NotizieCryptoRete criminale cinese ha riciclato oltre 1 miliardo di dollari per il gruppo Lazarus della Corea del Nord: ZachXBT

Rete criminale cinese ha riciclato oltre 1 miliardo di dollari per il gruppo Lazarus della Corea del Nord: ZachXBT

Autore: Cointelegraph·

Punti chiave

  • •L'investigator on-chain ZachXBT sostiene che una mafia organizzata cinese abbia spostato oltre 1 miliardo di dollari in criptovalute rubate per il gruppo Lazarus della Corea del Nord attraverso più exploit.
  • •A febbraio 2025, ZachXBT si è infiltrato nella rete di riciclaggio fingendosi un cliente, versando 349.700 dollari in stablecoin e accettando una perdita del 5% per ordine per guadagnarsi la fiducia di un operatore.
  • •L'operazione di riciclaggio passava per Hong Kong e la Cina continentale, e le informazioni ottenute hanno permesso di identificare oltre 12 milioni di dollari in fondi collegati a Bybit, di cui Tether ha congelato 442.000 dollari in USDt.
  • •Secondo Chainalysis, gli hacker collegati alla DPRK hanno rubato almeno 6,75 miliardi di dollari in asset digitali fino al 2025, e gli esperti dell'ONU stimano che i furti informatici finanzino fino a metà dei programmi di armi di distruzione di massa della Corea del Nord.
  • •ZachXBT ha anche collegato attori cinesi al riciclaggio dei proventi dell'exploit di 387,5 milioni di dollari contro Bitget, con un operatore presunto coinvolto nell'hack di 292 milioni di dollari contro Kelp DAO ad aprile.
Rete criminale cinese ha riciclato oltre 1 miliardo di dollari per il gruppo Lazarus della Corea del Nord: ZachXBT

Una mafia organizzata cinese ha riciclato oltre 1 miliardo di dollari rubati attraverso più exploit di criptovalute per conto del gruppo Lazarus della Corea del Nord, secondo l'investigator on-chain ZachXBT.

In un thread del 5 ottobre su X, l'investigator pseudonimo ha dichiarato di essersi spacciato per un cliente pagante per infiltrarsi nella rete di riciclaggio a febbraio 2025, pochi giorni dopo l'hack di Bybit, il furto di circa 1,46 miliardi di dollari attribuito al gruppo Lazarus della Corea del Nord e il più grande furto di criptovalute mai registrato. Per costruire la fiducia di uno degli operatori della rete, noto come "Jimmy Green", ha versato 349.700 dollari in stablecoin e accettato una perdita del 5% su ogni ordine.

ZachXBT ha detto che l'operazione si estendeva tra Hong Kong e la Cina continentale. Le informazioni fornite dal riciclatore gli hanno permesso di identificare un insieme di oltre 12 milioni di dollari in fondi collegati a Bybit, e Tether ha in seguito congelato 442.000 dollari in USDt associati.

L'indagine offre uno sguardo raro sui presunti intermediari che gestiscono le criptovalute rubate dalla Corea del Nord. Secondo Chainalysis, gli hacker collegati al paese hanno rubato almeno 6,75 miliardi di dollari in asset digitali fino al 2025. Gli esperti delle Nazioni Unite hanno stimato che i proventi dei furti informatici finanzino fino a metà dei programmi di armi di distruzione di massa della Corea del Nord, ed è per questo che i canali di riciclaggio stessi sono diventati un bersaglio ricorrente di sanzioni e azioni penali statunitensi.

Come la Corea del Nord sposta le criptovalute rubate

Gli hacker nordcoreani sono noti per utilizzare un processo di riciclaggio in più fasi. Un metodo prevede il chain-hopping e lo scambio di token tramite exchange decentralizzati, bridge e altri servizi per oscurare il flusso dei fondi, e gli intermediari cinesi sono emersi come un anello importante di questo processo, in parte perché le sanzioni hanno tagliato il paese fuori da gran parte del sistema bancario tradizionale.

Nel 2020, i procuratori statunitensi hanno incriminato due cittadini cinesi per il riciclaggio di oltre 100 milioni di dollari rubati da hacker nordcoreani da un exchange di criptovalute nel 2018, secondo Dipartimento di Giustizia degli Stati Uniti. Quel caso ha dettagliato come i broker over-the-counter convertono le criptovalute rubate in valuta fiat per conto di clienti nordcoreani.

Fonte: ZachXBT

Nel 2023, l'Office of Foreign Assets Control (OFAC) del Dipartimento del Tesoro degli Stati Uniti ha sanzionato due trader di criptovalute, uno di Hong Kong e l'altro della Cina, per il loro ruolo nell'aiutare la DPRK a convertire criptovalute rubate e eludere i controlli finanziari. Il Tesoro ha presentato tali designazioni come parte di uno sforzo per interrompere i flussi di entrate dietro i programmi di armamento del paese.

correlate: SlowMist risale all'attività dell'hack di Bitget tramite uno exploit zero-day del 31 agosto

Attori cinesi avrebbero riciclato fondi di Bitget

ZachXBT ha anche collegato attori cinesi al riciclaggio dei fondi dall'exploit di 387,5 milioni di dollari contro Bitget a settembre. In un post su X del 28 settembre, ha detto che attori cinesi che avrebbero riciclato fondi per conto degli hacker nordcoreani avevano cercato apertamente supporto in server Discord pubblici e canali Telegram gestiti dai servizi che utilizzavano.

Ha aggiunto che uno degli operatori era stato coinvolto anche nel riciclaggio dei fondi dall'exploit di 292 milioni di dollari contro Kelp DAO ad aprile — una sovrapposizione che mostra come gli stessi operatori siano riapparsi ripetutamente in diversi exploit.

Magazine: Il dibattito infuocato su THORChain vs NEAR mostra che l'idealismo ha dei limiti