Blokzincir araştırmacısı ZachXBT, Kuzey Kore’nin Lazarus Group’u için fon akladığı öne sürülen Çinli bir suç ağının içine sızmak amacıyla 349.700 USDC harcadığını söylüyor. Bu fonlar arasında 2025’teki Bybit saldırısıyla bağlantılı gelirler de bulunuyor. Grubun Bybit’ten çalınan 1,5 milyar doların büyük bölümünü akladığını iddia ettiğini ve faaliyetlerinin, 15’ten fazla çevrimiçi hesap üzerinden izini sürdüğü örüntülerle örtüştüğünü belirtiyor.
Neden önemli?
ZachXBT, müşteri gibi davranarak “Jimmy Green” adını kullanan bir satıcı aracılığıyla USDC’yi USDT ile takas ettiğini söyledi. Satıcının verdiği adrese, Bybit saldırısıyla ilişkilendirdiği ve Bybit’in herkese açık kara listesinde yer alan bir cüzdandan fon aktarılmıştı. Araştırmacı ayrıca satıcının, fonlar taşınmadan önce Bybit varlıklarını Solana’ya aktarmaktan söz ettiğini belirtti.
Üç Solana adresinin, BTC, ETH, SOL ve Tron arasında takas edilen ve Bybit saldırısından elde edilmiş 12 milyon dolardan fazla fonu içeren bir kümenin belirlenmesine yardımcı olduğunu söyledi. Tether daha sonra bu kümeyle bağlantılı 442.000 USDT’yi dondurdu. ZachXBT, yaklaşık 300.000 dolarlık ayrı bir dondurma iddiasını da Poloniex saldırısından gelen 332.000 USDC ile ilişkilendirdi ve iddia edilen başka bir 3 milyon dolarlık aklama operasyonunu Huione Guarantee’nin sıcak cüzdanına kadar izledi.
Piyasa etkisi
Bu vaka, işlem takibinin ve kolluk kuvvetleriyle ihraççıların koordinasyonunun blokzincir kanıtlarını varlık dondurma işlemlerine dönüştürebileceğini gösteriyor. ZachXBT, operasyon için fon sağlarken her işlemde yaklaşık %5 kaybettiğini ve satıcının parayla ortadan kaybolmayacağına dair hiçbir garantisi olmadığını söyledi.
Bulgularını kolluk kuvvetleriyle paylaştığını ve 2022’den bu yana Kuzey Kore bağlantılı olaylarla ilişkili 75 milyon dolarlık fonun dondurulmasına yardımcı olduğunu belirtti. İddialar, çalınan fonların farklı ağlar arasında izini sürme ve elde edilen istihbaratı eyleme dönüştürme konusundaki süregelen zorluğu gözler önüne seriyor.
Sıkça sorulan sorular
-
ZachXBT, iddia edilen aklama ağına nasıl eriştiğini söyledi?
Müşteri gibi davrandığını ve “Jimmy Green” adını kullanan bir satıcıyla işlem yapmak için bir adrese 349.700 USDC aktardığını söyledi.
-
ZachXBT, Bybit saldırısıyla hangi kanıtları ilişkilendirdi?
Satıcının ödeme adresine, Bybit saldırısından gelen fonlara kadar izlenebilen ve Bybit’in herkese açık saldırı kara listesinde bulunan bir cüzdandan fon aktarıldığını söyledi.
-
Tether, Bybit’le bağlantılı izlenen fonların ne kadarını dondurdu?
ZachXBT’ye göre Tether, Bybit saldırısından elde edilen 12 milyon dolardan fazla fonu içeren bir kümeyle bağlantılı 442.000 USDT’yi dondurdu.
-
Belirlenen Bybit fon kümesinde hangi blokzincir varlıkları yer aldı?
ZachXBT, kümedeki fonların BTC, ETH, SOL ve Tron arasında takas edildiğini söyledi.
-
ZachXBT, operasyon sırasında hangi finansal riski aldığını söyledi?
Her işlemde yaklaşık %5 kaybettiğini ve satıcının fonlarla ortadan kaybolmayacağına dair garantisi olmadığını söyledi.
TheBlock