PANews 10月5日付の報道によると、「オンチェーン探偵」ZachXBTは、北朝鮮を背景とするハッカー組織Lazarus Groupの資金洗浄に関与した疑いのある犯罪組織に顧客を装って潜入し、2025年のBybit攻撃事件に関連する資金の凍結に協力したと発表した。
ZachXBTによると、2025年2月にBybitが15億ドル規模の攻撃を受けた後、TelegramやDiscordの公開グループで盗難資金に関連する取引の処理支援を求める15以上のアカウントを発見した。その後、彼は「Jimmy Green」という別名を使うTelegramユーザーの1人に連絡し、複数の取引を通じて信頼を築いた。開示内容によると、2025年3月6日、彼はイーサリアムアドレスに349.7万ドルのUSDCを送金し、相手方とのUSDCとTRONチェーン上のUSDTの交換取引に使用した。このアドレスのガス代の資金源はBybit攻撃資金にまで遡ることができ、Bybit攻撃のブラックリストアドレスとして公開されている。
ZachXBTによると、その後のやり取りで、相手方は自身のチームがBybitの盗難資金の処理に関与したことを明かし、資金がSolanaなどのチェーン上で移動することを事前に伝えた。取引時間、金額、オンチェーンデータの照合を通じて、彼は1200万ドルを超えるBybit攻撃資金が関わるウォレットクラスターを発見した。資金経路はBTC→ETH→SOL→TRONなど複数のネットワークに及び、うち約44.2万枚のUSDTはすでにTetherによって凍結されており、この組織はUniswapの流動性プールや低流動性トークンなどの手段による資金洗浄も試みていた。さらに、相手方は他の顧客による約300万ドルの詐欺収益の処理を支援したことも明かし、ZachXBTの追跡により、関連資金は制裁対象となっているHuione Guarantee関連のウォレットに流れていることが判明した。
ZachXBTは、今回の調査で彼が先に349.7万ドルの資金を投入し、各取引で約5%の損失リスクを負ったことを明かし、最終的に得られた情報は関連調査機関や法執行機関にいち早く提供されたと述べた。2022年以降、北朝鮮関連の事件に関わる資金7500万ドル超の凍結に協力してきた。


