拉撒路集团转移1.75亿美元ETH,Arbitrum紧急冻结KelpDAO黑客7100万美元

拉撒路集团转移1.75亿美元ETH,Arbitrum紧急冻结KelpDAO黑客7100万美元

N
News Editor 01
2026-07-09 19:26:13
拉撒路集团被指在KelpDAO黑客事件后转移1.75亿美元ETH,Arbitrum安全委员会已冻结关联的7100万美元资产。此次攻击利用RPC节点漏洞,盗取约2.92亿美元rsETH。
拉撒路集团KelpDAOArbitrum黑客攻击加密货币安全

据最新消息,朝鲜黑客组织拉撒路集团(Lazarus Group)在4月18日KelpDAO攻击事件后,已将约1.75亿美元等值的ETH转移至新地址,而Arbitrum安全委员会此前紧急冻结了与攻击者相关的30,766 ETH(约7100万美元)。这一系列行动凸显了DeFi领域面临的持续威胁。

攻击细节:RPC节点沦陷,2.92亿美元rsETH被盗

安全报告显示,攻击者通过入侵两个RPC节点并部署恶意代码,向Layerzero的去中心化验证网络发送虚假交易数据,同时对正常节点发起DDoS攻击,迫使KelpDAO的跨链桥切换至被篡改的基础设施。最终,攻击者伪造跨链消息,盗取了约116,500枚rsETH(占总供应量的18%),总价值约2.92亿美元。

此次攻击是拉撒路集团在短短三周内实施的第二起重大安全事件。4月1日,Drift Protocol遭受类似手法攻击,损失约2.85亿美元。两起案件合计损失接近6亿美元。

Arbitrum安全委员会紧急冻结,拉撒路快速转移

4月20日,Arbitrum安全委员会在以太坊桥接提现完成前,通过链上操作冻结了KelpDAO攻击者在Arbitrum One上的30,766 ETH。然而,拉撒路集团随后将约1.75亿美元ETH转移至新的以太坊地址,Arkham Intelligence正在跟踪这些钱包。

拉撒路集团的洗钱手法包括链跳、去中心化交易所(DEX)兑换,以及将资金分散至数千个地址。部分资金最终通过Huione Pay等渠道转换为比特币或其他资产,用于支持朝鲜的核导计划。

拉撒路集团的庞大网络:2025年盗窃超20亿美元

据Chainalysis和韩国媒体数据,2025年拉撒路集团共窃取约20.2亿美元加密货币,同比增长51%,创下朝鲜关联黑客事件的历史纪录。尽管单独事件数量减少了74%,但该集团仍占全球服务层加密货币盗窃案的60%至76%。截至2025年底,累计盗窃金额下限估计达67.5亿美元。

加密货币史上最大单一盗窃案也来自拉撒路集团:2025年初,该集团通过入侵Safe Wallet供应商、操纵开发环境,从Bybit盗走约15亿美元。FBI已官方确认该攻击由拉撒路集团实施。其他重大事件包括2022年Ronin Network桥(6.2亿美元)、2024年DMM Bitcoin(3.08亿美元)及WazirX(2.349亿美元)。

拉撒路集团通常经过数月的准备工作,利用虚假招聘、GitHub恶意代码和鱼叉式钓鱼获取初始访问权限。得手后,它们通过链跳跃和混币器洗钱。美国司法部已起诉朝鲜籍人员Park Jin Hyuk,财政部OFAC已制裁数十个地址,FBI也发布了公开警告。

尽管压力不断,拉撒路集团仍持续演化攻击手法。KelpDAO事件中针对RPC节点的渗透表明,其焦点已从前端界面和用户凭证转向DeFi协议的基础设施。跨链桥安全仍是核心薄弱环节,多签要求、独立RPC审计和实时行为监测被视作最直接的防御措施。

本文最初由 Bit.Fan 发布。 欲了解更多加密货币新闻与市场洞察,请访问 www.bit.fan.
300

免责声明:

本平台展示的市场信息、项目资料与第三方内容仅用于行业信息分享,不构成任何形式的投资建议或收益承诺。

加密资产交易具有较高风险,用户应充分评估自身风险承受能力并独立作出决策,相关盈亏及法律责任由用户自行承担。