ZachXBT披露卧底调查:渗透涉嫌为Lazarus集团洗钱团伙,并协助冻结Bybit攻击事件相关资金
“链上侦探”ZachXBT发文称,其曾伪装成客户渗透一个涉嫌为朝鲜背景黑客组织Lazarus Group洗钱的犯罪团伙,并协助冻结2025年Bybit攻击事件相关资金。
ZachXBT表示,2025年2月Bybit遭遇价值15亿美元攻击后,他发现Telegram和Discord公开群组中有超过15个账户寻求帮助处理与被盗资金相关的交易。随后,他联系其中一名使用“Jimmy Green”别名的Telegram用户,并通过多笔交易建立信任。据其披露,2025年3月6日,他向一个以太坊地址转入349.7万美元USDC,用于与对方进行USDC与TRON链USDT兑换交易。该地址的Gas资金来源可追溯至Bybit攻击资金,并被公开标记为Bybit攻击黑名单地址。
ZachXBT称,后续交流中,对方透露其团队曾参与处理Bybit被盗资金,并提前透露资金将在Solana等链上转移。通过交易时间、金额及链上数据匹配,他发现一个涉及超过1200万美元Bybit攻击资金的钱包集群,资金路径包括BTC→ETH→SOL→TRON等多个网络,其中约44.2万枚USDT已被Tether冻结,该团伙还尝试通过Uniswap流动性池和低流动性代币等方式进行洗钱。此外,对方还透露曾帮助其他客户处理约300万美元诈骗所得资金,ZachXBT追踪发现相关资金流向已被制裁的Huione Guarantee相关钱包。
ZachXBT透露,此次调查中他先行投入349.7万美元资金,并承担每笔交易约5%的损失风险,最终获得的情报已第一时间提供给相关调查机构和执法部门。自2022年以来已协助冻结与朝鲜相关事件有关资金超过7500万美元。