El investigador de criptomonedas ZachXBT afirma que pasó meses haciéndose pasar por un cliente pagador dentro de un sindicato chino de lavado de dinero que ha movido más de 1000 millones de dólares en fondos robados para el Grupo Lazarus de Corea del Norte.
La inteligencia recopilada por ZachXBT ayudó a congelar los beneficios procedentes de la brecha de Bybit en febrero de 2025.
Tras que Bybit perdiera unos 1500 millones de dólares en febrero de 2025, ZachXBT afirma que encontró más de 15 cuentas en canales abiertos de Telegram y Discord que ofrecían ayudar a procesar el dinero vinculado al robo.
En una larga publicación publicada hoy en X, ZachXBT reveló que contactó con uno de los operadores que utilizaba el alias "Jimmy Green" y dedicó semanas a ganar confianza mediante una serie de transacciones reales.
El 6 de marzo de 2025, ZachXBT envió 3,497 millones de dólares en USDC a una dirección de Ethereum de conocimiento público como una billetera hackeada incluida en la lista negra que también está vinculada al hackeo de Bybit. ZachXBT declaró que los aproximadamente 3,5 millones de dólares salieron de su propio bolsillo y que aceptó un riesgo de pérdida de alrededor del 5% en cada transacción realizada durante su investigación.
A través de las interacciones, Jimmy entregó tres direcciones de Solana que almacenaban más de 12 millones de dólares en fondos de Bybit. ZachXBT observó cómo estos fondos saltaban de Bitcoin a Ether, luego a Solana y finalmente a Tron en tiempo real. Tether congeló posteriormente unos 442.000 USDT vinculados a esas carteras.
Otras pistas obtenidas durante sus interacciones llevaron a ZachXBT a verificar afirmaciones anteriores. Por ejemplo, Jimmy mencionó a un equipo que tenía aproximadamente 300.000 dólares congelados en 2024, y Zach pudo localizar el bloqueo en la cadena de bloques.
Jimmy también se jactó de lavar 3 millones de dólares en dinero obtenido mediante fraude, lo que llevó a ZachXBT a descubrir carteras conectadas a Huione Guarantee, un mercado ya sancionado por Estados Unidos. Dijo que los investigadores y las fuerzas del orden fueron informados lo antes posible, y que desde 2022, su trabajo ha ayudado a congelar más de 75 millones de dólares vinculados a incidentes relacionados con Corea del Norte.
Junto con las conversaciones sobre lavado de dinero, ZachXBT escribió que Jimmy describió jugar al mahjong, cazar conejos silvestres, su dieta, la vida familiar y las vacaciones en Disney.
Tras el hackeo de Bitget de septiembre de 2026, en el que se perdieron aproximadamente 387,5 millones de dólares por parte de los atacantes, la directora ejecutiva de la empresa, Gracy Chen, señaló a Corea del Norte como la presunta responsable.
La firma de blockchain Elliptic indicó que los fondos robados de Bitget estaban vinculados a direcciones utilizadas para lavar dinero procedente del robo de Bybit de 2025. Señaló que reutilizar las mismas rutas de lavado es un patrón común entre los hackers norcoreanos y afirmó que el ataque a Bitget elevó los robos sospechosos de criptomonedas atribuidos a Corea del Norte por encima de los mil millones de dólares en 2026.
ZachXBT identificó cinco cuentas en el esfuerzo de lavado de Bitget, y una cuenta llamada “lolo”, que también manejó los productos del exploit de Kelp DAO por valor de 292 millones de dólares en abril.
Por separado, informó Cryptopolitan que las carteras vinculadas al hackeo de Bitget enviaron unos 3,9 millones de dólares en Zcash al pool protegido Ironwood.
Si estás leyendo esto, ya vas por delante. Mantente así con nuestro boletín.