Северокорейская хакерская группа Lazarus, связанная с государственными структурами, осуществила перевод 121,5 BTC (примерно $7,74 млн) на новый адрес. Об этом сообщили аналитические платформы Lookonchain и Arkham Intelligence. Транзакция была зафиксирована 6 июня 2025 года и представляет собой очередной эпизод отмывания средств, похищенных в ходе громких кибератак последних лет. Средства были отправлены единым траншем на только что созданный кошелек — типичный прием группы для сокрытия следов активов.
Lookonchain первым выявил движение с известного адреса Lazarus, а Arkham Intelligence подтвердил принадлежность кошелька. Аналитики подчеркивают, что перемещение не обязательно означает немедленную продажу или вывод на биржи, но подобные операции всегда берутся под наблюдение, поскольку могут предшествовать конвертации в другие криптовалюты или фиатные деньги через миксеры и децентрализованные площадки.
Lazarus приписывают ряд крупнейших киберхищений в истории крипторынка: взлом Axie Infinity на $620 млн в 2022 году и кражу $1,7 млрд у Bybit в 2025-м. По данным ООН, украденные средства направляются на финансирование северокорейских программ вооружений, включая разработку баллистических ракет и ядерного оружия.
Эксперты отмечают, что группа демонстрирует высокую адаптивность, используя P2P-сети и анонимные монеты, что осложняет отслеживание. Несмотря на санкции OFAC (подразделение Минфина США) и черные списки адресов, полное блокирование активности остается сложной задачей из-за псевдонимной природы блокчейна.
На рыночную волатильность инцидент существенного влияния не оказал, однако он вновь напоминает о сохраняющихся угрозах безопасности для всей криптоиндустрии. Регуляторы США, Южной Кореи и Японии усиливают давление, а биржи ужесточают протоколы KYC и AML, применяя мониторинг в реальном времени. Тем не менее, как показывает практика, Lazarus регулярно находит способы обходить защитные барьеры.