Arkham Intelligence đã công bố một báo cáo khảo sát mạng lưới rửa tiền crypto của Nhóm Lazarus và các chiến thuật hoạt động của họ từ năm 2017 đến 2026.
Theo nghiên cứu, những đối tượng liên kết với Lazarus đã bị liên quan đến hơn 6 tỷ USD tiền điện tử bị đánh cắp qua các vụ tấn công sàn giao dịch, chiến dịch ransomware, khai thác cầu nối, và các cuộc tấn công tài chính phi tập trung.
Arkham cho biết các đối tượng liên quan đến Bắc Triều Tiên chiếm hơn 70% tổn thất từ các cuộc khai thác crypto đã được ghi nhận cho đến nay trong năm 2026.
Báo cáo mô tả cách mà Lazarus được cho là di chuyển tài sản bị đánh cắp qua các cầu nối cross-chain, mixers, sàn giao dịch tập trung, các broker OTC, và hoạt động ví phân mảnh để làm phức tạp nỗ lực theo dõi blockchain.
THORChain đã được xác định là một cầu nối thường xuyên được sử dụng để chuyển đổi tài sản bị đánh cắp thành Bitcoin. Arkham cũng đã đề cập đến các mixers như Sinbad.io và YoMix, cùng với các sàn giao dịch Nga và các broker OTC Trung Quốc tham gia vào hoạt động rút tiền.
Nghiên cứu đã khảo sát vụ khai thác Drift Protocol tháng 4 năm 2026 ($DRIFT ), nơi mà những kẻ tấn công được cho là đã mất nhiều tháng để xây dựng lòng tin với nhân viên thông qua các hội nghị, khoản tiền gửi vượt quá 1 triệu USD, và hoạt động hợp tác giả mạo. Arkham cho biết Lazarus sau đó đã sử dụng các giao dịch Solana được ủy quyền trước để rút khoảng 285 triệu USD từ protocol.
Báo cáo cũng đề cập đến vụ khai thác KelpDAO tháng 2 năm 2026. Theo Arkham, các kẻ tấn công đã xâm nhập vào các nút RPC LayerZero và làm giả các tin nhắn cross-chain, cho phép rút 116,500 $rsETH trị giá khoảng 292 triệu USD.
Arkham kết luận rằng Lazarus tiếp tục điều chỉnh các phương pháp rửa tiền và chiến lược tấn công của họ khi các hệ thống theo dõi blockchain trở nên tiên tiến hơn.
#arkham #DRIFT #KelpDAO #LazarusGroup #Lazarus