Crystal Intelligence发布的《2026韩国国家评估报告》显示,自2018年以来,朝鲜国有的Lazarus组织已与韩国九大交易所攻击中的六起挂钩。报告共享给crypto.news的数据指出,确认被盗金额超过1.2亿美元,九起事件的总损失估算在1.96亿至2.25亿美元之间。
2025年11月攻击案:损失3040万美元
报告中提及的一起案件是2025年11月对某大型韩国交易所的攻击,造成约3040万美元损失。Crystal Intelligence表示调查仍在进行,但Lazarus被怀疑参与。更早的入侵包括2019年一起4900万美元的以太坊盗窃案,以及2022年一起研究人员归因于该组织的跨链漏洞利用,涉及1亿美元。
Chainalysis、CertiK和Elliptic的独立调查也确认,2025年朝鲜是全球加密货币盗窃活动的主要源头。这些机构估计,朝鲜黑客去年窃取约20.2亿美元,占全球加密货币行业约34亿美元被盗总额的近60%。Chainalysis研究人员指出,朝鲜运营商越来越多地采用内部渗透战术,将IT员工安插在交易所和加密公司内部以获取特权访问权限。Elliptic和Chainalysis还将创纪录的Bybit漏洞利用(估计14.6亿至15亿美元)与朝鲜行为者关联。
Hwanchigi洗钱网络:64亿美元跨境流转
报告的另一部分指出,2021年至2025年8月期间,韩国境内非法加密货币交易额达71亿美元。其中64亿美元归因于Hwanchigi——一种跨境洗钱结构,先将资金在海外转换为加密货币,再通过韩国交易所路由,最后以韩元兑现。Crystal Intelligence称,由于交易通过多个司法管辖区和持牌国内交易所的代理人控制账户进行,没有高级区块链追踪工具很难追踪。
报告中引用的一例:韩国海关当局经过四年调查,于2026年1月捣毁了一个1.13亿美元的Hwanchigi网络。另一起案件涉及两名俄罗斯国民,他们通过一条俄韩洗钱走廊处理了超过6000笔交易,价值4200万美元。
场外交易市场也很活跃。2026年3月,Crystal Intelligence对四个平台的247个P2P广告进行审查,发现结算方式涉及中国支付系统(如支付宝)以及汇款服务(包括Wise、西联汇款和M-Pesa)。报告称这些渠道因不受韩国实名验证规则约束而增加了追溯难度。隐私币Monero出现在多个列表中,被标记为具有较高洗钱风险。研究人员还发现Telegram和Instagram频道在首尔江南、驿三和瑞草地区促成大型加密现金交易,部分交易额达数亿韩元。
“猪币”诈骗与监管收紧
针对韩国加密货币用户的欺诈也在加速。报告补充,“猪币”诈骗(pig-butchering scams)在2025年造成7060万美元损失,涉及1565起案件,同比增长48%。另有约1000名韩国人与柬埔寨、缅甸和老挝的诈骗园区有关联。仅2026年1月,就有73名韩国公民从一起深度伪造驱动的欺诈行动中被遣返,该行动据称针对超过860名受害者,窃取约3300万美元。2025年10月另有64名公民从柬埔寨被带回。
韩国监管机构持续收紧对加密货币行业的监督。现行规则要求所有虚拟资产服务提供商在韩国金融情报局注册,并维持与国内银行关联的实名验证账户。2026年3月,韩国金融情报局对一家国内交易所处以2460万美元罚款及六个月部分暂停运营,指控其涉及665万项反洗钱违规。首尔行政法院后来于2026年5月撤销了暂停令。

