值得信赖的区块链资讯!
14.6亿美元加密货币惊天失窃!朝鲜黑客Lazarus洗钱路径全曝光
文章来源:Elliptic;编译:金色财经xiaozou
2025年2月21日,总部位于迪拜的加密货币交易所Bybit遭遇了约14.6亿美元的加密资产被盗事件。初步报告显示,攻击者使用了恶意软件诱骗交易所批准了将资金转移至窃贼账户的交易。
这是迄今为止规模最大的加密货币盗窃案,远超2021年Poly Network被盗的6.11亿美元(且该案中大部分资金最终被黑客归还)。事实上,这几乎可以确定是有史以来最大规模的单一盗窃案,此前该纪录的保持者还是萨达姆·侯赛因,他在2003年伊拉克战争前夕从伊拉克中央银行盗取了10亿美元。

Elliptic公司分析了多种因素,包括对被盗加密资产洗钱路径的分析,判断此次Bybit盗窃案的幕后黑手是朝鲜的Lazarus集团。自20
17年以来,与朝鲜有关的黑客已窃取了超过60亿美元的加密资产,据称这些资金被用于该国的弹道导弹计划。
Lazarus集团已发展出强大而复杂的攻击能力,不仅能入侵目标组织窃取加密资产,还能通过数千笔区块链交易清洗赃款。盗窃发生后,Elliptic与Bybit、加密货币服务提供商及其他调查人员全天候合作,追踪被盗资金并阻止其变现。作为全球领先的加密资产交易和钱包筛查解决方案提供商,Elliptic的软件正在向全球客户发出警示,询问他们是否收到了此次盗窃的赃款。这已直接导致部分从Bybit被盗的资金被冻结。

Lazarus集团的洗钱过程通常遵循一个典型模式。第一步是将所有被盗的代币兑换为“原生”区块链资产,如ETH。这是因为代币有发行方,在某些情况下可以“冻结”包含被盗资产的钱包,而ETH或比特币则没有中央机构可以冻结。
这正是Bybit盗窃案发生后的几分钟内发生的情况,数亿美元的被盗代币(如stETH和cmETH)被兑换为ETH。攻击者使用去中心化交易所(DEXs)完成这一操作,可能是为了避免在使用中心化交易所洗钱时可能遇到的资产冻结情况。
洗钱过程的第二步是对被盗资金进行“分层”,以试图掩盖交易路径。区块链的透明性意味着这些交易路径可以被追踪,但这些分层策略会使追踪过程复杂化,为洗钱者争取宝贵的变现时间。分层过程可以采取多种形式,包括:
-
通过大量加密货币钱包转移资金
-
使用跨链桥或交易所将资金转移到其他区块链
-
使用DEXs、代币交换服务或交易所在不同加密资产之间切换
-
使用“混币器”,如Tornado Cash或Cryptomixer
Lazarus集团目前正处于洗钱的第二阶段。盗窃发生后的两小时内,被盗资金被发送到50个不同的钱包,每个钱包持有约10,000 ETH。这些钱包正在被系统性地清空——截至UTC时间2月23日晚上10点,10%的被盗资产(现价值1.4亿美元)已从这些钱包中转移。
一旦资金从这些钱包中转移,它们将通过各种服务进行洗钱,包括DEXs、跨链桥和中心化交易所。然而,一个名为eXch的加密货币交易所已成为此次洗钱的主要的自愿协助者。eXch以其允许用户匿名交换加密资产而闻名,这使其被用于交换来自犯罪活动的数亿美元加密资产,包括朝鲜实施的多次盗窃。自黑客攻击以来,价值数千万美元的Bybit被盗加密资产已通过eXch进行交换。尽管Bybit直接提出请求,但eXch仍拒绝阻止这一活动。
被盗的ETH正在通过eXch和其他服务逐步转换为比特币。如果遵循以往的洗钱模式,我们可能会看到接下来使用混币器进一步混淆交易路径。然而,由于被盗资金规模巨大,这可能具有一定挑战性。
朝鲜的Lazarus集团是现有最“专业”且资源最丰富的加密资产洗钱者,他们不断调整技术以逃避被盗资产被识别和扣押。自Bybit盗窃案发生后的几分钟起,Elliptic团队就与Bybit、客户及其他调查人员全天候合作,追踪这些资金并阻止朝鲜政权从中获益。
比推快讯
更多 >>- 美国上市公司 VivoPower 拟斥资 3 亿美元收购 Ripple Labs 股份
- 巨鲸多重签名账户被盗,损失 2730 万美元
- 数据:755.57 万枚 TRX 从 Binance 转出,价值约 210 万美元
- 数据:当前加密恐慌贪婪指数为 18,处于极度恐慌状态
- 彭博分析师:预计大量加密 ETP 将于 2027 年底前清盘
- BSC 链上中文 Meme 币均逆势上涨,哈基米24 小时涨幅约 20%
- HashKey 支持夜间换汇,持牌交易平台首次全面实现 7x24 小时法币兑换
- 数据:Binance 流入 7653.77 枚 ETH,价值约 2164 万美元
- 以太坊交易所供应量降至 2016 年以来的最低水平,短期抛售压力降低
