中国の犯罪組織が北朝鮮ラザルス・グループのために10億ドル以上をマネーロンダリングか ― ZachXBT
重要ポイント
- •オンチェーン調査者のZachXBT氏は、中国の組織犯罪シンジケートが複数のハッキング事案にわたり10億ドル超の盗難暗号資産を北朝鮮のラザルス・グループのために移動させたと主張している。
- •2025年2月、ZachXBT氏は顧客を装って資金洗浄ネットワークに潜入し、34万9,700ドルのステーブルコインを預け入れ、1件あたり5%の損失を受け入れることで運営者の信頼を得た。
- •資金洗浄活動は香港と中国本土を通じて行われ、そこから得られた情報によりBybit関連の1,200万ドル超の資金が特定され、Tetherはうち44万2,000ドルのUSDtを凍結した。
- •Chainalysisによると、DPRK関連のハッカーは2025年までに少なくとも67億5,000万ドルのデジタル資産を盗んでおり、国連の専門家はサイバー窃盗が北朝鮮の大量破兵器プログラムの最大半分を賄っていると推定している。
- •ZachXBT氏はさらに、3億8,750万ドルのBitgetハッキングの収益のロンダリングに中国人の関与者を結び付け、うち一人の運営者は4月の2億9,200万ドルのKelp DAOハッキングにも関与していたとされる。

オンチェーン調査者のZachXBT氏によると、中国の組織犯罪シンジケートが、複数の暗号資産ハッキングで盗まれた10億ドル超の資金を、北朝鮮のラザルス・グループのためにマネーロンダリングしていたという。
同氏はXでの10月5日のスレッドで、匿名の調査者として、2025年2月、Bybitハッキング(北朝鮮のラザルス・グループによるものとされ、約14.6億ドルの史上最大の暗号資産窃盗事件)の数日後に、支払い能力のある顧客を装ってこの資金洗浄ネットワークに潜入したと述べた。「Jimmy Green」として知られるネットワークの運営者の一人の信頼を得るため、34万9,700ドル相当のステーブルコインを投入し、1件あたり5%の損失を受け入れたという。
ZachXBT氏によれば、この資金洗浄活動は香港と中国本土にまたがっていた。ロンダラーから提供された情報により、同氏はBybit関連の1,200万ドル超の資金のまとまりを特定し、その後Tetherは関連する44万2,000ドルのUSDt(USDT)を凍結した。
今回の調査は、北朝鮮の盗難暗号資産を扱うとされる仲介者についての貴重な知見を提供するものだ。Chainalysisによると、同国に関連するハッカーは2025年までに少なくとも67億5,000万ドルのデジタル資産を盗んでいる。国連の専門家は、サイバー窃盗の収益が北朝鮮の大量破壊兵器プログラムの最大半分を賄っていると推定しており、そのため資金洗浄の経路そのものが、米国の制裁や刑事手続きの繰り返しの焦点となっている。
北朝鮮は盗んだ暗号資産をどう動かすのか
北朝鮮のハッカーは、多段階のマネーロンダリング手法を用いることで知られている。その一つは、分散型取引所、ブリッジ、その他のサービスを介したチェーンホッピングやトークンスワップにより資の流れを不明瞭にする方法で、このプロセスにおいて中国の仲介者が重要な役割を果たす存在となっている。これは一部、制裁により同国が伝統的な銀行システムの大半から締め出されていることによる。
2020年には、米検察が、北朝鮮のハッカーが2018年に暗号資産取引所から盗んだ1億ドル超のマネーロンダリングの罪で中国人2名を起訴した。米司法省によると、この事件では、店頭(OTC)ブローカーが北朝鮮の顧客に代わって盗まれた暗号資産を法定通貨に換金する仕組みが明らかにされた。
出典:ZachXBT
2023年には、米財務省外国資産管理室(OFAC)が、北朝鮮(DPRK)による盗難暗号資産の換金や金融規制の回避を支援した役割により、香港と中国本土の暗号資産トレーダー2名に制裁を課した。財務省は、こうした指定を同国の武器プログラムを支える収入源を断つ取り組みの一環として位置付けている。
関連:SlowMist、Bitgetハッキングの活動を8月31日のゼロデイ攻撃に追跡
中国人の関与者がBitgetの資金をロンダリングした疑い
ZachXBT氏はまた、9月の3億8,750万ドルのBitgetハッキングで盗まれた資金のマネーロンダリングに中国人の関与者が関わっているとも指摘している。9月28日のXへの投稿で同氏は、北朝鮮のハッカーのために資金をロンダリングしていたとされる中国人の関与者が、利用していたサービスが運営する公開のDiscordサーバーやTelegramチャンネルで公然と支援を求めていたと述べた。
さらに同氏は、運営者の一人が4月の2億9,200万ドルのKelp DAOハッキングで盗まれた資金のロンダリングにも関与していたと付け加えた。この重複は、同一の運営者が別々のハッキング事案において繰り返し現れていることを示している。
Magazine:THORChain対NEARをめぐる激しい議論が示す理想主義の限界