Ончейн-сыск нормального человека — это, по большей части, пассивное наблюдение: сидишь и смотришь, куда ползут монеты по кошелькам.
ZachXBT в новом расследовании пошёл сильно дальше — туда, куда обычно заходят люди в погонах под прикрытием: сам стал клиентом отмывочной сети и платил ей, чтобы она собрала доказательства на себя.
🔎 Шерлок... Начало
После взлома Bybit на ~$1,5 млрд (февраль 2025, крупнейший крипто-хак в истории) он заметил 15+ аккаунтов, которые прямо в публичных чатах Telegram и Discord предлагали помощь с украденными деньгами.
Завёл свежий адрес, закинул на него $349 700 собственных средств и вышел на посредника под ником Jimmy Green — чтобы под видом обычного клиента попасть внутрь сети, а не следить за ней со стороны.
Jimmy брался прогонять деньги через свои каналы и возвращать их «чистыми». На каждом таком заказе ZachXBT отдавал ему около 5% — это комиссия сервиса за отмыв. Терять их он соглашался сознательно: клиент, который платит реальные проценты, выглядит настоящим — так Jimmy поверил, что перед ним свой, и продолжил раскрывать «пароли и явки». Гарантий, что посредник просто не заберёт всё себе, не было никаких.
Сколько именно это ему стоило, ZachXBT не раскрыл — назвал только ставку в ~5% с каждой заявки. Если вся сумма прошла через Jimmy хотя бы раз, это ~$17,5 тыс. комиссий, при нескольких кругах — больше. А сами $350 тыс. по факту являлись ставкой: их он рисковал потерять целиком.
Вот это реальны «skin in the game». Респектуем 👍
👁 Как легко сдать себя самому
Адрес, который Jimmy дал для приёма денег, был пополнен эфиром на газ с кошелька из чёрного списка Bybit — то есть напрямую из средств взлома. Отмывочная сеть собственными руками подсветила свою прямую связь с хакерами — северокорейской группировкой Lazarus, которой США приписали взлом Bybit.
Jimmy заранее предупредил, куда уйдут деньги — в 🪙Solana, — что и подтвердилось ровно на следующий день (какой честный парень 😎). И не забыл похвастаться, что его команда прогнала бОльшую часть украденных у Bybit $1,5 млрд.
🪙 Что в итоге нашли
Три Solana-адреса от Jimmy помогли размотать кластер на $12 млн+ средств Bybit (путь 🪙BTC ➡️ 🪙ETH ➡️ 🪙SOL ➡️ 🪙Tron). Позже Tether заморозил 442 000 USDT, связанных с этим кластером. Данные ZachXBT передавал ФБР прямо по ходу, а раскрыл всё только сейчас — из-за их чувствительности.
Самое киношное: между обсуждениями отмыва
Оказывается, СКАМ как рутинная офисная работа характерен не только для колл-центров Днепропетровска 🫠.
🚫 Где доказано, а где на слово
Главное — понять, что стоит за цифрой «$1 млрд одной сетью». Это оценка самого ZachXBT: по его расчётам, одна эта китайская группа (та, где сидит Jimmy, — Гонконг и материковый Китай) за время работы прогнала для Северной Кореи больше М_Л_Р_Д 💵. Не за один взлом Bybit, а суммарно — по многим клиентам и хакам. Цифра идёт из его же треда и официально нигде не подтверждена: ни ФБР, ни Минфин США, ни Tether её не называют.
Медаль за отвагу Jimmy за то, что его команда отмыла бОльшую часть украденных у Bybit $1,5 млрд, — тоже непроверяемые слова. В блокчейене пока видны только конкретные факты: кластер на $12 млн, заморозку 442K, улику с газом. Всё остальное — пересказ частных переписок, и это стоит держать в голове.
• • • • • • • • • •
•
При всей красоте истории заморожено лишь 442K из >$1,5 млрд — а это 0,03%; дальше ончейн упирается в
И отдельный диагноз по рынку: один частный инициатор с $350K и терпением размером в год сделал то, чего не смогли добить ни биржи, ни агентства.
❝[Консенсус Тьюринга]❞ | 💬 Чат | 🔄 Проверенная обменка
