ZachXBT, Lazarus Akladıcılarına Sızmak İçin Ethereum (ETH) Ağında 349.700 USDC Kullandı
AI ÖzetiAI
- ZachXBT, 5 Ekim 2026'da Lazarus akladıcılarına sızdığını ve 349.700 USDC kullandığını açıkladı
- Çinli şebeke, Kuzey Kore'nin Lazarus Grubu için 1 milyar doları aşan kripto akladı
- Tether, Bybit ganimetine bağlı Solana kümeleriyle ilişkili 442.000 USDT'yi dondurdu
- Jimmy'nin ekibi, Kasım 2023 Poloniex saldırısından çalınan 332.000 USDC ile dondurulan paraya sahipti
Zincir üstü araştırmacı ZachXBT, Kuzey Kore'nin Lazarus Grubu adına çalıntı kripto varlıkları temizleyen ve bugüne kadar 1 milyar doları aşan tutarı işlemiş Çinli bir organize suç şebekesinin içine sızdığını açıkladı. Operasyonun bedeli cebinden ödediği 349.700 dolar. 5 Ekim 2026 tarihinde yayımladığı bir yazı dizisinde araştırmacı müşteri rolü oynayarak elde ettiği istihbaratın, Şubat 2025'teki Bybit saldırısının dondurma işlemlerinde kullanıldığını ve yasadışı faaliyetin zincir üstünde izini sürmeyi sağladığını belirtti.
@zachxbt · X gönderisi
Müşteri rolü.
X'te görüntüle
Dizi, 1,5 milyar dolarlık Bybit saldırısının hemen ardından başladı. ZachXBT, halka açık Telegram ve Discord gruplarında çalıntı fonlara bağlı işlemler için yardım isteyen 15'ten fazla hesap tespit etti. Operatörlerden biri “Jimmy Green” adını kullanıyordu. 6 Mart 2025'te araştırmacı, Circle Internet Group tarafından çıkarılan stablecoin olan 349.700 USDC'yi
Ethereum (ETH) ağındaki taze bir adrese yükledi ve Jimmy ile işlem yapmaya başladı. Jimmy, USDC'yi Tron ağı üzerindeki USDT'ye çevirdi. Bu hedef adres, doğrudan Bybit saldırı fonlarına iz sürülebilen bir cüzdanın ödediği gaz (işlem ücreti) bedeliyle beslenmişti ve adrese halka açık Bybit kara listede yer verilmişti.
Tamamlanan her siparişte araştırmacı yüzde 5 zarar etti ve Jimmy'nin fonlarla birlikte ortadan kaybolmamasının hiçbir garantisi olmadığını, üstüne kişisel riski de kabul ettiğini söylüyor. Karşılığında istihbarat geldi: Jimmy, Bybit fonlarının Kuzey Kore tarafına nasıl aktarılacağını henüz gerçekleşmeden anlatıyor, Hong Kong ve Çin anakarasındaki operasyon detaylarını paylaşıyordu. 10 Mart'a gelindiğinde daha çok sipariş istiyordu; sahte kimlik tereddüt ettiğinde, ekibin çalışmaya hemen başlamak için 1 milyon dolar hazıra sahip olduğunu söyledi. 12 Mart 2025'te ZachXBT, Jimmy'nin fon köprüleme anını gösteren ekran görüntüsünü, Thorchain kaşifinde dakikalar önce kaydedilen bir siparişle eşleştirdi; bu, zincirler arası protokoldeki takasların kamuya açık kaydıdır. Jimmy ardından, Bybit ganimetinden 12 milyon doları aşan bir kümeyi açığa çıkaran üç Solana adresi paylaştı; para Bitcoin'den Ether'e, Solana'ya ve sonunda Tron'a sıçramıştı. Tether daha sonra bu kümeyle bağlantılı 442.000 USDT'yi dondurdu.
