AcasăCentrul de știri LBank
Grupul Lazarus reapare cu o mutare de 19,4 milioane USD în Bitcoin
lazarus-group-resurfaces-with-19-4m-bitcoin-move
Grupul Lazarus reapare cu o mutare de 19,4 milioane USD în Bitcoin
Lazarus Group a transferat 244.148 BTC, în valoare de aproximativ 19,42 milioane de dolari, potrivit Lookonchain. Destinația tranzacției și legătura cu vreun furt anterior rămân nedivulgate. Un alt portofel asociat cu Lazarus a mutat anterior în august 262,2 BTC către o nouă adresă. Sancțiunile SUA interzic, în general, americanilor să tranzacționeze bunuri legate de Lazarus Group.
2026-08-28 Sursă:crypto.news

Grupul Lazarus, legat de Coreea de Nord, a transferat 244.148 Bitcoin în valoare de aproximativ 19.42 milioane de dolari, aducând o nouă atenție asupra portofelelor asociate cu una dintre cele mai active operațiuni de hacking din industria cripto.

Rezumat
  • Grupul Lazarus a transferat 244.148 BTC în valoare de aproximativ 19.42 milioane de dolari, conform Lookonchain.
  • Destinația tranzacției și conexiunea la orice furt anterior rămân nedeclarate.
  • Un alt portofel legat de Lazarus a mutat 262.2 BTC către o adresă nouă la începutul lunii august.
  • Sancțiunile SUA interzic, în general, americanilor să tranzacționeze proprietăți legate de Grupul Lazarus.

Grupul Lazarus mută 244 BTC între portofele

Lookonchain a raportat transferul într-o postare pe X din 28 august, afirmând că portofelele atribuite Grupului Lazarus au devenit din nou active și au mutat 244.148 BTC cu aproximativ o oră înainte de alertă.

Bitcoin se tranzacționa la aproximativ 79.500 de dolari când contul de analiză și-a publicat estimarea, plasând valoarea tranzacției la 19.42 milioane de dolari. Lookonchain nu a identificat adresa de primire în textul postării și nici nu a specificat dacă Bitcoin-ul a fost mutat către o bursă, un mixer sau un alt portofel controlat de grup.

Fără o destinație declarată, tranzacția în sine nu arată că Lazarus a vândut sau a încercat să încaseze Bitcoin-ul. Înregistrările publice blockchain confirmă când fondurile se mută între adrese, dar conectarea acestor adrese la o organizație depinde de obicei de etichete și analize furnizate de investigatori sau firme de inteligență blockchain.

Tranzacția din 28 august a urmat unei alte mișcări mari de Bitcoin atribuite grupului la începutul lunii. Pe 12 august, Lookonchain a declarat că Lazarus a transferat 262.2 BTC, evaluat atunci la aproximativ 16.64 milioane de dolari, dintr-un portofel identificat către o adresă nou creată.

La acel moment, contul de analiză a descris tranzacția ca un transfer de la portofel la portofel, mai degrabă decât o vânzare. Luate la valorile lor raportate în dolari, cele două mișcări din august au implicat peste 36 de milioane de dolari în Bitcoin, deși nicio sursă nu a confirmat că tranzacțiile proveneau din același sold sau că au servit aceluiași scop.

Activitatea trecută a portofelelor arată de ce destinația este importantă. În martie 2025, cinci adrese necunoscute au primit un total combinat de 44.07 BTC în valoare de aproximativ 3.76 milioane de dolari din portofele atribuite lui Lazarus, conform unei raportări on-chain anterioare. Tranzacțiile au redus deținerile portofelului urmărit la 13.441 BTC la acel moment.

Furtul Bybit a lăsat Bitcoin în mii de adrese

Așa cum a raportat anterior crypto.news, Bybit a dat în judecată Coreea de Nord și Grupul Lazarus într-un tribunal federal din Washington, D.C., pe 7 august, încercând să recupereze active legate de furtul de 1.5 miliarde de dolari al bursei.

Procesul a numit, de asemenea, Biroul General de Recunoaștere al Coreei de Nord, sau RGB, pe care Trezoreria SUA îl identifică drept principala agenție de informații a țării. Un judecător federal a emis o ordonanță preliminară care a blocat inculpații neidentificați să transfere, să vândă sau să cedeze anumite active legate de caz.

Bybit a depus acțiunea civilă separat de investigațiile penale în curs din SUA. O ordonanță preliminară conservă proprietatea identificată pe durata litigiului și nu echivalează cu o decizie finală privind proprietatea sau răspunderea.

FBI a atribuit atacul Bybit din februarie 2025 actorilor nord-coreeni care operează sub numele TraderTraitor. Conform agenției, atacatorii au convertit o parte din activele furate în Bitcoin și alte active înainte de a le răspândi pe mii de adrese pe mai multe blockchain-uri.

În alerta sa publică, FBI a declarat că se aștepta ca activele să fie mutate din nou și, în cele din urmă, schimbate pentru monedă emisă de guvern. Biroul a cerut burselor, podurilor (bridges), serviciilor de finanțare descentralizată, companiilor de analiză blockchain și operatorilor de noduri să blocheze tranzacțiile care implică adresele identificate.

