Lazarus de Corea del Norte movió 1.000 millones de dólares robados a través de lavadores chinos, según ZachXBT

Investigator ZachXBT says a Chinese crime network laundered over $1 billion in stolen crypto for North Korea's Lazarus Group (Image: Shutterstock)
Investigator ZachXBT says a Chinese crime network laundered over $1 billion in stolen crypto for North Korea's Lazarus Group (Image: Shutterstock)

El investigador on-chain ZachXBT afirma que una red criminal china blanqueó más de 1.000 millones de dólares en criptomonedas robadas para el Lazarus Group de Corea del Norte, incluidos fondos procedentes del ataque a Bybit en 2025.

Claves:

  • ZachXBT asegura que se hizo pasar por cliente y adelantó 349.700 dólares para ganarse la confianza de un operador dentro de la presunta red.
  • Sostiene que el rastreo señaló más de 12 millones de dólares vinculados a Bybit y permitió congelar 442.000 USDT.
  • Las autoridades no han confirmado públicamente el alcance de la red ni la identidad del operador.

Investigación de ZachXBT sobre Bybit

El investigador seudónimo detalló la operación en un hilo publicado en X el 5 de octubre, explicando que comenzó poco después del robo de febrero de 2025. Detectó más de 15 cuentas en grupos públicos de Telegram y Discord que buscaban ayuda para gestionar órdenes vinculadas a fondos sustraídos. Haciéndose pasar por cliente, financió una nueva dirección con 349.700 USDC (USDC) y asumió una pérdida de alrededor del 5% por operación al negociar con un intermediario que se hacía llamar «Jimmy Green».

Según el hilo, Green describió una estructura operativa que se extendía entre Hong Kong y la China continental, y comentó movimientos de los fondos de Bybit —incluido un traspaso a Solana (SOL)— un día antes de que se ejecutaran. También aseguró que su equipo habría lavado la mayor parte de los 1.500 millones de dólares sustraídos.

Tres direcciones compartidas por Green destaparon un entramado de más de 12 millones de dólares de fondos de Bybit canjeados entre Bitcoin (BTC), Ether (ETH), Solana y Tron (TRX), según ZachXBT. Posteriormente, Tether (USDT) congeló 442.000 USDT vinculados a ese clúster, añadió. Afirmó que alertó de inmediato a las fuerzas de seguridad, pero retrasó la publicación de sus hallazgos por la sensibilidad del caso.

También puede leer: Agente de IA de Binance crea estrategias desde texto simple y cobra 19,99 USDC por operar

Acusaciones de lavado vinculadas a Lazarus Group

Las autoridades no han confirmado públicamente su relato. Los comunicados del FBI, el Departamento del Tesoro de EE. UU. y Tether no identifican al operador ni verifican que una sola red gestionara más de 1.000 millones de dólares para los hackers norcoreanos.

ZachXBT también ha relacionado a actores chinos con el exploit de $387,5 millones en Bitget del 24 de septiembre. El 28 de septiembre señaló cinco alias que pidieron soporte en canales públicos de Discord y Telegram operados por servicios que emplearon para mover el dinero. Uno de ellos también habría gestionado fondos del exploit de Kelp DAO por 292 millones de dólares en abril, afirmó.

Por otro lado, Chainalysis informó el 5 de octubre de que el número de monederos que envían transferencias P2P con stablecoins en China se multiplicó por 43 entre el primer trimestre de 2024 y el segundo trimestre de 2026. La firma contabilizó 104.100 millones de dólares en 18,1 millones de transferencias autocustodiadas entre julio de 2025 y junio de 2026, pese al endurecimiento de las restricciones de Pekín sobre el trading de criptoactivos y las stablecoins.

Antecedentes del hackeo a Bybit

Bybit perdió alrededor de 1.500 millones de dólares en Ether y tokens relacionados el 21 de febrero de 2025, en el que entonces se calificó como el mayor robo puntual de criptomonedas de la historia. El FBI atribuyó el ataque a actores norcoreanos que rastrea bajo el nombre de TraderTraitor. Chainalysis estima que los hackers de Corea del Norte robaron 2.020 millones de dólares en cripto durante 2025 y ha señalado que el robo a Bitget elevó su botín de 2026 por encima de los 1.000 millones.

A continuación: Giorgia Meloni quiere registrar su voz como marca: ¿podrá frenar los deepfakes de IA?

Alexey Bondarev profile photo

Alexey Bondarev

Alexey Bondarev es jefe de Contenidos en Yellow.com. Está especializado en artículos de Investigación y Aprendizaje en profundidad, con un enfoque en reportajes analíticos, contexto del sector y las grandes fuerzas que están moldeando las criptomonedas, desde la era de la IA y las tecnologías de seguridad hasta la innovación fintech. Cree que todo lo digital superará inminentemente a todo lo analógico y trabaja arduamente para ayudar a que eso se haga realidad.

Descargo de responsabilidad y advertencia de riesgos: La información proporcionada en este artículo es solo para propósitos educativos e informativos y se basa en la opinión del autor. No constituye asesoramiento financiero, de inversión, legal o fiscal. Los activos de criptomonedas son altamente volátiles y están sujetos a alto riesgo, incluido el riesgo de perder toda o una cantidad sustancial de su inversión. Operar o mantener activos cripto puede no ser adecuado para todos los inversores. Las opiniones expresadas en este artículo son únicamente las del autor/autores y no representan la política oficial o posición de Yellow, sus fundadores o sus ejecutivos. Siempre realice su propia investigación exhaustiva (D.Y.O.R.) y consulte a un profesional financiero licenciado antes de tomar cualquier decisión de inversión.
Últimas noticias
Ver todas las noticias
Lazarus de Corea del Norte movió 1.000 millones de dólares robados a través de lavadores chinos, según ZachXBT | Yellow