Lazarus з КНДР відмив близько $1 млрд через китайських посередників, стверджує ZachXBT

Investigator ZachXBT says a Chinese crime network laundered over $1 billion in stolen crypto for North Korea's Lazarus Group (Image: Shutterstock)
Investigator ZachXBT says a Chinese crime network laundered over $1 billion in stolen crypto for North Korea's Lazarus Group (Image: Shutterstock)

Анонімний блокчейн-аналітик ZachXBT стверджує, що китайська кримінальна мережа відмила понад $1 млрд викраденої криптовалюти для північнокорейського угруповання Lazarus Group, зокрема частину коштів зі зламу біржі Bybit у 2025 році на суму $1,5 млрд. Подробиці він оприлюднив після кількамісячного занурення в мережу відмивачів.

Головне:

  • За словами ZachXBT, він видавав себе за клієнта й завів $349 700, щоб завоювати довіру одного з операторів у мережі відмивачів.
  • Трасування коштів вказало більш ніж на $12 млн, пов’язаних із Bybit, і зрештою призвело до замороження 442 000 USDT.
  • Влада публічно не підтвердила ані масштаб мережі, ані особу фігурантів.

Розслідування Bybit від ZachXBT

У треді на платформі X від 5 жовтня дослідник розповів, що операція почалася невдовзі після крадіжки, скоєної в лютому 2025 року. Він виявив щонайменше 15 акаунтів у публічних групах Telegram та Discord, де шукали допомогу з виведенням явно крадених активів.

Під виглядом клієнта він профінансував нову адресу на 349 700 USDC (USDC) і проводив угоди через посередника під псевдонімом «Jimmy Green», втрачаючи близько 5% на кожному ордері як «комісію» за відмивання.

За словами ZachXBT, Green описував добре налагоджену схему, що охоплює Гонконг і материковий Китай, та заздалегідь обговорював переміщення коштів Bybit, зокрема переведення в мережу Solana (SOL), ще до того, як ці транзакції ставали публічними. Він також хвалився, що його команда відмила більшу частину з $1,5 млрд.

Три адреси, які надав Green, вивели на кластер, через який пройшло понад $12 млн, пов’язаних зі зламом Bybit, конвертованих між Bitcoin (BTC), Ether (ETH), Solana та Tron (TRX), йдеться в розслідуванні. Пізніше емітент стейблкоїна Tether (USDT) заморозив 442 000 USDT, пов’язаних із цим кластером.

ZachXBT стверджує, що одразу поінформував правоохоронців, але відтермінував публікацію деталей через чутливість справи.

Також читайте: Binance запускає AI-агента, що будує стратегії з текстових запитів і торгує за 19,99 USDC

Звинувачення у відмиванні для Lazarus Group

Офіційні органи поки що не підтвердили версію ZachXBT. У відкритих заявах ФБР, Мінфіну США та Tether немає ідентифікації конкретного оператора й немає підтвердження, що одна мережа відмила понад $1 млрд для північнокорейських хакерів.

ZachXBT раніше пов’язував китайських учасників і зі зламом біржі Bitget на $387,5 млн 24 вересня, про який детально йдеться у його окремому розслідуванні. 28 вересня він звернув увагу на п’ять акаунтів, які шукали підтримку в публічних каналах Discord і Telegram сервісів, що використовувалися для руху викрадених коштів. За його словами, один із цих учасників паралельно опрацьовував активи зі зламу протоколу Kelp DAO на $292 млн у квітні.

Тим часом аналітична компанія Chainalysis 5 жовтня повідомила, що кількість гаманців у Китаї, які здійснюють p2p-перекази в стейблкоїнах, зросла у 43 рази між І кварталом 2024 року та ІІ кварталом 2026 року. За підрахунками компанії, з липня 2025-го до червня 2026-го через такі самокастодіальні перекази пройшло $104,1 млрд за 18,1 млн транзакцій — попри те, що Пекін посилює тиск на криптоторгівлю й операції зі стейблкоїнами.

Тло: злам Bybit

Біржа Bybit 21 лютого 2025 року втратила близько $1,5 млрд в Ether та пов’язаних токенах — це тоді називали найбільшим одиничним крадіжкою в історії крипторинку. ФБР приписало атаку північнокорейському хакерському осередку TraderTraitor.

За оцінками Chainalysis, у 2025 році північнокорейські хакери загалом викрали криптоактивів на $2,02 млрд, а інцидент із Bitget підштовхнув сумарний показник за 2026 рік понад позначку в $1 млрд.

Читайте далі: Джорджія Мелоні хоче запатентувати свій голос: чи зупинить це AI-діпфейки?

Alexey Bondarev profile photo

Alexey Bondarev

Олексій Бондарєв — керівник відділу контенту в Yellow.com. Він спеціалізується на ґрунтовних матеріалах формату Research та Learn, зосереджених на аналітичних звітах, галузевому контексті та глобальних силах, що формують криптоіндустрію: від епохи ШІ й технологій безпеки до фінтех-інновацій. Він переконаний, що все цифрове невдовзі витіснить усе аналогове, і наполегливо працює над тим, щоб це стало реальністю.

Відмова від відповідальності та попередження про ризики: Інформація, надана в цій статті, призначена лише для освітніх та інформаційних цілей і базується на думці автора. Вона не є фінансовою, інвестиційною, правовою чи податковою консультацією. Криптоактиви є надзвичайно волатильними та піддаються високому ризику, включаючи ризик втрати всіх або значної частини ваших інвестицій. Торгівля або утримання криптоактивів може не підходити для всіх інвесторів. Думки, висловлені в цій статті, належать виключно автору(ам) і не представляють офіційну політику чи позицію Yellow, її засновників або керівників. Завжди проводьте власне ретельне дослідження (D.Y.O.R.) та консультуйтесь з ліцензованим фінансовим фахівцем перед прийняттям будь-яких інвестиційних рішень.
Останні новини
Показати всі новини
Lazarus з КНДР відмив близько $1 млрд через китайських посередників, стверджує ZachXBT | Yellow