Investigador infiltra rede de lavagem de criptomoedas roubadas da Bybit
Investigador de blockchain ZachXBT gastou cerca de US$ 350 mil para se infiltrar em uma rede chinesa de lavagem de dinheiro que movimentou mais de US$ 1 bilhão em criptomoedas roubadas pelo Lazarus Group, grupo de hackers ligado à Coreia do Norte. Disfarçado como um cliente interessado em lavar dinheiro, ZachXBT negociou diretamente com integrantes da organização criminosa e acompanhou em tempo real a movimentação de parte dos recursos roubados da exchange Bybit em fevereiro de 2025.
A operação começou após o investigador identificar mais de 15 contas em grupos públicos no Telegram e Discord procurando ajuda para movimentar fundos relacionados ao ataque contra a Bybit. O roubo resultou no desvio de aproximadamente US$ 1,5 bilhão em criptoativos e foi oficialmente atribuído pelo FBI à Coreia do Norte. ZachXBT entrou em contato com um operador que usava o nome “Jimmy Green” e passou a se apresentar como um possível cliente.
Para ganhar a confiança do grupo, o investigador realizou várias operações e aceitou perder cerca de 5% do valor em cada negociação. Durante as conversas, Jimmy revelou detalhes sobre a operação do grupo em Hong Kong e na China continental, incluindo planos para movimentar fundos roubados para a Solana. ZachXBT conseguiu relacionar as conversas a transações realizadas nas blockchains, identificando um conjunto de carteiras que movimentou mais de US$ 12 milhões provenientes do ataque à Bybit.
As informações obtidas durante a infiltração foram repassadas a investigadores do setor privado e às autoridades policiais responsáveis pelo caso. ZachXBT afirma que seu trabalho já contribuiu para o congelamento de mais de US$ 75 milhões relacionados a incidentes envolvendo hackers norte-coreanos.