
گروه لازاروس مرتبط با کره شمالی، ۲۴۴.۱۴۸ بیت کوین به ارزش تقریبی ۱۹.۴۲ میلیون دلار را منتقل کرده است که توجهات را بار دیگر به کیف پولهای مرتبط با یکی از فعالترین عملیاتهای هکری صنعت رمزارز جلب میکند.
Lookonchain این انتقال را در پستی در تاریخ ۲۸ آگوست در شبکه اجتماعی X گزارش داد و گفت که کیف پولهای منتسب به گروه لازاروس دوباره فعال شده و ۲۴۴.۱۴۸ بیت کوین را حدود یک ساعت قبل از هشدار آن منتقل کردهاند.
بیت کوین در زمان انتشار برآورد این حساب تحلیلی، حدود ۷۹,۵۰۰ دلار معامله میشد و ارزش تراکنش را ۱۹.۴۲ میلیون دلار برآورد میکرد. Lookonchain آدرس گیرنده را در متن پست مشخص نکرد و نگفت که بیت کوین به یک صرافی، میکسر یا کیف پول دیگری که تحت کنترل این گروه است، منتقل شده است.
بدون مقصد فاش شده، این تراکنش به تنهایی نشان نمیدهد که لازاروس بیت کوین را فروخته یا قصد نقد کردن آن را داشته است. سوابق بلاک چین عمومی تأیید میکنند که وجوه بین آدرسها جابجا شدهاند، اما ارتباط دادن این آدرسها به یک سازمان معمولاً به برچسبها و تحلیلهای ارائه شده توسط محققان یا شرکتهای اطلاعاتی بلاک چین بستگی دارد.
تراکنش ۲۸ آگوست به دنبال یک حرکت بزرگ دیگر بیت کوین منتسب به این گروه در اوایل ماه انجام شد. در ۱۲ آگوست، Lookonchain گفت که لازاروس ۲۶۲.۲ بیت کوین، که در آن زمان تقریباً ۱۶.۶۴ میلیون دلار ارزش داشت، را از یک کیف پول شناسایی شده به یک آدرس تازه ایجاد شده منتقل کرده است.
در آن زمان، حساب تحلیلی این تراکنش را به عنوان انتقال از کیف پول به کیف پول و نه فروش توصیف کرد. با در نظر گرفتن ارزشهای دلاری گزارش شده، دو جابجایی ماه آگوست بیش از ۳۶ میلیون دلار بیت کوین را شامل میشدند، هرچند هیچ منبعی تأیید نکرده است که این تراکنشها از یک موجودی واحد یا برای یک هدف مشابه بودهاند.
فعالیتهای قبلی کیف پول نشان میدهد که چرا مقصد اهمیت دارد. در مارس ۲۰۲۵، پنج آدرس ناشناس مجموعاً ۴۴.۰۷ بیت کوین به ارزش تقریبی ۳.۷۶ میلیون دلار را از کیف پولهای منتسب به لازاروس دریافت کردند، بر اساس گزارشهای قبلی درون زنجیرهای. این تراکنشها موجودی کیف پول ردیابی شده را در آن زمان به ۱۳,۴۴۱ بیت کوین کاهش دادند.
همانطور که crypto.news قبلاً گزارش داده بود، بایبیت در تاریخ ۷ آگوست از کره شمالی و گروه لازاروس در دادگاه فدرال واشنگتن دی.سی شکایت کرد و به دنبال بازیابی داراییهای مرتبط با سرقت ۱.۵ میلیارد دلاری صرافی بود.
این شکایت همچنین اداره کل شناسایی کره شمالی، یا RGB را که وزارت خزانهداری ایالات متحده آن را آژانس اطلاعاتی اصلی این کشور میداند، نام برده است. یک قاضی فدرال حکم موقت صادر کرد که متهمان ناشناس را از انتقال، فروش یا تصرف داراییهای خاص مرتبط با پرونده منع میکند.
بایبیت این اقدام مدنی را جدا از تحقیقات جنایی جاری ایالات متحده ثبت کرده است. یک حکم موقت، داراییهای شناسایی شده را در طول ادامه دادرسی حفظ میکند و به معنای تصمیم نهایی در مورد مالکیت یا مسئولیت نیست.
افبیآی حمله فوریه ۲۰۲۵ به بایبیت را به عوامل کره شمالی که تحت نام تریدر تریتور فعالیت میکنند، نسبت داد. به گفته این سازمان، مهاجمان بخشی از داراییهای سرقتی را به بیت کوین و سایر داراییها تبدیل کرده و سپس آنها را در هزاران آدرس در چندین بلاک چین پخش کردند.
افبیآی در هشدار عمومی خود اعلام کرد که انتظار دارد این داراییها دوباره جابجا شده و در نهایت به ارزهای دولتی تبدیل شوند. این سازمان از صرافیها، پلها، خدمات امور مالی غیرمتمرکز، شرکتهای تحلیل بلاک چین و اپراتورهای نود درخواست کرد تا تراکنشهای مربوط به آدرسهای شناسایی شده را مسدود کنند.
بر اساس گزارشی در ماه آگوست در مورد روشهای حمله کره شمالی، تا آوریل ۲۰۲۵، مدیرعامل بایبیت، بن ژو، گفت که ۲۷.۶٪ از وجوه سرقت شده دیگر قابل ردیابی نیستند. همان گزارش بیان کرد که توزیع داراییها در بسیاری از کیف پولهای بیت کوین، ردیابی بلاک چین را دشوارتر کرده است.
Lookonchain آخرین انتقال ۲۴۴.۱۴۸ بیت کوین را مستقیماً به سرقت بایبیت مرتبط نکرده است. هیچ سازمان دولتی یا شرکت اطلاعاتی بلاک چین که در گزارشهای موجود ذکر شده است، به طور عمومی منبع کوینهای درگیر در جابجایی ۲۸ آگوست را شناسایی نکرده است.
