起底Lazarus Group:盗窃Bybit 14.6亿美金后,影子银行与混币器的洗钱大逃亡

起底 Lazarus Group:编制庞大的官方骇客军团

既然国际主流社会早就对 Lazarus Group 的犯罪证据、攻击链条和洗钱套路摸得一清二楚,为什么至今无法对其采取抓捕行动?这就必须揭开这个组织身后令人不寒而栗的庞大国家背景。

“Lazarus” 这个名字源自《圣经》中的经典人物 Lazarus——他在病死后被耶稣展现神迹——奇迹般地复活。因此,这个组织以此命名,象征着其具备在绝境中“起死回生”的顽强生命力与破坏力。Lazarus Group 在有些国际安全报告中也被称为和平卫士 Whois Team。它可不是人们一般印象中的民间黑客组织,而是由 North Korea 官方倾尽全国资源、精心构建的顶尖网络军团。

起底Lazarus Group:盗窃Bybit 14.6亿美金后,影子银行与混币器的洗钱大逃亡

根据美国陆军 2020 年发布的研究报告以及全球各大网络安全机构的长期持续追踪,Lazarus Group 内部有着极其严密的建制与分工,主要由两大核心分支构成:

  • 分支一:BlueNorOff(又称 APT38 / 星辰千里马)。 该分支编制约为 1,700 名常备核心成员,主要任务是发动高强度的金融网络犯罪。他们的枪口长期对准全球各国的传统金融机构、中央银行、SWIFT 系统以及各大加密货币交易所和去中心化金融(DeFi)平台,是名副其实的“国家提款机”。
  • 分支二:Andariel(又称“沉默的千里马 Silent Chollima)。 该分支编制约为 1,600 名常备核心成员,主要负责前期的网络侦查、地缘情报收集、敌方核心骨干网络渗透等基础破坏工作。他们的攻击对象高度集中于其他国家的核心官方机构、关键性基础设施(如电网、核电站)以及跨国科技巨头。
起底Lazarus Group:盗窃Bybit 14.6亿美金后,影子银行与混币器的洗钱大逃亡

整个 Lazarus Group 拥有超过 3,000 名顶级网络骨干,全部隶属于 North Korea 人民军总参谋部侦察总局下属的第 121 局(Unit 121)。侦察总局是该国的最高级别军事情报机构,直接向最高领导人本人进行工作汇报。这意味着,Lazarus Group 发动的每一次重大的全球性网络洗劫,都是经过最高层深思熟虑的战略考量和最高级别的意志批准。这种倾举国之力的技术背书和资源倾斜,使得他们在漏洞挖掘、攻击规模和战略耐力上,远远超越了世界上任何一个普通的民间网络犯罪集团。

这些年来,美国 FBI 曾多次对 Lazarus Group 发出全球最高级别的公开警告,并尝试在世界范围内跨境抓捕其骨干。2018 年 9 月,美国司法部(DOJ)曾高调起诉了黑客成员、Noth Korea 籍顶级程序员朴镇赫(Park Jin Hyok)。

起诉书控诉其应该为索尼影业大劫案等一系列恶性网络袭击承担全部刑事责任。然而,起诉这样的核心成员对于整个庞大的国家级军团而言,根本无法撼动其根基。因为美国执法部门绝不可能跨过三八线去执行逮捕令——那在国际法上形同直接宣战。正因为拥有这种天然的地缘政治庇护,Lazarus Group 在国际网络空间中的跨国掠夺才会变得日益猖獗、肆无忌惮。

至高荣誉:水平绝不逊色于谷歌或 CIA 顶尖程序员

North Korea 为了培养这支能在数字世界里攻城掠地的秘密军团,在人才梯队建设上可谓下足了血本。

据脱北者、曾在这套官方系统内核心部门工作过的网络安全专家张世烈透露:North Korea 内部对于黑客人才的选拔遵循“从娃娃抓起”的残酷淘汰机制。官方每年都会在全国范围内的中小学校中,通过极为严苛的数学与逻辑竞赛,强行选拔具备极高天赋的青少年神童。这些神童会被集中送往金策工业综合大学或金日成综合大学,接受为期六年、全封闭式的计算机特殊教育。

这一阶段考核合格的顶尖优秀学员,会被进一步输送至侦察总局直接管理的牡丹峰大学,或者是军方下属的美林学院(现已正式改名为了平壤自动化大学)接受极为残酷的、长达九年的高级专业化军事级网攻培训。平壤自动化大学的入学筛选极为严苛,每年一个专业班级仅招收 100 名学生,而报考申请的竞争者往往超过 5,000 人。

全国的天才少年之所以对这个“黑客集中营”趋之若鹜,核心原因在于一旦成为官方认证的黑客,其在体制内能获得的福利待遇实在是太好了。政府不仅会在平壤核心黄金地段免费分配高端住宅,还能一举彻底改变全家人的命运、妥善安置家属,表现优异者甚至能获得出国赚取外汇的机会。

