نشرت Arkham Intelligence تقريرًا يفحص شبكة غسيل العملات الرقمية الخاصة بمجموعة Lazarus وتكتيكاتها التشغيلية بين عامي 2017 و2026.
وفقًا للبحث، كانت الجهات المرتبطة بـ Lazarus مرتبطة بأكثر من 6 مليارات دولار من العملات الرقمية المسروقة عبر اختراقات البورصات، حملات الفدية، استغلال الجسور، وهجمات التمويل اللامركزي.
قالت Arkham إن الجهات المرتبطة بكوريا الشمالية شكلت أكثر من 70% من خسائر استغلال العملات الرقمية المسجلة حتى الآن في 2026.
وصف التقرير كيف أن Lazarus تحرك الأصول المسروقة عبر جسور بين السلاسل، الخلطات، البورصات المركزية، وسطاء OTC، ونشاط المحفظات المجزأة لتعقيد جهود تتبع البلوكتشين.
تم تحديد THORChain كجسر يُستخدم بشكل متكرر لتحويل الأصول المسروقة إلى بيتكوين. كما أشارت Arkham إلى الخلطات بما في ذلك Sinbad.io وYoMix، بالإضافة إلى البورصات الروسية ووسطاء OTC الصينيين المشاركين في نشاط سحب الأموال.
فحص البحث اختراق بروتوكول Drift في أبريل 2026 ($DRIFT )، حيث قيل إن المهاجمين قضوا شهورًا في بناء الثقة مع الموظفين من خلال مؤتمرات، إيداعات تجاوزت مليون دولار، ونشاط شراكة زائفة. قالت Arkham إن Lazarus استخدمت لاحقًا معاملات Solana المصرح بها مسبقًا لسحب حوالي 285 مليون دولار من البروتوكول.
غطى التقرير أيضًا اختراق KelpDAO في فبراير 2026. وفقًا لـ Arkham، تمكن المهاجمون من اختراق عقد LayerZero RPC وتزوير رسائل بين السلاسل، مما سمح بسحب 116,500 $rsETH بقيمة حوالي 292 مليون دولار.
خلصت Arkham إلى أن Lazarus تواصل تعديل طرق غسيلها واستراتيجيات الهجوم مع تقدم أنظمة تتبع البلوكتشين.
#arkham #DRIFT #KelpDAO #LazarusGroup #Lazarus