115 millió forinttal vásárolt bizalmat – egyetlen ember egy laptoppal beépült a kínai pénzmosó hálózatba beépült a kínai pénzmosó hálózatba

Cikk meghallgatása

00:00 00:00

A jól ismert blokklánc-elemző, ZachXBT ügyfélnek adta ki magát, hogy információkat gyűjtsön egy kínai szervezett bűnözői hálózatról, amely különböző műveleteken keresztül több mint 1 milliárd dollárt (kb. 328 milliárd forint) mosott tisztára a Lazarus Group számára. Az így szerzett adatok segítettek a 2025 februári Bybit-támadáshoz kapcsolódó pénzeszközök befagyasztásában, valamint az illegális tevékenységek on-chain azonosításában.

2025 februárjában, nem sokkal azután, hogy az Észak-Koreához köthető „TraderTraitor” csoportnak tulajdonított, 1,5 milliárd dolláros (kb. 492 milliárd forint) Bybit-támadás megtörtént, ZachXBT olyan mintázatot figyelt meg, amelyben több mint 15 fiók kért segítséget olyan megbízásokhoz, amelyek közvetlenül az ellopott pénzeszközökhöz kapcsolódtak. Ezek a kérések nyilvános Telegram- és Discord-csoportokban jelentek meg.

ZachXBT felvette a kapcsolatot több olyan fiókkal, amelyek a Bybit-támadáshoz kapcsolódó megbízások miatt panaszkodtak. Az egyik ilyen személy a „Jimmy Green” álnevet használta a Telegramon (felhasználónév: long_991, Telegram-azonosító: 7635649994).

115 millió forintot dobott be saját zsebből ZachXBT, hogy bizalmat építsen

2025 március 6-án a nyomozó egy új címet finanszírozott 349,7 ezer USDC-vel (kb. 115 millió forint) az Ethereum hálózatán, hogy előkészítse a Jimmy Greennel folytatandó több tranzakciót. Jimmy a 0xbaa5 kezdetű címet adta meg, amelyre az USDC-t kellett elküldeni cserébe az ő Tron-hálózati USDT-jéért. Ezt a címet a 0xbcb4 látta el a szükséges gázzal; a cím közvetlenül visszakövethető a Bybit-támadásból származó pénzeszközökhöz, és szerepel a nyilvános Bybit-exploit feketelistáján. ZachXBT több további tranzakciót is lebonyolított vele a bizalom kiépítése érdekében.

Ezt követően Jimmy elkezdett beszélni arról, hogy a Bybitből származó pénzeszközöket Észak-Korea számára előre át fogják mozgatni, és alapvető részleteket osztott meg a Hongkongban, valamint Kína szárazföldi részén működő szervezetükről. Egy alkalommal azt mondta, hogy a pénzeszközöket Solanára fogják áthelyezni – és másnap valóban ez történt. Azt állította, hogy a csapata mosta tisztára a Bybitből ellopott 1,5 milliárd dollár nagy részét, ami összhangban volt ZachXBT által megfigyelt pénzmosási mintázatokkal.

A nyomozó ezen a ponton úgy döntött, hogy továbbra is vállalja az ügyletenkénti 5 százalékos veszteséget, hogy a lehető legtöbb használható információt a lehető leggyorsabban megszerezze. Március 12-én Jimmy megosztott egy képernyőképet arról, ahogy pénzeszközöket hidal át. Az összegek és az időzítés alapján ZachXBT a THORChain explorerén keresztül össze tudta kapcsolni ezt egy, az üzenetet követő néhány percen belül létrehozott megbízással.

Jimmy három Solana-címet is megosztott, amelyek segítségével valós időben feltárult egy több mint 12 millió dolláros (kb. 3,94 milliárd forint), a Bybit-támadáshoz kapcsolódó pénzeszköz-klaszter. Ezeket BTC → ETH → SOL → Tron útvonalon cserélték át. A klaszterhez kapcsolódó 442 ezer USDT-t (kb. 145 millió forint) később a Tether befagyasztotta. A klaszter emellett egy új pénzmosási módszert is alkalmazott Uniswap likviditási poolokon keresztül, illikvid tokenek felhasználásával. Jimmy megemlítette, hogy egy általa ismert csapatnak 2024-ben körülbelül 300 ezer dollárját (kb. 98 millió forint) fagyasztották be. ZachXBT azonosította a befagyasztást a blokkláncon: a tényleges összeg 332 ezer USDC (kb. 109 millió forint) volt, és a Poloniex-támadásból származott.

