Группа кошельков, связанная с северокорейской компанией Lazarus Group, перевела 121,5 Bitcoinнасумму около 7,74 миллиона долларов примерно за час до того, как блокчейн- tracLookonchaindentтранзакцию в четверг. Сумма значительна, учитывая, что транзакции из кошельков, связанных с Lazarus Group, обычно не остаются незамеченными.
Важность такого движения заключается скорее в том, к чему оно может привести, чем в его реальной ценности. К апрелю 2026 года на долю хакеров, связанных с Северной Кореей, приходилось 76% всех краж криптовалюты, связанных с хакерскими атаками. Даже небольшие транзакции могут свидетельствовать о том, что украденные средства снова отмываются.
Кошельки Лазаря снова в деле
Согласно данным Lookonchain, через кошельки, связанные с Lazarus Group, было перемещено 121,5 $BTC, что составляет примерно 7,74 миллиона долларов. Однако компания не раскрыла местонахождение средств и не связала их с конкретной предыдущей кражей.
Сама по себе эта транзакция мало что значит на рынке с ежедневным объемом торгов в десятки миллиардов долларов. Однако значимость ей придает сам кошелек. Lazarus привлекает кtracпристальное внимание, поскольку каждая транзакция потенциально приближает украденные криптовалюты к конвертации в пригодные для использования деньги.
Хакеры из Lazarus Group час назад переместили 121,5 $BTC (7,74 млн долларов). https://t.co/kpMHWnl7iQ pic.twitter.com/5qrmlvxMGd
— Lookonchain (@lookonchain) 30 июля 2026 г
По оценкам TRM Labs, северокорейские хакеры украли криптовалюту на сумму около 577 миллионов долларов к апрелю 2026 года. Почти вся эта сумма была получена в результате двух атак: взлома Drift Protocol на сумму 285 миллионов долларов 1 апреля и атаки на мост KelpDAO на сумму 292 миллиона долларов 18 апреля. Хотя эти инцидентыdentвсего 3% от всех зарегистрированных взломов, на них пришлось 76% от общей суммы украденного за год.
Тенденция с годами толькоtron. Эксперты TRM считают, что вклад Северной Кореи в глобальный объем краж криптовалюты увеличился с менее чем 10% в 2020 и 2021 годах до 22% в 2022 году, 37% в 2023 году, 39% в 2024 году и 64% в 2025 году, что привело к новому рекорду в текущем году. С 2017 года северокорейские хакеры украли цифровых валют на сумму более 6 миллиардов долларов, закрепив за собой статус крупнейшей в мире киберугрозы, спонсируемой государством.
Bitcoin, THORChain и стратегия затопления зоны
Последние действия напоминают схему отмывания денег, о которой сообщало издание TRM после взлома Bybit в феврале 2025 года, когда северокорейцы украли эфир на сумму около 1,5 миллиарда долларов, что стало крупнейшей кражей криптовалюты на сегодняшний день. Расследование показало, что преступники оперативно переводили средства через THORChain для конвертации в Bitcoin , а затем часть украденных средств отправляли через криптовалютные миксеры, такие как Wasabi Wallet и CryptoMixer.
Атака выявила недостатки прозрачности блокчейна. Центр стратегических и международных исследований (CSIS) в своем исследовании дела Bybit отметил, что, хотя в ходе расследования удалось обнаружить многие кошельки за считанные дни, скорость переводов через децентрализованные биржи, мосты и страны позволила значительной части незаконно полученной криптовалюты продолжать циркулировать до того, как правоохранительные органы предприняли действия.
Вероятно, доверие инвесторов укрепится в большей степени за счет установленияtronстандартов кибербезопасности и внедрения единых правил, чем за счет опоры в основном на меры по пресечению краж.
Ник Карлсен из TRM, бывший аналитик ФБР, называет стратегию группы Lazarus «затоплением зоны», цель которой — запутать следователей, инициируя многочисленные транзакции на различных платформах в течение короткого периода времени. Часто группа некоторое время ничего не делает с конвертированными Bitcoin , а затем переводит средства в каналы вывода cash.
В результате, перевод всего лишь 121,5 $BTC заслуживает внимания. Вместо того чтобы пытаться реализовать украденные активы одной крупной транзакцией, северокорейские преступные группировки обычно предпочитают перемещать небольшие суммы в течение определенного времени. Однако, если выяснится, что имеет место еще один цикл распределения, биржи, внебиржевые трейдеры и исследователи блокчейна могут столкнуться с более пристальным вниманием в ближайшие месяцы.
Все кошельки, находящиеся под санкциями, должны проверяться на всем рынке
Группа Lazarus по-прежнему находится под санкциями Министерства финансов США в рамках DPRK3 , проводимой Управлением по контролю за иностранными активами, которая касается криптовалютных адресов, связанных с этой организацией. Управление средствами на этих адресах подвергает компании риску санкций, а это значит, что средства, помеченные как принадлежащие группе Lazarus, должны рассматриваться как находящаяся в непосредственной опасности с точки зрения соблюдения законодательства.
ФБР несколько раз приписывало этой группе кражу криптовалют. Среди краж, которые оно приписало группе, — взлом Harmony Horizon Bridge в 2022 году, а также взлом Bybit, связанный с Северной Кореей и имевший кодовое название «TraderTraitor», в феврале 2025 года.
Недавний перевод 121,5 $BTC важен не столько своим объемом, сколько смыслом, который он несет. Показательный пример: украденные активы, возвращенные северокорейскими хакерами, могут появляться снова спустя месяцы или годы после кражи. Даже незначительная транзакция может указывать на начало крупной операции по отмыванию денег, пока такие кошельки продолжают функционировать.
bits.media
hashtelegraph.com