Китайская преступная сеть отмыла более $1 млрд, украденных группой Lazarus — расследование ZachXBT

По данным анонимного блокчейн-следователя ZachXBT, китайская организованная преступная группировка отмыла свыше миллиарда долларов, похищенных в ходе множества криптоэксплойтов, проведённых северокорейской хакерской группировкой Lazarus. В феврале 2025 года, сразу после атаки на Bybit, ZachXBT под прикрытием клиента внедрился в сеть отмывки, что позволило выявить масштаб операций и подтвердить заморозку активов на миллионы долларов с помощью Tether.
Проникновение в сеть отмывки
ZachXBT рассказал, что в феврале 2025 года он притворился платящим клиентом и вложил $349,700 в стейблкоинах, согласившись на 5% комиссию с каждого ордера, чтобы заслужить доверие оператора сети, известного как «Jimmy Green». Расследование показало, что операции преступников охватывали Гонконг и материковый Китай. Полученная информация позволила обнаружить кластер средств на сумму более $12 миллионов, связанных с взломом биржи Bybit, а Tether впоследствии заморозил $442,000 в USDT, связанных с этой схемой.
Механизмы перемещения украденных криптоактивов Северной Кореей
Северокорейские хакеры применяют многоэтапный процесс отмывания, включая цепное переключение и обмен токенов через децентрализованные биржи и мосты для сокрытия следов транзакций. Китайские посредники стали важнейшим звеном в цепочке, помогая преобразовывать похищенные активы. Примеры подобных операций включают дело 2020 года, когда два китайца обвинялись в отмывании более $100 миллионов, украденных северокорейскими хакерами.
Кроме того, в 2023 году Управление по контролю над иностранными активами США (OFAC) ввело санкции против двух трейдеров из Гонконга и Китая за содействие Северной Корее в обходе финансовых ограничений.
Связь с отмыванием средств Bitget и других атак
ZachXBT также выявил участие китайских лиц в отмывании средств после взлома Bitget в сентябре на сумму $387.5 млн. По его сообщениям, операторы открыто искали поддержку в публичных Discord и Telegram-каналах своих сервисов. Следы этих лиц связаны и с отмыванием краденых $292 миллионов после взлома Kelp DAO в апреле. Этот факт демонстрирует устойчивую сеть китайских посредников, работающих с украденными северокорейскими криптоактивами.
Почему это важно
Данное расследование предоставляет редкий и ценный взгляд на промежуточные звенья в цепочке отмывания украденных северокорейскими хакерами криптоактивов. Выводы ZachXBT подчеркивают важную роль китайских преступных структур и посредников, что подтверждают и санкции OFAC. Это знание важно для понимания масштабов и методов финансирования киберпреступности, а также для разработки эффективных мер по сдерживанию трансграничного отмывания денег и киберпреступных операций.
Материал подготовлен по первоисточнику с помощью AI-редактирования и проверен по переданным фактам.
Открыть первоисточник ↗