Nordkoreansk Kriminalitet og Kryptovaluta
ZachXBT, en pseudonym blockchain-efterforsker, har afsløret, at et kinesisk organiseret kriminalitetssyndikat har vasket mere end 1 milliard dollars, der blev stjålet i flere kryptovalutaudnyttelser for Nordkoreas Lazarus Group.
Efterforskningens Metode
Ifølge ZachXBT infiltrerede han netværket ved at udgive sig for at være en betalende kunde, hvilket gav ham værdifuld information til at spore midler fra det 1,5 milliarder dollars store Bybit-hack. I en tråd den 5. oktober på X (tidligere Twitter) forklarede ZachXBT, at han i februar 2025, blot få dage efter Bybit-hacket, satte 349.700 dollars i stablecoins og accepterede et tab på 5% på hver ordre for at opbygge tillid til en af netværkets operatører, kendt som “Jimmy Green”.
Identifikation af Midler
ZachXBT nævnte, at operationerne strakte sig over Hongkong og fastlandet Kina, og at informationen fra vaskeren hjalp ham med at identificere en klynge af mere end 12 millioner dollars i Bybit-relaterede midler, hvor Tether senere fryse 442.000 dollars i tilknyttede USDt (USDT).
“Denne efterforskning giver sjælden indsigt i de påståede mellemled, der håndterer Nordkoreas stjålne kryptovaluta.”
Nordkoreanske Hacker og Pengevask
Ifølge Chainalysis har hackere knyttet til Nordkorea stjålet mindst 6,75 milliarder dollars i digitale aktiver frem til 2025. Nordkoreanske hackere er kendt for at anvende en flertrins pengevaskeproces, der involverer kædehop og tokenudveksling gennem decentrale børser, broer og andre tjenester for at skjule pengestrømmen. Kinesiske mellemled er blevet en vigtig del af denne proces.
Regeringsreaktion og Sanktioner
I 2020 anklagede amerikanske anklagere to kinesiske statsborgere for at have vasket mere end 100 millioner dollars, der blev stjålet af nordkoreanske hackere fra en kryptovalutabørs i 2018. I 2023 sanktionerede det amerikanske finansministerium to kryptovaluta-handlere, en fra Hongkong og den anden fra Kina, for deres rolle i at hjælpe Nordkorea med at konvertere stjålet kryptovaluta og omgå finansielle kontroller.
Seneste Opdagelser
ZachXBT har også knyttet kinesiske aktører til vask af midler fra det 387,5 millioner dollars store Bitget-udnyttelse i september. I et indlæg til X den 28. september sagde ZachXBT, at kinesiske aktører, der angiveligt vaskede midler på vegne af de nordkoreanske hackere, havde søgt støtte åbent i offentlige Discord-servere og Telegram-kanaler, der blev drevet af de tjenester, de brugte. ZachXBT nævnte også, at en af operatørerne havde været involveret i at vaske midler fra det 292 millioner dollars store Kelp DAO-udnyttelse i april.