آخرین سیگنال‌های کانال و بازده آن‌ها را ببینید

چگونه ZachXBT به یک شبکه پولشویی کریپتو که با بای بیت و سایر وجوه دزدیده شده سر و کار داشت نفوذ کرد

زک‌اکس‌بی‌تی با یک افشای بزرگ دیگر در دنیای ارزهای دیجیتال بازگشته است. این بار، محقق زنجیره‌ای گفت که به یک باند سازمان‌یافته جنایی چینی نفوذ کرده است که بیش از ۱ میلیارد دلار را از طریق چندین سوءاستفاده برای گروه بدنام لازاروس شستشو داده است.

پس از اینکه به عنوان یک مشتری ظاهر شد، زک‌اکس‌بی‌تی گفت که اطلاعاتی جمع‌آوری کرده است که به اقداماتی برای مسدود کردن وجوه مرتبط با سوءاستفاده بایبیت در فوریه ۲۰۲۵ کمک کرده است.

درون باند جنایی چینی

تحقیقات شروع شد بلافاصله پس از سوءاستفاده ۱.۵ میلیارد دلاری بایبیت. این حمله به گروه مرتبط با کره شمالی به نام تریدرترایتر نسبت داده شد. زک‌اکس‌بی‌تی متوجه شد که بیش از ۱۵ حساب در گروه‌های عمومی تلگرام و دیسکورد درخواست کمک برای سفارشات مرتبط با وجوه دزدیده شده دارند. او با چندی از این حساب‌ها تماس گرفت. یکی از آن‌ها از نام مستعار «جیمی گرین» در تلگرام استفاده می‌کرد.

در تاریخ ۶ مارس ۲۰۲۵، زک‌اکس‌بی‌تی یک آدرس اتریوم جدید را با ۳۴۹,۷۰۰ USDC تأمین مالی کرد که قصد داشت برای چندین معامله با فرد استفاده کند.

جیمی به او یک آدرس داد تا USDC را به آن ارسال کند و در عوض USDT بر روی ترون دریافت کند. محقق سپس متوجه شد که این آدرس توسط یک کیف پول دیگر که می‌توانست به طور مستقیم به وجوه ناشی از سوءاستفاده بایبیت ردیابی شود، تأمین مالی شده است. او سپس به معامله با جیمی ادامه داد تا اعتماد ایجاد کند.

این در نهایت منجر به این شد که جیمی اطلاعات بیشتری درباره عملیات را به اشتراک بگذارد. به گفته زک‌اکس‌بی‌تی، شستشوی ادعایی درباره انتقال وجوه بایبیت برای بازیگران کره شمالی صحبت کرد و جزئیات اساسی درباره عملیات گروه در هنگ کنگ و سرزمین اصلی چین ارائه داد. در یک مثال، جیمی یک روز قبل از وقوع آن به زک‌اکس‌بی‌تی گفت که وجوه به سولانا منتقل خواهد شد. روز بعد، وجوه واقعاً به سولانا منتقل شدند.

جیمی همچنین ادعا کرد که تیم او بیشتر از ۱.۵ میلیارد دلار دزدیده شده از بایبیت را شستشو داده است. زک‌اکس‌بی‌تی گفت که این با الگوهای شستشوی مشاهده شده او مطابقت دارد. در تاریخ ۱۲ مارس ۲۰۲۵، جیمی یک اسکرین‌شات به اشتراک گذاشت که خود را در حال پل زدن وجوه نشان می‌داد. محقق زنجیره‌ای سپس اسکرین‌شات را با یک معامله در اکسپلورر THORChain با استفاده از مقادیر و زمان مطابقت داد.

جیمی بعداً سه آدرس سولانا را به اشتراک گذاشت که یک خوشه حاوی بیش از ۱۲ میلیون دلار از وجوه سوءاستفاده بایبیت را فاش کرد. وجوه به صورت زنده بین بیت‌کوین، اتریوم، سولانا و ترون مبادله شدند. حدود ۴۴۲,۰۰۰ دلار USDT مرتبط با این خوشه بعداً توسط تتر مسدود شد. زک‌اکس‌بی‌تی همچنین یک روش شستشوی مرتبط با استخرهای نقدینگی یونی‌سواپ و توکن‌های غیرقابل نقد را شناسایی کرد. تحقیقات فعالیت‌های دیگری را نیز کشف کرد.

به زک‌اکس‌بی‌تی گفته شد که تیمی که جیمی می‌شناخت حدود ۳۰۰,۰۰۰ دلار در سال ۲۰۲۴ مسدود شده داشت که بعداً شناسایی شد که از سوءاستفاده بایبیت بوده است. جیمی همچنین درباره شستشوی ۳ میلیون دلار از عواید کلاهبرداری برای یک مشتری دیگر صحبت کرد. این وجوه به یک کیف پول داغ مرتبط با Huione Guarantee ردیابی شد که از آن زمان تحریم شده است.

گفتگوها همیشه درباره شستشوی پول نبود. جیمی همچنین درباره ماهجونگ، شکار خرگوش‌های وحشی، غذا، زندگی خانوادگی و تعطیلات به دیزنی صحبت کرد. زک‌اکس‌بی‌تی گفت که دستور زبان نامناسب جیمی می‌تواند به دلیل استفاده از یک مترجم توضیح داده شود.

عملیات پرهزینه

تحقیقات با یک ریسک مالی برای زک‌اکس‌بی‌تی همراه بود. او گفت که ۳۴۹,۷۰۰ USDC را پیش‌پرداخت کرده و ۵٪ در هر سفارش از دست داده است. همچنین هیچ تضمینی وجود نداشت که شستشو دهنده با وجوه ناپدید نشود.

از سال ۲۰۲۲، زک‌اکس‌بی‌تی کمک کرده است تا بیش از ۷۵ میلیون دلار مرتبط با حوادث کره شمالی را مسدود کند. او گفت که یافته‌های این پرونده به سرعت با محققان مورد اعتماد در بخش خصوصی و نیروهای انتظامی منصوب به پرونده به اشتراک گذاشته شد. به دلیل حساسیت تحقیقات، او گفت که نمی‌توانست یافته‌ها را زودتر منتشر کند.