SBI 集团子公司遭受 2100 万美元欺诈性泄露;与朝鲜拉撒路集团的相似之处显现

2025 年 9 月 24 日,价值约 2100 万美元的加密资产从与日本上市公司 SBI 集团旗下矿池业务子公司 SBI Crypto 相关的地址泄露。

被盗资金包括比特币、以太坊、莱特币、狗狗币和比特币现金,并通过多个即时交易所进行转移,然后转移到加密货币混合服务 Tornado Cash。区块链研究员 ZachXBT 指出,这一事件与过去朝鲜国家支持的黑客技术类似。

截至本文发表,SBI 集团尚未就该事件发布任何官方确认或评论。 FBI 证实,朝鲜附属的 Lazarus 集团在 2025 年 2 月实施了价值 15 亿美元的 Bybit 黑客攻击,TRM Labs 估计朝鲜在 2025 年上半年窃取了 16 亿美元,约占全球加密货币犯罪的 70%。

从: SBI Crypto 经历 2100 万美元资金外流,疑似朝鲜与龙卷风洗钱资金有关

【编辑部评论】

这次SBI Crypto事件对国内市场造成了重大冲击,是继2024年5月DMM比特币事件(损失约482亿日元)之后,再次针对日本大型金融集团运营的加密资产业务。

SBI集团是日本领先的金融集团之一,其附属公司遭受价值2100万美元的黑客损失的事实再次表明,国家支持的网络攻击对日本企业构成了持续而严重的威胁。

特别值得注意的是洗钱方法。犯罪集团同时移动多种加密资产(BTC、ETH、LTC、DOGE、BCH)并立即通过多个交易所汇款至 Tornado Cash我做到了。这种快速、多层次的资金流动是一种复杂的技术,使得追踪变得困难,并且表明犯罪基础设施是有组织的。

Tornado Cash已被美国财政部指定为制裁对象,其中一位联合创始人罗曼·斯托姆 (Roman Storm) 被判犯有串谋经营无照汇款业务罪。尽管存在这种背景,但其继续使用的现实凸显了去中心化金融监管的局限性。

朝鲜相关团体盗窃加密资产是系统性和战略性的。根据 TRM Labs 的分析,仅 2025 年上半年就有 16 亿美元流向朝鲜,约占全球加密货币犯罪的 70%。此外,ZachXBT 的研究表明,朝鲜 IT 员工可能以虚假身份参与众多黑客攻击和勒索计划,所得收益被转用于武器开发。2025 年 2 月,Bybit 遭受黑客攻击,损失价值 15 亿美元,该事件与 Lazarus Group 有关,被记录为历史上最大的加密货币盗窃案。这是威胁规模的一个象征性例子。

这一事件带来的长期问题是隐私和透明度之间的平衡。加密资产的匿名性原本是保护个人自由的重要特性,但其被滥用为国家级犯罪基础设施的现状损害了整个行业的公信力。正如金融行动特别工作组(FATF)警告的那样,未来不仅需要加强技术安全,还需要建立一个平衡隐私功能和问责制的新框架。

对于日本企业来说,这是考验其应对全球网络威胁能力的阶段。

【术语解释】

龙卷风现金
在以太坊区块链上运行的加密资产混合服务。它有一种机制,通过切断发送者和接收者之间的关系来增加交易的匿名性。虽然目的是保护隐私,但被滥用洗钱的案例已经多起,并受到了美国财政部的制裁。

拉撒路集团
据信隶属于朝鲜侦察总局的网络攻击组织。参与多起大规模网络犯罪,包括2014年索尼影业攻击和2017年WannaCry勒索软件攻击。据称,该组织多次针对加密货币交易所和 DeFi 平台,并将所得资金用于资助朝鲜的武器开发。

矿池
多个矿工共同提供计算资源并分配加密资产挖矿奖励的机制。实现个人难以实现的高效挖矿。 SBI Crypto 正是以这种形式发展其业务。

FATF(金融行动特别工作组)
金融行动特别工作组的缩写。制定打击洗钱和恐怖主义融资国际标准的政府间组织。它还提供有关加密资产的监管指南并影响每个国家的政策形成。

扎克XBT
匿名区块链研究员。它利用链上分析来追踪加密资产犯罪并揭露欺诈行为,赢得了行业内的高度信任。他还为澄清与朝鲜有关的黑客事件做出了贡献。

[参考链接]

SBI集团官方网站(外部)
日本大型金融控股公司。我们提供广泛的金融服务,包括证券、银行、保险和加密资产。

TRM实验室(外部)
提供区块链分析和合规解决方案。以其对加密资产犯罪的调查和追踪非法资金的技术而闻名。

FATF(金融行动特别工作组)官方网站(外部)
制定反洗钱国际标准的政府间组织。有关加密资产的指南也已发布。

[参考文章]

据报道,SBI Crypto 遭到涉嫌与朝鲜链接的 2100 万美元黑客攻击(外部)
SBI Crypto 泄露价值 2100 万美元的加密资产,朝鲜相关组织涉嫌参与其中。

朝鲜黑客从 SBI Crypto 窃取 2100 万美元(外部)
关于朝鲜黑客对 SBI Crypto 进行攻击的报道,并解释了多种加密资产成为攻击目标的事实。

黑客从日本加密矿池 SBI 盗取 2100 万美元(外部)
重点关注ZachXBT的分析,详细介绍了与朝鲜Lazarus Group的关系以及Tornado Cash的使用情况。

日本主要 TradFi 集团遭受朝鲜黑客攻击 价值 2100 万美元(外部)
报道了日本传统金融机构在加密资产领域遭受的损害,并指出了日本市场的脆弱性。

[编者后记]

此次事件意味着,继2024年5月DMM比特币事件(造成约482亿日元损失)仅一年多后,一家日本企业再次成为朝鲜相关组织的攻击目标。在 DMM 事件中,一名 Ginco 员工通过 LinkedIn 上发布的虚假工作机会感染了恶意软件,该公司最终被迫关闭业务。同样的技术被重复使用的事实表明,加密资产的安全已经进入了一个新的阶段,它不仅是一个“技术问题”,而且是“国家之间利用人类弱点的战斗”。

您使用的交易所和钱包是否有足够的安全措施?设置双因素身份验证、检查汇款地址以及警惕社交媒体上的可疑联系人等基本措施现在变得更加重要。我们应该从DMM事件中学到的是,即使是大公司也成为目标。这次事件发生后,我们想听听大家的意见,我们每个人可以采取什么措施,整个行业应该面对什么问题。