ZachXBT, 중국 Launderers 및 Lazarus 해커와의 연관성을 이유로 Garden Finance를 공격

- ZachXBT는 Garden Finance가 Lazarus Group의 15억 달러 Bybit 해킹으로 훔친 자금을 세탁하는 것을 지원했다고 비난했습니다.
- ZachXBT는 공동 설립자 Jaz Gulati의 부정을 거절하며 해킹 이전의 수수료 데이터를 언급했습니다.
- 2025년 중반 Garden Finance에서의 cbBTC 스왑 급증은 DeFi 플랫폼을 통한 북한 관련 자금 세탁에 의문을 제기합니다.
금요일, 블록체인 보안 탐정 ZachXBT는 DeFi 플랫폼인 Garden Finance가 북한 라자루스 그룹과 연관된 불법 자금의 수령을 용인했다고 비난했습니다. 이 주장은 공동 창립자 Jaz Gulati가 X에 Garden의 Dune Analytics 대시보드 스크린샷을 게시하며 12일 동안 $300,000의 수수료를 수집했다고 자랑한 후 제기되었습니다.
ZachXBT는 이 게시물에 반응하여, 중국 기반 Laundering 운영을 지원하여 Bybit 해킹 라자루스 그룹이 훔친 자금의 이동을 돕는 Garden을 비판했습니다.
“귀하의 수수료 중 >80%가 Bybit 해킹에서 라자루스 그룹의 자금을 이동시킨 중국 Launderers에게서 나왔다는 점은 의도적으로 빼놓으셨군요.,” 그는 추측했다. “과연 귀하가 누구를 위해 구축하고 있는 것입니까?”
암호화폐 보안 분석가가 대시보드 데이터를 의문시하다
Dune 대시보드에 따르면, 6월 19일 기준 Garden Finance는 40,000개 이상의 원자 스왑을 통해 총 24,984 BTC의 거래량을 처리했으며, 이는 약 $15억 달러의 USD 가치에 해당합니다. 플랫폼의 최대 스왑 기록은 10 BTC였으며, 보고된 총 수수료 수집액은 40.11 BTC였습니다.
ZachXBT의 주장을 반박한 Gulati는 “해킹이 발생하기 전 이미 30 BTC의 수수료가 발생했다”며, 2024년 10월 24일자로 약 30 BTC의 수수료가 표시된 디스코드 스크린샷을 첨부했다.
이것은 해킹이 발생하기 전 30 BTC의 수수료가 발생했다는 점에서 훌륭한 분석입니다 pic.twitter.com/C6A5F3BLsd
— Jaz (@jazgulati) 6월 21일, 2025
온체인 수사관 당시 그가 아직 ‘다른 북한 해킹’ 사례인 WazirX의 자금에 대해 언급하지도 않았으며, 해커들의 거래를 신고하지 못한 디파이 프로토콜을 비판했다.
2025년 2월 21일에 발생한 Bybit 해킹은 거래소의 콜드 월렛 침해 사건이었다. 공격자들은 Bybit 고객이 사용하는 SAFE Wallet 플랫폼의 개발자를 침해한 지 5일 후, 사용자 계정에서 약 15억 달러 상당의 이더리움을 유출했다.
ZachXBT를 포함한 여러 분석가들은 탈취된 자금이 디파이 브릿지를 통해 운영되는 세탁 네트워크로 추적된다고 밝혔다. 라자루스 그룹.
Gulati는 해당 블록체인 보안 분석가가 ‘잘못된 정보’를 바탕으로 발언하고 있다고 비난했다.
ZachXBT는 이어 샤오로부터 범죄 수익금을 회수할 것을: “중국어권 세탁업자들이 Bybit 자금을 계속 이동시키는 동안 단 한 개의 실체가 코인베이스에서 cbBTC 유동성을 계속 보충하는 것을 여러 날 동안 실시간으로 지켜봤는데, 이것이 어떻게 ‘탈중앙화’인지 설명해 보라.”
중국어권 세탁업자들이 Bybit 자금을 계속 이동시키는 동안 단 한 개의 실체가 코인베이스에서 cbBTC 유동성을 계속 보충하는 것을 여러 날 동안 실시간으로 지켜봤는데, 이것이 어떻게 ‘탈중앙화’인지 설명해 보라.
— ZachXBT (@zachxbt) 6 21, 2025
해당 개발자는 아직 질문에 답변하지 않았다.
Lazarus Group은 $230 백만 규모의 WazirX 해킹에서 누구의 도움을 받았는가?
Gulati에 대한 비난에서 ZachXBT는 WazirX인도 암호화폐 거래소인 WazirX에 대한 공격에 대해 언급했으며, Lazarus Group이 이 사건에서 2억 3,000만 달러 이상의 암호화폐를 훔친 것으로 알려졌다. 2024년 7월 18일에 발생한 이 해킹은 WazirX의 멀티시그 월렛 보호 장치를 우회하기 위해 위조된 스마트 계약 서명을 통해 실행되었다.
해커들은 접근 권한을 획득한 지 1시간 이내에 자금을 인출했다. Bybit 사건과 유사하게 조사관들은 이 취약점이 북한의 Lazarus Group으로 거슬러 올라간다고 밝혔다.
일본, 미국, 한국의 당국은 이후 두 해킹 사건 모두에서 사용된 유사한 전술을 식별하는 공동 사이버 보안 경고를 발령했다. 해당 그룹은 사회적 공학, 피싱, TraderTraitor 및 AppleJeus를 악성코드 공격하여 개발자 작업 환경을 표적으로 삼고 인프라를 침해했다.
두 해킹 사건에서 탈취된 암호화폐는 이후 디파이 플랫폼을 통해 세탁되었으며, 거래 내역을 숨기기 위해 믹서를 자주 사용했다.
Garden Finance의 대시보드 차트는 2025년 5월부터 6월 사이 비트코인 스왑이 급증했으며, 개별 일일 거래량이 래핑된 비트코인 자산 기준 최대 90건에 달했음을 보여준다.
이 차트는 base-cbBTC, ethereum-WBTC, arbitrum-WBTC 등 체인-토큰 조합별 스왑을 나열하며, base-cbBTC가 가장 높은 사용 통계를 기록했다.
ZachXBT는 Garden Finance에 대한 공격에서 코인베이스 BTC에 페그된 래핑 비트코인 자산인 cbBTC를 언급했으며, 이 플랫폼이 북한 해커들의 전략으로 간주됩니다..
이 글을 읽고 계신다면, 이미 앞서 나가고 있습니다. 뉴스레터로 그 위치를 유지하세요.
면책 조항. 제공된 정보는 투자 조언이 아닙니다. Cryptopolitan.com 본 페이지에 제공된 정보를 바탕으로 이루어진 투자에 대해 어떠한 책임도 지지 않습니다. 투자 결정을 내리기 전에 반드시 독립적인 조사나 자격을 갖춘 전문가의 상담을 강력히 권장합니다.

플로렌스 무차이
플로렌스는 지난 6년 동안 암호화폐, 게임, 기술 및 AI 뉴스를 다루어 왔습니다. 메루 과학기술대학교에서 컴퓨터학을, MMUST에서 재난 관리 및 국제 외교를 전공하며 언어, 관찰력 및 기술적 역량을 충분히 갖추었습니다. 플로렌스는 VAP 그룹에서 근무했으며 여러 암호화폐 미디어 하우스의 편집자로 활동했습니다.
















