Chińska sieć prania pieniędzy przemyciła ponad 1 mld USD dla północnokoreańskiej grupy Lazarus: ZachXBT
Najważniejsze informacje
- •Śledczy on-chain ZachXBT twierdzi, że chiński zorganizowany syndykat przestępczy przeniósł ponad 1 mld USD skradzionych kryptowalut dla północnokoreańskiej grupy Lazarus w wielu eksploitach.
- •W lutym 2025 roku ZachXBT przeniknął do sieci prania pieniędzy, podszywając się pod klienta, wpłacając 349 700 USD w stablecoinach i akceptując 5% stratę na każdym zleceniu, aby zdobyć zaufanie operatora.
- •Działalność prania pieniędzy prowadzona była przez Hongkong i kontynentalne Chiny, a z niej pochodzące informacje pomogły zidentyfikować ponad mln USD środków powiązanych z Bybit, z których Tether zamroził 442 000 USD w USDt.
- •Według Chainalysis hakerzy powiązani z KRLD ukradli co najmniej 6,75 mld USD w aktywach cyfrowych do 2025 roku, a eksperci ONZ szacują, że cyberkradzieże finansują nawet połowę północnokoreańskich programów broni masowego rażenia.
- •ZachXBT powiązał także chińskich aktorów z praniem środków z eksploit Bitget o wartości 387,5 mln USD, przy czym jeden z operatorów miał rzekomo uczestniczyć w hacku Kelp DAO o wartości 292 mln USD w kwietniu.

Chiński zorganizowany syndykat przestępczy wyprał ponad 1 mld USD skradzionych w wielu eksploitach kryptowalutowych na rzecz północnokoreańskiej grupy Lazarus — według śledczego on-chain ZachXBT.
W wątku na X z 5 października anonimowy śledczy powiedział, że w lutym 2025 roku, kilka dni po ataku na Bybit — kradzieży około 1,46 mld USD przypisywanej północnokoreańskiej grupie Lazarus i największej kradzieży kryptowalut w historii — podszył się pod płacącego klienta, aby przeniknąć do sieci prania pieniędzy. Aby zbudować zaufanie jednego z operatorów sieci, znanego jako „Jimmy Green”, wpłacił 349 700 USD w stablecoinach i akceptował 5% stratę na każdym zleceniu.
ZachXBT powiedział, że działalność obejmowała Hongkong i kontynentalne Chiny. Informacje dostarczone przez praczów pieniędzy pomogły mu zidentyfikować grupę środków powiązanych z Bybit o wartości ponad 12 mln USD, a Tether później zamroził 442 000 USD w powiązanych USDt (USDT).
Śledztwo daje rzadki wgląd w rzekomych pośredników obsługujących skradzione kryptowaluty Korei Północnej. Według Chainalysis hakerzy powiązani z tym krajem ukradli co najmniej 6,75 mld USD w aktywach cyfrowych do 2025 roku. Eksperci ONZ szacowali, że dochody z cyberkradzieży finansują nawet połowę północnokoreańskich programów broni masowego rażenia — dlatego same kanały prania pieniędzy stały się powracającym celem amerykańskich sankcji i działań karnych.
Jak Korea Północna przenosi skradzione kryptowaluty
Wiadomo, że północnokoreańscy hakerzy stosują wieloetapowy proces pr pieniędzy. Jedna z metod polega na przeskakiwaniu między łańcuchami i zamianie tokenów przez zdecentralizowane giełdy, mosty i inne usługi w celu zatarcia przepływu środków, a chińscy pośrednicy wyłonili się jako ważne ogniwo tego procesu — częściowo dlatego, że sankcje odcięły kraj od znacznej części tradycyjnego systemu bankowego.
W 2020 roku amerykańscy prokuratorzy oskarżyli dwóch obywateli Chin o pranie ponad 100 mln USD skradzionych przez północnokoreańskich hakerów z giełdy kryptowalut w 2018 roku — według Departamentu Sprawiedliwości USA. Ta sprawa szczegółowo opisała, jak brokerzy over-the-counter przekształcają skradzione kryptowaluty w waluty fiat na rzecz północnokoreańskich klientów.
Źródło: ZachXBT
W 2023 roku Biuro Kontroli Aktywów Zagranicznych (OFAC) Departamentu Skarbu USA nałożyło sankcje na dwóch traderów kryptowalut — jednego z Hongkongu i drugiego z Chin — za ich rolę w pomocy KRLD w konwersji skradzionych kryptowalut i omijaniu kontroli finansowych. Departament Skarbu przedstawiał takie wpisy jako element wysiłków na rzecz odcięcia strumieni przychodów stojących za programami zbrojeniowymi kraju.
Powiązane: SlowMist śledzi aktywność z hacku Bitget do eksploit zero-day z 31 sierpnia
Chińscy aktorzy rzekomo pierzący środki z Bitget
ZachXBT powiązał także chińskich aktorów z praniem środków z eksploit Bitget o wartości 387,5 mln USD we wrześniu. W poście na X z 28 września powiedział, że chińscy aktorzy rzekomo pierzący środki na rzecz północnokoreańskich hakerów otwarcie szukali wsparcia na publicznych serwerach Discord i kanałach Telegram prowadzonych przez usługi, z których korzystali.
Dodał, że jeden z operatorów był również zaangażowany w pranie środków z eksploit Kelp DAO o wartości 292 mln USD w kwietniu — nakładanie się, które pokazuje, że ci sami operatorzy wielokrotnie pojawiali się przy różnych eksploitach.
Magazyn: Zaciekła debata o THORChain vs NEAR pokazuje, że idealizm ma granice