北韓黑客 Lazarus 利用 Hyperliquid 套現逾三千萬美元比特幣

北韓黑客 Lazarus 利用 Hyperliquid 套現逾三千萬美元比特幣

Lazarus Group 近日在去中心化衍生品交易平台 HyperliquidHYPE)拋售超過三千萬美元的 比特幣BTC), 事件暴露 DeFi 生態在交易前端審查上的明顯缺口,亦令特朗普政府推動把相關平台納入美國監管體系的進程面臨新難題。

重點一覽

Lazarus Group 本周經 Hyperliquid 出售逾三千萬美元比特幣
該組織被指為 2022 年 3 月 Ronin Bridge 被盜 6.25 億美元事件主謀
去中心化平台容許用戶在無身份驗證下兌換資產或換入穩定幣
截至周一晚,Hyperliquid 仍未就相關錢包活動發表公開聲明

Hyperliquid 案例如何揭示 DeFi 反洗錢盲點

按 CoinGecko 數據,以市值計算,Hyperliquid(HYPE)已躋身全球頭十大加密資產之列。 該平台以去中心化永續合約交易所形式運作,提供無到期日的槓桿合約,讓交易者在無需傳統中介的情況下建立加密貨幣多空倉位。

Arkham 研究員 Emmett Gallic 披露, 與 Lazarus 有關的錢包將偷來的比特幣,並非送往傳統中心化交易所,而是直接經 Hyperliquid 的訂單簿進行交易及分拆。

問題在於制度設計。中心化交易所一般在大額提款前,必須完成客戶身分認證(KYC)及合規審查。

相反,去中心化平台容許持幣者在無須通過上述審查的情況下,直接兌換其他代幣或換入穩定幣。 Hyperliquid 今次被用作洗錢通道,正正踩中這個制度真空。

從 Ronin 到 Hyperliquid:黑客慣用洗錢路線

Lazarus Group 被廣泛認為是北韓官方支持的駭客單位,多年來與多宗紀錄級加密貨幣竊案掛鈎。 調查人員早在 2022 年 3 月,就已將 RoninRON)跨鏈橋遭駭事件, 鎖定為該組織策劃 —— 事發時,Ronin 為 以太坊ETH)側鏈,為遊戲 Axie InfinityAXS)提供支持, 最終資金損失高達 6.25 億美元。

延伸閱讀比特幣持有人 9 月 1 日將面對由 Luke Dashjr 支持的硬分叉

其後,分析人員持續追蹤與 Lazarus 相關錢包如何循環搬運被竊資金—— 先經多間交易所及「混幣服務」分拆,再伺機兌現或轉入更難追蹤的資產。

高流動性、低審查門檻的平台,已成為這類資金的「慣常中轉站」。 Hyperliquid 今次事件,與過往路線圖可謂高度重疊。

特朗普的「在地化」監管藍圖遇上時間考驗

這次事件,為特朗普政府推動包括 Hyperliquid 在內的平台「在美註冊、納入監管」的計劃增添變數。 當局原本希望透過在地化,提高透明度與合規程度;然而 Hyperliquid 被爆捲入北韓黑客資金流, 對監管方而言,卻成為一則「反面示範」。

截至周一晚,Hyperliquid 對於相關可疑錢包活動仍未發表任何公開聲明。

實務上,當被竊資金流入新平台後,追蹤其後續去向往往需時數周, 因此這筆逾三千萬美元資金的最終落腳點,短期內未必會完全浮面。

Hyperliquid 能否擺脫「洗錢風險溫床」的標籤,很大程度取決於其是否、以及多快願意引入更嚴格的地址篩查及風險控制工具。

下一篇閱讀Personal AI Assistant Startup Instinct Closes $250M Round Valuing It At $2.5B

Murtuza Merchant profile photo

Murtuza Merchant

Murtuza 是一位資深財經記者,在加密貨幣與區塊鏈技術領域擁有豐富的採訪與報導經驗。他曾為 Benzinga 和 Cointelegraph 等多家媒體撰稿,專注報導新興趨勢、監管環境等主題。你可以在 Twitter 上透過 @murtuza_merc,或在 Telegram 上透過 mmerchant001 找到他。 Disclosure: Murtuza holds ATOM, AKT, TIA, INJ, and OSMO.

免責聲明及風險提示: 本文資訊僅供教育與參考之用,並基於作者意見,並不構成金融、投資、法律或稅務建議。 加密貨幣資產具高度波動性並伴隨高風險,可能導致投資大幅虧損或全部損失,並非適合所有投資者。 文章內容僅代表作者觀點,不代表 Yellow、創辦人或管理層立場。 投資前請務必自行徹底研究(D.Y.O.R.),並諮詢持牌金融專業人士。
北韓黑客 Lazarus 利用 Hyperliquid 套現逾三千萬美元比特幣 | Yellow