Elliptic:朝鲜相关加密盗窃今年已超 12 亿美元
Elliptic 表示,其已追踪到 50 余起与朝鲜相关的安全事件,今年以来累计被盗资金约 12 亿美元。该机构还称,部分 Bitget 被盗资金与去年 Bybit 交易所 15 亿美元被盗事件的关联地址存在重叠。根据初步链上洗钱模式,本次 Bitget 事件被指系黑客组织 TraderTraitor 所为。

Elliptic 表示,其已追踪到 50 余起与朝鲜相关的安全事件,今年以来累计被盗资金约 12 亿美元。该机构还称,部分 Bitget 被盗资金与去年 Bybit 交易所 15 亿美元被盗事件的关联地址存在重叠。根据初步链上洗钱模式,本次 Bitget 事件被指系黑客组织 TraderTraitor 所为。

据 Insurance Journal 报道,区块链分析公司 Elliptic 表示,其已追踪到 50 余起与朝鲜相关的安全事件,今年以来累计被盗资金约 12 亿美元。Elliptic 还称,部分 Bitget 被盗资金与去年 Bybit 交易所 15 亿美元失窃案的关联地址存在重叠,初步链上洗钱模式显示,本次 Bitget 事件系黑客组织 TraderTraitor 所为。

ChainCatcher 报道称,链上分析师 Specter 监测到,朝鲜正在多条链上清洗资金,涉及 dYdX、Noble 和 Osmosis 等底层链。Specter 还表示,相关地址已在 dYdX 上开设永续合约仓位。

NBC报道称,朝鲜正借助伊朗、黎巴嫩等第三国远程 IT 人员协助渗透美国公司,以获取资金支持其武器项目。美国政府及多家海外机构 7 月警告称,这类朝鲜 IT 人员会将薪资汇回上级机构,并涉及数据外传、加密货币盗窃及敏感信息窃取。随着美方加大打击力度,部分第三国人员被用于代替朝鲜人员通过招聘面试,入职后岗位通常再由朝鲜操作人员接手。


Odaily援引 Cointelegraph 报道称,朝鲜正通过来自伊朗、黎巴嫩等第三国的远程 IT 人员渗透美国公司。相关人员完成面试后,职位通常转由朝鲜人员接管。美国政府及多个外国机构 7 月发布警报称,此类人员会把薪资汇回所属朝鲜机构,并可能带来数据外泄、加密货币盗窃及敏感信息窃取等内部风险。

美国华盛顿特区联邦法院下令没收一个涉朝鲜海外IT劳工洗钱的钱包,内含158,123 USDC和54,574 USDT,总值约21.27万美元。美国司法部同时寻求没收合计774万美元的朝鲜相关加密资产。

Bybit围绕朝鲜相关攻击发起的15亿美元追偿,并不意味着被盗资产已进入可回收状态。文中披露,约4840万美元已追回,另有约3050万美元在超过28家交易所和托管机构被冻结,合计约7890万美元,占初始损失约5.3%。文章拆解了资产追偿从链上可见到最终返还之间的多重门槛,并总结了Bybit案对Web3企业在证据保存、冻结请求、制裁筛查和跨境追偿上的具体启示。
