Infiltrazione nella rete di riciclaggio
ZachXBT ha dichiarato di essersi infiltrato in una rete di riciclaggio di denaro fingendosi un cliente, ottenendo informazioni che hanno aiutato a rintracciare i fondi rubati in un furto da 1,5 miliardi di dollari su Bybit.
Dettagli dell’operazione
Secondo l’investigatore blockchain, un sindacato del crimine organizzato cinese ha riciclato oltre 1 miliardo di dollari rubati in vari exploit crittografici per il Gruppo Lazarus della Corea del Nord. In un thread pubblicato il 5 ottobre su X, ZachXBT ha spiegato di essersi finto un cliente pagante per infiltrarsi nella rete di riciclaggio nel febbraio 2025, pochi giorni dopo il furto di Bybit.
Ha investito 349.700 dollari in stablecoin, subendo una perdita del 5% su ogni ordine per guadagnare la fiducia di uno degli operatori della rete, noto come “Jimmy Green”.
Risultati dell’indagine
ZachXBT ha rivelato che le operazioni si sono svolte a Hong Kong e nella Cina continentale, e le informazioni fornite dal riciclatore lo hanno aiutato a identificare un cluster di oltre 12 milioni di dollari in fondi collegati a Bybit, con Tether che ha successivamente congelato 442.000 dollari in USDt (USDT) associati.
Questa indagine offre una rara visione degli intermediari presunti che gestiscono la crittografia rubata dalla Corea del Nord.
Attività degli hacker nordcoreani
Gli hacker legati al regime nordcoreano hanno rubato almeno 6,75 miliardi di dollari in asset digitali fino al 2025, secondo Chainalysis. Gli hacker nordcoreani sono noti per utilizzare un processo di riciclaggio a più fasi, che include il chain-hopping e lo scambio di token attraverso exchange decentralizzati, ponti e altri servizi per oscurare il flusso di fondi. Gli intermediari cinesi si sono rivelati un collegamento cruciale in questo processo.
Accuse e sanzioni
Nel 2020, i procuratori statunitensi hanno accusato due cittadini cinesi di aver riciclato oltre 100 milioni di dollari rubati da hacker nordcoreani da un exchange di criptovalute nel 2018. Nel 2023, l’Ufficio di Controllo dei Beni Stranieri (OFAC) del Dipartimento del Tesoro degli Stati Uniti ha sanzionato due trader di criptovalute, uno di Hong Kong e l’altro della Cina, per il loro ruolo nell’aiutare la Corea del Nord a convertire criptovalute rubate e a bypassare i controlli finanziari.
Collegamenti a ulteriori exploit
ZachXBT ha anche collegato attori cinesi al riciclaggio di fondi derivanti dall’exploit di 387,5 milioni di dollari di Bitget a settembre. In un post su X il 28 settembre, ha affermato che attori cinesi, presumibilmente coinvolti nel riciclaggio di fondi per conto degli hacker nordcoreani, avevano cercato apertamente supporto in server Discord pubblici e canali Telegram.
Inoltre, ZachXBT ha rivelato che uno degli operatori era stato coinvolto anche nel riciclaggio di fondi dall’exploit di 292 milioni di dollari di Kelp DAO ad aprile.