Site icon BitExpert.io

ZachXBT раскрыл схему отмывания средств для хакеров из КНДР

Через кроссчейн-решения преступникам удалось отмыть $7 млрд.

Ончейн-исследователь ZachXBT заявил, что ему удалось под видом клиента проникнуть в сеть, которая, предположительно, отмыла более 1 миллиарда долларов США, полученных в результате нескольких атак, связанных с северокорейской группировкой Lazarus Group.

Собранная информация позволила установить криптовалютные адреса, связанные со взломом Bybit, и добиться блокировки части похищенных средств.

Стоит отметить, что расследование началось вскоре после атаки на Bybit в феврале, в результате которой было похищено около 1,5 миллиарда долларов США. ZachXBT обнаружил более 15 аккаунтов в открытых группах Telegram и Discord, предлагавших услуги по работе с ордерами, связанными с украденными активами.

«Я начал связываться с владельцами нескольких аккаунтов, на которые поступали жалобы в связи с ордерами, связанными с эксплойтом Bybit. Одним из них был пользователь Telegram с ником «Jimmy Green», — рассказал исследователь.

ZachXBT выдал себя за клиента, заинтересованного в обмене криптовалют, отмеченных как связанные с незаконной деятельностью, на другие активы. 6 марта 2025 года он перевел 349 700 USDC на новый Ethereum-адрес и начал совершать сделки с Jimmy. Предложенная схема предусматривала обмен USDC в сети Ethereum на USDT в блокчейне TRON.