Um sindicato chinês do crime organizado lavou mais de US$ 1 bilhão roubado em várias explorações de cripto para o Grupo Lazarus, da Coreia do Norte, segundo o investigador de blockchain ZachXBT.
Em uma thread publicada no X em 5 de outubro, o investigador pseudônimo de blockchain ZachXBT disse que se passou por um cliente pagante para se infiltrar na rede de lavagem de dinheiro em fevereiro de 2025, poucos dias após o ataque à Bybit. Ele disponibilizou US$ 349.700 em stablecoins e aceitou uma perda de 5% em cada operação para conquistar a confiança de um dos operadores da rede, conhecido como “Jimmy Green”.
ZachXBT disse que as operações abrangiam Hong Kong e a China continental, e que as informações fornecidas pelo lavador de dinheiro o ajudaram a identificar um conjunto de mais de US$ 12 milhões em fundos ligados à Bybit; posteriormente, a Tether congelou US$ 442.000 em USDt (USDT) associados.
A investigação oferece uma visão rara dos supostos intermediários que lidam com as criptomoedas roubadas da Coreia do Norte. Hackers ligados ao país roubaram pelo menos US$ 6,75 bilhões em ativos digitais até 2025, de acordo com a Chainalysis.
Como a Coreia do Norte movimenta criptomoedas roubadas
Sabe-se que hackers norte-coreanos usam um processo de lavagem em várias etapas. Um método envolve a troca de redes e de tokens por meio de exchanges descentralizadas, bridges e outros serviços para obscurecer o fluxo dos fundos.
Relacionado: SlowMist rastreia atividade ligada ao ataque à Bitget até uma exploração de dia zero ocorrida em 31 de agosto
Intermediários chineses surgiram como um elo importante nesse processo. Em 2020, promotores dos EUA acusaram dois cidadãos chineses de lavar mais de US$ 100 milhões roubados por hackers norte-coreanos de uma exchange de criptomoedas em 2018.
Fonte: ZachXBT
Em 2023, o Escritório de Controle de Ativos Estrangeiros (OFAC) do Departamento do Tesouro dos EUA sancionou dois traders de cripto, um de Hong Kong e outro da China, por seu papel em ajudar a Coreia do Norte a converter criptomoedas roubadas e contornar controles financeiros.
Atores chineses supostamente lavando fundos da Bitget
ZachXBT também ligou atores chineses à lavagem de fundos provenientes da exploração de US$ 387,5 milhões da Bitget em setembro.
Em uma publicação no X em 28 de setembro, ZachXBT disse que atores chineses supostamente envolvidos na lavagem de fundos em nome dos hackers norte-coreanos buscavam abertamente apoio em servidores públicos do Discord e canais do Telegram operados pelos serviços que usavam. ZachXBT disse que um dos operadores também havia participado da lavagem de fundos provenientes da exploração de US$ 292 milhões da Kelp DAO em abril.
Revista: Debate acalorado sobre THORChain versus NEAR mostra que o idealismo tem limites