ZachXBT раскрыл схему отмывания средств для Lazarus

Ончейн-детективу ZachXBT удалось под видом клиента внедриться в сеть, которая якобы отмыла более $1 млрд из нескольких взломов для северокорейской Lazarus Group. По его словам, полученные данные помогли выявить...
Bitcoin 1 Minute
Вот последние новости с рынков цифровых активов: Ончейн-детективу ZachXBT удалось под видом клиента внедриться в сеть, которая якобы отмыла более $1 млрд из нескольких взломов для северокорейской Lazarus Group. По его словам, полученные данные помогли выявить связанные с атакой на Bybit кошельки и добиться заморозки части средств. 1/ How I infiltrated a Chinese organized crime syndicate that has laundered $1B+ across multiple exploits for Lazarus Group.
Posing as a client, I gathered intel that helped action freezes for the Feb 2025 Bybit exploit and attribute illicit activity onchain. Расследование началось вскоре после февральского взлома Bybit на $1,5 млрд. ZachXBT заметил более 15 аккаунтов в публичных группах Telegram и Discord, которые искали помощь с ордерами, связанными с похищенными активами.
Динамика рынка
«Я начал связываться с владельцами нескольких аккаунтов, на которые поступали жалобы на ордера, связанные с эксплойтом Bybit. Один из них принадлежал человеку под ником “Jimmy Green” в Telegram», — пояснил исследователь. ZachXBT представился клиентом, которому требовался обмен помеченных криптовалют на другие активы.
6 марта 2025 года он пополнил новый Ethereum-адрес на 349 700 USDC и начал проводить операции с Jimmy. Схема предполагала обмен USDC в Ethereum на USDT в сети TRON. 4/ On Mar 6, 2025, I funded a new address with 349.
7K USDC on Ethereum in preparation to conduct several transactions with Jimmy Green. My address: 0x073256b50d66a7eb005f2a504d0a4fb6ea62a276 По словам ZachXBT, адрес 0xbaa5, который Jimmy предоставил для одной из операций, получил средства для оплаты газа от кошелька, напрямую связанного с активами из взлома Bybit. Этот адрес также фигурировал в публичном черном списке биржи.
Влияние на рынки
Исследователь провел еще несколько операций, чтобы завоевать доверие собеседника. На каждой он соглашался терять около 5%. После этого Jimmy начал заранее обсуждать перемещения средств, которые ZachXBT связывал со взломом Bybit.
В одном из случаев собеседник сообщил, что активы будут переведены в Solana. По словам исследователя, на следующий день это произошло. «Он сказал, что его команда отмыла большую часть из $1,5 млрд, полученных от Bybit, что соответствовало схемам, которые я наблюдал.
В этот момент я понял, что мне нужно продолжать терять по 5% на каждом ордере и делать ставку на то, чтобы как можно быстрее собрать как можно больше полезной информации», — отметил ончейн-детектив.
Эта перемена продолжает формировать ландшафт цифровых активов.





