重點摘要:
- Lazarus 集團將 262.2 枚比特幣(約 1,660 萬美元)轉移至兩個新地址
- 未識別出任何交易所目的地,顯示資金重新分配
- 該集團在受監控錢包中持有約 7,306 萬美元的比特幣與 USDT
重點摘要:

北韓的 Lazarus 集團於 8 月 13 日將 262.2 枚比特幣(價值約 1,660 萬美元)從一個被標記的地址轉出,並將資金分散至兩個新錢包。
鏈上分析師 ai_9684xtpa 在社群媒體上標記了此次資金流動,指稱該集團在受監控錢包中持有的比特幣與 Tether 合計約達 7,306 萬美元。
該筆交易顯示 182.2 枚比特幣流向 bc1qwnah...ld5g2xy5,另有整整 80 枚比特幣流向 bc1qxdkk...0874k9zs,但未識別出任何交易所目的地。當時比特幣交易價格接近 63,800 美元,50 日均線約為 63,400 美元,阻力位分別落在 66,600 美元及 71,900 美元。
若接收錢包開始進一步拆分資金或將資金存入交易所,此一動向將確認清算序列的啟動。根據聯合國與 Chainalysis 的數據,該集團自 2017 年以來已竊取超過 30 億美元的加密貨幣,近期事件包括 2025 年 2 月價值 15 億美元的 Bybit 遭駭案,以及 2024 年 5 月價值 1 億美元的 DMM Bitcoin 駭客攻擊。
此次轉移模式與英國皇家聯合軍種研究所(RUSI)研究人員所記錄的洗錢序列第一階段相符。該報告指出,北韓日益傾向將竊取的加密貨幣透過既有的犯罪金融網絡——包括場外交易櫃台、點對點交易者、混幣器及跨鏈橋——進行流通,而非依賴孤立基礎設施。
根據 RUSI 的資料,北韓在 2024 年 1 月至 2025 年 9 月期間至少竊取了 28 億美元的虛擬資產,其收益用於支持武器計畫。ZeroShadow 的調查發現,2025 年 2 月 Bybit 遭駭後的資金洗錢過程涉及一個由場外交易與點對點交易者組成的網絡,其中許多人為中國公民,他們全天候轉移資產,之後再將其兌換為法幣。
當前交易的結構與此一過程的早期階段如出一轍。區塊鏈情報公司 Elliptic 已記錄多起案例,顯示與北韓相關的資金曾通過中文 Telegram 頻道上的託管服務流轉,並與「殺豬盤」詐騙的收益混合。
就比特幣價格而言,短期影響微乎其微。相對於典型的每日交易量,一筆 1,660 萬美元的轉帳規模甚小,且價格圖表未顯示任何反應。比特幣仍維持在 63,000 美元至 65,000 美元區間內波動,短期均線接近 64,000 美元。
更顯著的風險在於監管層面。交易所與合規團隊日益監控與該集團相關的地址,任何試圖存入這些資金的舉動都可能觸發凍結或列入黑名單。金融行動特別工作組(FATF)屢次呼籲虛擬資產服務提供商加強反洗錢執法。若這兩個接收錢包開始與更多中間地址互動,或最終將資金存入交易所,該序列將越發容易被識別為清算或洗錢操作。
本文僅供參考,不構成投資建議。