ZachXBT revela una investigación encubierta: se infiltró en una banda sospechosa de blanquear dinero para el grupo Lazarus y ayudó a congelar fondos relacionados con el ataque a Bybit
El «detective de la cadena de bloques» ZachXBT publicó que se hizo pasar por un cliente para infiltrarse en una banda criminal sospechosa de blanquear dinero para Lazarus Group, una organización de hackers vinculada a Corea del Norte, y que ayudó a congelar fondos relacionados con el ataque a Bybit de 2025. ZachXBT afirmó que, tras el ataque por valor de 1.500 millones de dólares que sufrió Bybit en febrero de 2025, descubrió que más de 15 cuentas de grupos públicos de Telegram y Discord buscaban ayuda para gestionar transacciones relacionadas con los fondos robados. Después, contactó con un usuario de Telegram que utilizaba el alias «Jimmy Green» y se ganó su confianza mediante varias transacciones. Según reveló, el 6 de marzo de 2025 transfirió 3 millones 497 mil dólares en USDC a una dirección de Ethereum para realizar con la otra parte un intercambio de USDC por USDT en la cadena TRON. El origen de los fondos de gas de esa dirección podía rastrearse hasta los fondos del ataque a Bybit, y la dirección había sido identificada públicamente como una dirección incluida en la lista negra por el ataque. ZachXBT señaló que, en conversaciones posteriores, la otra parte reveló que su equipo había participado en la gestión de los fondos robados a Bybit y anticipó que estos se transferirían a cadenas como Solana. Al comparar los horarios y los importes de las transacciones con los datos en cadena, descubrió un conjunto de monederos que involucraba más de 12 millones de dólares de los fondos del ataque a Bybit. Los fondos pasaron por varias redes, entre ellas BTC→ETH→SOL→TRON, y Tether congeló aproximadamente 442.000 USDT. La banda también intentó blanquear dinero mediante mecanismos como los fondos de liquidez de Uniswap y tokens con poca liquidez. Además, la otra parte reveló que había ayudado a otros clientes a gestionar unos 3 millones de dólares procedentes de estafas. ZachXBT rastreó esos fondos y descubrió que habían llegado a monederos relacionados con Huione Guarantee, entidad sancionada. ZachXBT reveló que, durante esta investigación, adelantó 3 millones 497 mil dólares y asumió el riesgo de perder alrededor del 5 % en cada transacción. La información obtenida se entregó de inmediato a los organismos de investigación y las fuerzas del orden pertinentes. Desde 2022, ha ayudado a congelar más de 75 millones de dólares en fondos relacionados con incidentes vinculados a Corea del Norte.