NieuwsCryptoChinees misdaadnetwerk witte ruim $1 miljard voor Noord-Koreaanse Lazarus Group: ZachXBT

Chinees misdaadnetwerk witte ruim $1 miljard voor Noord-Koreaanse Lazarus Group: ZachXBT

Auteur: Cointelegraph·

Belangrijkste punten

  • •On-chain onderzoeker ZachXBT beweert dat een Chinese georganiseerde misdaadsyndicaat meer dan $1 miljard aan gestolen crypto heeft verplaatst voor de Noord-Koreaanse Lazarus Group, verspreid over meerdere aanvallen.
  • •In februari 2025 infiltreerde ZachXBT het witwasnetwerk door zich als klant voor te doen, waarbij hij $349.700 aan stablecoins inbracht en per order een verlies van 5% accepteerde om het vertrouwen van een operator te winnen.
  • •De witwasoperatie verliep via Hongkong en het vasteland van China, en informatie daaruit hielp meer dan $12 miljoen aan met Bybit verbonden fondsen te identificeren, waarvan Tether $442.000 aan USDt bevroor.
  • •Volgens Chainalysis hebben aan de DPRK gelinkte hackers tot en met 2025 voor minstens $6,75 miljard aan digitale activa gestolen, en VN-experts schatten dat cyberdiefstal tot de helft van de wapens van massavernietigingsprogramma's van Noord-Korea financiert.
  • •ZachXBT heeft Chinese actoren ook in verband gebracht met het witwassen van de opbrengsten van de Bitget-exploit van $387,5 miljoen, waarbij een operator naar verluidt betrokken was bij de Kelp DAO-hack van $292 miljoen in april.
Chinees misdaadnetwerk witte ruim $1 miljard voor Noord-Koreaanse Lazarus Group: ZachXBT

Een Chinese georganiseerde misdaadsyndicaat heeft meer dan $1 miljard witgewassen dat in meerdere crypto-aanvallen was gestolen, namens de Noord-Koreaanse Lazarus Group, volgens on-chain onderzoeker ZachXBT.

In een draadje op X op 5 oktober zei de pseudonieme onderzoeker dat hij zich in februari 2025, enkele dagen na de Bybit-hack — de diefstal van circa $1,46 miljard die wordt toegeschreven aan de Noord-Koreaanse Lazarus Group en de grootste cryptodiefstal ooit — voorbetaalde klant voordeed om het witwasnetwerk te infiltreren. Om het vertrouwen te winnen van een van de operators van het netwerk, bekend als "Jimmy Green", zette hij $349.700 aan stablecoins in en accepteerde hij per order een verlies van 5%.

ZachXBT zei dat de operatie zich uitstrekte over Hongkong en het vasteland van China. Informatie van de witwasser hielp hem een cluster van meer dan $12 miljoen aan met Bybit verbonden fondsen te identificeren, en Tether bevroor later $442.000 aan bijbehorende USDt (USDT).

Het onderzoek biedt zeldzaam inzicht in de zogenaamde tussenpersonen die de gestolen crypto van Noord-Korea afhandelen. Volgens Chainalysis hebben hackers die aan het land zijn gelinkt tot en met 2025 voor minstens $6,75 miljard aan digitale activa gestolen. VN-experts hebben geschat dat de opbrengsten van cyberdiefstal tot de helft van de wapens van massavernietigingsprogramma's van Noord-Korea financieren, en daarom zijn de witwaskanalen zelf herhaaldelijk het doelwit geweest van Amerikaanse sancties en strafrechtelijke acties.

Hoe Noord-Korea gestolen crypto verplaatst

Van Noord-Koreaanse hackers is bekend dat zij een meerstaps witwasproces gebruiken. Een methode omvat chain-hopping en token-swaps via gedecentraliseerde exchanges, bridges en andere diensten om de geldstroom te verhullen, en Chinese tussenpersonen zijn een belangrijke schakel in dat proces geworden, omdat sancties het land de toegang tot een groot deel van het traditionele banksysteem hebben afgesneden.

In 2020 deden Amerikaanse aanklagers twee Chinese staatsburgers een aanklacht aan voor het witwassen van meer dan $100 miljoen dat door Noord-Koreaanse hackers in 2018 van een cryptocurrency-exchange was gestolen, volgens het Amerikaanse ministerie van Justitie. Die zaak beschreef in detail hoe over-the-counter-makelaars gestolen crypto namens Noord-Koreaanse klanten in fiatvaluta omzetten.

Bron: ZachXBT

In 2023 sanctioneerde het Office of Foreign Assets Control (OFAC) van het Amerikaanse ministerie van Financiën twee crypto-handelaren, één uit Hongkong en één uit China, vanwege hun rol in het helpen van de DPRK om gestolen crypto om te zetten en financiële controles te omzeilen. Het ministerie van Financiën heeft dergelijke sanctiemaatregelen gepresenteerd als onderdeel van een inspanning om de inkomstenstromen achter de wapenprogramma's van het land af te snijden.

Gerelateerd: SlowMist spoort Bitget-hackactiviteit op tot zero-day-exploit op 31 augustus

Chinese actoren zouden Bitget-fondsen witwassen

ZachXBT heeft Chinese actoren ook in verband gebracht met het witwassen van fondsen uit de Bitget-exploit van $387,5 miljoen in september. In een bericht op X op 28 september zei hij dat Chinese actoren die naar verluidt fondsen witwassen namens de Noord-Koreaanse hackers openlijk steun zochten in openbare Discord-servers en Telegram-kanalen die worden beheerd door diensten die zij gebruikten.

Hij voegde eraan toe dat een van de operators ook betrokken was geweest bij het witwassen van fondsen uit de Kelp DAO-exploit van $292 miljoen in april — een overlap die laat zien dat dezelfde operators herhaaldelijk zijn opgedoken bij afzonderlijke aanvallen.

Magazine: Hef trok debat over THORChain versus NEAR laat zien dat idealisme zijn grenzen heeft