Jimmy arról is beszélt, hogy egy másik ügyfél számára 3 millió dollárnyi (kb. 984 millió forint) csalásból származó pénzt mosott tisztára. Ezeket a pénzeszközöket a nyomozó vissza tudta követni a Huione Guarantee egyik melegtárcájáig, amelyet azóta szankcionáltak, korábbi elnökét pedig letartóztatták.

Kína egyik legnagyobb kriptós pénzmosója épp fogyókúrára készül

A beszélgetések során Jimmy és ZachXBT sok apróbb dologról is beszéltek az Észak-Korea számára végzett pénzmosással kapcsolatos témák között. Jimmy mesélt arról, hogy mahjongozik, vadnyulakra vadászik, beszéltek ételekről, a zsírcsökkentő étrendjéről, a családi életéről és a nyaralásairól is. Furcsa nyelvtani hibái magyarázhatók azzal, hogy fordítót használt. ZachXBT ebben az ügyben 349,7 ezer dollárt (kb. 115 millió forint) előlegezett meg, és minden egyes megbízáson 5 százalékot veszített, miközben semmilyen garancia nem volt arra, hogy Jimmy nem tűnik el a pénzzel. Emellett azzal is számolnia kellett, hogy a szindikátussal való kapcsolatfelvételnek ismeretlen mértékű személyes kockázata van.

Konkluzió

2022 óta ZachXBT több mint 75 millió dollár értékű (kb. 24,6 milliárd forint), Észak-Koreához kapcsolódó ügyben segítette pénzeszközök befagyasztásának kezdeményezését. Megállapításait azonnal megosztotta az ügyben dolgozó, megbízható magánszektorbeli nyomozókkal és a bűnüldöző szervek kijelölt munkatársaival. A nyomozás érzékenysége miatt korábban nem hozhatta nyilvánosságra ezeket az információkat. Ez a munkája egyik frusztráló része: nem mindig lehet olyan gyorsan megosztani a megállapításokat, ahogy szeretné, és jelenleg is jelentős mennyiségű, más ügyekből származó eredmény van a birtokában, amelyeket egyelőre nem hozhat nyilvánosságra. ZachXBT továbbra is számít alapítványok támogatására és magánszemélyek adományaira, mivel ezek teszik lehetővé, hogy nagyobb kockázatot vállaljon olyan egyedi ügyekben, amelyeket mások esetleg nem tartanának kivitelezhetőnek.

ZachXBT munkája ebben az ügyben példaértékűen mutatja, mennyire hatékony lehet a magánszektorbeli, egyéni blokklánc-nyomozás. Egyetlen ember, saját tőkéjéből mintegy 350 ezer dollárt (kb. 115 millió forint) kockáztatva épült be pénzmosó ügyfélnek, hogy bizalmat szerezzen egy kínai szereplőtől, aki a Bybit-támadásból származó, észak-koreai érdekeltségű pénzeket mozgatott. A célpont valós időben osztott meg képernyőképeket, tárcacímeket és bridge-tranzakciókat – ZachXBT pedig párhuzamosan, on-chain módon azonosította és nyomon követte azokat. Ennek eredményeként több mint 12 millió dollárnyi (kb. 3,94 milliárd forint) eszköz útját sikerült feltárni Bitcoin, Ethereum, Solana és Tron hálózatokon, és a bizonyítékok alapján a Tether 442 ezer dollárt (kb. 145 millió forint) fagyasztott be.

Jelen írás nem minősül befektetési tanácsadásnak. Részletes jogi információ

Költs kriptóból közvetlenül a Kraken Krak Mastercarddal!

MI A TEENDŐD?
  1. Regisztrálj a Krakenre a linkünkkel.
  2. Igényeld meg ingyenesen a Krak Cardot.
  3. Add hozzá Apple Payhez vagy Google Payhez.
  4. Vásárolj közvetlenül Kraken egyenlegedről akár 400+ kripto- és fiat eszközzel.
  5. Élvezd a 2% cashback-et a vásárlások után, havi vagy éves kártyadíj nélkül!
Készen állsz a mindennapi kriptós fizetésre?

Krak Card igénylése

Értékelés

logo