PANews 10월 5일 소식, '온체인 탐정' ZachXBT가 글을 올려 자신이 고객으로 위장해 북한 배경 해커 조직 Lazarus Group의 자금세탁에 관여한 것으로 의심되는 범죄 조직에 침투했으며, 2025년 Bybit 공격 사건 관련 자금 동결을 지원했다고 밝혔다.
ZachXBT는 2025년 2월 Bybit이 15억 달러 규모의 공격을 당한 후, Telegram과 Discord 공개 그룹에서 도난 자금 관련 거래 처리를 도와달라고 요청하는 계정 15개 이상을 발견했다고 전했다. 이후 그는 'Jimmy Green'이라는 별명을 쓰는 Telegram 사용자에게 연락해 여러 차례 거래를 통해 신뢰를 쌓았다. 그가 공개한 바에 따르면, 2025년 3월 6일 그는 한 이더리움 주소로 349만 7,000달러 상당의 USDC를 송금해 상대방과 USDC를 TRON 체인 USDT로 교환하는 거래를 진행했다. 해당 주소의 가스비 자금 출처는 Bybit 공격 자금으로 거슬러 올라갈 수 있으며, 공개적으로 Bybit 공격 블랙리스트 주소로 표시되어 있다.
ZachXBT는 이후 대화에서 상대방이 자신의 팀이 Bybit 도난 자금 처리에 관여한 적이 있다고 밝혔고, 자금이 Solana 등 체인에서 이동할 것이라고 사전에 알려줬다고 전했다. 거래 시각, 금액 및 온체인 데이터를 대조한 결과, 그는 1,200만 달러 이상의 Bybit 공격 자금이 연루된 지갑 클러스터를 발견했으며, 자금 경로는 BTC→ETH→SOL→TRON 등 여러 네트워크를 포함했다. 이 중 약 44만 2,000 USDT는 이미 Tether에 의해 동결되었고, 해당 조직은 Uniswap 유동성 풀과 저유동성 토큰 등의 방식으로 자금세탁을 시도하기도 했다. 또한 상대방은 다른 고객이 약 300만 달러의 사기 수익금을 처리하는 것을 도운 적이 있다고 밝혔으며, ZachXBT는 추적 결과 관련 자금이 제재를 받은 Huione Guarantee 관련 지갑으로 흘러간 것을 확인했다.
ZachXBT는 이번 수사에서 자신이 먼저 349만 7,000달러의 자금을 투입했고, 거래당 약 5%의 손실 위험을 감수했으며, 최종적으로 확보한 정보는 관련 수사 기관과 법 집행 기관에 즉시 제공했다고 밝혔다. 그는 2022년 이후 북한 관련 사건과 연관된 자금 7,500만 달러 이상의 동결을 지원해 왔다.


