ブロックチェーン調査で知られるZachXBT氏は、中国の犯罪ネットワークが北朝鮮のハッカー集団ラザルス・グループのために、盗難暗号資産10億ドル超を洗浄していたと指摘した。ここには、2025年のBybitハッキングで奪われた資金も含まれるという。
主なポイント
- ZachXBT氏は、同ネットワーク内部のオペレーターの信頼を得るため、有料顧客を装い34万9,700ドルを実際に送金したと説明。
- その追跡過程で、Bybit流出分と関連する1,200万ドル超の資金を特定し、最終的に44万2,000USDTが凍結されたという。
- 当局はネットワークの規模やオペレーターの特定について、公には確認していない。
Bybit資金追跡の経緯
匿名の調査者として知られるZachXBT氏は、Xへの投稿(10月5日付)のスレッドで、一連の潜入調査の詳細を明らかにした。調査は、2025年2月の盗難発生直後から始まったという。
同氏によると、パブリックなTelegramやDiscordのグループ上で、盗難資金とみられる注文処理の支援を求めるアカウントを15件以上確認。そこで顧客を装い、新規アドレスに34万9,700米ドル相当のUSDC (USDC) を送金し、**「Jimmy Green」**と名乗るベンダーとの取引を開始した。1件ごとに約5%の手数料を失う形での取引だったという。
スレッドによれば、Greenは香港と中国本土にまたがるオペレーションの存在を示唆し、Bybitから流出した資金の動きについても、Solana (SOL) への移動などを「実際に起きる前日」の段階でほのめかしていたという。また、自身のチームが「15億ドルの大半を洗浄した」と豪語していたとも述べている。
Greenが共有した3つのアドレスを足掛かりに、ZachXBT氏は、Bybit関連資金として1,200万ドル超がBitcoin (BTC)、Ether (ETH)、Solana、Tron (TRX) 間でスワップされていたクラスターを特定したとしている。その後、Tether (USDT) がこのクラスターと紐付く44万2,000USDTを凍結したと説明した。
同氏は、発覚直後に捜査当局へ通報したものの、案件のセンシティブさを理由に、公表は意図的に遅らせていたと述べている。
関連記事: BinanceのAIエージェント、自然言語から売買戦略を自動構築――取引手数料は19.99 USDC
ラザルス・グループのマネロン疑惑
こうした主張について、当局は現時点で公式な裏付けを公表していない。米連邦捜査局(FBI)や米財務省、Tetherの公開資料にも、このオペレーターの特定や、単一ネットワークが北朝鮮側のために10億ドル超を処理したと認定する記述は見当たらない。
一方でZachXBT氏は、中国系の関係者が9月24日に発生したBitgetからの3億8,750万ドル相当流出事件(エクスプロイト)にも関与したとみている。9月28日の投稿では、盗難資金の移動に使われたサービスのTelegramやDiscordのチャンネル上で支援を求めていた5つの別名アカウントを指摘。そのうち1件は、2025年4月に発生したKelp DAOからの2億9,200万ドル流出事案の資金も扱っていたと説明している。
別筋では、ブロックチェーン分析企業Chainalysisが10月5日付のレポートで、中国国内におけるピアツーピア型ステーブルコイン取引の爆発的な増加を報告している。中国からのP2Pステーブルコイン送金に関与したウォレット数は、2024年第1四半期から2026年第2四半期にかけて43倍に急増。2025年7月から2026年6月までの自己管理型ウォレット間の送金額は1,041億ドル、取引件数は1,810万件に達したと推計されている。これは、中国当局が暗号資産取引やステーブルコイン規制を強化する中で起きている動きだ。
Bybitハッキングの背景
Bybitは2025年2月21日、Etherおよび関連トークン約15億ドル相当を失う大規模なハッキング被害に遭った。当時としては「暗号資産史上最大規模の単独窃取」と位置づけられた案件である。
FBIはこの攻撃を、北朝鮮系ハッカー集団「TraderTraitor」による犯行と断定。Chainalysisは、北朝鮮関連のハッカーが2025年に盗んだ暗号資産は合計20億2,000万ドルに上ると推計し、さらにBitgetからの流出によって、2026年の窃取額も10億ドルを上回ったと分析している。

