ZachXBT внедрился в группировку, отмывавшую $1,5 млрд с Bybit

Анонимный блокчейн-расследователь ZachXBT несколько недель выдавал себя за клиента китайской группировки отмывателей средств, связанных с кражей около $1,5 млрд у криптобиржи Bybit.

ZachXBT внедрился в группировку, отмывавшую $1,5 млрд с Bybit
Фото: Bits.media

После взлома Bybit ZachXBT заметил в публичных телеграм-чатах и каналах Discord более 15 аккаунтов, искавших помощь с операциями, связанными с похищенными средствами. Он связался с несколькими из них, в том числе с незнакомцем под псевдонимом Jimmy Green.

В марте 2025 года ZachXBT перевел на свежий адрес в сети Эфириума 349 700 USDC и начал обменивать их на USDT в сети Tron по просьбе Jimmy. Собеседник открыто рассказывал, как его команда переводит средства, украденные у Bybit, и утверждал, что группировка уже отмыла большую часть из $1,5 млрд, преимущественно через компании в Гонконге.

«После этого Джимми начал говорить о перемещении средств Bybit для КНДР заранее, а также сообщил основные детали их операции в Гонконге и материковом Китае. Например, за день до этого он заявил, что средства будут переведены в Solana, и на следующий день так и произошло. Он сказал, что его команда отмыла большую часть из $1,5 млрд с Bybit, что соответствовало схемам отмывания, которые я наблюдал. В этот момент я понял, что должен продолжать терять 5% за заказ и рискнуть, чтобы как можно быстрее собрать максимум полезной информации», — написал ZachXBT.

По словам ZachXBT, Jimmy поделился тремя Solana-адресами, через которые были проведены более чем $12 млн, похищенных у Bybit. Средства перемещались по цепочке «Биткоин — Эфириум — Solana — Tron». Позднее компания Tether заморозила 442 000 USDT, связанных с этими транзакциями. Согласно скриншотам, Jimmy уверял, что переданные ему USDT не заморозит Tether, а если это произойдет, он компенсирует потери. В среднем ZachXBT терял по 5% на каждой операции, никто ему ничего не компенсировал.

Криптоисследователь выяснил, что группа Jimmy также помогала легализовать криптовалюту, связанную со взломом биржи Poloniex на $126 млн.

Несколько дней назад ZachXBT опубликовал псевдонимы пяти человек, которых подозревает в отмывании средств, украденных при недавнем взломе биржи Bitget на $387,5 млн. ZachXBT утверждает, что это жители Китая, работающие на хакеров из Северной Кореи.