นักสืบบล็อกเชนชื่อดัง ZachXBT เปิดเผยว่า เครือข่ายอาชญากรรมในจีนมีบทบาทฟอกเงินคริปโตถูกขโมยคิดเป็นมูลค่ารวมมากกว่า 1 พันล้านดอลลาร์ให้กลุ่มแฮ็กเกอร์เกาหลีเหนือ Lazarus Group โดยรวมถึงเงินที่ได้มาจากเหตุแฮ็ก Bybit มูลค่า 1.46 พันล้านดอลลาร์ เมื่อปี 2025
ประเด็นสำคัญ:
- ZachXBT ระบุว่าเขาสวมบทเป็นลูกค้าที่จ่ายเงินจริงและโอนเงิน 349,700 ดอลลาร์ เพื่อสร้างความไว้ใจจากตัวการคนหนึ่งในเครือข่ายที่กล่าวหา
- การติดตามเส้นทางธุรกรรมพบเงินที่เกี่ยวข้องกับ Bybit กว่า 12 ล้านดอลลาร์ และนำไปสู่การอายัดเหรียญ USDT จำนวน 442,000 เหรียญ
- ทางการยังไม่เคยเปิดเผยต่อสาธารณะเกี่ยวกับขนาดเครือข่ายหรือระบุตัวผู้ดำเนินการรายดังกล่าว
การสืบสวนคดี Bybit ของ ZachXBT
นักสืบภายใต้นามแฝงรายนี้ได้ เผยรายละเอียด ขั้นตอนการปฏิบัติการในเธรดบน X วันที่ 5 ต.ค. โดยระบุว่าเขาเริ่มสืบสวนไม่นานหลังเหตุขโมยคริปโตเดือนกุมภาพันธ์ 2025 เขาพบว่าในกลุ่มสาธารณะบน Telegram และ Discord มีบัญชีมากกว่า 15 บัญชีเข้ามาขอความช่วยเหลือจัดการคำสั่งซื้อขายที่ผูกโยงกับเงินถูกแฮ็ก
ภายใต้การปลอมตัวเป็นลูกค้า เขาได้ โอนเงิน เข้าแอดเดรสใหม่จำนวน 349,700 เหรียญ USDC (USDC) และยอม “โดนหัก” ราว 5% ต่อออร์เดอร์ในการซื้อขายกับผู้ให้บริการรายหนึ่งที่ใช้ชื่อว่า "Jimmy Green"
ตามคำบอกเล่าของ Green เครือข่ายของเขามีการปฏิบัติการทั้งในฮ่องกงและจีนแผ่นดินใหญ่ พร้อมเล่ารายละเอียดเส้นทางเคลื่อนย้ายเงินจาก Bybit รวมถึงการโยกสินทรัพย์ไปยังเครือข่าย Solana (SOL) ล่วงหน้าก่อนเกิดขึ้นจริงหนึ่งวันตามข้อมูลในเธรด เขายังอ้างด้วยว่าทีมของเขาเป็นผู้ฟอกเงินส่วนใหญ่จากยอดความเสียหายรวม 1.5 พันล้านดอลลาร์
แอดเดรส 3 แห่งที่ Green ส่งให้ เป็นจุดเริ่มต้นที่ทำให้ ZachXBT พบคลัสเตอร์แอดเดรสขนาดใหญ่ซึ่งเกี่ยวข้องกับเงินจาก Bybit กว่า 12 ล้านดอลลาร์ ที่ถูกนำไปสลับเปลี่ยนข้ามเหรียญอย่าง Bitcoin (BTC), Ether (ETH), Solana และ Tron (TRX)
ภายหลัง Tether (USDT) ได้อายัดเหรียญ USDT จำนวน 442,000 เหรียญที่เชื่อมโยงกับคลัสเตอร์ดังกล่าว เขาระบุว่าได้แจ้งหน่วยงานบังคับใช้กฎหมายทันที แต่ชะลอการเปิดเผยต่อสาธารณะเนื่องจากความอ่อนไหวของคดี
