Розслідувач у сфері блокчейну повідомив, що йому вдалося проникнути до складу китайської групи, яка займалася відмиванням криптовалюти, після того, як у 2025 році північнокорейські хакери викрали понад 1,5 млрд доларів. ЗакXBT підкреслив, що це проникнення дозволило йому зібрати розвідувальні дані та допомогло заморозити активи, отримані в результаті цієї незаконної діяльності.
ZachXBT проник у криптосиндикат, пов’язаний із злом платформи Bybit на суму 1,5 млрд доларів

Основні висновки
- ZachXBT під прикриттям проник до китайського синдикату, який відмивав понад 1 млрд доларів у криптовалюті для «Lazarus Group».
- Він вклав 350 тис. доларів власних коштів, щоб завоювати довіру, відстежуючи кошти, викрадені під час хакерської атаки на Bybit на суму 1,5 млрд доларів у 2025 році.
- Зібрана інформація допомогла заморозити 75 млн доларів викрадених коштів, включаючи 442 000 USDT, заморожених компанією Tether.
ZachXBT розкриває проникнення в китайське угруповання, що займається відмиванням грошей
ZachXBT, один із найвідоміших детективів у сфері блокчейну, повідомив, що у 2025 році йому вдалося проникнути в китайську групу, що займалася відмиванням криптовалюти.
Інфільтрація розпочалася в лютому, незабаром після того, як Bybit зазнав хакерської атаки з боку угруповання під назвою TraderTraitor, яке викачало з гаманців біржі криптоактивів на суму понад 1,5 млрд доларів. ZachXBT виявив у публічних групах Discord та Telegram кількох користувачів, які просили про допомогу щодо замовлень, безпосередньо пов’язаних із викраденими з Bybit коштами — так само, як зловмисники, пов’язані зі злом біржі-одержувача Bitget, зараз відкрито створюють запити на підтримку замовлень у публічних групах.
Видаючи себе за клієнта, ZachXBT поповнив адресу на суму майже 350 тис. USDC, маючи намір здійснити транзакції та завоювати довіру Джиммі Гріна — власника рахунку, пов’язаного з коштами, викраденими під час атаки на Bybit.
Після кількох обмінів ZachXBT налагодив зв’язок із Гріном. Той почав ділитися додатковою інформацією, повідомляючи, що група оброблятиме кошти, викрадені під час злому Bybit, ще до того, як це станеться, а також поділився додатковими подробицями їхніх операцій.
На диво, Грін наголосив, що в групі, на яку він працював, були «чесні бізнесмени», зазначивши, що доброчесність для них на першому місці.
ZachXBT розкрив, що команда Гріна відмила більшу частину 1,5 млрд доларів, отриманих в результаті хакерської атаки на Bybit. «USDT, які я тобі даю, чисті, їх не заморозять. Ми — професіонали у створенні «партицій». Цього разу майже всі 1,5 млрд ETH були відмиті нашою командою», — зазначив Грін.
«У цей момент я усвідомив, що мушу й надалі втрачати 5 % з кожного замовлення та ризикнути, щоб якомога швидше зібрати якомога більше корисної інформації», — заявив ZachXBT. Після цього він також пов’язав групу Гріна з кластером коштів у розмірі 12 мільйонів доларів, отриманих в результаті експлойту Bybit, які в режимі реального часу обмінювалися між BTC, ETH, SOL та TRX.
У ході іншої розмови ЗакXBT відстежив частину коштів, які, за словами Гріна, були заблоковані, до іншої групи, пов’язаної з експлойтом на Poloniex. Аналогічно, ZachXBT також виявив 3 мільйони доларів, які Грін відмив для іншого клієнта через Huione Guarantee — P2P-майданчик, що належить Huione Group, яка за останні 5 років відмила понад 70 мільярдів доларів у криптовалюті.
«Я сподіваюся й надалі отримувати гранти від фондів та пожертви від приватних осіб», — сказав ЗакXBT, підкресливши, що фінансував цю операцію власноруч, втрачаючи 5 % від кожної завершеної транзакції, ризикуючи повним збитком у разі зникнення Гріна та власною безпекою, якщо його викриють.
«Якщо ця справа вам близька і ви маєте можливість її підтримати, не соромтеся звертатися», — підсумував цей суперечливий розслідувач, висловлюючи жаль, що не може поділитися своїми висновками через делікатність розслідування.
ZachXBT повідомляє, що Канада є найгіршою юрисдикцією для жертв злочинів у сфері криптовалют, випереджаючи такі країни, як Велика Британія та Індія.
Читати: ZachXBT називає Канаду найгіршим у світі осередком криптовалютного шахрайстваЦю статтю перекладено з англійської мови за допомогою штучного інтелекту. Оригінальна англомовна версія є авторитетним джерелом; автоматичні переклади можуть містити неточності, особливо в юридичній та нормативній термінології.

















