Он обсуждал с «Джимми Грином» маджонг, рестораны и поездку в Диснейленд. На самом деле он выяснял, как прячут миллиард долларов, украденный для Пхеньяна.
Блокчейн-расследователь, известный под псевдонимом ZachXBT, рассказал, как весной 2025 года внедрился в китайскую сеть отмывания денег, обслуживающую хакеров Lazarus Group. Он завёл фейковый аккаунт клиента и перевёл через него $349 700 в USDC на Ethereum, сознательно соглашаясь терять около 5% с каждой операции — только чтобы оператор по имени Jimmy Green продолжал ему доверять.
Расчёт сработал. Jimmy не просто обменивал USDC на USDT через Tron и переводил остаток в Solana — он признался, что его команда отмыла большую часть из $1,5 млрд, похищенных у биржи Bybit в феврале 2025 года. Та кража давно приписана Lazarus Group — подразделению, которое, по оценке Chainalysis, украло у криптоиндустрии как минимум $6,75 млрд.
Благодаря собранным адресам ZachXBT удалось привязать к Bybit-хаку более $12 млн на разных блокчейнах, а Tether заморозила 442 000 USDT из этого кластера кошельков. По словам самого расследователя, вся сеть, работавшая между Гонконгом и континентальным Китаем, могла пропустить через себя свыше $1 млрд из разных взломов Lazarus — начиная с 2022 года, когда он лично помог заморозить первые $75 млн северокорейских средств.
Цифры пока держатся на словах одного человека и признаниях анонимного посредника — ни суда, ни официального расследования с такими выводами нет. Но заморозка 442 000 USDT показывает: даже отработанная годами прачечная оставляет следы, которые можно найти.



