North Korea’s Lazarus Group steals over $5.2M from a crypto trader

แหล่งที่มา Cryptopolitan

North Korea’s Lazarus Group has been linked to a cyberattack that stole more than $5.2 million from a crypto trader on May 24, according to blockchain investigator ZackXBT. The theft occurred through a sophisticated malware attack, with funds siphoned from several wallet types including multisig, externally owned accounts (EOAs), and exchange wallets. 

The incident, revealed on ZackXBT’s Telegram channel on Tuesday, insinuated that the group could be changing their focus from high-net-worth individuals and companies to intraday individual traders. 

After the heist, approximately 1,000 ETH was funneled into Tornado Cash, a crypto-mixing service commonly used to obscure the origin of stolen digital assets. The stolen assets were then promptly liquidated on the open market.

Addresses traced, Tornado Cash used to launder funds

ZachXBT’s channel listed three Ethereum addresses tied to the heist. Along with minor token balances of QBX, Blocklords, Astra Protocol, and DAI totaling around $1,340, the principal address had more than 40 ETH, which is around $107,000 at current market values. It is thought that these funds were part of the malware attack’s profits.

Last weekend, just nine transactions were processed using the second address, which seemed to be new. It sent more than 200 ETH to the main address. Finally, as of this publication, the other crypto address held around $2.7 million DAI, which was the majority of the stolen funds.

This pattern of conduct is consistent with what was found in a recent study by TRM Labs, which details the worldwide web of Russian criminal organizations and Chinese over-the-counter brokers that North Korea uses to launder its illegal profits.

The report alleges that Lazarus supplies the technical expertise, but their partners provide the channels to integrate stolen funds into markets legitimately.

Money laundering continues in Q2 2025 

In April, blockchain analytics firm SpotOnChain reported that a wallet believed to be associated with Lazarus offloaded 40.78 Wrapped Bitcoin (WBTC) for $3.51 million. The Bitcoin, originally purchased in February 2023 for about $999,900 when WBTC traded at $24,521, was sold at $83,459 per coin for a profit of 251% over two years. 

The proceeds were converted into 1,847 ETH and later split among three wallets. The largest tranche of 1,865 ETH was traced to another wallet reportedly operated by the group. Instead of holding the converted ETH, Lazarus distributed 2,507 ETH across multiple addresses.

DPRK-linked hackers were also connected to the infamous $1.5 billion hack on the Bybit crypto exchange. In the aftermath of the breach, the group allegedly laundered nearly 500,000 ETH, equivalent to about $1.39 billion, across multiple transactions within just ten days. 

At least $605 million was funneled through the decentralized liquidity protocol THORChain in a single day. Yet, blockchain intelligence platform Arkham Intelligence estimates that wallets tied to Lazarus still hold approximately $1.1 billion in crypto reserves, including significant holdings in Bitcoin, Ethereum, and Tether.

Cybercrime funding nuclear ambitions

United Nations investigators monitoring sanctions compliance believe that the proceeds from these cyberattacks are being funneled into North Korea’s weapons development programs. Between 2017 and 2023, the country reportedly used crypto-based revenue streams to improve its missile technology, increasing its capacity to strike targets far beyond the Korean peninsula.

In a report published last December, Chainalysis confirmed that hackers connected to the regime stole over $1.3 billion in cryptocurrency in 2024 across 47 incidents.

Hackers linked to North Korea have become notorious for their sophisticated and relentless tradecraft,” the Chainalysis insight said, noting that these efforts are used to bypass international sanctions and fund the state’s illicit operations.

Cryptopolitan Academy: Want to grow your money in 2025? Learn how to do it with DeFi in our upcoming webclass. Save Your Spot

