Am Freitag beschuldigte der Blockchain-Sicherheitsdetektiv ZachXBT Garden Finance, eine DeFi-Plattform, illegale Gelder anzunehmen, die mit Nordkoreas Lazarus-Gruppe verbunden sind. Die Behauptungen kamen, nachdem Mitbegründer Jaz Gulati einen Screenshot von Gardens Dune Analytics-Dashboard auf X gepostet hatte, mit dem Stolz, dass es über 12 Tage hinweg 300.000 US-Dollar an Gebühren eingesammelt hatte.

- ZachXBT warf Garden Finance vor, die Geldwäsche von gestohlenen Mitteln aus dem 1,5-Milliarden-Dollar-Hack von Bybit durch die Lazarus-Gruppe ermöglicht zu haben.
- ZachXBT wies die Bestreitung des Co-Gründers Jaz Gulati zurück und verwies auf Gebührendaten, die den Hack vorwegnehmen.
- Ein Anstieg der cbBTC-Swaps auf Garden Finance Mitte 2025 wirft Fragen zur geldwäschereitechnischen Verknüpfung mit der DPRK über DeFi-Plattformen auf.
ZachXBT reagierte auf den Beitrag und kritisierte Garden dafür, chinesische Geldwäschereibetriebe zu unterstützen, die dabei halfen, Gelder zu bewegen, die im
von der Lazarus-Gruppe gestohlen wurden. Bybit-Hack Du hast bequemerweise übersehen, dass >80 % deiner Gebühren von chinesischen Geldwäschern stammten, die Lazarus-Gruppe-Gelder vom Bybit-Hack bewegten
“Für wen baust du wieder?,” meinte er. „Krypto-Sicherheitsanalyst hinterfragt Dashboard-Daten”
Laut dem Dune-Dashboard hatte Garden Finance bis zum 19. Juni insgesamt 24.984 BTC in Gesamtvolumen verarbeitet, was ungefähr 1,5 Milliarden US-Dollar in USD-Wert entspricht, durch über 40.000 atomare Swaps. Der größte Swap der Plattform bisher war 10 BTC, während die insgesamt gemeldeten eingesammelten Gebühren bei 40,11 BTC lagen.
Als Reaktion auf ZachXBTs Behauptungen argumentierte Gulati, dass „30 BTC-Gebühren kamen, bevor der Hack überhaupt passierte“, und fügte einen Discord-Screenshot vom 24. Oktober 2024 bei, der etwa 30 BTC an Gebühren zeigte.
Der On-Chain-Detektiv
— Jaz (@jazgulati) Juni ⟦N1⟧, ⟦N2⟧
— Jaz (@jazgulati) 1. Juni 21, 2025
dass er noch nicht einmal Gelder von „anderen DPRK-Hacks erwähnt hat, wie WazirX“, und kritisierte das DeFi-Protokoll dafür, die Transaktionen der Hacker nicht zu kennzeichnen. bemerkte Der Bybit-Hack, der am 21. Februar 2025 stattfand, beinhaltete einen Bruch der Cold Wallet der Börse. Fast 1,5 Milliarden US-Dollar in Ethereum wurden von Benutzerkonten abgezogen, nachdem Angreifer einen Entwickler kompromittiert hatten, der an SAFE Wallet arbeitete, einer Plattform, die von Bybit-Kunden genutzt wird, fünf Tage vor dem Exploit.
Mehrere Analysten, darunter ZachXBT, verfolgten die gestohlenen Gelder bis zu Geldwäschernetzwerken, die über DeFi-Bridges zum
Gulati verachtete den Blockchain-Sicherheitsanalysten und sagte, er spreche aus einem Punkt der „Desinformation“ heraus. Lazarus Group.
ZachXBT dann
Erklären Sie, wie es „dezentralisiert“ ist, als ich über mehrere Tage hinweg in Echtzeit mitverfolgt habe, wie eine einzelne Entität die Liquidität von Coinbase für die chinesischen Geldwäscher immer wieder auffüllte, während sie weiterhin Bybit-Gelder bewegten? gefordert: “erklären Sie, wie es „dezentralisiert“ ist, als ich über mehrere Tage hinweg in Echtzeit mitverfolgt habe, wie eine einzelne Entität die cbBTC-Liquidität von Coinbase für die chinesischen Geldwäscher immer wieder auffüllte, während sie weiterhin Bybit-Gelder bewegten?”