Bybit Ganimetinden Huione'ya
Bybit dosyası vakanın bel kemiği. ZachXBT, Şubat 2025'te borsadan 1,5 milyar dolar süzen saldırıyı, olay günü zincir üstü verilerle Lazarus Grubu'na bağladı; FBI da günler sonra bu atfı doğrulayıp kümeyi TraderTraitor etiketiyle izlemeye aldı. Araştırmacı ayrıca Bybit fonlarını temizleyen cüzdanların, Phemex ve BingX'e yapılan daha eski Lazarus saldırılarına dayandığını gösterdi. Devam yazısında Jimmy, ekibinin Bybit gelirlerinin çoğunu aklandığını söyledi ve saldırgan adreslerini, THORSwap üzerinden köprüleme örneğiyle birlikte paylaştı.
@zachxbt · X gönderisi
Jimmy, ekibinin Bybit gelirlerinin.
X'te görüntüle
Çapraz kontroller, konuşmanın kendisi kadar belirleyiciydi. Jimmy, 2024'te yaklaşık 300.000 doları dondurulan bir ekip tanımladı; zincir üstünde bu dondurma, Kasım 2023'teki Poloniex saldırısından çalınan 332.000 USDC'ye denk geldi. Araştırmacılar o ihlali, 100 milyon doları aşan kayıpla Lazarus'a bağlamıştı. Jimmy, başka bir müşteri için 3 milyon dolarlık dolandırıcılık geliri aklandığını söylediğinde, ZachXBT fonları Huione Guarantee'nin kullandığı bir hot (internet bağlı) cüzdana iz sürdü; bu, Kamboçyalı konglomerat Huione Group'a bağlı Telegram pazarıdır ve ABD Hazinesi'nin FinCEN birimi şebekyi en az 4 milyar dolarlık aklama iddiasıyla hedefe koymuştu. Telegram pazarı Mayıs 2025'te kapatıldı ve Huione Group'un eski başkanı Li Xiong, Kamboçya'nın iadesinin ardından Çinli yetkililerce gözaltına alındı.
Yöntem tekrarlanabilir de. Geçen hafta, 387 milyon dolarlık Bitget saldırısının ardından; Bitget CEO'sunun ve iz sürme firmaları Elliptic ile Chainalysis'in Kuzey Kore'ye bağladığı olayın hemen sonrasında, ZachXBT yine aklama yardımı talep eden çok sayıda Çinli hesap ortaya çıkardı. Araştırmacı, 2022'den bu yana Kuzey Kore kaynaklı olaylarla bağlantılı 75 milyon doları aşan dondurmaya aracılık ettiğini belirtiyor. Paradigm onu Şubat 2025'te olay müdahalesi danışmanı olarak kiraladı; ortak kurucu Matt Huang, araştırmacının hack ve dolandırıcılık mağdurlarına 350 milyon doları aşan tutarı geri iade ettiğini söyledi. Riskli işler ise vakıf hibeleri ve bireysel bağışlarla finanse ediliyor.
Bu Operasyon Ne Değiştiriyor
COINOTAG okuması şu: açıklama paradan çok yöntemle ilgili. Bir özel araştırmacının kendi parasıyla finanse ettiği, her siparişte yüzde 5 zarar kabul ettiği operasyon, 442.000 USDT'lik dondurmadan 2022'den bu yana biriken Kuzey Kore kaynaklı 75 milyon dolarlık dondurmaya kadar, kural yapıcıların ve kolluk kuvvetlerinin üzerine atlayabileceği doğrulanabilir zincir üstü çıpalalar üretti. Bulgular Ethereum'un fiyat yönünden çok icraat tarafında önemli. ZachXBT'nin anlattığı hassasiyet, yayının özel sektör araştırmacıları ve görevli kolluk işini bitirene kadar bekletilmesi; sonuçların geç ve toplu halde, bu vakada Bybit saldırısından kabaca 19 ay sonra ve dondurmalar zaten yerleştirildikten sonra görünmesini açıklıyor.
Yapay zekâ destekli üretildi, AI ile incelendi ve COINOTAG editöryal gözetiminde yayımlandı.

