Блокчейн-аналитик ZachXBT провёл расследование и установил, что китайский внебиржевой трейдер Ицзун Ван помог северокорейским хакерам из Lazarus Group отмыть украденную криптовалюту на миллионы долларов.
По данным Lazarus Group, трейдер проводил незаконные операции с похищенными активами с 2022 года. При этом он постоянно менял ники и в разное время был идентифицирован под псевдонимами Seawang, Greatdtrader и BestRhea977.
Расследование ZachXBT в отношении Вана началось после того, как к нему обратился один из трейдеров. Он пожаловался, что его аккаунт был заморожен после проведения р2р-транзакции с Ваном.
ZachXBT выяснил, что через кошелёк Tron, принадлежащий подозреваемому, проходило несколько транзакций со средствами, похищенными во время взлома Alex Labs, Irys и других протоколов.
Движение средств с кошельков китайского трейдера
Так, после эксплойтов Alex Labs, Irys, которые произошли в мае и июне 2024 года, активы более чем на $5,5 млн сначала оказались на адресах Вана. Затем трейдер помог отмыть их через криптовалютные микшеры и перевести на другие адреса.
Блокчейн-аналитик также обнаружил, что в августе 2024 года Tether внес в чёрный список адрес Ethereum, на котором находилось 948 000 эфиров, принадлежащих Вану.
Ицзун Ван был заблокирован в Paxful и Noones на нескольких аккаунтах (Seawang/Greatdtrader/BestRhea977) за отмывание денег, с тех пор он перешёл на ведение бизнеса за пределами бирж. Судя по блокчейн-данным, он по-прежнему активно помогает Lazarus Group, — заявил ZachXBT.
Печально известной группе киберпреступников Lazarus Group, связанной с правительством Северной Кореи, приписывают некоторые из крупнейших в истории криптовзломов, включая эксплойт Ronin на $600 млн.
В апреле этого года ZachXBT сообщил, что с 2020 по 2023 год Lazarus Group отмыла более $200 млн, полученных в результате более чем 25 взломов криптокошельков.