为了让这些年轻的黑客能够完美融入并攻陷西方的目标网络,他们的日常训练科目甚至包括长期被秘密派驻到特定的目标国家,在当地的真实社会环境中隐匿生活,以适应当地的语言习惯、商业规则和地域文化。这种长周期、系统化的魔鬼式人才培养模型,确保了 Lazarus Group 能够源源不断地补充最顶尖的数字战士。张世烈曾非常严肃地评价称:这些黑客的技术水平绝不逊色于谷歌或美国 CIA 的顶尖程序员,甚至在极端破坏性实战层面上表现得更为优秀。

2015 年,另一位曾长期在 121 局内部担任高级教官的脱北者金恒光(Kim Heung-kwang)教授在接受国际媒体采访时透露:这些学生在密闭的环境中对钻研网攻技术抱有近乎狂热的执着。在长期的政治洗脑和荣誉刺激下,他们对于自己能够成为将军本人的最高网络战士,感到无比自豪与无上的光荣。

文章内容仅供参考,不构成投资建议,投资者据此操作风险自负。转载请注明出处:天府财经网

(0)
WEEX Labs:一文解析 Nvidia 布局持仓背后的机会
上一篇 2026-06-17 10:34
下一篇 2026-07-02 10:55

相关推荐

  • Coldcard被盗1.3亿美元:比特币硬件钱包漏洞分析与AI安全启示

    【本期要点】 Coldcard、自托管、AI 与全新的安全军备竞赛 过去一周占据新闻头条的焦点事件莫过于 Coldcard 遭黑客攻击事件,迄今已被盗取 1.3 亿美元。Coldcard 是由成立于 2012 年的加拿大比特币安全设备制造商 Coinkite 推出的硬件钱包。除了受影响用户遭受的巨额财产损失外,这一事件还动摇了行业的一些核心信条(如自托管和冷存储),并凸显了 AI 对软件安全日益增长的影响。 事件经过 首先应当明确的是,该漏洞并未影响比特币协议、其共识规则或底层密码学。问题发生在 Coldcard 的钱包固件上。2021 年 3 月引入的一项软件集成导致受影响设备将助记词(种子)生成逻辑定向到了基于软件的确定性伪随机数生成器,而非预期的硬件熵源。根据 Coinkite 的初步分析,该缺陷将有效搜索空间从预期的 128 位降低到了大约 40 位或 72 位(视具体设备型号而定)。 随机性缺失削弱安全性 由于钱包中的每个私钥都是从恢复助记词派生而来,降低助记词的随机性会大幅减少攻击者需要测试的可能性数量。128 位的密钥拥有约 3.4×1038 种可能值,而 72 位约有 4.7×1021 种,40 位仅有约 1.1×1012 种。因此,对于 40 位的情况,攻击者利用并行计算或专用计算设备即可实现穷举搜索。虽然较新的设备集成了安全芯片(Secure Element)随机源以提升安全性,但由于熵混合到软件生成器中的方式存在问题,Coinkite 初步评估其有效安全强度仍仅约 72 位。 此外,该软件生成器主要依赖于三个可被预测或获取的输入参数,这进一步收窄了黑客的搜索空间:设备的部分固定芯片标识符、与开机时间挂钩的处理器计数器,以及设备时钟的时间与亚秒级寄存器。一旦确定了这些输入以及之前的随机数调用次数…

    2026-08-08
    4.1K00
  • BitMEX 退出历史舞台背后,加密货币正面临一场前所未有的“应用大收缩”

    BitMEX 退出历史舞台背后,加密货币正面临一场前所未有的“应用大收缩”BitMEX 退出历史舞台背后,加密货币正面临一场前所未有的“应用大收缩”BitMEX 退出历史舞台背后,加密货币正面临一场前所未有的“应用大收缩”BitMEX 退出历史舞台背后,加密货币正面临一场前所未有的“应用大收缩”

