ZachXBT cho biết vào ngày 5 tháng 10 rằng anh đã giả làm khách hàng để thâm nhập một mạng lưới người Trung Quốc bị cáo buộc rửa hơn $1 tỷ tiền mã hóa bị đánh cắp cho Lazarus Group.

Sau vụ tấn công Bybit trị giá $1,5 tỷ vào tháng 2 năm 2025, anh xác định được hơn 15 tài khoản tìm kiếm sự trợ giúp chuyển tiền trong các nhóm Telegram và Discord công khai.

Ngày 6 tháng 3, anh bắt đầu giao dịch với “Jimmy Green”, đổi Ethereum $USDC lấy Tron $USDT . Anh bỏ ra $349.700 và chấp nhận lỗ 5% mỗi giao dịch để xây dựng lòng tin. Ví của Green nhận được tiền để thanh toán phí giao dịch từ một ví có liên hệ với Bybit.

Green chia sẻ các giao dịch chuyển tiền Bybit dự kiến, trong đó có một giao dịch trên Solana được phát hiện vào ngày hôm sau. Ảnh chụp màn hình giao dịch cũng khớp với một lệnh THORChain. Ba địa chỉ Solana cho phép truy vết dòng tiền qua Bitcoin, Ethereum, Solana và Tron. ZachXBT cũng phát hiện hoạt động rửa tiền thông qua các pool Uniswap ít hoạt động.

Các cuộc trò chuyện giúp truy vết hơn $12 triệu tiền của Bybit. Sau đó, Tether đã đóng băng 442.000 USDT. Những manh mối khác liên quan đến 332.000 USDC bị đánh cắp từ Poloniex và $3 triệu tiền thu được từ gian lận, được truy vết đến một ví Huione Guarantee.

Sau vụ tấn công Bitget trị giá $387 triệu vào tháng 9 năm 2026, những yêu cầu công khai tương tự xuất hiện. ZachXBT liên kết một tài khoản với vụ khai thác Kelp DAO trị giá $292 triệu.

Anh chia sẻ các phát hiện với điều tra viên và cơ quan thực thi pháp luật, đồng thời trì hoãn công bố vì tính nhạy cảm của vụ việc. Anh cho biết công việc của mình đã góp phần giúp đóng băng hơn $75 triệu liên quan đến các vụ việc có dính líu đến Triều Tiên kể từ năm 2022, và đề nghị tiếp tục được tài trợ.

#zachxbt #investigation #CryptoNews #scam #LazarusGroup