ZachXBT атакует Garden Finance из-за связей с китайскими отмывщиками и хакерами Lazarus

- ZachXBT обвинил Garden Finance в содействии отмыванию украденных средств группы Lazarus после взлома Bybit на сумму 1,5 млрд долларов.
- ZachXBT отверг отрицание сооснователя Джаза Гулати, сославшись на данные о комиссиях, предшествующие взлому.
- Резкий рост свопов cbBTC на платформе Garden Finance в середине 2025 года вызывает вопросы о возможном отмывании средств, связанных с КНДР, через платформы DeFi.
В пятницу блокчейн-детектив по безопасности ZachXBT обвинил платформу DeFi Garden Finance в приеме незаконных средств, связанных с северокорейской группировкой Lazarus Group. Эти заявления прозвучали после того, как сооснователь Джаз Гулати опубликовал в X скриншот панели аналитики Dune платформы Garden, похваставшись тем, что за 12 дней было собрано $300 000 комиссионных.
ZachXBT отреагировал на публикацию, раскритиковав Garden за поддержку китайских операций по отмыванию денег, которые способствовали выводу средств, украденных в Взлом на Bybit группировкой Lazarus.
“Вы conveniently упустили тот факт, что более 80% ваших комиссионных поступило от китайских отмывателей, перемещавших средства Lazarus Group после взлома Bybit», — предположил он. «Для кого вы вообще строите этот проект?”
Аналитик по безопасности криптовалют ставит под сомнение данные панели мониторинга
Согласно данным панели Dune, по состоянию на 19 июня Garden Finance обработала общий объем в 24 984 BTC, что эквивалентно примерно $1,5 млрд в долларовом выражении, через более 40 000 атомарных свопов. Крупнейший своп в истории платформы составил 10 BTC, а общая сумма собранных комиссий составила 40,11 BTC.
Отвечая на утверждения ZachXBT, Гулати заявил, что «30 BTC комиссионных были собраны еще до того, как произошел взлом», приложив скриншот из Discord от 24 октября 2024 года, на котором видно около 30 BTC в виде комиссий.
это отличный анализ, поскольку сборы в размере 30 BTC произошли даже до того, как произошел взлом pic.twitter.com/C6A5F3BLsd
— Jaz (@jazgulati) июня 21, 2025
Блокчейн-детектив отметил заметил, что тот даже не упомянул средства с «других взломов КНДР, таких как WazirX», раскритиковав протокол DeFi за то, что он не пометил транзакции хакеров.
Взлом Bybit, произошедший 21 февраля 2025 года, включал в себя компрометацию холодного кошелька биржи. Почти $1,5 млрд в Ethereum были выведены с пользовательских счетов после того, как злоумышленники скомпрометировали разработчика, работавшего над SAFE Wallet — платформой, используемой клиентами Bybit, за пять дней до эксплуатации уязвимости.
Несколько аналитиков, включая ZachXBT, отследили украденные средства до сетей отмывания, действующих через мосты DeFi к Lazarus Group.
Гулати жестко раскритиковал аналитика по безопасности блокчейна, заявив, что тот говорит, исходя из «дезинформации».
Затем ZachXBT задал: “Объясните, как это может быть «децентрализованным», если я в реальном времени наблюдал в течение нескольких дней, как одна и та же сущность постоянно пополняла ликвидность из Coinbase для китайских отмывателей, пока они продолжали выводить средства с Bybit?”
объясните, как это может быть «децентрализованным», если я в реальном времени наблюдал в течение нескольких дней, как одна и та же сущность постоянно пополняла ликвидность cbBTC из Coinbase для китайских отмывателей, пока они продолжали выводить средства с Bybit?
— ZachXBT (@zachxbt) июня 21, 2025
Разработчик пока не ответил на этот вопрос.
Кто помог Lazarus Group во взломе WazirX на $230 млн?
В своих обвинениях в адрес Гулати ZachXBT упомянул атаку на WazirXиндийскую криптобиржу, где, по сообщениям, группа Lazarus похитила более $230 млн в криптовалюте. Этот взлом, произошедший 18 июля 2024 года, был осуществлен с помощью поддельных подписей смарт-контрактов, использованных для обхода защиты мультиподписного кошелька WazirX.
Хакеры вывели средства в течение часа после получения доступа. Подобно случаю с Bybit, расследователи отследили эксплуатацию до северокорейской группы Lazarus Group.
Власти Японии, США и Южной Кореи позже выпустили совместное предупреждение по кибербезопасности, в котором указывались схожие тактики, использованные в обеих атаках. Сообщается, что группа использовала социальную инженерию, фишинг, вредоносное ПО TraderTraitor и AppleJeus вредоносное ПО для целевой атаки на рабочие станции разработчиков и компрометации их инфраструктуры.
Криптовалюта, украденная в обоих взломах, впоследствии была отмыта на децентрализованных платформах, часто с использованием миксеров для сокрытия следов транзакций.
Garden Finance’s панель мониторинга показывает всплеск биткоин-свопов между маем и июнем 2025 года, при этом ежедневные объемы достигали пика вблизи 90 транзакций сwrapped-биткоинами.
На диаграмме перечислены свопы по комбинациям цепочек и токенов, таким как base-cbBTC, ethereum-WBTC и arbitrum-WBTC, при этом base-cbBTC зафиксировал самые высокие показатели использования.
cbBTC, wrapped-актив биткоина, привязанный к Coinbase BTC, был упомянут ZachXBT в его критике Garden Finance, утверждавшего, что платформа была соучастником необратимых перемещений незаконных средств из хакеров из КНДР.
Если вы читаете это, вы уже впереди. Оставайтесь с нами, подписавшись на нашу рассылку.
Отказ от ответственности. Предоставленная информация не является торговой рекомендацией. Cryptopolitan.com Мы не несем ответственности за любые инвестиции, сделанные на основе информации, представленной на этой странице. Мы настоятельно рекомендуем проводить независимое исследование и/или проконсультироваться с квалифицированным специалистом перед принятием любых инвестиционных решений.

Флоренс Мучай
Флоренс уже 6 лет освещает новости в сферах криптовалют, игр, технологий и искусственного интеллекта. Её образование по специальности «Компьютерные науки» в Университете науки и технологий Меру, а также обучение управлению в чрезвычайных ситуациях и международной дипломатии в MMUST обеспечили ей отличные языковые навыки, наблюдательность и технические компетенции. Флоренс работала в группе VAP Group и была редактором в нескольких крипто-медиа.
















