Trusted

ZachXBT syyttää kiinalaista kauppiasta Lazarus-ryhmän varastamien miljoonien rahanpesusta

2 mins
Translated Landon Manning

Lyhyesti

  • ZachXBT syytti kiinalaista OTC-kauppiasta Yicong Wangia kryptovaluutan pesusta Pohjois-Korean Lazarus-ryhmälle vuodesta 2022 lähtien.
  • Lazarus Group on varastanut satoja miljoonia kryptovaluutassa, pesten 35 miljoonaa dollaria Kambodžan kautta pelkästään heinäkuussa.
  • Yicongin kerrotaan pesseen kymmeniä miljoonia varastettua kryptovaluuttaa hyödyntäen P2P-transaktioita ja sosiaalisen manipuloinnin taktiikoita.

Kryptoetsivä ZachXBT syytti kiinalaista OTC-kauppiasta Yicong Wangia kryptovaluutan rahanpesusta. Vuodesta 2022 lähtien Yicong on väitetysti pessyt kymmeniä miljoonia krypto-omaisuuksia, jotka Lazarus-ryhmä on varastanut.

Lazarus-ryhmä, pahamaineinen pohjoiskorealainen hakkerikollektiivi, on osoittanut kykynsä varastaa ja pestä satoja miljoonia dollareita kryptohyökkäyksissä.

Lazarus Groupin rahanpesu

Kryptoetsivä ZachXBT on tunnistanut kiinalaisen OTC-kauppiaan Yicong Wangin keskeiseksi toimijaksi Lazarus-ryhmän varastamien krypto-omaisuuksien pesussa. ZachXBT, tunnettu huijausten paljastamisesta, jakoi yksityiskohtaisen kaavion Yicongin lompakkojen osoitteista.

Data korostaa transaktioita, jotka yhdistävät Yicongin hakkeroiduihin tileihin ja laittomiin varoihin, syyllistäen hänet entisestään varastettujen omaisuuserien pesemisessä.

Lue lisää: Kuka on ZachXBT, kryptoetsivä, joka paljastaa huijauksia?

ZachXBT:n kaavio Yicongin pesulompakoista
ZachXBT:n kaavio Yicongin pesulompakoista. Lähde: ZachXBT

Lazarus-ryhmä on maailmanlaajuisesti tunnettu kryptohakkerikollektiivi, joka toimii Pohjois-Koreassa. Lokakuussa Yhdysvallat syytti ryhmää hämmästyttävästä 879 miljoonan dollarin kryptovarkauksista ja alkoi takavarikoida sen varoja. Nämä taitavat hakkerit ovat kuitenkin käyttäneet monenlaisia pesuoperaatioita, siirtäen 35 miljoonaa dollaria Kambodžan kautta heinäkuussa.

ZachXBT kertoi, että sosiaalisen median seuraaja otti häneen yhteyttä alun perin, väittäen, että heidän pörssitilinsä oli jäädytetty P2P-transaktion jälkeen Yicongin kanssa. Alusta ilmoitti tälle nimettömälle käyttäjälle, että he rikkoivat sen käyttöehtoja pesemällä varastettuja varoja Lazarus-ryhmältä. Käyttäjä antoi tämän jälkeen ZachXBT:lle asiaankuuluvat lompakkotiedot, keskustelukuvakaappaukset ja muuta.

Kuitenkin, kun ZachXBT yritti yhdistää rahavirtoja, Yicong otti yhteyttä uudelleen. Hän väitti voivansa tarjota tälle nimettömälle käyttäjälle siirron (USDT) kiinan juaniin huomattavasti alle markkinahinnan. Tämä voi olla huijarin toiminnan selvä merkki, kuten äskettäin Valeria “Bitmama” Fedyakinan tapauksessa.

ZachXBT ei ilmoittanut tarkkaa summaa varastetuista omaisuuseristä, joita Yicong pesi Lazarus-ryhmälle. Hän kuitenkin mainitsi useita erityisiä tapauksia miljoonien dollareiden arvosta ja väitti, että Yicong auttoi “muuntamaan kymmeniä miljoonia varastettua kryptoa käteiseksi” vuodesta 2022 lähtien. Lisäksi erillisessä ketjussa ZachXBT käsitteli näiden varojen seuraamisen vaikeutta.

“[En] ole nähnyt julkisesti raportoituja numeroita missään aiemmin, mutta arvioin, että Coinbase-tuen sosiaalisen manipuloinnin / phishing-huijaukset ovat johtaneet 100-150 miljoonan dollarin varkauksiin vain viime vuoden aikana sen käyttäjiltä,” hän totesi.

Lue lisää: 15 yleisintä kryptohuijausta, joita kannattaa varoa

Huolimatta edistyksestä kryptohuijausten torjunnassa, monimutkaiset phishing-operaatiot ovat yleistymässä. Yicongin eri tilejä on kielletty useilla alustoilla, mutta ZachXBT uskoo, että hän on yksinkertaisesti muuttanut liiketoimintastrategioitaan.

“On ilmeistä ketjutiedoista, että hän on edelleen aktiivisesti auttanut Lazarus-ryhmää viime viikkojen aikana. Toivottavasti jossain vaiheessa tulevaisuudessa Yicong Wang joutuu vastuuseen teoistaan,” hän päätti.

Vastuuvapauslauseke

Kaikki verkkosivustollamme olevat tiedot julkaistaan vilpittömässä mielessä ja ainoastaan yleiseen tiedottamiseen. Lukijan on toimittava verkkosivustomme tietojen perusteella täysin omalla vastuullaan.