
Ончейн-исследователь ZachXBT заявил, что ему удалось под видом клиента проникнуть в сеть, которая, предположительно, отмыла более 1 миллиарда долларов США, полученных в результате нескольких атак, связанных с северокорейской группировкой Lazarus Group.
Собранная информация позволила установить криптовалютные адреса, связанные со взломом Bybit, и добиться блокировки части похищенных средств.
Стоит отметить, что расследование началось вскоре после атаки на Bybit в феврале, в результате которой было похищено около 1,5 миллиарда долларов США. ZachXBT обнаружил более 15 аккаунтов в открытых группах Telegram и Discord, предлагавших услуги по работе с ордерами, связанными с украденными активами.
«Я начал связываться с владельцами нескольких аккаунтов, на которые поступали жалобы в связи с ордерами, связанными с эксплойтом Bybit. Одним из них был пользователь Telegram с ником «Jimmy Green», — рассказал исследователь.
ZachXBT выдал себя за клиента, заинтересованного в обмене криптовалют, отмеченных как связанные с незаконной деятельностью, на другие активы. 6 марта 2025 года он перевел 349 700 USDC на новый Ethereum-адрес и начал совершать сделки с Jimmy. Предложенная схема предусматривала обмен USDC в сети Ethereum на USDT в блокчейне TRON.
Похожие публикации:
- Из-за хакеров криптоиндустрия потеряла $303 млн.
- Хакеры из КНДР похитили криптовалюты на $3 млрд.
- Хакеры из КНДР получили меньше прибыли от своих атак
- Украденные из Heco Bridge активы хакеры отмыли через Tornado Cash
- Эксперт отследил, как Lazarus Group отмыли $200 млн.
- Хакеры Kimsuky применили новое ПО для атак на криптокомпании
- Эксперт узнал, как отмыли похищенные у DMM Bitcoin активы
- Хакеры выкрали цифровых активов на сумму $313,86 млн., — эксперты