ZachXBT يكشف عن تحقيق سري: التسلل إلى عصابة يُشتبه في غسلها أموالًا لصالح مجموعة Lazarus، والمساعدة في تجميد أموال مرتبطة بهجوم Bybit
قال محقق البلوكشين ZachXBT إنه تنكّر في هيئة عميل وتسلل إلى عصابة إجرامية يُشتبه في غسلها أموالًا لصالح مجموعة Lazarus، وهي مجموعة قرصنة مرتبطة بكوريا الشمالية، كما ساعد في تجميد أموال مرتبطة بهجوم Bybit عام 2025. وذكر ZachXBT أنه بعد تعرض Bybit لهجوم في فبراير 2025 أسفر عن سرقة أصول بقيمة 1.5 مليار دولار، رصد أكثر من 15 حسابًا في مجموعات عامة على Telegram وDiscord تطلب المساعدة في إجراء معاملات متعلقة بالأموال المسروقة. ثم تواصل مع أحد المستخدمين على Telegram، الذي كان يستخدم الاسم المستعار «Jimmy Green»، وبنى معه الثقة عبر عدة معاملات. ووفقًا لما كشفه، حوّل في 6 مارس 2025 مبلغ 3.497 ملايين دولار من عملة USDC إلى عنوان على Ethereum، لإجراء صفقة مبادلة بين USDC وUSDT على شبكة TRON مع الطرف الآخر. ويمكن تتبع مصدر أموال الغاز لذلك العنوان إلى أموال هجوم Bybit، كما أنه مُدرج علنًا ضمن العناوين المدرجة على القائمة السوداء لهجوم Bybit. وقال ZachXBT إن الطرف الآخر كشف خلال محادثات لاحقة أن فريقه شارك في التعامل مع الأموال المسروقة من Bybit، وأفصح مسبقًا عن نقل الأموال عبر شبكات مثل Solana. ومن خلال مطابقة أوقات المعاملات ومبالغها وبيانات البلوكشين، اكتشف مجموعة محافظ تضم أموالًا تزيد قيمتها على 12 مليون دولار من أموال هجوم Bybit، شملت مساراتها عدة شبكات، من BTC إلى ETH ثم SOL وTRON. وقد جمّدت Tether نحو 442,000 USDT منها، كما حاولت العصابة غسل الأموال عبر مجمعات السيولة في Uniswap ورموز منخفضة السيولة وغيرها من الوسائل. وكشف الطرف الآخر أيضًا أنه ساعد عملاء آخرين في التعامل مع نحو 3 ملايين دولار من عائدات الاحتيال؛ وتتبع ZachXBT الأموال واكتشف أنها وصلت إلى محافظ مرتبطة بـ Huione Guarantee الخاضعة للعقوبات. وأوضح ZachXBT أنه استثمر مسبقًا 3.497 ملايين دولار في هذا التحقيق، وتحمّل مخاطر خسارة تقارب 5% في كل معاملة، ثم قدّم المعلومات التي حصل عليها فورًا إلى هيئات التحقيق وجهات إنفاذ القانون المعنية. ومنذ عام 2022، ساعد في تجميد أكثر من 75 مليون دولار من الأموال المرتبطة بحوادث لها صلة بكوريا الشمالية.
قال محقق البلوكشين ZachXBT إنه تنكّر في هيئة عميل وتسلل إلى عصابة إجرامية يُشتبه في غسلها أموالًا لصالح مجموعة Lazarus، وهي مجموعة قرصنة مرتبطة بكوريا الشمالية، كما ساعد في تجميد أموال مرتبطة بهجوم Bybit عام 2025. وذكر ZachXBT أنه بعد تعرض Bybit لهجوم في فبراير 2025 أسفر عن سرقة أصول بقيمة 1.5 مليار دولار، رصد أكثر من 15 حسابًا في مجموعات عامة على Telegram وDiscord تطلب المساعدة في إجراء معاملات متعلقة بالأموال المسروقة. ثم تواصل مع أحد المستخدمين على Telegram، الذي كان يستخدم الاسم المستعار «Jimmy Green»، وبنى معه الثقة عبر عدة معاملات. ووفقًا لما كشفه، حوّل في 6 مارس 2025 مبلغ 3.497 ملايين دولار من عملة USDC إلى عنوان على Ethereum، لإجراء صفقة مبادلة بين USDC وUSDT على شبكة TRON مع الطرف الآخر. ويمكن تتبع مصدر أموال الغاز لذلك العنوان إلى أموال هجوم Bybit، كما أنه مُدرج علنًا ضمن العناوين المدرجة على القائمة السوداء لهجوم Bybit. وقال ZachXBT إن الطرف الآخر كشف خلال محادثات لاحقة أن فريقه شارك في التعامل مع الأموال المسروقة من Bybit، وأفصح مسبقًا عن نقل الأموال عبر شبكات مثل Solana. ومن خلال مطابقة أوقات المعاملات ومبالغها وبيانات البلوكشين، اكتشف مجموعة محافظ تضم أموالًا تزيد قيمتها على 12 مليون دولار من أموال هجوم Bybit، شملت مساراتها عدة شبكات، من BTC إلى ETH ثم SOL وTRON. وقد جمّدت Tether نحو 442,000 USDT منها، كما حاولت العصابة غسل الأموال عبر مجمعات السيولة في Uniswap ورموز منخفضة السيولة وغيرها من الوسائل. وكشف الطرف الآخر أيضًا أنه ساعد عملاء آخرين في التعامل مع نحو 3 ملايين دولار من عائدات الاحتيال؛ وتتبع ZachXBT الأموال واكتشف أنها وصلت إلى محافظ مرتبطة بـ Huione Guarantee الخاضعة للعقوبات. وأوضح ZachXBT أنه استثمر مسبقًا 3.497 ملايين دولار في هذا التحقيق، وتحمّل مخاطر خسارة تقارب 5% في كل معاملة، ثم قدّم المعلومات التي حصل عليها فورًا إلى هيئات التحقيق وجهات إنفاذ القانون المعنية. ومنذ عام 2022، ساعد في تجميد أكثر من 75 مليون دولار من الأموال المرتبطة بحوادث لها صلة بكوريا الشمالية.
