ZachXBT se infiltró como cliente en la red de lavado de Lazarus

iEXExchanger
ZachXBT se infiltró como cliente en la red de lavado de Lazarus

El investigador ZachXBT invirtió $349.700 para infiltrarse como cliente en una red china de lavado vinculada a Corea del Norte, y ayudó a Tether a congelar $442.000 del hackeo de Bybit.

Hablaba de mahjong, restaurantes y un viaje a Disney con un hombre que se llamaba a sí mismo "Jimmy Green". En realidad estaba averiguando cómo Corea del Norte lava miles de millones robados.

El investigador blockchain conocido como ZachXBT relató que en la primavera de 2025 se infiltró en una red china de lavado de dinero que trabaja para el grupo norcoreano Lazarus. Creó una cuenta falsa de cliente y movió a través de ella $349.700 en USDC sobre Ethereum, aceptando a sabiendas una pérdida de alrededor del 5% en cada transferencia solo para que un operador llamado Jimmy Green siguiera confiando en él.

La apuesta dio resultado. Jimmy no solo convertía USDC a USDT en Tron y enviaba el resto a Solana: admitió que su equipo había lavado la mayor parte de los $1.500 millones robados a Bybit en febrero de 2025. Ese robo lleva tiempo atribuido a Lazarus, el grupo al que Chainalysis acusa de haber robado al menos $6.750 millones a la industria cripto.

Con las direcciones que reunió, ZachXBT logró rastrear más de $12 millones vinculados al hackeo de Bybit en distintas cadenas, y Tether congeló 442.000 USDT ligados a ese grupo de billeteras. Según su propio relato, la red más amplia, que opera entre Hong Kong y China continental, podría haber lavado más de $1.000 millones de varios golpes de Lazarus desde 2022, año en que ayudó por primera vez a congelar $75 millones vinculados a Corea del Norte.

Por ahora, las cifras más grandes descansan en el relato de un solo investigador y en las confesiones de un intermediario anónimo: no hay sentencia judicial ni investigación oficial que las respalde todavía. Pero el congelamiento de los 442.000 USDT demuestra que incluso una operación de lavado perfeccionada durante años deja rastros que alguien puede seguir.

Preguntas y respuestas

Preguntas frecuentes sobre este artículo

¿Quién es ZachXBT?

Un investigador blockchain pseudónimo que desde 2022 rastrea criptomonedas robadas y ayuda a exchanges y emisores de stablecoins a congelar fondos vinculados a Corea del Norte.

¿Qué hizo exactamente?

En la primavera de 2025 se hizo pasar por un cliente de pago de una red china de lavado, envió $349.700 en USDC a un operador apodado Jimmy Green y aceptó perder cerca del 5% en cada operación para ganarse su confianza.

¿Cómo se relaciona esto con el hackeo de Bybit?

En febrero de 2025, hackers robaron $1.500 millones a Bybit; el ataque se atribuye a Lazarus Group. Jimmy Green admitió ante ZachXBT que su equipo lavó la mayor parte de ese dinero.

¿Qué hizo Tether y qué tan grande es toda la red?

Con base en las direcciones recopiladas por ZachXBT, Tether congeló 442.000 USDT de un grupo de billeteras vinculado al hackeo de Bybit. Según su propia estimación, el sindicato que opera entre Hong Kong y China continental podría haber lavado más de $1.000 millones de varios golpes de Lazarus desde 2022, aunque esa cifra no está confirmada por un tribunal ni una investigación independiente.