Un sindicato chino del crimen organizado blanqueó más de 1.000 millones de dólares robados en varios ataques relacionados con criptomonedas para el Grupo Lazarus de Corea del Norte, según el investigador de blockchain ZachXBT.
En un hilo publicado el 5 de octubre en X, el investigador seudónimo de blockchain ZachXBT dijo que se hizo pasar por un cliente dispuesto a pagar para infiltrarse en la red de blanqueo de dinero en febrero de 2025, apenas unos días después del hackeo de Bybit. Aportó 349.700 dólares en monedas estables y asumió una pérdida del 5 % en cada operación para ganarse la confianza de uno de los operadores de la red, conocido como «Jimmy Green».
ZachXBT afirmó que las operaciones abarcaron Hong Kong y China continental, y que la información proporcionada por el blanqueador le ayudó a identificar un grupo de fondos vinculados a Bybit que superaba los 12 millones de dólares. Más tarde, Tether congeló 442.000 dólares en USDt (USDT) asociados.
La investigación ofrece una mirada poco común a los presuntos intermediarios que manejan las criptomonedas robadas por Corea del Norte. Según Chainalysis, los hackers vinculados al país han robado al menos 6.750 millones de dólares en activos digitales hasta 2025.
Cómo mueve Corea del Norte las criptomonedas robadas
Se sabe que los hackers norcoreanos utilizan un proceso de blanqueo de varias etapas. Un método consiste en saltar de una cadena a otra e intercambiar tokens a través de plataformas de intercambio descentralizadas, puentes y otros servicios para ocultar el flujo de fondos.
Los intermediarios chinos se han convertido en un eslabón importante de ese proceso. En 2020, fiscales estadounidenses acusaron a dos ciudadanos chinos de blanquear más de 100 millones de dólares robados por hackers norcoreanos de una plataforma de intercambio de criptomonedas en 2018.

Fuente: ZachXBT
En 2023, la Oficina de Control de Activos Extranjeros (OFAC) del Departamento del Tesoro de EE. UU. sancionó a dos operadores de criptomonedas, uno de Hong Kong y otro de China, por su papel en ayudar a la RPDC a convertir criptomonedas robadas y eludir los controles financieros.
Actores chinos presuntamente blanquearon fondos de Bitget
ZachXBT también ha vinculado a actores chinos con el blanqueo de fondos procedentes del exploit de Bitget por 387,5 millones de dólares ocurrido en septiembre.
En una publicación en X del 28 de septiembre, ZachXBT afirmó que actores chinos presuntamente blanqueaban fondos en nombre de los hackers norcoreanos y que habían estado buscando abiertamente apoyo en servidores públicos de Discord y canales de Telegram operados por los servicios que utilizaban. ZachXBT dijo que uno de los operadores también había participado en el blanqueo de fondos procedentes del exploit de Kelp DAO por 292 millones de dólares ocurrido en abril.
Revista: El intenso debate sobre THORChain y NEAR demuestra que el idealismo tiene límites
