北朝鮮ラザルス、盗難暗号資産10億ドル超を中国系マネロン網が洗浄か――ZachXBTが指摘

Investigator ZachXBT says a Chinese crime network laundered over $1 billion in stolen crypto for North Korea's Lazarus Group (Image: Shutterstock)
Investigator ZachXBT says a Chinese crime network laundered over $1 billion in stolen crypto for North Korea's Lazarus Group (Image: Shutterstock)

ブロックチェーン調査で知られるZachXBT氏は、中国の犯罪ネットワークが北朝鮮のハッカー集団ラザルス・グループのために、盗難暗号資産10億ドル超を洗浄していたと指摘した。ここには、2025年のBybitハッキングで奪われた資金も含まれるという。

主なポイント

  • ZachXBT氏は、同ネットワーク内部のオペレーターの信頼を得るため、有料顧客を装い34万9,700ドルを実際に送金したと説明。
  • その追跡過程で、Bybit流出分と関連する1,200万ドル超の資金を特定し、最終的に44万2,000USDTが凍結されたという。
  • 当局はネットワークの規模やオペレーターの特定について、公には確認していない。

Bybit資金追跡の経緯

匿名の調査者として知られるZachXBT氏は、Xへの投稿(10月5日付)のスレッドで、一連の潜入調査の詳細を明らかにした。調査は、2025年2月の盗難発生直後から始まったという。

同氏によると、パブリックなTelegramやDiscordのグループ上で、盗難資金とみられる注文処理の支援を求めるアカウントを15件以上確認。そこで顧客を装い、新規アドレスに34万9,700米ドル相当のUSDC (USDC) を送金し、**「Jimmy Green」**と名乗るベンダーとの取引を開始した。1件ごとに約5%の手数料を失う形での取引だったという。

スレッドによれば、Greenは香港と中国本土にまたがるオペレーションの存在を示唆し、Bybitから流出した資金の動きについても、Solana (SOL) への移動などを「実際に起きる前日」の段階でほのめかしていたという。また、自身のチームが「15億ドルの大半を洗浄した」と豪語していたとも述べている。

Greenが共有した3つのアドレスを足掛かりに、ZachXBT氏は、Bybit関連資金として1,200万ドル超がBitcoin (BTC)、Ether (ETH)、Solana、Tron (TRX) 間でスワップされていたクラスターを特定したとしている。その後、Tether (USDT) がこのクラスターと紐付く44万2,000USDTを凍結したと説明した。

同氏は、発覚直後に捜査当局へ通報したものの、案件のセンシティブさを理由に、公表は意図的に遅らせていたと述べている。

関連記事: BinanceのAIエージェント、自然言語から売買戦略を自動構築――取引手数料は19.99 USDC

ラザルス・グループのマネロン疑惑

こうした主張について、当局は現時点で公式な裏付けを公表していない。米連邦捜査局(FBI)や米財務省、Tetherの公開資料にも、このオペレーターの特定や、単一ネットワークが北朝鮮側のために10億ドル超を処理したと認定する記述は見当たらない。

一方でZachXBT氏は、中国系の関係者が9月24日に発生したBitgetからの3億8,750万ドル相当流出事件(エクスプロイト)にも関与したとみている。9月28日の投稿では、盗難資金の移動に使われたサービスのTelegramやDiscordのチャンネル上で支援を求めていた5つの別名アカウントを指摘。そのうち1件は、2025年4月に発生したKelp DAOからの2億9,200万ドル流出事案の資金も扱っていたと説明している。

別筋では、ブロックチェーン分析企業Chainalysisが10月5日付のレポートで、中国国内におけるピアツーピア型ステーブルコイン取引の爆発的な増加を報告している。中国からのP2Pステーブルコイン送金に関与したウォレット数は、2024年第1四半期から2026年第2四半期にかけて43倍に急増。2025年7月から2026年6月までの自己管理型ウォレット間の送金額は1,041億ドル、取引件数は1,810万件に達したと推計されている。これは、中国当局が暗号資産取引やステーブルコイン規制を強化する中で起きている動きだ。

Bybitハッキングの背景

Bybitは2025年2月21日、Etherおよび関連トークン約15億ドル相当を失う大規模なハッキング被害に遭った。当時としては「暗号資産史上最大規模の単独窃取」と位置づけられた案件である。

FBIはこの攻撃を、北朝鮮系ハッカー集団「TraderTraitor」による犯行と断定。Chainalysisは、北朝鮮関連のハッカーが2025年に盗んだ暗号資産は合計20億2,000万ドルに上ると推計し、さらにBitgetからの流出によって、2026年の窃取額も10億ドルを上回ったと分析している。

こちらも読む: イタリア首相ジョルジャ・メローニ氏、「声」に商標登録を申請――AIディープフェイク抑止につながるか

Alexey Bondarev profile photo

Alexey Bondarev

アレクセイ・ボンダレフは Yellow.com のコンテンツ責任者です。彼は詳細なリサーチ記事や学習コンテンツを専門としており、分析的なレポーティング、業界の文脈、そして AI 時代やセキュリティ技術からフィンテック・イノベーションに至るまで、暗号資産を形作るより大きな潮流に焦点を当てています。彼は、デジタルなものが近い将来アナログなものすべてを凌駕すると確信しており、その実現のために精力的に取り組んでいます。

免責事項とリスク警告: この記事で提供される情報は教育および情報提供のみを目的としており、著者の意見に基づいています。金融、投資、法的、または税務上のアドバイスを構成するものではありません。 暗号資産は非常に変動性が高く、投資の全部または相当な部分を失うリスクを含む高いリスクにさらされています。暗号資産の取引または保有は、すべての投資家に適しているとは限りません。 この記事で表明された見解は著者のものであり、Yellow、その創設者、または役員の公式な方針や立場を表すものではありません。 投資決定を行う前に、常にご自身で十分な調査(D.Y.O.R.)を行い、ライセンスを持つ金融専門家にご相談ください。