Китайский организованный преступный синдикат отмыл более $1 миллиарда, похищенного в результате различных криптовалютных взломов группировкой Lazarus Group из КНДР, сообщил блокчейн-следователь ZachXBT.
В публикации на платформе X от 5 октября псевдонимный блокчейн-исследователь ZachXBT рассказал, что в феврале 2025 года, всего через несколько дней после взлома Bybit, он внедрил в эту сеть отмывания денег под видом платежеспособного клиента. Он выделил $349 700 в стейблкоинах и соглашался на 5-процентные убытки по каждой операции, чтобы завоевать доверие одного из операторов сети по имени Джимми Грин.
По словам ZachXBT, деятельность синдикати охватывала Гонконг и материковый Китай, а предоставленные отмытчиком данные помогли ему выявить цепочку связанных с Bybit активов на сумму свыше $12 миллионов, после чего компания Tether заблокировала $442 000 в токенах USDT.
Это расследование проливает свет на предполагаемых посредников, которые выводят украденную КНДР криптовалюту. Согласно данным Chainalysis, хакеры, связанные с этой страной, к 2025 году похитили цифровые активы как минимум на $6,75 миллиарда.
Как КНДР перемещает украденную криптовалюту
Хакеры из Северной Кореи традиционно используют многоэтапные схемы отмывания. Один из методов заключается в межсетевых переводах и обмене токенов через децентрализованные биржи, мосты и прочие сервисы для сокрытия движения капитала.
Китайские посредники превратились в важнейшее звено этой цепочки. Еще в 2020 году американская прокуратура предъявила обвинения двум гражданам Китая в легализации более $100 миллионов, украденных северокорейскими хакерами с криптовалютной биржи в 2018 году.

Источник: ZachXBT
В 2023 году Управление по контролю за иностранными активами Министерства финансов США (OFAC) ввело санкции против двух криптовалютных трейдеров из Гонконга и Китая за содействие КНДР в конвертации похищенных цифровых активов и обходе финансовых ограничений.
Китайские злоумышленники предположительно отмывали средства с биржи Bitget
ZachXBT также связал китайских игроков с отмыванием денег, похищенных в сентябре в результате взлома платформы Bitget на сумму $387,5 миллиона.
В своем посте в X от 28 сентября ZachXBT сообщил, что китайские операторы, предположительно отмывавшие средства в интересах хакеров из КНДР, открыто искали поддержку в публичных серверах Discord и каналах Telegram, которые использовали различные сервисы. Расследователь также отметил, что один из фигурантов ранее участвовал в легализации средств от взлома Kelp DAO в апреле на сумму $292 миллиона.