Der Entwickler hat auf die Frage noch nicht reagiert.
— ZachXBT (@zachxbt) Juni 21, 2025
Wer hat Lazarus beim 1-$-⟦N1⟧-Millionen-WazirX-Hack geholfen?
Wer hat Lazarus beim WazirX-Hack über $230 Millionen geholfen?
, eine indische Krypto-Börse, bei der die Lazarus-Gruppe angeblich mehr als 230 Millionen US-Dollar an Krypto gestohlen hat. Dieser Hack, der am 18. Juli 2024 stattfand, wurde durch gefälschte Smart-Contract-Signaturen ausgeführt, die verwendet wurden, um die Multisig-Wallet-Schutzmaßnahmen von WazirX zu umgehen. WazirXHacker leerten die Gelder innerhalb einer Stunde nach dem Erlangen des Zugriffs. Ähnlich wie im Bybit-Fall verfolgten Ermittler den Exploit bis zur nordkoreanischen Lazarus-Gruppe.
Behörden in Japan, den Vereinigten Staaten und Südkorea gaben später eine gemeinsame Cybersicherheitswarnung heraus, die ähnliche Taktiken identifizierte, die bei beiden Angriffen verwendet wurden. Die Gruppe reportedly nutzte Social Engineering, Phishing, TraderTraitor und AppleJeus
um Entwickler-Arbeitsplätze zu zielen und deren Infrastruktur zu kompromittieren. Malware Die in beiden Hacks gestohlene Krypto wurde anschließend auf dezentralen Plattformen gewaschen, wobei oft Mixer verwendet wurden, um Transaktionspfade zu verschleiern.
Garden Finances
zeigt, dass es zwischen Mai und Juni 2025 zu einem Anstieg der Bitcoin-Swaps kam, wobei die täglichen Einzelvolumina bei verpackten Bitcoin-Assets nahe 90 Transaktionen ihren Höhepunkt erreichten. Dashboard Die Liste der Swaps listet Swaps nach Chain-Token-Kombinationen auf, wie base-cbBTC, ethereum-WBTC und arbitrum-WBTC, wobei base-cbBTC die höchsten Nutzungsstatistiken verzeichnete.
cbBTC, ein verpacktes Bitcoin-Asset, das an Coinbase BTC gepfeilt ist, wurde von ZachXBT in seinem Angriff auf Garden Finance erwähnt, wobei er vortrug, dass die Plattform Teil der nicht nachverfolgbaren Bewegungen illegaler Gelder von
Am Freitag beschuldigte der Blockchain-Sicherheitsdetektiv ZachXBT Garden Finance, eine DeFi-Plattform, illegale Gelder anzunehmen, die mit Nordkoreas Lazarus-Gruppe verbunden sind. Die Behauptungen kamen, nachdem Mitbegründer Jaz Gulati einen Screenshot von Gardens Dune Analytics-Dashboard auf X gepostet hatte, mit dem Stolz, dass es über 12 Tage hinweg 300.000 US-Dollar an Gebühren eingesammelt hatte. ZachXBT reagierte auf den Beitrag,… Hackern aus Nordkorea.
Wenn Sie dies lesen, sind Sie bereits einen Schritt voraus. Bleiben Sie mit unserem Newsletter auf dem Laufenden.
Haftungsausschluss. Die bereitgestellten Informationen stellen keine Anlageberatung dar. Cryptopolitan.com Wir übernehmen keine Haftung für Investitionen, die auf den auf dieser Seite bereitgestellten Informationen basieren. Wir empfehlen dringend, vor jeglichen Anlageentscheidungen eine unabhängige Recherche durchzuführen und/oder einen qualifizierten Fachmann zu konsultieren.

Florence Muchai
Florence berichtet seit sechs Jahren über Kryptowährungen, Gaming, Technologie und KI. Ihr Studium der Computerwissenschaften an der Meru University of Science and Technology sowie ihr Studium im Bereich Katastrophenmanagement und internationale Diplomatie an der MMUST haben sie umfassend mit Sprach-, Beobachtungs- und technischen Fähigkeiten ausgestattet. Florence war bei der VAP Group tätig und arbeitete als Redakteurin für mehrere Krypto-Medienhäuser.
















