ZachXBTが潜入調査を公開:Lazarus Groupの資金洗浄を疑われる犯罪グループに潜入し、Bybit攻撃事件に関連する資金の凍結に協力
「オンチェーン探偵」のZachXBTは、顧客を装って北朝鮮と関係があるとされるハッカー集団Lazarus Groupの資金洗浄を疑われる犯罪グループに潜入し、2025年のBybit攻撃事件に関連する資金の凍結に協力したと投稿した。ZachXBTによると、2025年2月にBybitが15億ドル相当の攻撃を受けた後、TelegramとDiscordの公開グループで、盗難資金に関連する取引の処理を助けてほしいと求めるアカウントが15件以上あることに気づいた。その後、「Jimmy Green」という別名を使うTelegramユーザーの1人に連絡し、複数回の取引を通じて信頼関係を築いたという。本人の説明によると、2025年3月6日、相手との間でUSDCとTRONチェーン上のUSDTを交換するため、イーサリアムアドレスに349.7万ドル相当のUSDCを送金した。そのアドレスのガス代の資金源はBybit攻撃の資金まで遡ることができ、Bybit攻撃に関するブラックリストアドレスとして公にもタグ付けされていた。ZachXBTによると、その後のやり取りで相手は、自分たちのチームがBybitから盗まれた資金の処理に関与し、資金がSolanaなどのチェーンに移される予定であることを事前に明かした。取引の時刻や金額、オンチェーンデータを照合した結果、Bybit攻撃の資金1,200万ドル相当以上に関わるウォレット群を特定した。資金はBTC→ETH→SOL→TRONなど複数のネットワークを経由しており、そのうち約44.2万USDTはTetherによって凍結された。このグループは、Uniswapの流動性プールや流動性の低いトークンなどを利用した資金洗浄も試みていた。さらに相手は、別の顧客のために約300万ドル相当の詐欺収益の処理を支援したことも明かした。ZachXBTが追跡したところ、関連資金は制裁対象となっているHuione Guarantee関連のウォレットに流れていた。ZachXBTは、今回の調査では349.7万ドル相当の資金を自ら先行して拠出し、取引ごとに約5%の損失リスクを負ったと明らかにした。得られた情報は直ちに関係する調査機関と法執行機関に提供したという。2022年以降、北朝鮮関連の事件に関わる7,500万ドル相当を超える資金の凍結に協力している。