Arkham Intelligence опубликовала отчет, в котором исследуется сеть отмывания криптовалюты и операционные тактики группы Lazarus с 2017 по 2026 год.
Согласно исследованию, связанные с Lazarus актеры были причастны к более чем 6 миллиардам долларов украденной криптовалюты через взломы бирж, кампании вымогательства, эксплойты мостов и атаки на децентрализованные финансы.
Arkham заявила, что связанные с Северной Кореей актеры составили более 70% потерь от криптоэксплойтов, зафиксированных на данный момент в 2026 году.
В отчете описывается, как Lazarus якобы перемещает украденные активы через кросс-цепочные мосты, миксеры, централизованные биржи, OTC-брокеров и фрагментированную активность кошельков, чтобы усложнить усилия по отслеживанию в блокчейне.
THORChain был определен как часто используемый мост для конвертации украденных активов в Bitcoin. Arkham также упомянула миксеры, включая Sinbad.io и YoMix, наряду с российскими биржами и китайскими OTC-брокерами, участвующими в операциях по выводу средств.
Исследование охватило эксплойт Drift Protocol в апреле 2026 года ($DRIFT ), где злоумышленники якобы потратили месяцы на то, чтобы завоевать доверие сотрудников через конференции, депозиты, превышающие 1 миллион долларов, и ложные партнерские активности. Arkham отметила, что позже Lazarus использовал предварительно авторизованные транзакции Solana, чтобы вывести около 285 миллионов долларов из протокола.
В отчете также рассматривался эксплойт KelpDAO в феврале 2026 года. Согласно Arkham, злоумышленники скомпрометировали узлы RPC LayerZero и подделали кросс-цепочные сообщения, что позволило вывести 116,500 $rsETH, оцененных примерно в 292 миллиона долларов.
Arkham пришла к выводу, что Lazarus продолжает адаптировать свои методы отмывания и стратегии атак по мере того, как системы отслеживания блокчейна становятся более развитыми.
#arkham #DRIFT #KelpDAO #LazarusGroup #Lazarus