿产出 563 枚 BTC
- USDC Treasury 刚刚销毁 1.39 亿美元 USDC
- 外汇市场波动加剧,投资者涌向避险货币
比推专栏
更多 >>观点
比推热门文章
- ZEC 逆市上涨触及 645 美元,24 小时涨幅 23.82%
- Tether:迄今已投放 15 亿美元拓展大宗商品贸易融资,探索稳定币+实物资产新模式
- 【比推每日新闻精选】金融时报: Tether考虑领投德国科技初创企业Neura Robotics约11.6亿美元的融资;美国 SEC 发布关停后文件处理指导,多只加密 ETF 或将加速生效;美劳工统计局:2025年9月就业情况将于11月20日发布,10月各州就业与失业情况于11月21日公布
- 美国司法部追捕朝鲜不法分子进行虚假 IT 工作和加密货币窃取,扣押 1500 万美元 USDT
- 消失的Strategy溢价
- Yala 稳定币 YU 出现类似 USDX 的可疑情况,相关地址以极高利率成本借出 USDC 但始终未还款
- 数据:ETH 长期持有者日抛 4.5 万枚 ETH,以太坊正逼近 3000 美元关键支撑
- 数据:ETH 当前全网 8 小时平均资金费率为 0.0037%
- Cardone Capital 推出房地产+比特币混合基金,租金收益将持续增持 BTC
- 数据:ETH 全网合约持仓量 24h 减少 7.08%
比推 APP



