
2025 年 5 月 16 日,320 萬美元從多個(gè) Solana 錢包中被盜,加密貨幣調(diào)查人員對(duì)此發(fā)出警告,他們表示,這帶有與朝鮮有關(guān)聯(lián)的 Lazarus 集團(tuán)的標(biāo)志。 被盜資產(chǎn)迅速在鏈上出售,并轉(zhuǎn)移到以太坊,部分資產(chǎn)則通過 龍卷風(fēng)現(xiàn)金 進(jìn)行清洗。.
5 月 16 日,受害者的 Solana 地址中的代幣被清空,資產(chǎn)隨后通過轉(zhuǎn)接橋轉(zhuǎn)換為以太坊,其中一部分被存入Tornado Cash.
區(qū)塊鏈研究員 ZachXBT 公開標(biāo)記了漏洞,與早期的 Lazarus 活動(dòng)類似。
黑客彌補(bǔ)了被盜資金
區(qū)塊鏈偵探們?cè)谟^察到來自地址“C4WY…e525”在 Solana 上。
這些交易與臭名昭著的拉撒路集團(tuán)(Lazarus Group)有關(guān),涉及將被盜代幣通過轉(zhuǎn)接橋轉(zhuǎn)移到以太坊。ZachXBT 通過監(jiān)控轉(zhuǎn)接橋的活動(dòng)并追蹤最終流入以太坊錢包網(wǎng)絡(luò)的資金,發(fā)現(xiàn)了此次攻擊。
6 月 25 日和 6 月 27 日,兩筆 400 ETH 被轉(zhuǎn)入 Tornado Cash。這 800 ETH 交易總額約為 160 萬美元,與拉撒路集團(tuán)有據(jù)可查的洗錢手段。
繼 Bybit 等備受矚目的黑客攻擊之后,2025 年 2 月,Bybit 被盜 15 億美元,而Harmony 的 Horizon 橋2022 年,在其他著名的黑客攻擊事件中,Lazarus 多次使用 Tornado Cash 以及去中心化交易所和跨鏈橋,通過混淆交易線索來洗錢。
大約 125 萬美元仍存放在名為“0xa5…d528在以太坊上,DAI 和 ETH 的組合持有。分析師推測(cè),這些資金要么被存放起來以備將來洗錢,要么被故意擱置以降低被發(fā)現(xiàn)的風(fēng)險(xiǎn)。
Lazarus Group 自 2017 年以來一直活躍
Lazarus Group 被認(rèn)為是與政府關(guān)系最為密切的網(wǎng)絡(luò)犯罪組織,朝鮮制裁將其列為高級(jí)持續(xù)性威脅與平壤精銳軍事情報(bào)部門有關(guān)聯(lián)。自2017年以來,他們已經(jīng)竊取了數(shù)十億美元的加密貨幣。
他們的作案手法通常始于利用智能合約缺陷或錢包漏洞,通過網(wǎng)絡(luò)釣魚或惡意軟件滲透關(guān)鍵人員。一旦資金到位,就會(huì)被迅速轉(zhuǎn)換成流動(dòng)資產(chǎn),分散到多個(gè)錢包中,并使用 Tornado Cash 等混合器以及無需了解客戶 (KYC) 即可進(jìn)行即時(shí)兌換的服務(wù)進(jìn)行跨鏈洗錢。
Tornado Cash 仍然是 Lazarus 洗錢策略的核心。盡管美國(guó)制裁2022 年實(shí)施的制裁,由于去中心化托管和不可篡改的特性,該服務(wù)得以逃避永久關(guān)閉。2025 年 1 月,盡管越來越多的證據(jù)表明 Lazarus 與持續(xù)使用混合器有關(guān),但美國(guó)上訴法院仍以言論自由為由,撤銷了這些制裁。
監(jiān)管機(jī)構(gòu)和交易所現(xiàn)在可能會(huì)采取措施,將被標(biāo)記的地址標(biāo)記為可疑地址。然而,鑒于 Lazarus 洗錢流程的速度和復(fù)雜性,混合服務(wù)仍然足以掩蓋其被盜資金的流動(dòng)。
您的加密貨幣新聞值得關(guān)注 -KEY 差異線帶你進(jìn)入 250 多個(gè)熱門網(wǎng)站






.png)





















