Анонімний блокчейн-аналітик ZachXBT стверджує, що китайська кримінальна мережа відмила понад $1 млрд викраденої криптовалюти для північнокорейського угруповання Lazarus Group, зокрема частину коштів зі зламу біржі Bybit у 2025 році на суму $1,5 млрд. Подробиці він оприлюднив після кількамісячного занурення в мережу відмивачів.
Головне:
- За словами ZachXBT, він видавав себе за клієнта й завів $349 700, щоб завоювати довіру одного з операторів у мережі відмивачів.
- Трасування коштів вказало більш ніж на $12 млн, пов’язаних із Bybit, і зрештою призвело до замороження 442 000 USDT.
- Влада публічно не підтвердила ані масштаб мережі, ані особу фігурантів.
Розслідування Bybit від ZachXBT
У треді на платформі X від 5 жовтня дослідник розповів, що операція почалася невдовзі після крадіжки, скоєної в лютому 2025 року. Він виявив щонайменше 15 акаунтів у публічних групах Telegram та Discord, де шукали допомогу з виведенням явно крадених активів.
Під виглядом клієнта він профінансував нову адресу на 349 700 USDC (USDC) і проводив угоди через посередника під псевдонімом «Jimmy Green», втрачаючи близько 5% на кожному ордері як «комісію» за відмивання.
За словами ZachXBT, Green описував добре налагоджену схему, що охоплює Гонконг і материковий Китай, та заздалегідь обговорював переміщення коштів Bybit, зокрема переведення в мережу Solana (SOL), ще до того, як ці транзакції ставали публічними. Він також хвалився, що його команда відмила більшу частину з $1,5 млрд.
Три адреси, які надав Green, вивели на кластер, через який пройшло понад $12 млн, пов’язаних зі зламом Bybit, конвертованих між Bitcoin (BTC), Ether (ETH), Solana та Tron (TRX), йдеться в розслідуванні. Пізніше емітент стейблкоїна Tether (USDT) заморозив 442 000 USDT, пов’язаних із цим кластером.
ZachXBT стверджує, що одразу поінформував правоохоронців, але відтермінував публікацію деталей через чутливість справи.
Також читайте: Binance запускає AI-агента, що будує стратегії з текстових запитів і торгує за 19,99 USDC
Звинувачення у відмиванні для Lazarus Group
Офіційні органи поки що не підтвердили версію ZachXBT. У відкритих заявах ФБР, Мінфіну США та Tether немає ідентифікації конкретного оператора й немає підтвердження, що одна мережа відмила понад $1 млрд для північнокорейських хакерів.
ZachXBT раніше пов’язував китайських учасників і зі зламом біржі Bitget на $387,5 млн 24 вересня, про який детально йдеться у його окремому розслідуванні. 28 вересня він звернув увагу на п’ять акаунтів, які шукали підтримку в публічних каналах Discord і Telegram сервісів, що використовувалися для руху викрадених коштів. За його словами, один із цих учасників паралельно опрацьовував активи зі зламу протоколу Kelp DAO на $292 млн у квітні.
Тим часом аналітична компанія Chainalysis 5 жовтня повідомила, що кількість гаманців у Китаї, які здійснюють p2p-перекази в стейблкоїнах, зросла у 43 рази між І кварталом 2024 року та ІІ кварталом 2026 року. За підрахунками компанії, з липня 2025-го до червня 2026-го через такі самокастодіальні перекази пройшло $104,1 млрд за 18,1 млн транзакцій — попри те, що Пекін посилює тиск на криптоторгівлю й операції зі стейблкоїнами.
Тло: злам Bybit
Біржа Bybit 21 лютого 2025 року втратила близько $1,5 млрд в Ether та пов’язаних токенах — це тоді називали найбільшим одиничним крадіжкою в історії крипторинку. ФБР приписало атаку північнокорейському хакерському осередку TraderTraitor.
За оцінками Chainalysis, у 2025 році північнокорейські хакери загалом викрали криптоактивів на $2,02 млрд, а інцидент із Bitget підштовхнув сумарний показник за 2026 рік понад позначку в $1 млрд.
Читайте далі: Джорджія Мелоні хоче запатентувати свій голос: чи зупинить це AI-діпфейки?

