ZachXBT ha dichiarato il 5 ottobre 2026 di essersi infiltrato in un’organizzazione criminale cinese coinvolta nel riciclaggio di oltre un miliardo di dollari per Lazarus Group. L’investigatore afferma che le informazioni raccolte fingendosi cliente hanno contribuito al congelamento di fondi sottratti a Bybit nel febbraio 2025.
Come è avvenuta l’infiltrazione
ZachXBT ha raccontato di aver individuato, dopo il furto, oltre 15 account che cercavano assistenza per operazioni collegate alle criptovalute rubate in gruppi pubblici su Telegram e Discord. Tra i contatti avvicinati figurava un utente con lo pseudonimo Jimmy Green.
Per costruire un rapporto di fiducia, l’investigatore ha descritto una serie di scambi di USDC su Ethereum con USDT sulla rete Tron. L’interlocutore avrebbe poi condiviso indirizzi di portafogli, immagini delle operazioni e informazioni anticipate sui trasferimenti.
Jimmy Green avrebbe dichiarato che il suo gruppo operava tra Hong Kong e la Cina continentale e aveva gestito gran parte dei fondi sottratti a Bybit. L’identità dell’interlocutore e queste dichiarazioni restano elementi dell’indagine presentata da ZachXBT.
Qual è il collegamento con gli hacker nordcoreani
Il furto risale al 21 febbraio 2025 e riguarda circa 1,5 miliardi di dollari in attività virtuali. Il 26 febbraio l’FBI ha attribuito l’attacco a Bybit alla Corea del Nord, identificando l’attività informatica con il nome TraderTraitor.
Già allora parte delle attività rubate era stata convertita in Bitcoin e altre criptovalute, distribuite su migliaia di indirizzi attraverso diverse blockchain. L’FBI aveva chiesto agli operatori del settore di bloccare le transazioni collegate agli indirizzi utilizzati per riciclare i fondi.
Quali risultati dichiara ZachXBT
L’investigatore afferma di aver confrontato le conversazioni con tempi e importi delle transazioni registrate sulle blockchain. Gli indirizzi ricevuti gli avrebbero consentito di individuare un insieme di portafogli collegato a oltre 12 milioni di dollari provenienti dal furto Bybit.
ZachXBT dichiara inoltre che Tether ha congelato 442.000 USDT collegati a quei portafogli. Afferma di aver trasmesso subito le informazioni agli investigatori privati e alle forze dell’ordine incaricate del caso, rinviandone la pubblicazione per la sensibilità dell’indagine.
Le dichiarazioni sull’infiltrazione e sul volume riciclato dal gruppo non risultano accompagnate da una conferma pubblica delle autorità.
Questo articolo ha finalità informative e non costituisce consulenza finanziaria né un invito a investire.