Ngày 1/9, các địa chỉ ví được gắn nhãn Lazarus Group, nhóm hacker liên quan Triều Tiên, đã chuyển khoảng 30 triệu USD tài sản số qua sàn perp DEX Hyperliquid, theo dữ liệu on-chain của Arkham do nhà phân tích Emmett Gallic công bố trên X.
Cụ thể, ví Lazarus gửi tiền đến Hyperliquid và HyperUnit bằng Bitcoin, sau đó swap sang Ether (ETH) hoặc Solana (SOL), rồi bridge ra mạng Tron, Solana hoặc Ethereum. Cuối cùng, số tiền được gửi đến các sàn KuCoin, Kraken, Lbank cùng một số dịch vụ chưa gắn nhãn trên mạng Tron.
Động thái diễn ra vài tuần sau khi Tổng thống Mỹ Donald Trump nói rằng Chủ tịch CFTC Michael Selig đang tìm lộ trình quản lý để đưa Hyperliquid vào thị trường Mỹ, tại sự kiện ở Nhà Trắng ngày 16/8.
Lazarus Group là nghi phạm chính trong một số vụ hack crypto lớn nhất lịch sử, trong đó có vụ tấn công sàn Bybit lên tới 1,4 tỷ USD năm 2025, vụ lớn nhất ngành từ trước tới nay. Các nhóm liên quan Triều Tiên cũng bị cho là đứng sau ít nhất 578 triệu USD trong tổng số 634 triệu USD bị đánh cắp trong tháng 4.
Hyperliquid vốn tự hào là sàn phi tập trung minh bạch và chính tính chất mở của nó khiến việc theo dõi dòng tiền trở nên khả thi, như Arkham đã làm. Nhưng mặt trái là cùng tính chất đó cũng biến nó thành một trạm trung chuyển tiện lợi cho các nhóm tội phạm có tổ chức muốn rửa tài sản qua nhiều mạng lưới trước khi chốt lại ở các sàn tập trung.
Về phía quy định, câu chuyện này đặt câu hỏi cho tham vọng vào Mỹ của Hyperliquid: Một sàn muốn được cơ quan quản lý Mỹ cấp lộ trình hoạt động sẽ phải trả lời thế nào khi các nhóm bị cấm vận liên tục dùng nó để chuyển tiền? Đó có thể là một trong những áp lực khiến Hyperliquid phải cân nhắc thêm các lớp kiểm soát tuân thủ, dù điều đó có phần nghịch lý với triết lý phi tập trung.