ZachXBT の内部調査を公開:Lazarus グループによるマネーロンダリングの疑いを持つ集団に浸透し、Bybit 攻撃事件に関連する資金の凍結を支援
"チェーン上の探偵" ZachXBT は、顧客に成りすまし、北朝鮮に関連するハッカー集団 Lazarus Group がマネーロンダリングを行っている犯罪グループに浸透し、2025 年の Bybit 攻撃事件に関連する資金を凍結する手助けをしたと発表しました。ZachXBT は、2025 年 2 月に Bybit が 15 億ドルの攻撃を受けた後、Telegram と Discord の公開グループで 15 以上のアカウントが盗まれた資金に関連する取引の処理を求めているのを発見したと述べています。その後、彼は "Jimmy Green" という別名を使用している Telegram ユーザーの一人に連絡を取り、複数の取引を通じて信頼を築きました。
彼の開示によれば、2025 年 3 月 6 日、彼はあるイーサリアムアドレスに 349.7 万ドルの USDC を送金し、相手と USDC と TRON チェーンの USDT 交換取引を行いました。そのアドレスのガス資金は Bybit 攻撃資金に遡ることができ、Bybit 攻撃のブラックリストアドレスとして公開されています。ZachXBT は、その後の交流の中で、相手が自分のチームが Bybit の盗まれた資金の処理に関与していたことを明かし、資金が Solana などのチェーン上で移動することを事前に伝えました。取引の時間、金額、及びチェーン上のデータを照合することで、彼は 1,200 万ドル以上の Bybit 攻撃資金に関与するウォレットクラスターを発見しました。資金の流れは BTC→ETH→SOL→TRON など複数のネットワークを含み、その中で約 44.2 万枚の USDT が Tether によって凍結されました。このグループはまた、Uniswap の流動性プールや流動性の低いトークンなどを通じてマネーロンダリングを試みました。さらに、相手は他の顧客の約 300 万ドルの詐欺による所得資金の処理を手助けしたことも明かし、ZachXBT は関連資金の流れが制裁を受けた Huione Guarantee に関連するウォレットに向かっていることを追跡しました。ZachXBT は、この調査で彼が先に 349.7 万ドルの資金を投入し、各取引の約 5% の損失リスクを負ったことを明らかにし、最終的に得られた情報は関連する調査機関や法執行機関に即座に提供されました。2022 年以来、北朝鮮に関連する事件に関する資金の凍結を 7,500 万ドル以上支援しています。