朝鲜黑客与钓鱼团伙洗钱工具深度解析报告

芝麻开门

芝麻开门(Gateio)

注册芝麻开门享最高$2,800好礼。

币安

币安(Binance)

币安是世界领先的数字货币交易平台,注册领100U。

Lazarus Group 2023年,朝鲜黑客组织Lazarus Group主要清洗2022年窃取的加密货币资金,包括Harmony跨链桥攻击的1亿美元。6月3日开始的“黑暗101日”期间,该组织攻击5个平台,窃取超3亿美元。攻击手法包括身份伪装、定向投放木马和内网横向移动。FBI确认该组织涉及多起重大盗窃案。 Wallet Drainers Wallet Drainers通过钓鱼网站骗取用户签署恶意交易,2023年从32万受害者中盗取近2.95亿美元。攻击方式包括黑客攻击、自然流量和付费广告。钓鱼活动持续增长,新型Drainers不断出现,技术手段日益复杂,如使用Multicall和CREATE2绕过安全验证。 洗钱工具 黑客常用洗钱工具包括Sinbad、Tornado Cash、eXch和Railgun。Sinbad被Lazarus Group用于清洗Axie Infinity等攻击资金。Tornado Cash 2023年处理约6.14亿美元ETH。Railgun利用zk-SNARKs技术隐藏交易。

Lazarus Group

2023年对于朝鲜黑客组织Lazarus Group而言是充满变化的一年。在上半年,公开信息显示该组织相对沉寂,截至6月份尚未出现被明确归因于该组织的大型加密货币盗窃案件。然而这种表面平静下暗流涌动,链上数据分析表明,Lazarus Group正忙于清洗2022年窃取的加密货币资产,特别是6月23日Harmony跨链桥被盗的约1亿美元资金。

随着时间推移,真相逐渐浮出水面。这个臭名昭著的黑客组织并未真正蛰伏,而是在暗中进行着APT攻击活动。这些隐秘行动最终导致了加密货币行业自6月3日起的”黑暗101日”。在这段时期内,共有5个平台遭受攻击,损失金额超过3亿美元,其中以中心化服务平台为主要目标。

朝鲜黑客与钓鱼团伙洗钱工具深度解析报告

9月中旬,慢雾安全团队与合作伙伴发现Lazarus Group针对加密货币行业发起了大规模APT攻击。该组织的攻击手法极具欺骗性:首先通过身份伪装完成实人认证,获取真实客户身份;随后以正常客户身份进行入金操作;最后在与平台客服沟通时,针对性地投放定制木马程序,获取系统权限后实施内网渗透,长期潜伏伺机盗取资金。

朝鲜黑客与钓鱼团伙洗钱工具深度解析报告

美国FBI持续关注加密货币领域的重大盗窃案件,并在2023年多次发布与Lazarus Group相关的公告。1月23日,FBI确认该组织对Harmony跨链桥攻击事件负责;8月22日,FBI指出Lazarus Group涉嫌Atomic Wallet、Alphapo和CoinsPaid三起黑客攻击,涉案金额达1.97亿美元;9月6日,FBI再次确认该组织对Stake.com赌博平台4100万美元被盗案负有责任。

在洗钱方式方面,Lazarus Group展现出持续进化的能力。我们的分析显示,该组织定期更新洗钱手法,采用越来越复杂的技术来掩盖资金流向。

朝鲜黑客与钓鱼团伙洗钱工具深度解析报告

基于InMist情报网络提供的数据支持,慢雾AML团队对Lazarus Group进行了深入画像分析。该组织惯常使用欧洲和土耳其身份作为伪装,已掌握数十个IP地址、十余个邮箱及部分脱敏身份信息。这些发现为追踪该组织活动提供了重要线索。

Wallet Drainers

本小节内容由Scam Sniffer团队提供,特此致谢。

过去一年中,Wallet Drainers这类加密货币恶意软件展现出惊人的破坏力。这些软件通常被植入钓鱼网站,诱导用户签署恶意交易,从而盗取钱包资产。钓鱼攻击形式多样且持续演变,导致大量用户在不知情的情况下蒙受重大损失。