چینالیسیس تخمین زد که هکرهای کره شمالی حداقل ۲.۰۲ میلیارد دلار رمزارز در سال ۲۰۲۵ به سرقت بردهاند که ۵۱ درصد نسبت به سال قبل افزایش داشته است. این شرکت کل سرقتهای رمزارزی این کشور را تا پایان آن دوره حداقل ۶.۷۵ میلیارد دلار برآورد کرد.
بر اساس گزارش دسامبر ۲۰۲۵ این شرکت، عملیاتهای کره شمالی ۷۶٪ از ارزش از دست رفته از طریق حملات به خدمات رمزارز در طول سال را تشکیل میدادند. چینالیسیس گفت که مهاجمان تعداد کمتری از حوادث تأیید شده را انجام دادند اما مقادیر بیشتری را از نقضهای موفق استخراج کردند.
این شرکت همچنین دریافت که اپراتورهای کره شمالی به طور فزایندهای شرکتها را از طریق جعل هویت و دسترسی کارکنان هدف قرار دادهاند. برخی از این عوامل خود را به عنوان متقاضی شغل برای ورود به کسبوکارهای رمزارزی معرفی کردند، در حالی که برخی دیگر وانمود کردند که برای شرکتهای شناخته شده وب ۳ و هوش مصنوعی استخدام میکنند، طبق گزارش چینالیسیس.
فعالیتهای منتسب به لازاروس در آوریل ۲۰۲۶ نیز ادامه یافت، زمانی که مهاجمان تقریباً ۱۱۶,۵۰۰ rsETH به ارزش تقریبی ۲۹۲ میلیون دلار را از پل مبتنی بر لایرزیرو KelpDAO تخلیه کردند. لایرزیرو این حمله را با اطمینان اولیه به واحد تریدر تریتور گروه لازاروس نسبت داد.
چینالیسیس بعداً گفت که مهاجمان زیرساختهایی را که اطلاعات بلاک چین را به سیستم تأیید لایرزیرو میرساند، به خطر انداخته بودند. با وارد کردن دادههای نادرست به سیستم، آنها باعث شدند یک قرارداد اتریوم داراییها را آزاد کند، حتی اگر هیچ توکن سوزی مطابق با آن در شبکه اصلی رخ نداده بود.
مداخله سریع، دومین تلاش برای سرقت به ارزش تقریبی ۹۵ میلیون دلار را مسدود کرد، طبق گزارش چینالیسیس. شورای امنیت آربیتروم نیز بیش از ۳۰,۰۰۰ اتریوم را که محققان به تراکنشهای پاییندستی مهاجم مرتبط میدانستند، مسدود کرد.
تا ماه ژوئن، مهاجم KelpDAO تقریباً ۲۲۰ میلیون دلار از داراییهای آزاد شده را از طریق خدمات حریم خصوصی منتقل کرده بود، طبق دادههای ردیابی بعدی. این مسیرها شامل THORChain، Wasabi، Tornado Cash و Umbra بودند، در حالی که حدود ۱.۷ میلیون دلار در کیف پولهای اصلی باقی مانده بود.
دفتر کنترل داراییهای خارجی وزارت خزانهداری ایالات متحده (OFAC) گروه لازاروس را در سپتامبر ۲۰۱۹ تحت یک دستور اجرایی که دولت کره شمالی را هدف قرار میدهد، تحریم کرد. OFAC، لازاروس، بلونوروف و آنداریل را به عنوان گروههای هکری تحت کنترل دولت مرتبط با RGB شناسایی کرد.
بر اساس این تعیین، دارایی متعلق به لازاروس که وارد ایالات متحده میشود یا تحت مالکیت یا کنترل یک فرد آمریکایی قرار میگیرد، باید مسدود شده و به OFAC گزارش شود. مقررات خزانهداری همچنین به طور کلی آمریکاییها را از انجام تراکنش با نهادهای تحریم شده منع میکند، مگر اینکه این آژانس اجازه دهد.
خزانهداری اعلام کرد که لازاروس دولتها، مؤسسات مالی، شرکتهای رسانهای، تولیدکنندگان، اپراتورهای زیرساخت و کسبوکارهای رمزارزی را از طریق سرقت سایبری، جاسوسی و حملات بدافزاری هدف قرار داده است. این وزارتخانه این گروه را به نقض امنیتی سونی پیکچرز در سال ۲۰۱۴ و حمله باجافزاری WannaCry که رایانهها را در حداقل ۱۵۰ کشور تحت تأثیر قرار داد، مرتبط دانست.
مقامات ایالات متحده همچنین علیه خدماتی که برای پردازش وجوه مرتبط با این گروه استفاده میشوند، اقدام کردهاند. در سال ۲۰۲۲، خزانهداری میکسر ارز مجازی Blender.io را پس از اینکه اعلام کرد بیش از ۲۰.۵ میلیون دلار از سرقت تقریباً ۶۲۰ میلیون دلاری شبکه رانین را مدیریت کرده است، تحریم کرد. افبیآی بعداً حمله رانین را به گروه لازاروس و APT38 نسبت داد.
در آگوست ۲۰۲۳، افبیآی به طور جداگانه به شرکتهای رمزارزی درباره جابجاییهای مربوط به بیت کوین سرقت شده توسط عوامل کره شمالی TraderTraitor هشدار داد. این آژانس گفت که این گروه ممکن است تلاش کند بیش از ۴۰ میلیون دلار بیت کوین را نقد کند و شش آدرس کیف پول را برای بررسی توسط شرکتهای خصوصی منتشر کرد.