ZachXBT臥底Lazarus Group關聯洗錢團夥:投入近350萬美元進行OTC交易,對方化名Jimmy Green
Odaily星球日報訊 鏈上偵探 ZachXBT 於 X 平台發文表示,其曾偽裝成客戶滲透一個涉嫌為北韓背景駭客組織 Lazarus Group 洗錢的犯罪團夥,並協助凍結 2025 年 Bybit 攻擊事件相關資金。
ZachXBT 表示,2025 年 2 月 Bybit 遭遇價值 15 億美元攻擊後,他發現 Telegram 和 Discord 公開群組中有超過 15 個帳戶尋求幫助處理與被盜資金相關的交易。隨後,他聯繫其中一名使用「Jimmy Green」別名的 Telegram 用戶,並透過多筆交易建立信任。據其披露,2025 年 3 月 6 日,他向一個以太坊地址轉入 349.7 萬美元 USDC,用於與對方進行 USDC 與 TRON 鏈 USDT 兌換交易。該地址的 Gas 資金來源可追溯至 Bybit 攻擊資金,並被公開標記為 Bybit 攻擊黑名單地址。
ZachXBT 稱,後續交流中,對方透露其團隊曾參與處理 Bybit 被盜資金,並提前透露資金將在 Solana 等鏈上轉移。透過交易時間、金額及鏈上數據匹配,他發現一個涉及超過 1200 萬美元 Bybit 攻擊資金的錢包集群,資金路徑包括 BTC→ETH→SOL→TRON 等多個網路,其中約 44.2 萬枚 USDT 已被 Tether 凍結,該團夥還嘗試透過 Uniswap 流動性池和低流動性代幣等方式進行洗錢。此外,對方還透露曾幫助其他客戶處理約 300 萬美元詐騙所得資金,ZachXBT 追蹤發現相關資金流向已被制裁的 Huione Guarantee 相關錢包。
ZachXBT 透露,此次調查中他先行投入 349.7 萬美元資金,並承擔每筆交易約 5%的損失風險,最終獲得的情報已第一時間提供給相關調查機構和執法部門。自 2022 年以來已協助凍結與北韓相關事件有關資金超過 7500 萬美元。
