ZachXBT attacca Garden Finance per i legami con riciclatori cinesi e hacker di Lazarus

- ZachXBT ha accusato Garden Finance di aver facilitato il riciclaggio di fondi rubati dal gruppo Lazarus nell'attacco da 1,5 miliardi di dollari a Bybit.
- ZachXBT ha respinto le negazioni del co-fondatore Jaz Gulati, richiamando dati sulle commissioni precedenti all'attacco.
- Un picco negli scambi cbBTC su Garden Finance a metà 2025 solleva interrogativi sul riciclaggio legato alla RPC attraverso piattaforme DeFi.
Venerdì, il detective di sicurezza blockchain ZachXBT ha accusato Garden Finance, una piattaforma DeFi, di accettare fondi illeciti collegati al Gruppo Lazarus della Corea del Nord. Le affermazioni sono arrivate dopo che il co-fondatore Jaz Gulati ha pubblicato uno screenshot della dashboard Dune Analytics di Garden su X, vantando che aveva raccolto 300.000 dollari in commissioni in 12 giorni.
ZachXBT ha risposto al post, attaccando Garden per il supporto alle operazioni di riciclaggio basate in Cina che hanno aiutato a spostare i fondi rubati nel di Bybit dal Gruppo Lazarus.
“Hai omesso convenientemente che >80% delle tue commissioni proveniva da riciclatori cinesi che spostavano i fondi del Gruppo Lazarus dall'hack di Bybit," ha osservato. "Per chi stai costruendo, di nuovo?”
L'analista di sicurezza crypto mette in discussione i dati della dashboard
Secondo la dashboard di Dune, al 19 giugno, Garden Finance aveva elaborato un volume totale di 24.984 BTC, pari a circa 1,5 miliardi di dollari in valore USD, attraverso oltre 40.000 swap atomici. Lo swap più grande della piattaforma è stato di 10 BTC, mentre le commissioni totali riportate ammontavano a 40,11 BTC.
In risposta alle affermazioni di ZachXBT, Gulati ha sostenuto che "30 BTC di commissioni sono stati raccolti prima che l'hack avvenisse", allegando uno screenshot di Discord datato 24 ottobre 2024 che mostrava circa 30 BTC di commissioni.
questa è un'ottima analisi poiché le commissioni di 30 BTC sono arrivate prima che l'hack accadesse pic.twitter.com/C6A5F3BLsd
— Jaz (@jazgulati) Giugno 21, 2025
L'investigatore on-chain ha notato che non aveva nemmeno menzionato i fondi provenienti da "altri hack della RPC, come WazirX", attaccando il protocollo DeFi per non aver segnalato le transazioni degli hacker.
L'hack di Bybit, avvenuto il 21 febbraio 2025, ha coinvolto una violazione del portafoglio freddo dell'exchange. Quasi 1,5 miliardi di dollari in Ethereum sono stati sottratti dai conti degli utenti dopo che gli attaccanti hanno compromesso uno sviluppatore che lavorava su SAFE Wallet, una piattaforma utilizzata dai clienti di Bybit, cinque giorni prima dell'exploit.
Diversi analisti, tra cui ZachXBT, hanno rintracciato i fondi rubati verso reti di riciclaggio operative attraverso bridge DeFi verso il Lazarus Group.
Gulati ha duramente criticato l'analista di sicurezza blockchain dicendo che parlava da un punto di vista di "disinformazione".
ZachXBT poi chiesto: “Spiega come sia 'decentralizzato' quando ho osservato in tempo reale per diversi giorni una singola entità che continuava a rifornire la liquidità da Coinbase per i riciclatori cinesi mentre continuavano a spostare i fondi di Bybit?”
spiega come sia "decentralizzato" quando ho osservato in tempo reale per diversi giorni una singola entità che continuava a rifornire la liquidità cbBTC da Coinbase per i riciclatori cinesi mentre continuavano a spostare i fondi di Bybit?
— ZachXBT (@zachxbt) 26 giugno 21 2025
Lo sviluppatore non ha ancora risposto alla domanda.
Chi ha aiutato Lazarus nell'hack di WazirX da $230 milioni?
Nelle sue accuse contro Gulati, ZachXBT ha parlato dell'attacco al WazirX, un exchange crypto indiano, dove il Gruppo Lazarus avrebbe rubato oltre 230 milioni di dollari in criptovalute. Quel hack, avvenuto il 18 luglio 2024, è stato eseguito tramite firme di smart contract forgiate per aggirare le protezioni del portafoglio multisig di WazirX.
Gli hacker hanno svuotato i fondi entro un'ora dall'accesso. Similmente al caso Bybit, gli investigatori hanno rintracciato l'exploit nel Gruppo Lazarus della Corea del Nord.
Le autorità in Giappone, Stati Uniti e Corea del Sud hanno successivamente emesso un avviso congiunto sulla cybersecurity che identificava tattiche simili utilizzate in entrambi gli attacchi. Il gruppo avrebbe utilizzato ingegneria sociale, phishing, TraderTraitor e AppleJeus Il per colpire le postazioni di lavoro degli sviluppatori e comprometterne le infrastrutture.
Le criptovalute rubate in entrambi gli hack sono state successivamente riciclate su piattaforme decentralizzate, spesso utilizzando mixer per oscurare le tracce delle transazioni.
Garden Finance dashboard mostra che c'è stato un picco negli swap di Bitcoin tra maggio e giugno 2025, con volumi giornalieri individuali che hanno raggiunto picchi vicini a 90 transazioni in attività Bitcoin avvolte.
Il grafico elenca gli swap per combinazioni catena-token come base-cbBTC, ethereum-WBTC e arbitrum-WBTC, con base-cbBTC che registra le statistiche di utilizzo più elevate.
cbBTC, un'attività Bitcoin avvolta ancorata a Coinbase BTC, è stata menzionata da ZachXBT nel suo attacco a Garden Finance, sostenendo che la piattaforma era parte dei movimenti non tracciabili di fondi illeciti da hacker della RPC.
Se stai leggendo questo, sei già avanti. Resta così con la nostra newsletter.
Dichiarazione di responsabilità. Le informazioni fornite non costituiscono consigli di trading. Cryptopolitan.com non si assume alcuna responsabilità per eventuali investimenti effettuati sulla base delle informazioni fornite in questa pagina. Si consiglia vivamente di effettuare ricerche indipendenti e/o consultare un professionista qualificato prima di prendere qualsiasi decisione di investimento.

Florence Muchai
Florence si occupa di notizie relative a criptovalute, gaming, tecnologia e AI da oltre 6 anni. I suoi studi in Informatica presso l'Università Meru di Scienze e Tecnologia e in Gestione delle Emergenze e Diplomazia Internazionale presso il MMUST le hanno fornito eccellenti competenze linguistiche, osservative e tecniche. Florence ha lavorato al VAP Group e come editor per diverse testate specializzate in criptovalute.
















