ZachXBT 揭露与中国洗钱团伙有关联的 Bybit 和 Bitget 被盗事件
加密货币调查员 ZachXBT 表示,他花了数月时间伪装成付费客户,潜入一个为朝鲜“拉撒路”组织转移超过 10 亿美元被盗资金的中文洗钱团伙内部。
ZachXBT 收集的情报有助于冻结 2025 年 2 月 Bybit 漏洞事件中的非法所得。
ZachXBT 是否帮助追回了 Bybit 漏洞事件中损失的 15 亿美元?
在 2025 年 2 月 Bybit 损失约 15 亿美元后,ZachXBT 称他在公开的 Telegram 和 Discord 频道中发现了 15 个以上声称协助处理与该盗窃案相关资金的账户。
在一篇长文中 发布于今天的 X 平台, ZachXBT 透露,他联系了一名使用化名“Jimmy Green”的操作人员,并通过一系列真实交易花费数周时间建立信任。
2025 年 3 月 6 日,ZachXBT 向一个以太坊地址发送了 349.7 万美元的 USDC 该地址是公开已知的 作为一个被列入黑名单的黑客钱包,该钱包还与Bybit黑客事件有关联。ZachXBT表示,这约350万美元是从他的个人资金中支出的,并且他在调查过程中进行的每笔交易都接受了约5%的风险损失。
通过互动,Jimmy提供了三个Solana地址,这些地址持有超过1200万美元的Bybit资金。ZachXBT实时观察了这些资金从比特币转移到以太坊,再到Solana,最后到Tron的过程。随后,Tether冻结了与这些钱包相关的约44.2万USDT。
在互动过程中获取的其他线索使ZachXBT能够验证较早前的指控。例如,Jimmy提到一个团队在2024年有大约30万美元被冻结,而Zach成功地在链上找到了该冻结记录。
Jimmy还吹嘘自己清洗了300万美元的欺诈资金,这促使ZachXBT发现了与Huione Guarantee(一个已被美国制裁的市场)相关联的钱包。他表示,调查人员和执法部门已尽早获知相关信息,并且自2022年以来,他的工作帮助冻结了超过7500万美元与朝鲜相关事件的资金。
除了关于洗钱的话题之外, ZachXBT 写道 包括吉米描述的打麻将、猎野兔、他的饮食餐点、家庭生活以及迪士尼度假。
朝鲜是否参与了Bitget黑客攻击?
在2026年9月发生的Bitget黑客事件中,约3.875亿美元被攻击者盗取,该公司首席执行官陈嘉仪将朝鲜列为主要嫌疑方。
区块链公司Elliptic表示 被盗的Bitget资金与用于清洗2025年Bybit盗窃资金的地址有关联。该机构指出,重复使用相同的洗钱渠道是朝鲜黑客的常见模式,并称此次Bitget攻击使疑似朝鲜加密货币盗窃金额在2026年突破10亿美元。
ZachXBT标记了Bitget洗钱活动中的五个账户,其中一个名为“lolo”的账户还处理了4月份Kelp DAO 2.92亿美元漏洞事件的收益。
此外, Cryptopolitan 报道 与Bitget黑客事件相关的钱包向Ironwood隐私池注入了约390万美元的Zcash。
如果您正在阅读这篇文章,说明您已经领先一步。请继续通过我们的通讯保持关注。