ข้อจำกัดความรับผิดชอบ: เพื่อการอ้างอิงเท่านั้น ผลการดำเนินงานในอดีตไม่ได้บ่งบอกถึงผลลัพธ์ในอนาคต
placeholder
EUR/USD ปรับตัวลดลงสู่ระดับกลาง 1.1300; มองไปที่ดัชนีราคาสินค้าใช้จ่ายส่วนบุคคลของสหรัฐฯ เพื่อหาแรงกระตุ้นใหม่คู่ EUR/USD ดิ้นรนเพื่อใช้ประโยชน์จากการดีดตัวขึ้นที่แข็งแกร่งในวันก่อนหน้าจากบริเวณ 1.1200 หรือระดับต่ำสุดในรอบหนึ่งสัปดาห์ครึ่ง และซื้อขายด้วยแนวโน้มเชิงลบเล็กน้อยในช่วงเซสชั่นเอเชียของวันศุกร์
ผู้เขียน  FXStreet
20 ชั่วโมงที่แล้ว
คู่ EUR/USD ดิ้นรนเพื่อใช้ประโยชน์จากการดีดตัวขึ้นที่แข็งแกร่งในวันก่อนหน้าจากบริเวณ 1.1200 หรือระดับต่ำสุดในรอบหนึ่งสัปดาห์ครึ่ง และซื้อขายด้วยแนวโน้มเชิงลบเล็กน้อยในช่วงเซสชั่นเอเชียของวันศุกร์
placeholder
การคาดการณ์ราคาเงิน: XAG/USD ฟื้นตัวที่ $33.00 จากข้อมูลการจ้างงานของสหรัฐที่อ่อนแอซึ่งเพิ่มความต้องการสินทรัพย์ปลอดภัยราคาโลหะเงินปรับตัวขึ้นมากกว่า 1% ในวันพฤหัสบดี ขึ้นไปเหนือระดับ 33.00 ดอลลาร์ เนื่องจากความต้องการโลหะที่เป็นที่หลบภัยเพิ่มขึ้นหลังจากการเปิดเผยข้อมูลการจ้างงานที่อ่อนแอของสหรัฐฯ ณ เวลานี้ XAG/USD ซื้อขายอยู่ที่ 33.31 ดอลลาร์
ผู้เขียน  FXStreet
21 ชั่วโมงที่แล้ว
ราคาโลหะเงินปรับตัวขึ้นมากกว่า 1% ในวันพฤหัสบดี ขึ้นไปเหนือระดับ 33.00 ดอลลาร์ เนื่องจากความต้องการโลหะที่เป็นที่หลบภัยเพิ่มขึ้นหลังจากการเปิดเผยข้อมูลการจ้างงานที่อ่อนแอของสหรัฐฯ ณ เวลานี้ XAG/USD ซื้อขายอยู่ที่ 33.31 ดอลลาร์
placeholder
GBP/USD เคลื่อนตัวลงต่ำกว่า 1.3450 ก่อนการเปิดเผยข้อมูล GDP สหรัฐฯในช่วงเช้าของตลาดลงทุนยุโรปวันพฤหัสบดี คู่ GBPUSD เคลื่อนไหวในแดนลบที่ประมาณ 1.3435 ดอลลาร์สหรัฐแข็งค่าขึ้นเมื่อเทียบกับปอนด์สเตอร์ลิง (GBP) หลังจากที่ศาลการค้าของสหรัฐฯ สั่งระงับภาษีที่ครอบคลุมของประธานาธิบดีโดนัลด์ ทรัมป์
ผู้เขียน  FXStreet
เมื่อวาน 09: 34
ในช่วงเช้าของตลาดลงทุนยุโรปวันพฤหัสบดี คู่ GBPUSD เคลื่อนไหวในแดนลบที่ประมาณ 1.3435 ดอลลาร์สหรัฐแข็งค่าขึ้นเมื่อเทียบกับปอนด์สเตอร์ลิง (GBP) หลังจากที่ศาลการค้าของสหรัฐฯ สั่งระงับภาษีที่ครอบคลุมของประธานาธิบดีโดนัลด์ ทรัมป์
placeholder
EUR/JPY ยังคงรักษาผลกำไรใกล้ระดับ 164.00 ขณะที่ความต้องการสินทรัพย์ปลอดภัยสำหรับเยนญี่ปุ่นอ่อนตัวลงEUR/JPY ฟื้นตัวจากการขาดทุนล่าสุดที่เกิดขึ้นในเซสชั่นก่อนหน้า โดยซื้อขายอยู่รอบระดับ 164.00 ในช่วงชั่วโมงการซื้อขายเอเชียในวันพฤหัสบดี
ผู้เขียน  FXStreet
เมื่อวาน 06: 06
EUR/JPY ฟื้นตัวจากการขาดทุนล่าสุดที่เกิดขึ้นในเซสชั่นก่อนหน้า โดยซื้อขายอยู่รอบระดับ 164.00 ในช่วงชั่วโมงการซื้อขายเอเชียในวันพฤหัสบดี
placeholder
ราคาน้ำมัน WTI เพิ่มขึ้นเหนือ $62.00 ขณะที่ OPEC+ รักษาโควตาน้ำมันน้ำมันดิบเวสต์เทกซัสอินเตอร์มีเดียต (WTI) ซึ่งเป็นเกณฑ์มาตรฐานน้ำมันดิบของสหรัฐฯ ซื้อขายอยู่ที่ประมาณ 62.15 ดอลลาร์ในช่วงเวลาการซื้อขายของเอเชียในวันพฤหัสบดี ราคา WTI ขยับสูงขึ้นจากความกังวลเกี่ยวกับอุปทานหลังจาก OPEC+ ตกลงที่จะคงนโยบายการผลิตไว้ไม่เปลี่ยนแปลง
ผู้เขียน  FXStreet
เมื่อวาน 02: 05
น้ำมันดิบเวสต์เทกซัสอินเตอร์มีเดียต (WTI) ซึ่งเป็นเกณฑ์มาตรฐานน้ำมันดิบของสหรัฐฯ ซื้อขายอยู่ที่ประมาณ 62.15 ดอลลาร์ในช่วงเวลาการซื้อขายของเอเชียในวันพฤหัสบดี ราคา WTI ขยับสูงขึ้นจากความกังวลเกี่ยวกับอุปทานหลังจาก OPEC+ ตกลงที่จะคงนโยบายการผลิตไว้ไม่เปลี่ยนแปลง
goTop
quote