قال ZachXBT في 5 أكتوبر إنه انتحل صفة عميل لاختراق شبكة صينية متهمة بغسل أكثر من 1 مليار دولار من العملات المشفرة المسروقة لصالح مجموعة Lazarus.

بعد اختراق Bybit وسرقة 1.5 مليار دولار في فبراير 2025، رصد أكثر من 15 حسابًا يطلب المساعدة في تحويل الأموال ضمن مجموعات عامة على Telegram وDiscord.

في 6 مارس، بدأ التداول مع «Jimmy Green»، فبادل Ethereum $USDC مقابل Tron $USDT . استثمر 349,700 دولار وقَبِل خسارة بنسبة 5% في كل صفقة لكسب الثقة. وتلقى عنوان Green تمويلًا لتغطية رسوم المعاملات من محفظة مرتبطة بـ Bybit.

شارك Green خططًا لتحويل الأموال عبر Bybit، منها تحويل إلى Solana رُصد في اليوم التالي. كما تطابقت لقطة شاشة لتحويل مع طلب على THORChain. وأتاحت ثلاثة عناوين على Solana تتبّع الأموال عبر Bitcoin وEthereum وSolana وTron. كذلك رصد ZachXBT عمليات غسل عبر مجمعات Uniswap منخفضة النشاط.

ساعدت المحادثات في تتبّع أكثر من 12 مليون دولار من أموال Bybit. وجمّدت Tether لاحقًا 442,000 USDT. وشملت الروابط الإضافية 332,000 USDC سُرقت من Poloniex، و3 ملايين دولار من عائدات الاحتيال التي جرى تتبّعها إلى محفظة على Huione Guarantee.

بعد اختراق Bitget وسرقة 387 مليون دولار في سبتمبر 2026، ظهرت طلبات عامة مماثلة. وربط ZachXBT أحد الحسابات باستغلال Kelp DAO الذي بلغت قيمته 292 مليون دولار.

شارك نتائجه مع المحققين وأجهزة إنفاذ القانون، وأخّر نشرها نظرًا إلى حساسية القضية. ويقول إن عمله ساعد على تجميد أصول تزيد قيمتها على 75 مليون دولار مرتبطة بحوادث كورية شمالية منذ 2022، وطلب استمرار التمويل.

#zachxbt #investigation #CryptoNews #scam #LazarusGroup