Scam Sniffer监测数据显示,仅一年时间内,Wallet Drainers就造成约32万受害者损失近2.95亿美元。其中3月11日单日损失高达700万美元,主要源于USDC汇率波动期间假冒Circle的钓鱼网站猖獗,以及3月24日前后Arbitrum Discord被黑及空投事件引发的连锁反应。

朝鲜黑客与钓鱼团伙洗钱工具深度解析报告

在ZachXBT曝光Monkey Drainer后,该组织宣布退出,但很快被Venom取代。随后MS、Inferno、Angel、Pink等新型Drainer相继涌现。据估算,这些组织通过收取20%的服务费已获利至少4700万美元。

钓鱼网站获取流量的方式日趋多元化,包括黑客攻击官方Discord和Twitter账号、利用项目前端漏洞、制造虚假空投活动、抢占失效Discord链接、投放Twitter垃圾信息,以及购买Google和Twitter广告等。其中黑客攻击虽然影响范围大但响应迅速,而自然流量和付费广告等方式更具隐蔽性。

值得注意的是,Wallet Drainers的技术手段也在不断升级。从Inferno开始,攻击者开始更多采用智能合约技术,如使用Multicall批量处理交易提高效率,利用CREATE2和CREATE生成临时地址规避钱包安全检测等。这些技术演进大大增加了防御难度。

朝鲜黑客与钓鱼团伙洗钱工具深度解析报告

钓鱼网站数量呈现持续增长态势,这与Wallet Drainer服务的稳定供应密切相关。分析显示,攻击者主要使用特定域名注册商,并普遍借助Cloudflare隐藏真实服务器地址。

洗钱工具

Sinbad

成立于2022年10月的比特币混币器Sinbad已成为Lazarus Group的主要洗钱工具。美国财政部指出,Sinbad处理了来自Horizon Bridge和Axie Infinity黑客攻击的资金,还涉及毒品交易、儿童色情等非法活动洗钱。Alphapo黑客事件中,Lazarus Group就曾使用Sinbad转移赃款。

朝鲜黑客与钓鱼团伙洗钱工具深度解析报告

Tornado Cash

这款去中心化混币协议通过智能合约切断存款与提款地址间的链上关联。2023年用户共计存入34.2万ETH(约6.14亿美元),提款31.47万ETH(约5.67亿美元)。

朝鲜黑客与钓鱼团伙洗钱工具深度解析报告

eXch

2023年该混币器接收了47,235 ETH(约9014万美元)和2550万美元的ERC20稳定币。

Railgun

采用zk-SNARKs技术的Railgun能完全隐藏交易细节。FBI确认Lazarus Group使用该工具清洗了从Harmony跨链桥窃取的超6000万美元资金。

总结

本文详细梳理了朝鲜黑客组织Lazarus Group在2023年的活动轨迹,慢雾安全团队对其攻击模式和洗钱手段进行了深入分析。同时,我们也关注到Wallet Drainers钓鱼团伙给行业带来的严重威胁,特别感谢Scam Sniffer团队提供的专业洞见。面对持续演变的网络安全挑战,行业需要保持高度警惕。

完整报告下载:https://www.slowmist.com/report/2023-Blockchain-Security-and-AML-Annual-Report(CN).pdf

声明:文章不代表CHAINTT观点及立场,不构成本平台任何投资建议。投资决策需建立在独立思考之上,本文内容仅供参考,风险 自担!转载请注明出处:https://www.chaintt.cn/11144.html

