زکاکسبیتی با یک افشای بزرگ دیگر در دنیای ارزهای دیجیتال بازگشته است. این بار، محقق زنجیرهای گفت که به یک باند سازمانیافته جنایی چینی نفوذ کرده است که بیش از ۱ میلیارد دلار را از طریق چندین سوءاستفاده برای گروه بدنام لازاروس شستشو داده است.
پس از اینکه به عنوان یک مشتری ظاهر شد، زکاکسبیتی گفت که اطلاعاتی جمعآوری کرده است که به اقداماتی برای مسدود کردن وجوه مرتبط با سوءاستفاده بایبیت در فوریه ۲۰۲۵ کمک کرده است.
درون باند جنایی چینی
تحقیقات شروع شد بلافاصله پس از سوءاستفاده ۱.۵ میلیارد دلاری بایبیت. این حمله به گروه مرتبط با کره شمالی به نام تریدرترایتر نسبت داده شد. زکاکسبیتی متوجه شد که بیش از ۱۵ حساب در گروههای عمومی تلگرام و دیسکورد درخواست کمک برای سفارشات مرتبط با وجوه دزدیده شده دارند. او با چندی از این حسابها تماس گرفت. یکی از آنها از نام مستعار «جیمی گرین» در تلگرام استفاده میکرد.
در تاریخ ۶ مارس ۲۰۲۵، زکاکسبیتی یک آدرس اتریوم جدید را با ۳۴۹,۷۰۰ USDC تأمین مالی کرد که قصد داشت برای چندین معامله با فرد استفاده کند.
جیمی به او یک آدرس داد تا USDC را به آن ارسال کند و در عوض USDT بر روی ترون دریافت کند. محقق سپس متوجه شد که این آدرس توسط یک کیف پول دیگر که میتوانست به طور مستقیم به وجوه ناشی از سوءاستفاده بایبیت ردیابی شود، تأمین مالی شده است. او سپس به معامله با جیمی ادامه داد تا اعتماد ایجاد کند.
این در نهایت منجر به این شد که جیمی اطلاعات بیشتری درباره عملیات را به اشتراک بگذارد. به گفته زکاکسبیتی، شستشوی ادعایی درباره انتقال وجوه بایبیت برای بازیگران کره شمالی صحبت کرد و جزئیات اساسی درباره عملیات گروه در هنگ کنگ و سرزمین اصلی چین ارائه داد. در یک مثال، جیمی یک روز قبل از وقوع آن به زکاکسبیتی گفت که وجوه به سولانا منتقل خواهد شد. روز بعد، وجوه واقعاً به سولانا منتقل شدند.
جیمی همچنین ادعا کرد که تیم او بیشتر از ۱.۵ میلیارد دلار دزدیده شده از بایبیت را شستشو داده است. زکاکسبیتی گفت که این با الگوهای شستشوی مشاهده شده او مطابقت دارد. در تاریخ ۱۲ مارس ۲۰۲۵، جیمی یک اسکرینشات به اشتراک گذاشت که خود را در حال پل زدن وجوه نشان میداد. محقق زنجیرهای سپس اسکرینشات را با یک معامله در اکسپلورر THORChain با استفاده از مقادیر و زمان مطابقت داد.
جیمی بعداً سه آدرس سولانا را به اشتراک گذاشت که یک خوشه حاوی بیش از ۱۲ میلیون دلار از وجوه سوءاستفاده بایبیت را فاش کرد. وجوه به صورت زنده بین بیتکوین، اتریوم، سولانا و ترون مبادله شدند. حدود ۴۴۲,۰۰۰ دلار USDT مرتبط با این خوشه بعداً توسط تتر مسدود شد. زکاکسبیتی همچنین یک روش شستشوی مرتبط با استخرهای نقدینگی یونیسواپ و توکنهای غیرقابل نقد را شناسایی کرد. تحقیقات فعالیتهای دیگری را نیز کشف کرد.
به زکاکسبیتی گفته شد که تیمی که جیمی میشناخت حدود ۳۰۰,۰۰۰ دلار در سال ۲۰۲۴ مسدود شده داشت که بعداً شناسایی شد که از سوءاستفاده بایبیت بوده است. جیمی همچنین درباره شستشوی ۳ میلیون دلار از عواید کلاهبرداری برای یک مشتری دیگر صحبت کرد. این وجوه به یک کیف پول داغ مرتبط با Huione Guarantee ردیابی شد که از آن زمان تحریم شده است.
گفتگوها همیشه درباره شستشوی پول نبود. جیمی همچنین درباره ماهجونگ، شکار خرگوشهای وحشی، غذا، زندگی خانوادگی و تعطیلات به دیزنی صحبت کرد. زکاکسبیتی گفت که دستور زبان نامناسب جیمی میتواند به دلیل استفاده از یک مترجم توضیح داده شود.
عملیات پرهزینه
تحقیقات با یک ریسک مالی برای زکاکسبیتی همراه بود. او گفت که ۳۴۹,۷۰۰ USDC را پیشپرداخت کرده و ۵٪ در هر سفارش از دست داده است. همچنین هیچ تضمینی وجود نداشت که شستشو دهنده با وجوه ناپدید نشود.
از سال ۲۰۲۲، زکاکسبیتی کمک کرده است تا بیش از ۷۵ میلیون دلار مرتبط با حوادث کره شمالی را مسدود کند. او گفت که یافتههای این پرونده به سرعت با محققان مورد اعتماد در بخش خصوصی و نیروهای انتظامی منصوب به پرونده به اشتراک گذاشته شد. به دلیل حساسیت تحقیقات، او گفت که نمیتوانست یافتهها را زودتر منتشر کند.


