Rozmawiał o mahjongu, restauracjach i wycieczce do Disneya z mężczyzną, który podawał się za "Jimmy'ego Greena". W rzeczywistości sprawdzał, jak Korea Północna pierze skradzione miliardy.
Śledczy blockchainowy znany jako ZachXBT opowiedział, że wiosną 2025 roku przeniknął do chińskiej sieci prania pieniędzy obsługującej hakerów Lazarus Group. Założył fałszywe konto klienta i przepuścił przez nie 349 700 dolarów w USDC na Ethereum, świadomie godząc się na stratę około 5% z każdego przelewu — tylko by operator o imieniu Jimmy Green nadal mu ufał.
Ryzyko się opłaciło. Jimmy nie tylko wymieniał USDC na USDT przez Tron i przesyłał resztę na Solanę — przyznał, że jego zespół wyprał większość z 1,5 mld dolarów skradzionych giełdzie Bybit w lutym 2025 roku. Ten napad od dawna przypisuje się Lazarus Group — grupie, która według Chainalysis ukradła branży kryptowalut co najmniej 6,75 mld dolarów.
Dzięki zebranym adresom ZachXBT udało się powiązać ponad 12 mln dolarów z hakiem Bybit na różnych blockchainach, a Tether zamroziło 442 000 USDT z tego klastra portfeli. Według samego śledczego cała sieć, działająca między Hongkongiem a Chinami kontynentalnymi, mogła przepuścić przez siebie ponad miliard dolarów z różnych włamań Lazarus od 2022 roku — gdy po raz pierwszy pomógł zamrozić 75 mln dolarów środków powiązanych z Koreą Północną.
Na razie większe liczby opierają się na relacji jednej osoby i wyznaniach anonimowego pośrednika — nie ma jeszcze wyroku sądu ani oficjalnego śledztwa, które by je potwierdzało. Ale zamrożenie 442 000 USDT pokazuje, że nawet dopracowana przez lata pralnia zostawia ślady, które można znaleźć.



