8 月 28 日,與北韓有關的 Lazarus Group 錢包轉移了 244.148 枚 BTC。按相關報導當時的估值,這批比特幣約值 1,942 萬美元。鏈上追蹤平台 Lookonchain 首先標示這次活動,其他同期報導則引用 Arkham Intelligence 對相關錢包的 Lazarus Group 標籤。接收地址目前尚未公開辨識。
24
11
不過,這起事件能夠確定的範圍其實比部分聳動標題更窄:目前只知道比特幣從一組地址移至另一組地址,尚無證據證明這是出售、套現、洗錢路徑,或已流向特定最終受益人。
9
10
8 月 28 日究竟發生了什麼?
Lookonchain 指出,被標示為與 Lazarus Group 有關的錢包重新活躍,並轉出 244.148 BTC,當時價值約 1,942 萬美元。相關報導引用 Arkham Intelligence,將轉出資金的錢包歸因於 Lazarus Group。
24
11
但公開資料尚未確定接收方究竟是:
- 集中式加密貨幣交易所;
- 混幣器或其他掩藏資金流向的服務;或
- Lazarus Group、北韓相關實體控制的另一個錢包。
這個差異相當重要。區塊鏈可以記錄代幣從哪個地址移到哪個地址,但要判斷接收地址的實際控制者及交易目的,通常還需要地址聚類分析、交易所紀錄或其他調查證據。
三次轉帳,約一個月移動 4,380 萬美元
8 月 28 日的活動,是近期一連串 Lazarus 相關大額轉帳的最新一筆:
| 日期 |
轉移數量 |
當時報導估值 |
公開報導的目的地 |
| 2026 年 7 月 30 日 |
121.5 BTC |
約 774 萬美元 |
兩個未辨識地址 3 7 |
| 2026 年 8 月 12 日 |
262.2 BTC |
約 1,664 萬美元 |
一個新建立的地址 8 14 |
| 2026 年 8 月 28 日 |
244.148 BTC |
約 1,942 萬美元 |
尚未公開辨識 9 10 |
以各筆交易當時的美元估值計算,三次轉帳在約一個月內合計移動約 4,380 萬美元的比特幣。這些金額是交易發生時的歷史估算,會隨比特幣價格變化,不應直接視為這批幣目前的市值。
8 月 12 日的報導則稱,受監測的 Lazarus 相關鏈上資產超過 7,306 萬美元,主要包括 BTC、USDT 及 ETH。
8 這個數字涵蓋較廣泛的受監測錢包群組,不一定等同於 8 月 28 日轉帳所使用的特定來源錢包。
來源錢包還剩多少資產?
現有公開報導並未一致交代 8 月 28 日來源錢包在轉帳後的精確餘額。其中一篇報導提到,某個整合後的資產組合約值 4,000 萬美元,並列出 267.526 BTC,按該報導採用的比特幣價格計算約值 2,097 萬美元。
11
這些數字需要謹慎解讀:單一錢包餘額、整合後的地址群組,以及更廣泛的 Lazarus 相關資產,是三種不同的統計口徑,不能直接混為一談。現有資料可以支持較寬泛的結論——Lazarus 相關錢包在近期多次轉帳後仍持有大量資產——但未能提供來源錢包轉帳後、經獨立驗證的單一餘額。
這批比特幣是否與 Bybit 盜竊案有關?
目前沒有公開證據證明 8 月 28 日的轉帳就是某一宗特定駭客攻擊的贓款。這次活動之所以引起關注,部分原因在於其發生時機:調查人員、交易所及區塊鏈分析機構仍在追蹤與 2025 年 2 月 21 日 Bybit 盜竊案相關的加密資產。該案約有 15 億美元的虛擬資產被盜。
25
美國聯邦調查局(FBI)將這宗盜竊案歸咎於北韓,並以 「TraderTraitor」 稱呼這項行動。FBI 表示,被盜資產後來被轉換成比特幣及其他加密貨幣,並分散到多條區塊鏈上的數千個錢包。
25
26
Bybit 之後在美國提起民事訴訟,將北韓、其偵察總局(Reconnaissance General Bureau)及 Lazarus Group 列為被告,並尋求凍結已確認的被盜資產。
17
這段背景解釋了為什麼 Lazarus 標示錢包一有新活動,就會受到密切監察;但它不能證明8 月 28 日轉出的 244.148 BTC 來自 Bybit,也不能證明這批比特幣正在被出售或套現。
北韓相關加密貨幣盜竊的更大規模
與 Bybit 盜竊案相比,8 月 28 日的轉帳規模相對較小;但放在北韓相關駭客活動的整體脈絡中,仍具有一定意義。一項產業估算稱,北韓相關行動者在 2025 年竊取約 20.2 億美元的加密貨幣,並估計截至 2026 年 4 月,這些行動者佔所有加密貨幣駭客攻擊價值的 76%。這些屬於私人產業估算,並非政府公布的最終統計。
32
上述數字描述的是更廣泛的北韓相關生態系統所涉及的估計盜竊活動,不能直接當作參與 8 月 28 日交易的 Lazarus 錢包價值。
美國制裁也是這起事件的背景之一。現有報導將 Lazarus Group 描述為受制裁、與朝鮮民主主義人民共和國(DPRK)有關的駭客組織,並指出美國財政部海外資產控制辦公室(OFAC)在 2022 年將其列入特別指定國民(SDN)名單。
32 提供的資料未能獨立證實外界所稱的 2019 年制裁日期,因此本文不將該日期列為已確立事實。
目前仍不知道什麼?
幾個關鍵問題仍沒有答案:
- 誰控制接收地址? 公開報導尚未確認它是交易所、混幣器,或已知的 Lazarus 控制錢包。
9
10
- 這是否代表準備套現? 不能如此判斷。單純的錢包對錢包轉帳,不足以證明資產已出售或兌換成法定貨幣。
9
- 是否與 Bybit 有關? 沒有公開來源提供 8 月 28 日這筆交易與 Bybit 盜竊案之間的已確認、逐筆交易層級連結。
- Lazarus 還控制多少資產? 不同報導採用的範圍各異,分別涉及單一錢包、整合後資產組合及受監測地址群組,因此不能把所有數字相加成一個確定餘額。
8
11
目前最穩妥的解讀是:被歸因於 Lazarus Group 的比特幣錢包,在 7 月及 8 月接連出現大額轉帳後,又移動了一批規模可觀的 BTC。這項鏈上活動對調查人員及合規團隊而言,是值得追蹤的訊號;但單靠這筆交易,仍無法揭示資金的最終去向或用途。