ZachXBT è tornato con un'altra importante rivelazione sul mondo delle criptovalute. Questa volta, l'investigatore on-chain ha affermato di essersi infiltrato in un'organizzazione criminale cinese che ha riciclato oltre 1 miliardo di dollari attraverso diverse operazioni per il famigerato Lazarus Group.
Dopo essersi spacciato per un cliente, ZachXBT ha affermato di aver raccolto informazioni che hanno contribuito al blocco delle azioni legate all'exploit di Bybit del febbraio 2025.
All'interno del sindacato criminale cinese
L'indagine è iniziata poco dopo l'attacco informatico da 1,5 miliardi di dollari a Bybit. L'attacco è stato attribuito al gruppo TraderTraitor, legato alla Corea del Nord. ZachXBT ha notato più di 15 account su gruppi pubblici di Telegram e Discord che chiedevano aiuto per ordini direttamente collegati ai fondi rubati. Ha contattato diversi di questi account. Uno di questi utilizzava lo pseudonimo "Jimmy Green" su Telegram.
Il 6 marzo 2025, ZachXBT ha depositato 349.700 USDC su un nuovo indirizzo Ethereum, che intendeva utilizzare per diverse transazioni con l'individuo.
Jimmy gli fornì un indirizzo a cui inviare USDC in cambio di USDT su Tron. L'investigatore scoprì poi che l'indirizzo era stato finanziato con le commissioni di transazione (gas) di un altro portafoglio, i cui fondi potevano essere ricondotti direttamente alla vulnerabilità Bybit. Continuò quindi a effettuare scambi con Jimmy per instaurare un rapporto di fiducia.
Questo ha portato Jimmy a condividere ulteriori informazioni sull'operazione. Secondo ZachXBT, il presunto riciclatore di denaro ha parlato del trasferimento di fondi di Bybit per conto di soggetti nordcoreani e ha fornito dettagli essenziali sulle attività del gruppo a Hong Kong e nella Cina continentale. Ad esempio, Jimmy ha detto a ZachXBT il giorno prima che i fondi venissero trasferiti a Solana. Il giorno successivo, i fondi sono stati effettivamente trasferiti a Solana.
Jimmy ha anche affermato che il suo team aveva riciclato la maggior parte degli 1,5 miliardi di dollari rubati a Bybit. ZachXBT ha dichiarato che ciò era coerente con gli schemi di riciclaggio che aveva osservato. Il 12 marzo 2025, Jimmy ha condiviso uno screenshot che lo ritraeva mentre trasferiva fondi. L'investigatore on-chain ha quindi abbinato lo screenshot a una transazione sull'explorer THORChain, utilizzando gli importi e la tempistica.
In seguito, Jimmy ha condiviso tre indirizzi Solana, che hanno rivelato un cluster contenente oltre 12 milioni di dollari provenienti da un exploit di Bybit. I fondi sono stati scambiati in tempo reale tra Bitcoin, Ethereum, Solana e Tron. Circa 442.000 dollari in USDT collegati al cluster sono stati successivamente congelati da Tether. ZachXBT ha anche identificato un metodo di riciclaggio che coinvolgeva pool di liquidità di Uniswap e token illiquidi. L'indagine ha portato alla luce anche altre attività illecite.
A ZachXBT è stato riferito che un team conosciuto da Jimmy aveva circa 300.000 dollari congelati nel 2024, somma che in seguito è stata identificata come proveniente dalla vulnerabilità Poloniex. Jimmy ha anche parlato di aver riciclato 3 milioni di dollari provenienti da frodi per un altro cliente. Questi fondi sono stati rintracciati in un portafoglio online collegato a Huione Guarantee, che da allora è stato sanzionato.
Le conversazioni non riguardavano sempre il riciclaggio di denaro. Jimmy parlava anche di mahjong, di caccia ai conigli selvatici, di cibo, di vita familiare e di vacanze a Disneyland. ZachXBT ha affermato che la grammatica goffa di Jimmy poteva essere spiegata dall'uso di un traduttore.
Operazione costosa
L'indagine comportava un rischio finanziario per ZachXBT. Ha dichiarato di aver anticipato 349.700 USDC e di aver perso il 5% su ogni ordine. Inoltre, non c'era alcuna garanzia che il riciclatore di denaro non sparisse con i fondi.
Dal 2022, ZachXBT ha contribuito a congelare oltre 75 milioni di dollari relativi a incidenti nella RPDC. Ha affermato che i risultati di questo caso sono stati immediatamente condivisi con investigatori di fiducia del settore privato e con le forze dell'ordine incaricate del caso. Data la delicatezza dell'indagine, ha dichiarato di non poter pubblicare i risultati prima.
L'articolo Come ZachXBT si è infiltrato in una rete di riciclaggio di criptovalute che gestiva Bybit e altri fondi rubati è apparso per la prima volta su CryptoPotato .