Điều Tra Về Mạng Lưới Tội Phạm
ZachXBT, một điều tra viên blockchain ẩn danh, đã tiết lộ rằng anh đã xâm nhập vào một mạng lưới tội phạm có tổ chức của Trung Quốc, nơi đã rửa hơn 1 tỷ USD bị đánh cắp từ nhiều vụ khai thác tiền điện tử cho Nhóm Lazarus của Triều Tiên. Thông tin này được công bố trong một chuỗi bài đăng vào ngày 5 tháng 10 trên nền tảng X.
Chiến Thuật Điều Tra
Theo ZachXBT, anh đã giả làm khách hàng để thu thập thông tin, giúp truy vết các quỹ từ vụ hack Bybit trị giá 1,5 tỷ USD. Để xây dựng lòng tin với một trong những người điều hành mạng lưới, được biết đến với tên gọi “Jimmy Green”, anh đã đầu tư 349.700 USD bằng stablecoin và chấp nhận lỗ 5% trên mỗi giao dịch.
Hoạt Động Của Mạng Lưới
Các hoạt động của mạng lưới này trải dài từ Hồng Kông đến Trung Quốc đại lục. Thông tin do kẻ rửa tiền cung cấp đã giúp ZachXBT xác định một cụm quỹ hơn 12 triệu USD liên quan đến vụ hack Bybit, dẫn đến việc Tether đã đóng băng 442.000 USD trong số USDt (USDT) liên quan. Cuộc điều tra này cung cấp cái nhìn hiếm hoi về các trung gian bị cáo buộc xử lý tiền điện tử bị đánh cắp của Triều Tiên.
Thống Kê Từ Chainalysis
Theo Chainalysis, các hacker liên quan đến Triều Tiên đã đánh cắp ít nhất 6,75 tỷ USD tài sản kỹ thuật số tính đến năm 2025. Những hacker này được biết đến với quy trình rửa tiền nhiều giai đoạn, bao gồm việc nhảy chuỗi và hoán đổi token thông qua các sàn giao dịch phi tập trung, cầu nối và các dịch vụ khác để làm mờ dòng tiền.
Hành Động Pháp Lý
Liên quan đến vấn đề này, vào năm 2020, các công tố viên Mỹ đã buộc tội hai công dân Trung Quốc rửa hơn 100 triệu USD bị đánh cắp bởi các hacker Triều Tiên từ một sàn giao dịch tiền điện tử vào năm 2018. Vào năm 2023, Văn phòng Kiểm soát Tài sản Nước ngoài của Bộ Tài chính Mỹ (OFAC) đã trừng phạt hai nhà giao dịch tiền điện tử, một người từ Hồng Kông và người còn lại từ Trung Quốc, vì vai trò của họ trong việc giúp DPRK chuyển đổi tiền điện tử bị đánh cắp và vượt qua các kiểm soát tài chính.
Kết Nối Các Tác Nhân Trung Quốc
ZachXBT cũng đã liên kết các tác nhân Trung Quốc với việc rửa tiền từ vụ khai thác Bitget trị giá 387,5 triệu USD vào tháng 9. Trong một bài đăng trên X vào ngày 28 tháng 9, anh cho biết các tác nhân này đã công khai tìm kiếm sự hỗ trợ trên các máy chủ Discord công cộng và các kênh Telegram do các dịch vụ họ sử dụng điều hành. Một trong những người điều hành cũng đã tham gia vào việc rửa tiền từ vụ khai thác Kelp DAO trị giá 292 triệu USD vào tháng 4.