Блокчейн‑расследователь ZachXBT заявил, что китайская криминальная сеть отмыла более $1 млрд в украденной криптовалюте для северокорейской группировки Lazarus Group, включая средства из взлома Bybit в 2025 году.
Ключевые моменты:
- По словам ZachXBT, он выдал себя за клиента и внес $349 700, чтобы завоевать доверие участника предполагаемой сети.
- Трассировка позволила выявить свыше $12 млн средств, связанных с Bybit, и привела к заморозке 442 000 USDT.
- Власти публично не раскрывали масштаб сети и личность ее оператора.
Расследование Bybit от ZachXBT
Псевдонимный аналитик подробно описал операцию в треде на X 5 октября, отметив, что работа началась вскоре после кражи в феврале 2025 года. Он обнаружил более 15 аккаунтов в открытых группах Telegram и Discord, которые искали помощь с выводом средств, связанных с украденными активами. Представившись клиентом, он пополнил новый адрес на 349 700 USDC (USDC) и при работе с поставщиком услуг под ником «Jimmy Green» терял около 5% с каждой сделки.
По его словам, Green описал схему, охватывающую Гонконг и материковый Китай, и заранее рассказывал о перемещениях средств Bybit, включая перевод в сеть Solana (SOL) — за день до того, как они фактически произошли. Green также утверждал, что его команда отмыла большую часть из $1,5 млрд.
Три адреса, которые Green передал ZachXBT, позволили выявить кластер на свыше $12 млн средств Bybit, перегнанных через Bitcoin (BTC), Ether (ETH), Solana и Tron (TRX), сообщил расследователь. Позднее Tether (USDT) заморозила 442 000 своих токенов, связанных с этим кластером, добавил он. По его словам, он сразу уведомил правоохранительные органы, но отложил публикацию материалов из‑за чувствительности дела.
Также по теме: Binance AI‑агент строит стратегии из простых фраз и берет 19,99 USDC за сделку
Обвинения в отмывании для Lazarus Group
Власти пока не подтвердили его версию. Публичные заявления ФБР, Минфина США и Tether не называют конкретного оператора и не подтверждают, что одна сеть обработала более $1 млрд для северокорейских хакеров.
ZachXBT также связывал китайских фигурантов с $387,5 млн‑ым взломом Bitget 24 сентября. Уже 28 сентября он указал на пять анонимных аккаунтов, которые искали помощь в открытых каналах Discord и Telegram у сервисов, через которые они перемещали средства. По его данным, один из них также участвовал в обналичивании средств из взлома Kelp DAO на $292 млн в апреле.
Отдельно Chainalysis сообщила 5 октября, что число кошельков в Китае, осуществляющих p2p‑переводы в стейблкоинах, выросло в 43 раза между первым кварталом 2024 года и вторым кварталом 2026 года. По оценке компании, с июля 2025‑го по июнь 2026‑го через 18,1 млн самокастодиальных переводов прошло $104,1 млрд, несмотря на ужесточение Пекином ограничений на торговлю криптой и стейблкоинами.
Справка: взлом Bybit
Bybit потеряла около $1,5 млрд в ETH и связанных токенах 21 февраля 2025 года — на тот момент это считалось крупнейшей разовой кражей в истории крипторынка. ФБР приписало атаку северокорейской группе TraderTraitor. По оценке Chainalysis, хакеры из КНДР в 2025 году похитили криптоактивы на $2,02 млрд, а взлом Bitget поднял их совокупный объем украденных средств в 2026 году выше $1 млрд.
Читайте далее: Джорджия Мелони хочет запатентовать свой голос. Остановит ли это AI‑дипфейки?

