ZachXBT раскрывает крипто-синдикат на $1 млрд, связанный с Lazarus Group

криптовалюта блокчейн расследование отмывание денег Bybit Zachxbt cryptoslate.com

Расследуйте китайский синдикат отмывания денег! Узнайте, как ЗаксБТ проник в схему, отследил средства Bybit и помог заморозить 442 000 USDT. Поддержите рискованные расследования.

Исследователь блокчейна ЗаксБТ (ZachXBT) заявил, что проник в китайский синдикат по отмыванию денег, выдав себя за клиента криптовалюты и финансируя многократные сделки со стейблкоинами.

В своем отчете от 5 октября он утверждает, что сеть отмыла более 1 миллиарда долларов через эксплойты для Lazarus Group.

Он сообщил, что предоставил 349 700 USDC для установления отношений с контактом, использующим псевдоним Джимми Грин (Jimmy Green). Согласно его рассказу, многократные обмены привели к частным беседам о перемещении средств, украденных у Bybit в 2025 году.

Он сообщил, что отследил кластер, включающий более 12 миллионов долларов средств Bybit, и последующую заморозку 442 000 USDT компанией Tether.

Становление клиентом

ЗаксБТ заявил, что расследование началось после эксплойта Bybit в феврале 2025 года, когда он заметил, что по крайней мере 15 учетных записей запрашивают помощь с ордерами, которые он связал с украденными средствами в публичных группах Telegram и Discord.

Он связался с несколькими из этих учетных записей. Одним из них был Джимми Грин, псевдоним в Telegram человека, с которым он впоследствии обменивался средствами.

6 марта 2025 года ЗаксБТ сообщил, что пополнил новый адрес Ethereum на 349 700 USDC в рамках подготовки к транзакциям с контактом. Схема предусматривала отправку его USDC в Ethereum в обмен на USDT контакта в Tron. Затем он совершил дополнительные транзакции для укрепления доверия.

По мере укрепления доверия через повторные обмены ЗаксБТ заявил, что контакт начал обсуждать перемещение средств Bybit для Северной Кореи до того, как это произошло. Разговоры также включали детали операций в Гонконге и материковом Китае.

В одном из примеров он сказал, что контакт сообщил ему, что средства будут переведены в Solana, и это перемещение произошло на следующий день.

12 марта 2025 года ЗаксБТ сообщил, что контакт отправил снимок экрана кросс-блокчейн-трансфера. Он сопоставил его суммы и время с ордером в обозревателе транзакций THORChain, созданным за несколько минут до сообщения.

По словам ЗаксБТ, контакт также предоставил три адреса Solana. Он сказал, что они раскрыли кластер, включающий более 12 миллионов долларов средств от эксплойта Bybit, перемещающихся через Bitcoin, Ethereum, Solana и Tron.

Он отдельно сообщил, что Tether позже заморозил 442 000 USDT, связанные с этим кластером. Это конкретная сумма заморозки, описанная в этой части его расследования; более крупная цифра кластера представляет собой средства, которые, по его словам, он отследил.

Рассказ также выходит за рамки Bybit. ЗаксБТ заявил, что контакт упомянул команду, чьи средства были заморожены в 2024 году. Он сказал, что это совпало с ончейн-заморозкой 332 000 USDC, связанной с эксплойтом Poloniex.

Контекст Bybit и стоимость доступа

В предупреждении ФБР от 26 февраля 2025 года ФБР заявило, что Северная Корея украла примерно 1,5 миллиарда долларов в виртуальных активах у Bybit 21 февраля или около того. Оно назвало конкретную вредоносную активность TraderTraitor.

В то время ФБР заявило, что некоторые украденные активы были конвертированы в Bitcoin и другие виртуальные активы, распределенные по тысячам адресов в нескольких блокчейнах. Оно призвало частные сервисы блокировать транзакции, связанные с адресами отмывания денег.

Общая сумма синдиката и связи с Джимми Грином остаются находками ЗаксБТ, отдельными от приписывания кражи ФБР.

Обвинения, связанные с китайским OTC-трейдером, появились в октябре 2024 года. Последний отчет описывает, как ЗаксБТ получил информацию, став сам торговым контрагентом.

ЗаксБТ заявил, что предоставил 349 700 USDC для дела и терял 5% на каждом ордере. Предоставленная сумма отличается от его чистых убытков, которые он не cuantificó в раскрытых цифрах.

Он призвал к продолжению грантов от фондов и индивидуальных пожертвований для поддержки расследований с более высоким риском. Он сказал, что информация, полученная от этих сделок, помогла заморозить средства, связанные с эксплойтом Bybit.

Всегда имейте в виду, что редакции могут придерживаться предвзятых взглядов в освещении новостей.

В тренде:


Похожие новости: