ZachXBT раскрывает сеть отмывания средств, стоящую за взломами Bybit и Bitget

- ZachXBT раскрыл, что он внедрился в китайский синдикат, который отмыл более 1 млрд долларов для северокорейской группы Lazarus.
- Разведданные следователя помогли заморозить средства после взлома Bybit в феврале 2025 года.
- Те же методы злоумышленников теперь связаны с утечкой $387,5 млн на бирже Bitget в сентябре 2026 года.
Крипто-расследователь ZachXBT сообщает, что потратил месяцы, выдавая себя за платящего клиента внутри китайского синдиката по отмыванию денег, который перевел более 1 млрд долларов украденных средств для северокорейской группы Lazarus.
Информация, собранная ZachXBT, помогла заморозить доходы от взлома Bybit в феврале 2025 года.
Помог ли ZachXBT вернуть $1,5 млрд, украденные во время взлома Bybit?
После того как Bybit потеряла около $1,5 млрд в феврале 2025 года, ZachXBT заявил, что обнаружил более 15 аккаунтов в открытых каналах Telegram и Discord, предлагающих помощь в обработке средств, связанных с кражей.
В длинном тредe опубликованном сегодня в X, ZachXBT раскрыл, что связался с одним из операторов, использовавшим ник «Jimmy Green», и неделями выстраивал доверие через серию реальных транзакций.
6 марта 2025 года ZachXBT отправил 3,497 млн долларов в USDC на адрес Ethereum публично известный как кошельки хакеров, находящиеся в чёрном списке и связанные с взломом Bybit. ZachXBT заявил, что примерно 3,5 миллиона долларов он выплатил из собственного кармана и принял риск потери около 5% на каждой транзакции, совершённой в ходе расследования.
В ходе общения Джимми передал три адреса Solana, на которых хранились средства Bybit на сумму более 12 миллионов долларов. ZachXBT наблюдал, как эти средства в реальном времени перемещались из Bitcoin в Ether, затем в Solana и далее в Tron. Позже Tether заморозил около 442 000 USDT, связанных с этими кошельками.
Другие подсказки, полученные во время их общения, позволили ZachXBT подтвердить более ранние утверждения. Например, Джимми упомянул команду, у которой в 2024 году было заморожено около 300 000 долларов, и Заху удалось отследить эту блокировку в блокчейне.
Джимми также хвастался отмыванием 3 миллионов долларов мошеннических средств, что привело ZachXBT к обнаружению кошельков, связанных с Huione Guarantee — маркетплейсом, уже санкционированным США. Он заявил, что следователи и правоохранительные органы были уведомлены как можно раньше, и что с 2022 года его работа помогла заморозить более 75 миллионов долларов, связанных с инцидентами, имеющими отношение к Северной Корее.
Наряду с разговором об отмывании денег, ZachXBT написал в котором Джимми описывал игру в маджонг, охоту на диких кроликов, свой рацион питания, семейную жизнь и праздники в Диснейленде.
Была ли Северная Корея причастна к взлому Bitget?
После сентябрьского взлома Bitget 2026 года, в результате которого злоумышленники похитили около $387,5 млн, генеральный директор компании Грейси Чен назвала Северную Корею вероятным виновником.
Блокчейн-компания Elliptic заявила что украденные средства Bitget были связаны с адресами, использовавшимися для отмывания денег, полученных при краже средств Bybit в 2025 году. В компании отметили, что повторное использование тех же схем отмывания является распространённой практикой хакеров из Северной Кореи, и добавили, что атака на Bitget привела к тому, что общие суммы подозреваемых криптокраж, совершённых северокорейскими группировками, превысили $1 млрд в 2026 году.
ZachXBT выделил пять аккаунтов, участвовавших в отмывании средств после взлома Bitget, а также один аккаунт под названием «lolo», который также обрабатывал доходы от эксплойта Kelp DAO на сумму $292 млн в апреле.
Отдельно стоит отметить, сообщил Cryptopolitan что кошельки, связанные со взломом Bitget, перевели около $3,9 млн в Zcash в защищённый пул Ironwood.
Самые умные крипто-энтузиасты уже читают нашу рассылку. Хотите присоединиться? Присоединяйтесь.
Часто задаваемые вопросы
Как ZachXBT проник внутрь группы по отмыванию средств?
Он выдал себя за клиента, связавшись с оператором Telegram, использующим псевдоним «Jimmy Green», и завоевал доверие через транзакции, включая обмен USDC на сумму $3,497 млн 6 марта 2025 года, который он профинансировал собственными средствами.
Каков был результат расследования?
Благодаря этим разведывательным данным удалось заморозить средства, украденные в результате инцидента с Bybit: около 442 000 USDT были заморожены компанией Tether. ZachXBT отмечает, что его работа помогла заблокировать более 75 млн долларов, связанных с инцидентами, связанными с Северной Кореей, начиная с 2022 года.
Как это связано с взломом Bitget?
Компания Elliptic установила связи между примерно 387,5 млн долларов, украденных с Bitget 24 сентября 2026 года, и адресами, использовавшимися для отмывания средств, похищенных в ходе кражи на Bybit в 2025 году. ZachXBT выявил пересечения среди отмывателей, включая один аккаунт, который также связан с эксплуатацией Kelp DAO на сумму 292 млн долларов.
Отказ от ответственности. Предоставленная информация не является торговой рекомендацией. Cryptopolitan.com не несет ответственности за любые инвестиции, сделанные на основе информации, представленной на этой странице. Мы настоятельно рекомендуем проводить независимые исследования и/или консультироваться с квалифицированным специалистом перед принятием любых инвестиционных решений.

Ханна Коллимор
Ханна — писатель и редактор с почти десятилетним опытом ведения блогов и освещения мероприятий в криптоиндустрии. В Cryptopolitan Ханна работает над новостной страницей, освещая и анализируя последние события в сферах DeFi, RWA, криптовалютного регулирования, искусственного интеллекта и передовых технологий. Она окончила Университет Аркадии со степенью бакалавра делового администрирования.
