CHAINTT的头像CHAINTT
上一篇 2025年12月3日 下午2:32
下一篇 2025年12月3日 下午3:08

相关推荐

  • EigenLayer深度解析:以太坊生态中争议与机遇并存的新兴项目

    EigenLayer是以太坊生态中的创新再质押协议,构建了代币经济安全租借市场,允许用户通过智能合约重新质押原生ETH、LSDETH等资产获取验证奖励。其核心是通过AVS(主动验证服务)将以太坊级安全性输出给中间件、DA层等项目,降低其安全成本。作为首个采用Restake机制的DA服务,EigenDA与Celestia等方案形成差异化竞争。目前项目已完成6400万美元融资,估值达5亿美元,但面临技术复杂性、治理中心化等挑战。随着坎昆升级推进和模块化趋势增强,EigenLayer有望在百亿级市场中占据关键生态位。

    2025年10月29日
    12300
  • 再质押赛道深度剖析 区块链再质押新机遇与趋势解读

    报告要点 再质押(Restaking)是一种通过释放流动性和增加杠杆来提高收益率的机制,主要基于以太坊的安全框架。尽管其可以为质押者提供额外的收益并提高资金使用效率,但也带来了一系列风险,包括罚没、流动性、集中化、合约和智能合约风险。EigenLayer是这一领域的先驱,但随着越来越多的竞争者如Symbiotic、Karak Network、Babylon、BounceBit和Solayer等再质押平台的加入,市场资金被分散,未来可能面临更多挑战。用户需谨慎考虑参与再质押协议的风险和收益,并配置相应的合约监控以保障资产安全。

    2025年8月23日
    13600
  • 探索Restaking生态:EigenLayer如何革新收益生成模式

    加密货币投资者从持有比特币、ETH等资产逐步转向DeFi领域寻求收益机会,其中流动性质押(LST)成为主流方式。而重新质押(Restaking)作为创新模式,通过EigenLayer协议让用户将已质押的ETH再次质押,为新兴协议提供安全性并获取额外收益。这一机制使以太坊的验证者能同时保护多个网络,显著提升资本效率。当前生态系统包含质押者、流动性提供者、运营商和验证服务(AVS)四类参与者,LRTs(流动性质押代币)的兴起进一步简化了用户参与流程。尽管存在杠杆风险和智能合约漏洞等隐患,Restaking通过共享以太坊4270亿美元网络的安全性,为Web3基础设施带来突破性创新,特别是在MEV管理、去中心化AI和零知识证明验证等领域展现出巨大潜力。

    2025年11月17日
    7500
  • 美国制裁朝鲜黑客组织利用加密货币盗窃 涉及技术工作者

    美国财政部对两名个人及四个实体实施制裁,指控其参与朝鲜运营的IT工作者渗透网络,旨在剥削加密货币公司。被制裁者包括朝鲜籍人士宋锦赫(窃取美国公民身份信息)和俄罗斯国民加伊克·阿萨特良(雇佣朝鲜IT工作者)。朝鲜通过全球部署数千名IT工作者为导弹计划筹资,目标为富裕国家雇主。美国冻结相关资产并禁止交易,同时司法部扣押774万美元非法加密货币。朝鲜正减少黑客攻击,转向欺诈性IT渗透,2025年上半年涉16亿美元加密货币盗窃。

    2025年7月9日
    11500
  • 日蚀攻击(Eclipse Attack)原理分析与防范措施

    摘要 日蚀攻击通过切断目标节点与区块链网络的连接,迫使其依赖攻击者提供的信息,可能导致双花攻击、交易延迟和网络分裂。攻击者利用恶意IP地址填充节点的对等表,并通过DDoS攻击强制节点重启,使其仅连接到攻击者控制的节点。比特币网络可通过响应超时和强化措施(如群组哈希)来防御此类攻击。其他对策包括随机对等点选择、多样化网络基础设施和定期更新对等表。这些措施有助于维护区块链的安全性和完整性。

    2025年10月5日
    13200

联系我们

400-800-8888

在线咨询: QQ交谈

邮件:admin@example.com

工作时间:周一至周五,9:30-18:30,节假日休息

风险提示:防范以"数字货币""区块链"名义进行非法集资的风险