ZachXBT провел контрольную закупку у прачечной Lazarus. На $350k.
В новом расследовании Зак рассказал, как внедрился в китайскую отмывочную сеть, которая отмыла >$1 млрд для северокорейских хакеров.
Началось всё после взлома Bybit на $1,5 млрд: сыщик заметил больше 15 аккаунтов, которые прямо в публичных чатах Telegram и Discord просили помочь с операциями, связанными с украденными деньгами.
Вместо того чтобы как обычно следить за кошельками, Зак притворился клиентом и вышел на отмывателя под ником Jimmy Green. Выделил 349 700 USDC своих денег и начал проводить обмены через него. На каждой сделке терял 5%, чтобы наработать доверие. Никакой гарантии, что Джимми не скамнет его самого, не было.
Адрес, который предоставил Джимми, был пополнен эфиром для газа с кошелька из кластера взломщиков Bybit. ( что за гении там работают ).
Причем Джимми заранее рассказывал, куда будут двигаться украденные средства. В один день сообщил, что деньги пойдут в Solana. На следующий день они действительно туда пошли.
Флекса ради Джимми поделился, что его команда отмыла бОльшую часть украденных у Bybit $1,5B.
Зак отмечает, что это совпадало с картиной, которую он видел ончейн.
Самое киношное: между обсуждениями отмыва для Северной Кореи Джимми рассказывал про маджонг, семью, диету и поездки в Диснейленд. Обычный рабочий смолток.
Но Зак собирал не только истории. Полученные адреса помогли выявить кластер с $12 млн+ из взлома Bybit. Позже Tether заморозил 442 000 USDT, связанных с ним. Информацию Зак сразу передавал ФБР, а публично раскрыть расследование раньше не мог из-за чувствительности данных,
Платить отмывальщикам комиссию, чтобы они сами помогли собрать на себя пруфы. Зак, конечно, может, когда захочет.
Post #359
5.24K

- ❤ 75
- 🔥 38
- 🥴 18
- 😁 8
- 👍 2
- 🆒 2