鏈上監測賬戶 Lookonchain 表示,與朝鮮黑客組織 Lazarus 相關的錢包在 8 月 28 日再次發生大額轉賬,轉出 244.148 個比特幣。按當時約 7.95 萬美元的比特幣價格計算,這筆資金價值約 1942 萬美元。
目前,外界尚不清楚這筆資金流向何處。Lookonchain 未披露收款地址,也未說明資金是否流入交易所、混幣工具,或只是轉入該組織控制的其它錢包。因此,單憑這次轉賬,暫時無法判斷 Lazarus 是否已經出售相關比特幣。
8月已出現第二次大額轉移
這並非 Lazarus 相關地址本月首次異動。 Lookonchain 此前在 8 月 12 日稱,另一個與該組織有關的錢包曾轉出 262.2 個比特幣,當時價值約 1664 萬美元,收款方是一個新創建的地址。
如果按照兩次轉賬發生時的市場價值來估算,8月份以內被追蹤到的兩筆比特幣轉移總額超過3600萬美元。不過,目前沒有公開信息證實這兩筆資金來自同一個賬戶,也無法確認其用途是否一致。
Bybit 被盜資產仍在追蹤中
這類地址活動之所以受到關注,與 Bybit 失竊案仍在进行中有關。Bybit 已於 8 月 7 日在美國華盛頓聯邦法院起訴朝鮮及 Lazarus Group,尋求追回與這起 15 億美元失竊案有關的資產。
美國聯邦法官隨後發布了初步禁令,限制身份不明的被告轉移、出售或處置部分涉案資產。公開資料顯示,這起民事訴訟與美國正在進行的刑事調查分開推進。初步禁令的作用是暫時保全相關財產,并不等於案件已經作出最終裁決。
美國聯邦調查局此前將2025年2月針對Bybit的攻擊歸因於朝鮮背景的TraderTraitor。FBI稱,攻擊者在得手後將部分被盜資產轉換為比特幣等資產,再分散到多個區塊鏈上的數千個地址,以增加追蹤難度。
資金分散增加追蹤難度
Bybit 首席執行官 Ben Zhou 之前表示,到 2025 年 4 月,約有 27.6% 的被盜資金已無法繼續追蹤。相關報告稱,資產被拆分至大量比特幣錢包後,鏈上分析難度明顯上升。
Chainalysis 估計,朝鮮黑客在2025年至少竊取了20.2億美元的加密資產,較前一年增加了51%。該機構還稱,與朝鮮有關的行為佔當年加密服務攻擊損失金額的76%。
除歷史案件外,Lazarus 相關攻擊在 2026 年仍未能停止。4 月,KelpDAO 基於 LayerZero 的跨鏈橋遭攻擊,損失約 11.65 萬枚 rsETH,按當時價格約合 2.92 億美元。後續追蹤顯示,其中部分未被凍結的資產又經由 THORChain、Wasabi、Tornado Cash 和 Umbra 等工具繼續轉移。
美國制裁仍處於生效狀態
美國財政部海外資產控制辦公室早在2019年就將Lazarus Group列入制裁名單,並認定Lazarus、Bluenoroff和Andariel與朝鮮偵查總局有關。根據美國現行規定,美國個人和機構通常不得與受制裁實體進行交易,相關財產若進入美國或落入美國人控制範圍,也需被凍結並上報。
這意味著,如果相關的比特幣流入受到美國監管的平台或服務商,合規機構理論上需要採取限制措施。正因如此,每一次大額的鏈上轉移,都會引發市場對後續流向和套現路徑的關注。












