Аналитик рассказал, как внедрился в группировку, отмывавшую средства северокорейских хакеров
Известный ончейн-детектив ZachXBT рассказал в X, как под видом клиента внедрился в китайскую группировку, которая, по его данным, отмыла более $1 млрд, в том числе средства, связанные с атаками северокорейской Lazarus Group.
После взлома Bybit на $1,5 млрд в феврале 2025 года ZachXBT заметил в Telegram и Discord более 15 аккаунтов, которые предлагали помочь с украденным. Он связался с одним из них и провел несколько сделок.
Собеседник открыто говорил о том, как его команда переводит средства, украденные у Bybit, и утверждал, что она отмыла большую часть из $1,5 млрд. Их общение не ограничивалось криптовалютой: они обсуждали махджонг, еду, семью, охоту и прочее.
На одном из скриншотов собеседник уверяет, что переданные ему USDT не заморозит Tether, а если это произойдет, он компенсирует потери.
▪️ ZachXBT использовал собственные $350 тыс. для сделок и терял 5% на каждой из них. В ходе общения он получил несколько адресов, по которым отследил кластер на сумму более $12 млн, в котором средства в реальном времени переводили между BTC, ETH, Solana и Tron. Позже Tether заморозила 442 тыс. USDT, связанных с кластером.
▪️ Публикацию аналитик сопроводил скриншотами переписок, адресами кошельков и никнеймами в Telegram. Информацию он передал расследователям и правоохранительным органам.
Присоединяйтесь к форуму РБК Крипто | Подписаться на канал
Post #23461
4.67K
- 🔥 9
- 👍 4
- 🫡 4
- ❤ 1
- 👎 1
- 🤡 1
- 👀 1