ZachXBT podał się za klienta, by przeniknąć sieć prania Lazarus

iEXExchanger
ZachXBT podał się za klienta, by przeniknąć sieć prania Lazarus

Śledczy ZachXBT zainwestował 349 700 dolarów, by uchodzić za klienta chińskiej sieci prania pieniędzy Lazarus Group — i pomógł Tether zamrozić 442 000 USDT z hakowania Bybit.

Rozmawiał o mahjongu, restauracjach i wycieczce do Disneya z mężczyzną, który podawał się za "Jimmy'ego Greena". W rzeczywistości sprawdzał, jak Korea Północna pierze skradzione miliardy.

Śledczy blockchainowy znany jako ZachXBT opowiedział, że wiosną 2025 roku przeniknął do chińskiej sieci prania pieniędzy obsługującej hakerów Lazarus Group. Założył fałszywe konto klienta i przepuścił przez nie 349 700 dolarów w USDC na Ethereum, świadomie godząc się na stratę około 5% z każdego przelewu — tylko by operator o imieniu Jimmy Green nadal mu ufał.

Ryzyko się opłaciło. Jimmy nie tylko wymieniał USDC na USDT przez Tron i przesyłał resztę na Solanę — przyznał, że jego zespół wyprał większość z 1,5 mld dolarów skradzionych giełdzie Bybit w lutym 2025 roku. Ten napad od dawna przypisuje się Lazarus Group — grupie, która według Chainalysis ukradła branży kryptowalut co najmniej 6,75 mld dolarów.

Dzięki zebranym adresom ZachXBT udało się powiązać ponad 12 mln dolarów z hakiem Bybit na różnych blockchainach, a Tether zamroziło 442 000 USDT z tego klastra portfeli. Według samego śledczego cała sieć, działająca między Hongkongiem a Chinami kontynentalnymi, mogła przepuścić przez siebie ponad miliard dolarów z różnych włamań Lazarus od 2022 roku — gdy po raz pierwszy pomógł zamrozić 75 mln dolarów środków powiązanych z Koreą Północną.

Na razie większe liczby opierają się na relacji jednej osoby i wyznaniach anonimowego pośrednika — nie ma jeszcze wyroku sądu ani oficjalnego śledztwa, które by je potwierdzało. Ale zamrożenie 442 000 USDT pokazuje, że nawet dopracowana przez lata pralnia zostawia ślady, które można znaleźć.

Pytania i odpowiedzi

Często zadawane pytania na temat artykułu

Kim jest ZachXBT?

Pseudonimowy śledczy blockchainowy, który od 2022 roku śledzi skradzione kryptowaluty i pomaga giełdom oraz emitentom stablecoinów zamrażać środki powiązane z Koreą Północną.

Co dokładnie zrobił?

Wiosną 2025 roku podał się za płacącego klienta chińskiej sieci prania pieniędzy, przesłał operatorowi o pseudonimie Jimmy Green 349 700 dolarów w USDC i świadomie tracił około 5% na każdej transakcji, by zdobyć zaufanie.

Jak to się wiąże z hakiem Bybit?

W lutym 2025 roku hakerzy wykradli giełdzie Bybit 1,5 mld dolarów; atak przypisuje się Lazarus Group. Jimmy Green przyznał ZachXBT, że jego zespół wyprał większość tych pieniędzy.

Co zrobił Tether i jak wielka jest cała sieć?

Na podstawie adresów zebranych przez ZachXBT, Tether zamroziło 442 000 USDT z klastra portfeli powiązanego z hakiem Bybit. Według własnej oceny śledczego, syndykat działający między Hongkongiem a Chinami kontynentalnymi mógł wyprać ponad miliard dolarów z różnych włamań Lazarus od 2022 roku — choć liczba ta nie jest potwierdzona przez sąd ani niezależne śledztwo.