ZachXBT в соцсети X сообщил о движении средств, украденных при взломе биржи Bitget на $387 млн. По его версии, деньги отмывают работающие на хакеров из Северной Кореи китайские посредники. При этом они открыто просят поддержки по своим заказам в публичных Discord-серверах и Telegram-каналах сервисов, через которые проводят средства (например, по зависшим свопам).
Схема отмывания и связь с прошлыми взломами
Блокчейн-следователь указал, что один из операторов, Alias 4 (он же lolo / Marin), уже участвовал в отмывании средств после эксплойта Kelp DAO. Тогда ущерб составил около $292 млн, а инцидент произошёл ранее в 2026 году. Похожий паттерн ZachXBT наблюдал и после нескольких взломов, которые приписывают группировке TraderTraitor. Дополнительные данные он планирует опубликовать в ближайшие недели.
Сейчас похищенное перемещается между блокчейнами через кроссчейн-мосты, а затем попадает в миксер-сервисы, в том числе Wasabi. Так следы транзакций становится сложнее отследить.
hashtelegraph.com