ZachXBT, Lazarus Group 연계 자금세탁 조직에 잠입: 약 350만 달러를 투입해 OTC 거래 진행, 상대방은 Jimmy Green이라는 가명 사용
Odaily 보도에 따르면, 온체인 탐정 ZachXBT가 X 플랫폼에 글을 올려 자신이 고객으로 위장해 북한 배경 해커 조직 Lazarus Group을 위해 자금세탁을 하는 범죄 조직에 침투했으며, 2025년 Bybit 공격 사건 관련 자금 동결을 지원했다고 밝혔다.
ZachXBT는 2025년 2월 Bybit이 15억 달러 규모의 공격을 당한 후, Telegram과 Discord 공개 그룹에서 15개 이상의 계정이 도난 자금과 관련된 거래 처리를 도와달라고 요청하는 것을 발견했다고 말했다. 이후 그는 "Jimmy Green"이라는 별명을 사용하는 Telegram 사용자 중 한 명에게 연락해 여러 건의 거래를 통해 신뢰를 쌓았다. 그에 따르면, 2025년 3월 6일 그는 이더리움 주소로 349만 7천 달러의 USDC를 전송해 상대방과 USDC와 TRON 체인 USDT 교환 거래를 진행했다. 해당 주소의 Gas 자금 출처는 Bybit 공격 자금으로 추적되며, Bybit 공격 블랙리스트 주소로 공개적으로 표시되어 있었다.
ZachXBT는 이후 대화에서 상대방이 자신의 팀이 Bybit 도난 자금 처리에 참여했다고 밝혔으며, 자금이 Solana 등 체인에서 이전될 것이라고 미리 알려주었다고 전했다. 거래 시간, 금액 및 온체인 데이터 매칭을 통해 그는 1200만 달러 이상의 Bybit 공격 자금과 관련된 지갑 클러스터를 발견했으며, 자금 경로는 BTC→ETH→SOL→TRON 등 여러 네트워크를 포함하고, 그중 약 44만 2천 개의 USDT가 Tether에 의해 동결되었으며, 해당 조직은 Uniswap 유동성 풀과 저유동성 토큰 등을 통해 자금세탁을 시도했다. 또한 상대방은 다른 고객의 약 300만 달러 사기 수익 자금 처리도 도왔다고 밝혔으며, ZachXBT는 관련 자금 흐름이 제재된 Huione Guarantee 관련 지갑으로 향하는 것을 추적했다.
ZachXBT는 이번 조사에서 자신이 먼저 349만 7천 달러를 투입했고, 각 거래마다 약 5%의 손실 위험을 감수했으며, 최종적으로 얻은 정보를 관련 조사 기관과 법 집행 부서에 즉시 제공했다고 밝혔다. 2022년 이후 북한 관련 사건과 관련된 자금 7500만 달러 이상의 동결을 지원했다.
