ZachXBT의 잠입 조사 공개: Lazarus 그룹의 자금 세탁 범죄에 침투하고 Bybit 공격 사건과 관련된 자금을 동결하는 데 도움을 줌
"체인 탐정" ZachXBT는 고객으로 위장하여 북한 배경의 해커 조직인 Lazarus Group과 관련된 범죄 집단의 자금을 세탁하는 데 도움을 주고 2025년 Bybit 공격 사건과 관련된 자금을 동결하는 데 협력했다고 발표했습니다.
ZachXBT는 2025년 2월 Bybit가 15억 달러 규모의 공격을 받은 후, Telegram과 Discord 공개 그룹에서 15개 이상의 계정이 도난 자금과 관련된 거래를 처리하는 데 도움을 요청하는 것을 발견했습니다. 이후 그는 "Jimmy Green"이라는 별명을 사용하는 Telegram 사용자 중 한 명에게 연락하여 여러 거래를 통해 신뢰를 구축했습니다.
그의 공개에 따르면, 2025년 3월 6일 그는 한 이더리움 주소로 349.7만 달러 USDC를 이체하여 상대방과 USDC와 TRON 체인 USDT 교환 거래를 진행했습니다. 해당 주소의 가스 자금 출처는 Bybit 공격 자금으로 추적 가능하며, Bybit 공격 블랙리스트 주소로 공개되어 있습니다.
ZachXBT는 후속 대화에서 상대방이 자신의 팀이 Bybit 도난 자금 처리에 참여했으며, 자금이 Solana와 같은 체인으로 이전될 것이라고 미리 알려주었다고 밝혔습니다. 거래 시간, 금액 및 체인 데이터 매칭을 통해 그는 1,200만 달러 이상의 Bybit 공격 자금과 관련된 지갑 클러스터를 발견했으며, 자금 경로에는 BTC→ETH→SOL→TRON 등 여러 네트워크가 포함되어 있으며, 약 44.2만 개의 USDT가 Tether에 의해 동결되었습니다. 해당 범죄 집단은 Uniswap 유동성 풀 및 저유동성 토큰 등을 통해 자금을 세탁하려고 시도했습니다.
또한 상대방은 다른 고객의 약 300만 달러 사기 수익 자금을 처리하는 데 도움을 주었다고 밝혔으며, ZachXBT는 관련 자금 흐름이 제재된 Huione Guarantee 관련 지갑으로 이어진 것을 추적했습니다.
ZachXBT는 이번 조사에서 349.7만 달러의 자금을 선행 투자했으며, 각 거래에 대해 약 5%의 손실 위험을 부담하고, 최종적으로 얻은 정보는 관련 조사 기관 및 법 집행 기관에 즉시 제공되었다고 밝혔습니다. 2022년 이후로 북한 관련 사건과 관련된 자금을 7,500만 달러 이상 동결하는 데 도움을 주었습니다.






