Danh sách tinLazarus Group bị nghi ngờ chuyển 175 triệu USD ETH sau khi Arbitrum đóng băng 71 triệu USD từ vụ khai thác KelpDAO
Bitcoin.com2026-04-21 12:19:33ETH

Lazarus Group bị nghi ngờ chuyển 175 triệu USD ETH sau khi Arbitrum đóng băng 71 triệu USD từ vụ khai thác KelpDAO

ORIGINALLazarus Group Suspected of Moving $175M in ETH After Arbitrum Freezes $71M From KelpDAO Exploit
Phân tích tác động AIGrok đang phân tích...
📄Toàn văn bài viết· Được trích xuất tự động bởi trafilaturaGemini 翻譯5562 từ
Lazarus Group của Triều Tiên được cho là đã rút khoảng 292 triệu USD rsETH từ KelpDAO vào ngày 18 tháng 4 năm 2026. Thực thể hack được nhà nước hậu thuẫn này đã chịu trách nhiệm cho hàng tỷ USD bị đánh cắp từ ngành công nghiệp tiền điện tử trong vài năm qua. Lazarus Group bị nghi ngờ chuyển 175 triệu USD ETH sau khi Arbitrum đóng băng 71 triệu USD từ vụ khai thác KelpDAO Các điểm chính: - Lazarus Group đã rút 116.500 rsETH từ KelpDAO vào ngày 18 tháng 4. - Hội đồng bảo mật Arbitrum đã đóng băng khoảng 30.766 ETH trị giá 71 triệu USD liên quan đến kẻ khai thác KelpDAO vào ngày 20 tháng 4. - Lazarus đã chuyển 175 triệu USD sang các địa chỉ ethereum mới sau khi Arbitrum đóng băng, với Arkham Intelligence tích cực theo dõi các ví. Tổ chức hack của Triều Tiên rửa hàng triệu USD ETH bị đánh cắp từ KelpDAO thông qua Thorchain và Umbra Cash Mặc dù câu chuyện có thể khác nhau tùy thuộc vào nhà phát triển giao thức mà bạn hỏi, các báo cáo cho biết những kẻ tấn công đã xâm nhập hai node RPC và triển khai phần mềm độc hại để cung cấp dữ liệu giao dịch giả mạo dành riêng cho Decentralized Verifier Network của Layerzero trong khi vẫn giữ nguồn cấp dữ liệu trung thực cho các quan sát viên khác. Các báo cáo đã được phát hành bởi KelpDAO, Layerzero và Llamarisk cùng với các nhà cung cấp dịch vụ Aave. Cuộc tấn công tiếp nối bằng một cuộc tấn công từ chối dịch vụ phân tán (DDoS) nhắm vào các node sạch còn lại, buộc cầu nối của KelpDAO phải chuyển đổi dự phòng sang cơ sở hạ tầng đã bị xâm nhập. Với lớp xác minh nằm dưới sự kiểm soát của chúng, chúng đã làm giả một thông điệp chuỗi chéo cho phép rút khoảng 116.500 rsETH, chiếm khoảng 18% tổng nguồn cung rsETH của KelpDAO. Vụ trộm KelpDAO là cuộc tấn công lớn thứ hai được cho là do Lazarus thực hiện trong vòng ba tuần. Vào ngày 1 tháng 4, khoảng 285 triệu USD đã bị lấy đi từ Drift Protocol trong một hoạt động mà các nhà điều tra cũng liên kết với Lazarus của Triều Tiên. Hai sự cố này cộng lại gây ra khoản lỗ gần 600 triệu USD. Các hacker Triều Tiên được cho là đã đánh cắp khoảng 2,02 tỷ USD tiền điện tử trong suốt năm 2025, tăng 51% so với cùng kỳ năm trước, biến đây thành năm kỷ lục đối với các vụ trộm liên quan đến DPRK. Con số đó, do Chainalysis và các phương tiện truyền thông Hàn Quốc công bố, chiếm khoảng 60% đến 76% tổng số vụ trộm tiền điện tử cấp dịch vụ toàn cầu, mặc dù nhóm này thực hiện ít hơn 74% số vụ việc riêng lẻ so với những năm trước. Ước tính cận dưới tích lũy đến cuối năm 2025 đạt khoảng 6,75 tỷ USD. Vụ trộm đơn lẻ lớn nhất trong lịch sử tiền điện tử cũng thuộc về Lazarus. Vào đầu năm 2025, nhóm này đã đánh cắp khoảng 1,5 tỷ USD từ Bybit, một sàn giao dịch có trụ sở tại Dubai, bằng cách xâm nhập vào một nhà cung cấp phần mềm cho Safe Wallet và thao túng môi trường nhà phát triển để chuyển hướng chuyển tiền từ ví lạnh sang ví nóng. FBI đã chính thức quy trách nhiệm vụ tấn công đó cho các tác nhân Lazarus Group của Triều Tiên. Trước Bybit, các vụ trộm lớn được quy trách nhiệm bao gồm khoảng 620 triệu USD từ cầu nối Ronin Network vào năm 2022, 308 triệu USD từ DMM Bitcoin vào năm 2024 và 234,9 triệu USD từ sàn giao dịch WazirX của Ấn Độ vào năm 2024. Nhóm liên kết với DPRK cũng đã nhắm mục tiêu vào các nền tảng nhỏ hơn, ví cá nhân và chuỗi cung ứng phần mềm liên quan đến tiền điện tử. Lazarus thường dành nhiều tháng chuẩn bị trước khi thực hiện một vụ trộm. Những kẻ tấn công sử dụng các liên hệ tuyển dụng giả mạo, phần mềm độc hại được lưu trữ trên Github và tấn công lừa đảo có mục tiêu (spear-phishing) để giành quyền truy cập ban đầu. Khi
Trạng thái dữ liệu✓ Đã trích xuất toàn vănĐọc bài gốc (Bitcoin.com)
🔍Sự kiện tương tự trong lịch sử· Đối chiếu từ khóa + tài sản6 tin
💡 Hiện đang sử dụng đối chiếu từ khóa + tài sản (MVP) · Sau này sẽ nâng cấp lên tìm kiếm ngữ nghĩa embedding
Thông tin gốc
ID:ca4b86f7b1
Nguồn:Bitcoin.com
Đăng:2026-04-21 12:19:33
Danh mục:Chung · Danh mục xuất neutral
Tài sản:ETH
Bình chọn cộng đồng:+0 /0 · ⭐ 0 quan trọng · 💬 0 bình luận