Lazarus z Korei Północnej wyprał skradziony miliard dolarów przez chińskich pośredników, twierdzi ZachXBT

Investigator ZachXBT says a Chinese crime network laundered over $1 billion in stolen crypto for North Korea's Lazarus Group (Image: Shutterstock)
Investigator ZachXBT says a Chinese crime network laundered over $1 billion in stolen crypto for North Korea's Lazarus Group (Image: Shutterstock)

Anonimowy analityk łańcuchów bloków ZachXBT twierdzi, że chińska sieć przestępcza wyprała ponad 1 mld USD w skradzionych kryptowalutach dla północnokoreańskiej grupy hakerskiej Lazarus Group, w tym środki z ataku na Bybit z 2025 r.

Najważniejsze ustalenia

  • ZachXBT podaje, że podszył się pod klienta i wpłacił 349 700 USD, by zdobyć zaufanie operatora z domniemanej siatki.
  • Analiza przepływów ujawniła ponad 12 mln USD powiązanych ze środkami z Bybit i doprowadziła do zamrożenia 442 000 USDT.
  • Organy ścigania nie potwierdziły publicznie skali sieci ani tożsamości operatora.

Śledztwo ZachXBT w sprawie Bybit

Pseudonimowy badacz opisał szczegóły operacji w wątku na X z 5 października, wskazując, że działania rozpoczął krótko po kradzieży z lutego 2025 r. Zauważył ponad 15 kont w publicznych grupach na Telegramie i Discordzie, które szukały pomocy przy zleceniach powiązanych ze skradzionymi środkami. Udając klienta, zasilił nowy adres kwotą 349 700 USDC (USDC) i przy każdym zleceniu tracił ok. 5% wartości, handlując z pośrednikiem o pseudonimie „Jimmy Green”.

Według relacji z wątku Green opisał działalność rozciągającą się między Hongkongiem a Chinami kontynentalnymi oraz komentował przepływy środków z Bybit – w tym przejście na sieć Solana (SOL) – jeszcze zanim faktycznie do nich doszło. Twierdził przy tym, że jego zespół wyprał większość z 1,5 mld USD.

Trzy adresy podane przez Greena ujawniły – zdaniem ZachXBT – klaster obejmujący ponad 12 mln USD środków z Bybit, zamienianych między Bitcoinem (BTC), Etherem (ETH), Solaną i Tronem (TRX). Tether (USDT) miał później zamrozić 442 000 tokenów powiązanych z tym klastrem. Badacz twierdzi, że niezwłocznie powiadomił organy ścigania, ale publikację ustaleń odłożył ze względu na wrażliwy charakter sprawy.

Zobacz też: Agent AI Binance buduje strategie z prostych zdań, za handel pobiera 19,99 USDC

Zarzuty dotyczące prania środków przez Lazarus Group

Organy ścigania nie potwierdziły dotąd jego relacji. Udostępnione publicznie komunikaty FBI, amerykańskiego Departamentu Skarbu oraz Tether nie wskazują operatora ani nie potwierdzają, że jedna sieć obsłużyła ponad 1 mld USD dla północnokoreańskich hakerów.

ZachXBT łączy też chińskich pośredników z atakiem na Bitget wartym 387,5 mln USD z 24 września. 28 września wskazał pięć aliasów, które szukały wsparcia w publicznych kanałach na Discordzie i Telegramie prowadzonych przez usługi, z których korzystano do transferu środków. Według niego jeden z tych pośredników obsługiwał również fundusze z ataku na Kelp DAO o wartości 292 mln USD w kwietniu.

Niezależnie od tych doniesień, Chainalysis zwróciło uwagę 5 października na gwałtowny wzrost liczby portfeli w Chinach dokonujących równorzędnych (peer‑to‑peer) transferów stablecoinów – od I kwartału 2024 r. do II kwartału 2026 r. ich liczba wzrosła 43‑krotnie. Firma oszacowała, że między lipcem 2025 r. a czerwcem 2026 r. dokonano 18,1 mln takich transakcji z samodzielnych portfeli o łącznej wartości 104,1 mld USD, mimo zaostrzania przez Pekin ograniczeń wobec handlu kryptowalutami i stablecoinami.

Tło ataku na Bybit

21 lutego 2025 r. Bybit stracił ok. 1,5 mld USD w Etherze i powiązanych tokenach – był to wówczas największy pojedynczy napad w historii rynku krypto. FBI przypisało atak północnokoreańskim hakerom z grupy określanej jako TraderTraitor. Chainalysis szacuje, że w 2025 r. północnokoreańscy cyberprzestępcy ukradli łącznie 2,02 mld USD w kryptowalutach, a włamanie na Bitget podniosło ich łączny wynik za 2026 r. powyżej 1 mld USD.

Przeczytaj także: Giorgia Meloni chce zastrzec swój głos jako znak towarowy. Czy to powstrzyma deepfake’i AI?

Alexey Bondarev profile photo

Alexey Bondarev

Alexey Bondarev jest szefem działu treści w Yellow.com. Specjalizuje się w pogłębionych materiałach typu Research i Learn, koncentrując się na analitycznych raportach, kontekście branżowym oraz większych siłach kształtujących rynek krypto – od ery AI i technologii bezpieczeństwa po innowacje w fintechu. Uważa, że wszystko, co cyfrowe, wkrótce całkowicie zdominuje wszystko, co analogowe, i ciężko pracuje, aby to urzeczywistnić.

Zastrzeżenie i ostrzeżenie o ryzyku: Informacje zawarte w tym artykule służą wyłącznie celom edukacyjnym i informacyjnym i opierają się na opinii autora. Nie stanowią one porad finansowych, inwestycyjnych, prawnych czy podatkowych. Aktywa kryptowalutowe są bardzo zmienne i podlegają wysokiemu ryzyku, w tym ryzyku utraty całości lub znacznej części Twojej inwestycji. Handel lub posiadanie aktywów krypto może nie być odpowiednie dla wszystkich inwestorów. Poglądy wyrażone w tym artykule są wyłącznie poglądami autora/autorów i nie reprezentują oficjalnej polityki lub stanowiska Yellow, jej założycieli lub dyrektorów. Zawsze przeprowadź własne dokładne badania (D.Y.O.R.) i skonsultuj się z licencjonowanym specjalistą finansowym przed podjęciem jakiejkolwiek decyzji inwestycyjnej.
Najnowsze wiadomości
Pokaż wszystkie wiadomości
Lazarus z Korei Północnej wyprał skradziony miliard dolarów przez chińskich pośredników, twierdzi ZachXBT | Yellow