ZachXBTがLazarus Group関連のマネーロンダリング集団に潜入:約350万ドルを投じてOTC取引を実施、相手はJimmy Greenの偽名を使用
Odaily報道:オンチェーン探偵のZachXBTはXプラットフォームへの投稿で、北朝鮮を背景とするハッカー組織Lazarus Groupのマネーロンダリングに関与した疑いのある犯罪集団に顧客を装って潜入し、2025年のBybit攻撃事件に関連する資金の凍結を支援したと述べた。
ZachXBTによると、2025年2月にBybitが15億ドル相当の攻撃を受けた後、TelegramおよびDiscordの公開グループで15以上のアカウントが盗まれた資金に関連する取引の処理を求めていることを発見した。その後、同氏は「Jimmy Green」という別名を使用するTelegramユーザー1名に連絡を取り、複数の取引を通じて信頼関係を構築した。同氏の開示によれば、2025年3月6日、同氏はイーサリアムアドレスに349.7万ドル相当のUSDCを送金し、相手とUSDCとTRONチェーンのUSDTの交換取引を行った。このアドレスのGas資金源はBybit攻撃資金に遡ることができ、Bybit攻撃のブラックリストアドレスとして公開的にマークされていた。
ZachXBTによると、その後のやり取りで、相手は自身のチームがBybitの盗まれた資金の処理に関与したことを明かし、資金がSolanaなどのチェーン上で移動されることを事前に漏らした。取引時間、金額、オンチェーンデータの照合を通じて、同氏は1200万ドルを超えるBybit攻撃資金に関わるウォレットクラスターを発見した。資金経路にはBTC→ETH→SOL→TRONなど複数のネットワークが含まれ、そのうち約44.2万枚のUSDTがTetherによって凍結されていた。また、この集団はUniswapの流動性プールや低流動性トークンなどを通じてマネーロンダリングを試みていた。さらに、相手は他の顧客の約300万ドル相当の詐欺所得資金の処理を手伝ったことも明かし、ZachXBTの追跡により、関連資金が制裁対象となっているHuione Guarantee関連のウォレットに流れていることが判明した。
ZachXBTによると、今回の調査で同氏はまず349.7万ドルを投入し、各取引につき約5%の損失リスクを負担した。最終的に得られた情報は直ちに関連調査機関および法執行機関に提供された。2022年以来、北朝鮮関連事案に関わる資金の凍結を7500万ドル以上支援してきたという。