Până în aprilie 2025, CEO-ul Bybit, Ben Zhou, a declarat că 27.6% din fondurile furate nu mai puteau fi urmărite, conform unui raport din august privind metodele de atac ale Coreei de Nord. Același raport a menționat că distribuția activelor în multe portofele Bitcoin a făcut urmărirea pe blockchain mai dificilă.

Lookonchain nu a conectat cel mai recent transfer de 244.148 BTC direct la furtul Bybit. Nicio agenție guvernamentală sau companie de inteligență blockchain citată în raportările disponibile nu a identificat public sursa monedelor implicate în mișcarea din 28 august.

Atacurile legate de Lazarus au continuat până în 2026

Chainalysis a estimat că hackerii nord-coreeni au furat cel puțin 2.02 miliarde de dolari în criptomonede în 2025, o creștere de 51% față de anul precedent. Firma a plasat furtul cumulativ de cripto al țării la nu mai puțin de 6.75 miliarde de dolari până la sfârșitul acelei perioade.

Conform raportului său din decembrie 2025, operațiunile nord-coreene au reprezentat 76% din valoarea pierdută prin atacuri asupra serviciilor cripto în timpul anului. Chainalysis a declarat că atacatorii au efectuat mai puține incidente confirmate, dar au extras sume mai mari din breșele reușite.

Firma a constatat, de asemenea, că operatorii nord-coreeni au vizat din ce în ce mai mult companiile prin impersonare și accesul angajaților. Unii actori s-au prezentat drept candidați la joburi pentru a intra în afacerile cripto, în timp ce alții au pretins că recrutează pentru companii cunoscute Web3 și de inteligență artificială, conform Chainalysis.

Activitatea atribuită lui Lazarus a continuat în aprilie 2026, când atacatorii au sifonat aproximativ 116.500 rsETH, în valoare de aproximativ 292 milioane de dolari, de pe podul KelpDAO bazat pe LayerZero. LayerZero a atribuit atacul cu încredere preliminară unității TraderTraitor a Grupului Lazarus.

Chainalysis a declarat ulterior că atacatorii au compromis infrastructura care furniza informații blockchain sistemului de verificare al LayerZero. Prin introducerea de date false în sistem, ei au făcut ca un contract Ethereum să elibereze active, chiar dacă nu a avut loc o ardere de tokenuri corespunzătoare în rețeaua sursă.

O intervenție rapidă a blocat o a doua tentativă de furt în valoare de aproximativ 95 de milioane de dolari, conform Chainalysis. Consiliul de Securitate Arbitrum a înghețat, de asemenea, peste 30.000 ETH pe care investigatorii le-au conectat la tranzacțiile ulterioare ale atacatorului.

Până în iunie, atacatorul KelpDAO mutase aproximativ 220 de milioane de dolari în active nedeblocate prin servicii de confidențialitate, conform datelor de urmărire ulterioare. Rutele au inclus THORChain, Wasabi, Tornado Cash și Umbra, în timp ce aproximativ 1.7 milioane de dolari au rămas în portofelele originale.

Sancțiunile SUA restricționează tranzacțiile cu Grupul Lazarus

Oficiul pentru Controlul Activelor Străine (OFAC) al Trezoreriei SUA a sancționat Grupul Lazarus în septembrie 2019, printr-un ordin executiv care viza guvernul nord-coreean. OFAC a identificat Lazarus, Bluenoroff și Andariel ca grupuri de hacking controlate de stat, conectate la RGB.

Conform acestei desemnări, proprietatea aparținând lui Lazarus care intră în Statele Unite sau intră în posesia sau controlul unei persoane americane trebuie blocată și raportată către OFAC. Reglementările Trezoreriei interzic, de asemenea, în general, americanilor să efectueze tranzacții cu entități sancționate, cu excepția cazului în care agenția le autorizează.

Trezoreria a declarat că Lazarus a vizat guverne, instituții financiare, companii media, producători, operatori de infrastructură și afaceri cu criptomonede prin furt cibernetic, spionaj și atacuri malware. Departamentul a legat grupul de breșa Sony Pictures din 2014 și de atacul ransomware WannaCry care a afectat computere din cel puțin 150 de țări.

Autoritățile americane au acționat, de asemenea, împotriva serviciilor utilizate pentru a procesa fonduri legate de grup. În 2022, Trezoreria a sancționat mixerul de monede virtuale Blender.io după ce a declarat că acesta a gestionat peste 20.5 milioane de dolari din furtul de aproximativ 620 de milioane de dolari al Rețelei Ronin. FBI a atribuit ulterior atacul Ronin Grupului Lazarus și APT38.

În august 2023, FBI a avertizat separat companiile cripto cu privire la mișcările care implică Bitcoin furat de actorii nord-coreeni TraderTraitor. Agenția a declarat că grupul ar putea încerca să încaseze peste 40 de milioane de dolari în Bitcoin și a publicat șase adrese de portofel pentru examinarea de către companiile private.