Arkham Intelligence ha pubblicato un rapporto che esamina la rete di riciclaggio crypto del gruppo Lazarus e le sue tattiche operative tra il 2017 e il 2026.
Secondo la ricerca, gli attori legati a Lazarus sono stati coinvolti in oltre 6 miliardi di dollari di criptovaluta rubata attraverso violazioni di exchange, campagne di ransomware, exploit di bridge e attacchi alla finanza decentralizzata.
Arkham ha dichiarato che gli attori legati alla Corea del Nord hanno rappresentato oltre il 70% delle perdite da exploit crypto registrate finora nel 2026.
Il rapporto ha descritto come Lazarus si presume muova gli asset rubati attraverso bridge cross-chain, mixer, exchange centralizzati, broker OTC e attività di wallet frammentati per complicare gli sforzi di tracciamento della blockchain.
THORChain è stata identificata come un bridge frequentemente utilizzato per convertire asset rubati in Bitcoin. Arkham ha anche menzionato mixer come Sinbad.io e YoMix, insieme a exchange russi e broker OTC cinesi coinvolti nell'attività di cash-out.
La ricerca ha esaminato l'exploit del Drift Protocol di aprile 2026 ($DRIFT ), dove gli attaccanti avrebbero speso mesi per costruire fiducia con i dipendenti attraverso conferenze, depositi superiori a 1 milione di dollari e attività di partnership false. Arkham ha detto che Lazarus ha poi utilizzato transazioni Solana pre-autorizzate per drenare circa 285 milioni di dollari dal protocollo.
Il rapporto ha anche trattato l'exploit di KelpDAO di febbraio 2026. Secondo Arkham, gli attaccanti hanno compromesso i nodi RPC di LayerZero e hanno falsificato messaggi cross-chain, consentendo il prelievo di 116,500 $rsETH valutati circa 292 milioni di dollari.
Arkham ha concluso che Lazarus continua ad adattare i suoi metodi di riciclaggio e strategie di attacco man mano che i sistemi di tracciamento della blockchain diventano più avanzati.
#arkham #DRIFT #KelpDAO #LazarusGroup #Lazarus