根據鏈上分析師 ZachXBT 的說法,近期在 Tron 區塊鏈上發現與北韓駭客組織「拉撒路集團(Lazarus Group)」疑似相關的非法加密貨幣交易,其規模可能高達數十億美元,引發外界警戒。
根據 ZachXBT 於 24 日(當地時間)在 X(原 Twitter)上發文指出,名為「Black U」的地下場外交易(OTC)網絡,疑似涉及範圍在 70 億美元至 139 億美元之間,成為拉撒路集團進行資金洗白的核心渠道。他進一步指出,該集團先前曾入侵 Bybit、DMM Bitcoin、WazirX 等主流交易所,竊取的資產即可能透過該系統實現清洗。
ZachXBT 認為,這類以分散式協議為掩護的犯罪行為,正逐漸壓過監管機關的追查能力。他提到,包括拉撒路在內的非法資金洗錢集團,似乎正在這場博弈中佔上風。一些區塊鏈協議的開發團隊雖然知情,卻仍縱容此類行為,享受來自這些交易帶來的手續費收入。ZachXBT 更表示,有些協議可能超過 50% 的活動來自於盜竊得來的加密資產。
他並警告,加密產業目前正進入所謂的「犯罪超級循環(Crime Supercycle)」階段,犯罪活動不再是短暫現象,而是變成一個根深蒂固的結構性問題。他指出,從政治人物公開發行迷因幣(meme coin)到駭客逃過法律制裁等事件,使整個市場氛圍朝向「責任感缺失」發展。他提醒,「多數人都在失去資金之前察覺不了問題的嚴重性。雖然短期內可帶來收益,但從長期來看極可能釀成嚴重後果」。
另一方面,根據資安公司 Sekoia 的公布資料,拉撒路集團近期開始利用名為「ClickFix」的新型惡意軟體發動社交工程攻擊,標的對象為集中式金融(CeFi)公司的一般求職者,不再僅限於技術職位。攻擊手法包含冒用 Coinbase、Tether 名義發出假的應徵邀請,並在應徵過程中藉由假裝網路攝影機出現錯誤,引導受害者執行內嵌有惡意指令碼的 PowerShell 命令。據報導,該集團共發送了 184 份假冒邀請函。
評論:拉撒路集團持續升級技術手段,自金融基礎建設滲透,映射出國際洗錢與駭侵活動的灰色全貌。隨著黑市 OTC 網絡與區塊鏈規避監管的特性結合,當前全球監管體系的缺口亦暴露無遺。
專家呼籲,面對駭客集團戰術多樣化與資金規模急速擴大,加密產業與國際監管機構亟需增強合作,共同對抗洗錢與非法資金流通問題。否則,一旦此類地下經濟體系蔓延擴大,將對整體區塊鏈信任基礎與長期發展構成重大威脅。
留言 0