Kuzey Kore’nin Lazarus Grubu Çalınan 1 Milyar Doları Çinli Aklayıcılar Üzerinden Taşıdı, ZachXBT İddia Ediyor

Investigator ZachXBT says a Chinese crime network laundered over $1 billion in stolen crypto for North Korea's Lazarus Group (Image: Shutterstock)
Investigator ZachXBT says a Chinese crime network laundered over $1 billion in stolen crypto for North Korea's Lazarus Group (Image: Shutterstock)

Blockchain analiz uzmanı ZachXBT, Çin merkezli bir suç ağının Kuzey Kore bağlantılı Lazarus Group adına 1 milyar dolardan fazla çalıntı kripto parayı akladığını, buna 2025’teki Bybit saldırısından gelen varlıkların da dahil olduğunu öne sürdü.

Öne Çıkanlar:

  • ZachXBT, ağın içine sızmak için kendini müşteri gibi tanıttığını ve içerideki bir operatörün güvenini kazanmak amacıyla 349.700 dolar sağladığını söylüyor.
  • İz sürme çalışmaları, Bybit ile bağlantılı 12 milyon dolardan fazla fonu ortaya çıkarırken 442.000 USDT’nin dondurulmasına yol açtı.
  • Yetkililer, iddia edilen ağın büyüklüğünü ya da söz konusu operatörün kimliğini kamuoyuna açıklamadı.

ZachXBT’nin Bybit Soruşturması

Takma adlı araştırmacı, operasyonun ayrıntılarını 5 Ekim tarihli bir X zincirinde paylaşarak, soruşturmaya Şubat 2025’teki hırsızlığın hemen ardından başladığını aktardı. Kamuya açık Telegram ve Discord gruplarında, çalıntı fonlarla bağlantılı işlemler için yardım arayan 15’ten fazla hesap tespit etti.

Kendini müşteri gibi konumlandıran ZachXBT, yeni bir adrese 349.700 USDC (USDC) gönderdi ve “Jimmy Green” takma adını kullanan bir aracıyla işlem başına yaklaşık yüzde 5’lik iskonto ile ticaret yaptı.

Zincire göre Green, Hong Kong ile anakara Çin’i kapsayan bir yapıdan söz etti ve Bybit’e ait fonların hareketlerini, bunlar gerçekleşmeden bir gün önce, örneğin varlıkların Solana’ya (SOL) taşınması gibi adımlar üzerinden anlattı. Green ayrıca ekibinin, toplam 1,5 milyar dolarlık kaynağın büyük bölümünü akladığını iddia etti.

Green’in paylaştığı üç adres, Bybit çıkışlı 12 milyon dolardan fazla fonun Bitcoin (BTC), Ether (ETH), Solana ve Trona (TRX) dönüştürüldüğü bir kümeyi ortaya çıkardı. ZachXBT, Tether’ın (USDT) daha sonra bu kümeyle bağlantılı 442.000 USDT’yi dondurduğunu belirtti. Araştırmacı, bulguları derhal kolluk kuvvetlerine ilettiğini ancak soruşturmanın hassasiyeti nedeniyle kamuya açıklamayı ertelediğini söyledi.

Ayrıca Oku: Binance Yapay Zekâ Aracı Cümlelerle Strateji Kuruyor, İşlem İçin 19,99 USDC Talep Ediyor

Lazarus Group Hakkındaki Aklanma İddiaları

Resmi makamlar, ZachXBT’nin anlatımını şu ana kadar teyit etmiş değil. FBI, ABD Hazine Bakanlığı ve Tether’ın kamuya açık duyurularında, iddia edilen operatörün kimliği açıklanmıyor ve tek bir ağın Kuzey Koreli hacker’lar için 1 milyar dolardan fazla fon yönettiği doğrulanmıyor.

ZachXBT, 24 Eylül tarihli 387,5 milyon dolarlık Bitget saldırısını da Çinli aktörlerle ilişkilendiriyor. 28 Eylül’de, söz konusu fonların taşınmasında rol oynayan hizmetlerin işlettiği Discord ve Telegram kanallarında destek arayan beş farklı takma adı ifşa etti. Araştırmacıya göre bu takma adlardan biri, Nisan ayında gerçekleşen 292 milyon dolarlık Kelp DAO istismarının gelirlerinin bir kısmını da yönetti.

Öte yandan, Chainalysis 5 Ekim tarihli bir raporunda, Çin’deki cüzdanların yaptığı birebir stablecoin transferlerinde patlama yaşandığını bildirdi. Şirkete göre, Çin’de P2P stablecoin transferi yapan cüzdan sayısı 2024’ün ilk çeyreğinden 2026’nın ikinci çeyreğine kadar geçen sürede 43 kat arttı. Temmuz 2025 ile Haziran 2026 arasında 18,1 milyon kendi saklamalı işlemde toplam 104,1 milyar dolarlık hacim tespit edildi; bu artış Pekin’in kripto ticareti ve stablecoin’lere yönelik baskısını artırdığı döneme denk geldi.

Bybit Saldırısının Arka Planı

Bybit, 21 Şubat 2025’te Ether ve ilişkili token’larda yaklaşık 1,5 milyar dolar kaybetti. O tarihte bu olay, kripto tarihinin tek seferde gerçekleşen en büyük hırsızlığı olarak kayıtlara geçti. FBI, saldırıyı TraderTraitor adıyla izlediği Kuzey Koreli aktörlere atfetti.

Chainalysis, Kuzey Koreli hacker’ların yalnızca 2025 yılında 2,02 milyar dolar değerinde kripto para çaldığını tahmin ediyor. Şirkete göre, Bitget saldırısı 2026 toplamını da 1 milyar doların üzerine taşıdı.

Sıradaki Haber: Giorgia Meloni Sesine Marka Tescili İstiyor, Bu Adım Yapay Zekâ Deepfake’lerini Durdurabilir mi?

Alexey Bondarev profile photo

Alexey Bondarev

Alexey Bondarev, Yellow.com'da İçerik Başkanıdır. Analitik raporlama, sektör bağlamı ve yapay zekâ çağından güvenlik teknolojilerine, fintech inovasyonuna kadar kriptoyu şekillendiren büyük dinamiklere odaklanan derinlemesine Araştırma ve Öğren yazılarında uzmanlaşmıştır. Dijital olan her şeyin çok yakında analog olan her şeyi geride bırakacağına inanmakta ve bunun gerçekleşmesi için sıkı çalışmaktadır.

Feragatname ve Risk Uyarısı: Bu makalede sağlanan bilgiler yalnızca eğitici ve bilgilendirici amaçlıdır ve yazarın görüşüne dayanmaktadır. Mali, yatırım, hukuki veya vergi tavsiyesi teşkil etmez. Kripto para varlıkları son derece değişkendir ve yatırımınızın tamamını veya önemli bir kısmını kaybetme riski dahil olmak üzere yüksek riske tabidir. Kripto varlık ticareti veya tutma tüm yatırımcılar için uygun olmayabilir. Bu makalede ifade edilen görüşler yalnızca yazara aittir ve Yellow, kurucuları veya yöneticilerinin resmi politikasını veya pozisyonunu temsil etmez. Her zaman kendi kapsamlı araştırmanızı yapın (D.Y.O.R.) ve herhangi bir yatırım kararı vermeden önce lisanslı bir finansal uzmanla görüşün.
Kuzey Kore’nin Lazarus Grubu Çalınan 1 Milyar Doları Çinli Aklayıcılar Üzerinden Taşıdı, ZachXBT İddia Ediyor | Yellow