ZachXBT раскрыл информацию о подрывном расследовании: проникновение в подозреваемую группу отмывания денег Lazarus и помощь в замораживании средств, связанных с атакой на Bybit
"Цепочный детектив" ZachXBT опубликовал сообщение, в котором говорится, что он маскировался под клиента, чтобы проникнуть в преступную группировку, подозреваемую в отмывании денег для хакерской организации Lazarus Group, имеющей связи с Северной Кореей, и помогал заморозить средства, связанные с атакой на Bybit в 2025 году.
ZachXBT сообщил, что после атаки на Bybit на сумму 1,5 миллиарда долларов в феврале 2025 года он обнаружил более 15 аккаунтов в открытых группах Telegram и Discord, которые искали помощь в обработке транзакций, связанных с украденными средствами. Затем он связался с одним из пользователей Telegram, использующим псевдоним "Jimmy Green", и установил доверие через несколько транзакций.
По его данным, 6 марта 2025 года он перевел 3,497 миллиона долларов USDC на один адрес Ethereum для обмена USDC на USDT в сети TRON. Источник средств для Gas этого адреса можно проследить до средств, полученных в результате атаки на Bybit, и он был публично отмечен как адрес из черного списка атаки на Bybit.
ZachXBT утверждает, что в ходе последующего общения собеседник сообщил, что его команда участвовала в обработке украденных средств Bybit и заранее раскрыла, что средства будут переведены на такие сети, как Solana. Сопоставив время транзакций, суммы и данные в блокчейне, он обнаружил кластер кошельков, связанных с более чем 12 миллионами долларов средств, полученных в результате атаки на Bybit, путь средств включает BTC→ETH→SOL→TRON и другие сети, из которых около 442 тысяч USDT уже были заморожены Tether, а группировка также пыталась отмывать деньги через пулы ликвидности Uniswap и токены с низкой ликвидностью.
Кроме того, собеседник также сообщил, что помогал другим клиентам обработать около 3 миллионов долларов средств, полученных от мошенничества, и ZachXBT отслеживал, что связанные средства направлены в санкционированные кошельки, связанные с Huione Guarantee.
ZachXBT сообщил, что в ходе этого расследования он первоначально вложил 3,497 миллиона долларов и взял на себя риск потерь около 5% на каждую транзакцию, а полученная информация была немедленно передана соответствующим следственным органам и правоохранительным учреждениям. С 2022 года он уже помог заморозить средства, связанные с событиями, имеющими отношение к Северной Корее, на сумму более 75 миллионов долларов.






