Hablaba de mahjong, restaurantes y un viaje a Disney con un hombre que se llamaba a sí mismo "Jimmy Green". En realidad estaba averiguando cómo Corea del Norte lava miles de millones robados.
El investigador blockchain conocido como ZachXBT relató que en la primavera de 2025 se infiltró en una red china de lavado de dinero que trabaja para el grupo norcoreano Lazarus. Creó una cuenta falsa de cliente y movió a través de ella $349.700 en USDC sobre Ethereum, aceptando a sabiendas una pérdida de alrededor del 5% en cada transferencia solo para que un operador llamado Jimmy Green siguiera confiando en él.
La apuesta dio resultado. Jimmy no solo convertía USDC a USDT en Tron y enviaba el resto a Solana: admitió que su equipo había lavado la mayor parte de los $1.500 millones robados a Bybit en febrero de 2025. Ese robo lleva tiempo atribuido a Lazarus, el grupo al que Chainalysis acusa de haber robado al menos $6.750 millones a la industria cripto.
Con las direcciones que reunió, ZachXBT logró rastrear más de $12 millones vinculados al hackeo de Bybit en distintas cadenas, y Tether congeló 442.000 USDT ligados a ese grupo de billeteras. Según su propio relato, la red más amplia, que opera entre Hong Kong y China continental, podría haber lavado más de $1.000 millones de varios golpes de Lazarus desde 2022, año en que ayudó por primera vez a congelar $75 millones vinculados a Corea del Norte.
Por ahora, las cifras más grandes descansan en el relato de un solo investigador y en las confesiones de un intermediario anónimo: no hay sentencia judicial ni investigación oficial que las respalde todavía. Pero el congelamiento de los 442.000 USDT demuestra que incluso una operación de lavado perfeccionada durante años deja rastros que alguien puede seguir.