- Phantom 预测市场已向符合条件的用户开放
- Ark Invest 再次增持 BitMine、Coinbase 和 Bullish 股票
- Bitwise:2026 年 BTC 波动率将继续低于英伟达
- 日本上市公司 TORICO 拟筹集约 3017 万美元用于购买以太坊
- 某鲸鱼地址上轮熊市抄底 ETH 后持仓 1127 天,于今日完成清仓
- 数据:BARD 涨超 10%,多代币触及今日新低
- SpaceX 的比特币持仓较历史高点已缩水超 3 亿美元
- Circle:推出 Arc Builders Fund,支持在 Arc 上构建现实世界金融应用与服务的早期团队
- Invesco 与 Galaxy 合作推出 Solana ETP,扩大数字资产投资渠道
- Circle 推出 L1 区块链 Arc 建设者基金
- QCP Capital:若 Ai 公司收入无法跟上投资步伐,或将引发更广泛的股市价值重估
- 3A 链游 Seraph S5 赛季今日正式开服,登录即送价值百美元豪华三件套
- Ondo Finance 推出用于链上证券的 Ondo 跨链桥,已在以太坊和 BNB Chain 上线
- 币安将调整多个 U 本位永续合约最小价格变动单位
- 以太坊预计 1 月将 gas 上限升至 8,000 万
- Coinbase 宣布 Base App 已面向所有用户开放
- Lighter 创始人谈发币:不会一上线就拉飞,现实预期是从相对健康的位置起步
- Peter Schiff:特朗普任命亲低利率美联储主席的计划或将适得其反
- 特朗普:将很快宣布下任美联储主席,新主席将会主张大幅降低利率
- 特朗普与其顾问私下讨论第三任期可能性
- Coinbase 投资稳定币银行 Kontigo 引发 Terra 式恐慌
- 数据:某巨鲸于 1 小时内卖出 10,599 枚 ETH,价值约 29,940,000 美元
- Peter Schiff:飙升的黄金和白银价格表明“清算之日”比以往任何时候都更近
- 数据:Hyperliquid 平台鲸鱼当前持仓 48.13 亿美元,多空持仓比为 0.91
- 热门巨鲸动向一览:BTC OG 内幕巨鲸单周浮亏超 9200 万美元,此前 10.11 做空获利已回吐约 75%
- LayerZero:将于 12 月 20 日启动第三次费用开关投票
- Gnosis 硬分叉归还 Balancer 被黑资金引争议
- 比特币闪电网络的容量创下历史新高
- 数据:某区块构建者关联地址向 Coinbase 充值 4,900 枚 ETH,价值 1,372 万美元
- 数据:美国 XRP 现货 ETF 单日总净流入 1899 万美元
- Aster 将于 12 月 22 日启动第五阶段空投Crystal
- DeFi Technologies 旗下 Valour 在瑞典证券市场推出恒定杠杆 BTC 和 ETH ETP
- 美联储撤回 2023 年加密限制性政策,放松对银行新型加密业务的约束
- 加密行业业内人士就市场结构法案谈判事宜与美国关键参议员会面
- SHIB 第一大持有地址向 OKX 转入 364 万美元 SHIB,目前仍持有 7.26 亿美元仓位
- 半木夏喊单:目前是近一两个月内最值得买入风险资产的时候
- 日本央行预计将把利率上调至三十年来最高水平
- 贵州黔南网警破获涉“虚拟币”网络传销案,抓获犯罪嫌疑人 15 名
- 多只鲸鱼正持续增持 HYPE,已累计买入价值超 1700 万美元 HYPE
- SEC 发布《关于经纪交易商托管加密资产证券的声明》
- Silvergate 银行诉讼案呼吁 FTX 和 Alameda 投资者提交索赔
比推专栏
更多 >>观点
比推热门文章
- 巨鲸多重签名账户被盗,损失 2730 万美元
- 数据:755.57 万枚 TRX 从 Binance 转出,价值约 210 万美元
- 数据:当前加密恐慌贪婪指数为 18,处于极度恐慌状态
- 彭博分析师:预计大量加密 ETP 将于 2027 年底前清盘
- BSC 链上中文 Meme 币均逆势上涨,哈基米24 小时涨幅约 20%
- HashKey 支持夜间换汇,持牌交易平台首次全面实现 7×24 小时法币兑换
- 数据:Binance 流入 7653.77 枚 ETH,价值约 2164 万美元
- 以太坊交易所供应量降至 2016 年以来的最低水平,短期抛售压力降低
- Phantom 预测市场已向符合条件的用户开放
- Ark Invest 再次增持 BitMine、Coinbase 和 Bullish 股票
比推 APP



