他通过冒充客户渗透网络,获取有助于追踪 15 亿美元 Bybit 黑客攻击资金的信息。
据区块链调查员 ZachXBT 称,一个中国有组织的犯罪集团通过多次利用加密货币为朝鲜 Lazarus 集团窃取的资金超过 10 亿美元。
在 10 月 5 日的 X 帖子中,匿名区块链调查员 ZachXBT 表示,他于 2025 年 2 月冒充付费客户渗透到洗钱网络,就在 Bybit 黑客攻击几天后。他投入了 349,700 美元的稳定币,并为每笔订单承担 5% 的损失,以与网络运营商之一(即“吉米·格林”)建立信任。
ZachXBT 表示,这些活动横跨香港和中国大陆,洗钱者提供的信息帮助他识别了超过 1200 万美元的 Bybit 相关资金,Tether 随后冻结了 442,000 美元的相关 USDT(USDT)。
这项调查提供了对处理朝鲜被盗加密货币的所谓中间人的罕见洞察。据 Chainalysis 称,到 2025 年,与该国有关的黑客已窃取至少 67.5 亿美元的数字资产。
朝鲜如何转移被盗的加密货币
众所周知,朝鲜黑客使用多阶段洗钱过程。一种方法涉及通过去中心化交易所、桥梁和其他服务进行链跳和代币交换,以掩盖资金流向。
中国中介机构已成为这一过程中的重要环节。 2020 年,美国检察官指控两名中国公民洗钱,罪名是朝鲜黑客 2018 年从加密货币交易所窃取的 1 亿多美元。
来源:ZachXBT
2023 年,美国财政部外国资产控制办公室 (OFAC) 对两名加密货币交易员(一名来自香港,另一名来自中国)实施了制裁,因为他们在帮助朝鲜转换被盗加密货币并绕过金融管制方面发挥了作用。
中国演员涉嫌洗钱 Bitget 资金
ZachXBT 还将中国黑客与 9 月份 3.875 亿美元的 Bitget 漏洞利用洗钱活动联系起来。
ZachXBT 在 9 月 28 日发给 X 的帖子中表示,涉嫌代表朝鲜黑客洗钱的中国行为者一直在公共 Discord 服务器和他们使用的服务运营的 Telegram 频道中公开寻求支持。 ZachXBT 表示,其中一名运营商还参与了 4 月份价值 2.92 亿美元的 Kelp DAO 漏洞的洗钱活动。