    本期要点: 上周有消息称,BitMEX 正准备关门大吉。这一声明之所以引发瞩目,是因为 BitMEX 曾是首屈一指的加密衍生品交易所,并通过发明“永续合约”(Perpetual Swap,简称 Perp)塑造了现代加密市场的交易结构。在其鼎盛时期,BitMEX 是全行业最激进交易员的大本营——他们在这里动辄加上惊人的杠杆,用真金白银下注自己同样激进的市场判断。 然而败局早有预兆。BitMEX 并未从 2020 年 3 月的“黑色星期四”中彻底恢复过来——当时比特币日内暴跌近 50%,连锁爆仓吞噬了 17 亿美元的杠杆头寸,直到交易所宕机才遏制了爆仓潮。随后,监管行动迫使公司创始人离职,限制了其进入重要市场的渠道,并加速了交易活动向币安(Binance)、Bybit 等竞争对手迁移。BitMEX 固然仍是加密历史上重要的一页,但在关停声明发布之前,它的经济影响力早已淡去。 BitMEX 绝非孤例。在过去几个月中,多家加密交易所、基础设施提供商、协议和媒体公司纷纷申请破产、关停产品、裁员或寻求出售。 一场截然不同的回撤 当前的行业紧缩与上一轮重大回撤截然不同。2022 年的典型特征是高度互联的机构和数字资产发生了史诗级的崩塌,包括 Terra (LUNA)/TerraUSD (UST)、三箭资本(Three Arrows Capital)、Celsius、Voyager、BlockFi 和 FTX。这些溃败造成了数十亿美元的债权人损失,冻结了客户资产,并暴露了被关联交易、风控缺失以及薄弱资产负债表所掩盖的杠杆。 而这一轮周期要安静得多。企业普遍没有因为隐性债务缠身或风控不善,而在短时间内轰然倒塌。 加密业务具有显著的市场 Beta 属性 关于加密商业有一个公开的秘密:商业活跃度高度依赖于市场 Beta(即对市场价格的高敏感度)。交易量、波动率和链上活跃度都与价格呈正相关。客户交…

    2026-08-04 Web3
    4.8K00
  • 《CLARITY 法案》:市场结构、银行游说与“雪佛龙”飞镖效应

    《CLARITY 法案》通过对比特币带来的边际上行空间小于山寨币(Altcoins)。

    2026-07-20
    4.0K00
  • NYDIG 报告|2026 Q2 回顾:驱动比特币的是杠杆而非现货需求,价值与趋势投资者仍在观望

    NYDIG 报告|2026 Q2 回顾:驱动比特币的是杠杆而非现货需求,价值与趋势投资者仍在观望NYDIG 报告|2026 Q2 回顾:驱动比特币的是杠杆而非现货需求,价值与趋势投资者仍在观望NYDIG 报告|2026 Q2 回顾:驱动比特币的是杠杆而非现货需求,价值与趋势投资者仍在观望NYDIG 报告|2026 Q2 回顾:驱动比特币的是杠杆而非现货需求,价值与趋势投资者仍在观望

    比特币从2025年10月6日创下的12.6万美元历史高点已回撤54.3%,并于7月1日触及57,717.55美元的周期新低,回撤持续时间已达268天。若本次重复相似时长但幅度收窄至约-70%(符合周期谷底逐渐变浅的规律),则10月初附近可能出现3.8万–3.9万美元的周期低点。

    2026-07-11 Web3
    6.4K00
  • 微策略资本飞轮迎来首次考验:深入解析再融资与比特币累积逻辑

    我们一直将 Strategy 定义为一种比“带杠杆的比特币替代品”更具体的工具:它是一个以比特币为后盾的资本市场准入工具。它通过一种类似飞轮的机制,将市场信心转化为比特币的渐进式累积。 这种区分至关重要,因为该公司的价值创造不仅来自于拥有 847,363 枚 BTC,更来自于不断将证券层面的溢价转化为更多的“每股 BTC 持仓”。随着上周公司发布重磅战略更新,这一特点变得更加清晰。 飞轮运作的 2 大核心机制 当这些条件满足时,Strategy 就可以发行普通股或优先股资本来购买比特币,从而增加每股 BTC 持仓,并进一步强化使发行成为可能的市场溢价。相反,当这些条件失效时,同样的结构就会变成“现金消耗型”,因为管理层必须用支撑该结构的资产(即比特币)来保卫这些为累积资金提供支持的金融工具。 目前的实际情况表明,飞轮并未破裂,但运转吃力。截至 7 月 1 日,MSTR 收盘价约为 1.04 倍 mNAV,即普通股相对资产净值溢价 6.1%。这在技术上重新打开了普通股融资渠道,但为增值发行留出的利润空间非常狭窄。STRC 已从 74 美元的低点反弹,目前在 90 美元左右交易,这意味着优先股融资渠道目前仍处于受损状态。 市场问错了问题 传统投资者首先关注的问题,不应该是 Strategy 在目前的 BTC 价格下是否有足够的资产覆盖率。 按目前的比特币价格计算,该公司持有的 BTC 价值约 524 亿美元,加上 25.5 亿美元的现金,总资产达到了约 549 亿美元。对比约 222 亿美元的债务加优先股索赔权,该结构在现有资产无法覆盖负债之前,拥有约 327 亿美元的“盈余”资产净值(NAV)。 资产/负债项目 预估金额 比特币持仓市值 524 亿美元 现金储备 25.5 亿美元 总资产 (Total Assets) 549 亿美元 总负债 + …

    2026-07-06
    6.0K00

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注

ninety two − = ninety one
Powered by MathCaptcha