ZachXBT раскрыл подробности расследования под прикрытием: он внедрился в группу, подозреваемую в отмывании денег для Lazarus Group, и помог заморозить средства, связанные с атакой на Bybit
«Ончейн-детектив» ZachXBT сообщил, что под видом клиента внедрился в преступную группу, подозреваемую в отмывании денег для Lazarus Group — хакерской организации, связанной с Северной Кореей, — и помог заморозить средства, связанные с атакой на Bybit в 2025 году. По словам ZachXBT, после атаки на Bybit в феврале 2025 года, в результате которой было похищено 1,5 млрд долларов, он обнаружил в открытых группах Telegram и Discord более 15 аккаунтов, которые искали помощь в проведении транзакций, связанных с украденными средствами. Затем он связался с одним из пользователей Telegram, выступавшим под псевдонимом «Jimmy Green», и завоевал его доверие, проведя несколько сделок. Как рассказал ZachXBT, 6 марта 2025 года он перевёл 3,497 млн долларов в USDC на адрес Ethereum для обмена USDC на USDT в сети TRON. Источник средств для оплаты газа на этом адресе удалось отследить до средств, похищенных при атаке на Bybit; адрес также был публично помечен как адрес из чёрного списка, связанного с атакой на Bybit. ZachXBT заявил, что в ходе дальнейшей переписки собеседник рассказал, что его команда участвовала в обработке украденных у Bybit средств, и заранее сообщил, что они будут перемещены по таким сетям, как Solana. Сопоставив время и суммы транзакций с данными в блокчейне, ZachXBT обнаружил кластер кошельков, связанный с более чем 12 млн долларов средств, похищенных при атаке на Bybit. Средства перемещались между несколькими сетями, включая BTC→ETH→SOL→TRON; около 442 тыс. USDT уже были заморожены Tether. Кроме того, группа пыталась отмывать деньги через пулы ликвидности Uniswap и токены с низкой ликвидностью. Собеседник также рассказал, что помогал другим клиентам обрабатывать около 3 млн долларов, полученных в результате мошенничества. ZachXBT отследил движение связанных средств до кошельков, связанных с подпадающей под санкции Huione Guarantee. ZachXBT сообщил, что в ходе расследования сначала вложил 3,497 млн долларов и принимал на себя риск убытка примерно в 5% по каждой сделке. Полученные сведения он незамедлительно передал соответствующим следственным органам и правоохранительным ведомствам. С 2022 года он помог заморозить более 75 млн долларов, связанных с инцидентами, имеющими отношение к Северной Корее.
«Ончейн-детектив» ZachXBT сообщил, что под видом клиента внедрился в преступную группу, подозреваемую в отмывании денег для Lazarus Group — хакерской организации, связанной с Северной Кореей, — и помог заморозить средства, связанные с атакой на Bybit в 2025 году. По словам ZachXBT, после атаки на Bybit в феврале 2025 года, в результате которой было похищено 1,5 млрд долларов, он обнаружил в открытых группах Telegram и Discord более 15 аккаунтов, которые искали помощь в проведении транзакций, связанных с украденными средствами. Затем он связался с одним из пользователей Telegram, выступавшим под псевдонимом «Jimmy Green», и завоевал его доверие, проведя несколько сделок. Как рассказал ZachXBT, 6 марта 2025 года он перевёл 3,497 млн долларов в USDC на адрес Ethereum для обмена USDC на USDT в сети TRON. Источник средств для оплаты газа на этом адресе удалось отследить до средств, похищенных при атаке на Bybit; адрес также был публично помечен как адрес из чёрного списка, связанного с атакой на Bybit. ZachXBT заявил, что в ходе дальнейшей переписки собеседник рассказал, что его команда участвовала в обработке украденных у Bybit средств, и заранее сообщил, что они будут перемещены по таким сетям, как Solana. Сопоставив время и суммы транзакций с данными в блокчейне, ZachXBT обнаружил кластер кошельков, связанный с более чем 12 млн долларов средств, похищенных при атаке на Bybit. Средства перемещались между несколькими сетями, включая BTC→ETH→SOL→TRON; около 442 тыс. USDT уже были заморожены Tether. Кроме того, группа пыталась отмывать деньги через пулы ликвидности Uniswap и токены с низкой ликвидностью. Собеседник также рассказал, что помогал другим клиентам обрабатывать около 3 млн долларов, полученных в результате мошенничества. ZachXBT отследил движение связанных средств до кошельков, связанных с подпадающей под санкции Huione Guarantee. ZachXBT сообщил, что в ходе расследования сначала вложил 3,497 млн долларов и принимал на себя риск убытка примерно в 5% по каждой сделке. Полученные сведения он незамедлительно передал соответствующим следственным органам и правоохранительным ведомствам. С 2022 года он помог заморозить более 75 млн долларов, связанных с инцидентами, имеющими отношение к Северной Корее.
