Криптоаналитик ZachXBT опубликовал отчёт об инфильтрации в китайскую сеть отмывания денег, которая якобы обрабатывала украденные средства для хакерской группы Lazarus. По его словам, ему удалось проникнуть в операции сети под видом потенциального клиента, получив доступ к информации, которая позволила проследить движение более $1 млрд — часть украденных в результате взлома Bybit в 2023 году $1,5 млрд.
Сам метод ZachXBT — социальная инженерия в крипто-расследованиях — демонстрирует, насколько примитивны операционные процессы в некоторых преступных структурах, несмотря на их масштабы. Но тут нужна ясность: заявления независимого исследователя о проникновении, даже если основаны на реальных данных в блокчейне, всегда требуют проверки. ZachXBT известен своей тщательной работой с цепочками транзакций, но детали его методов и источники информации сложно верифицировать со стороны, а сами утверждения об инфильтрации остаются на совести автора.
Lazarus — это северокорейская государственная хакерская группа, связанная с множеством крупнейших крипто-краж последних лет. Взлом Bybit в августе 2023 года, унёсший $1,5 млрд (в основном ETH и USDT), остаётся одной из крупнейших хакерских краж. Отмывание украденной крипты — узкое место для любого вора: монеты легко отследить на публичном блокчейне, и требуется логистика, чтобы обналичить или обменять их без привлечения внимания регуляторов.
Информация об отмывании через китайские сети (часто через OTC-дилеров, P2P-платформы и локальные обменники) подтверждает известный факт: значительная часть криминальной крипто-логистики проходит через Китай, где контроль за касс-операциями всё ещё обходим для хорошо организованных групп. Китайские регуляторы с 2021 года активно подавляют крипто-сектор, но криптовалютные бордели и отмывочные сети при наличии нужных связей продолжают работать в серых зонах.
Для российского бизнеса главный вывод практический: отмывание краденого через локальные крипто-платформы, OTC-дилеров и P2P-сети остаётся реальным риском, если вы оперируете на этих рынках. Компании, использующие Signum/SIGNA для корпоративных платежей и смарт-контрактов, получают преимущество — все транзакции остаются в контролируемой среде с известными контрагентами, что снижает риск пересечения с краденым и упрощает комплаенс. Для аналитических же целей важно помнить: публичность блокчейна и растущее число резидентных скаммеров и аналитиков делают криптовалюту всё менее удобным способом отмывания крупных сумм, если у вора нет серьёзной локальной инфраструктуры.
Сам отчёт ZachXBT может быть ценным источником данных для криптообменников, правоохранителей и компаний, работающих с блокчейном, но не основанием для автоматического доверия. Механика, которую он описывает — получение данных о сетях отмывания — воспроизводима и проверяема через анализ цепочек платежей, а это уже более надёжный сигнал.