อ่านเพิ่มเติม: Binance เปิดตัวเอเย่นต์ AI สร้างกลยุทธ์ลงทุนจากคำธรรมดา คิดค่าธรรมเนียมเทรด 19.99 USDC
ข้อกล่าวหาเรื่องการฟอกเงินของกลุ่ม Lazarus
จนถึงขณะนี้ หน่วยงานรัฐยังไม่ได้ออกมายืนยันข้อมูลที่ ZachXBT นำเสนอ แถลงการณ์สาธารณะจาก FBI กระทรวงการคลังสหรัฐ และ Tether ยังไม่ ระบุ ตัวผู้ดำเนินการ หรือยืนยันว่ามีเครือข่ายเดียวที่จัดการฟอกเงินมากกว่า 1 พันล้านดอลลาร์ให้กลุ่มแฮ็กเกอร์เกาหลีเหนือ
นอกจากนี้ ZachXBT ยังเชื่อมโยงกลุ่มผู้ก่อเหตุชาวจีนกับเหตุแฮ็ก $387.5 ล้านบนแพลตฟอร์ม Bitget เมื่อวันที่ 24 ก.ย. โดยในวันที่ 28 ก.ย. เขาได้ ชี้เป้า นามแฝง 5 รายที่เข้าไปขอซัพพอร์ตในช่อง Discord และ Telegram สาธารณะที่ให้บริการเครื่องมือเคลื่อนย้ายเงินดังกล่าว โดยเขาอ้างว่าหนึ่งในนั้นยังเป็นผู้ดูแลเส้นทางเงินจากเหตุแฮ็กมูลค่า 292 ล้านดอลลาร์บนโปรโตคอล Kelp DAO เมื่อเดือนเมษายนด้วย
ในอีกด้านหนึ่ง Chainalysis ได้ รายงาน เมื่อวันที่ 5 ต.ค. ว่า จำนวนวอลเล็ตในจีนที่ทำธุรกรรมสเตเบิลคอยน์แบบเพียร์ทูเพียร์เพิ่มขึ้นกว่า 43 เท่า ระหว่างไตรมาส 1 ปี 2024 ถึงไตรมาส 2 ปี 2026 บริษัทประเมินว่ามีเม็ดเงินหมุนเวียน 104.1 พันล้านดอลลาร์ จากธุรกรรมแบบถือครองเอง (self-custodied) 18.1 ล้านรายการ ระหว่างเดือน ก.ค. 2025 ถึง มิ.ย. 2026 แม้ทางการปักกิ่งจะเข้มงวดกับการเทรดคริปโตและสเตเบิลคอยน์มากขึ้นก็ตาม
เบื้องหลังคดีแฮ็ก Bybit
เมื่อวันที่ 21 ก.พ. 2025 แพลตฟอร์มเทรดคริปโต Bybit สูญเสียสินทรัพย์มูล่าประมาณ 1.5 พันล้านดอลลาร์ ทั้งในรูปของ Ether และโทเคนที่เกี่ยวข้อง ถือเป็นเหตุขโมยครั้งใหญ่ที่สุดในประวัติศาสตร์คริปโต ณ เวลานั้น
FBI ระบุว่าการโจมตีดังกล่าวเป็นฝีมือของกลุ่มแฮ็กเกอร์เกาหลีเหนือที่หน่วยงานติดตามในชื่อ TraderTraitor ขณะที่ Chainalysis ประเมินว่าตลอดปี 2025 แฮ็กเกอร์เกาหลีเหนือขโมยคริปโตไปได้รวม 2.02 พันล้านดอลลาร์ และการแฮ็ก Bitget ในปี 2026 ทำให้ยอดรวมปีนั้นทะลุ 1 พันล้านดอลลาร์ไปแล้ว
อ่านต่อ: จอร์เจีย เมโลนี เดินหน้าจดเครื่องหมายการค้าเสียงตัวเอง จะหยุด AI ทำดีปเฟกได้จริงหรือไม่

