Блокчейн-сыщик внедрился в отмывавшую украденные средства биржи Bybit группировку


После взлома Bybit ончейн-сыщик ZachXBT заметил в публичных телеграм-чатах и каналах Discord более 15 аккаунтов, искавших помощь с операциями, связанными с похищенными средствами. Он связался с несколькими из чатов-каналов, в том числе с незнакомццем под псевдонимом Jimmy Green.
В марте 2025 года ZachXBT перевел на свежий адрес в сети Эфириума 349 700 USDC и начал обменивать их на $USDT в сети Tron по просьбе Jimmy. При этом собеседник криптодетектива открыто рассказывал, как его команда переводит средства, украденные у Bybit, и утверждал, что группировка уже отмыла большую часть из $1,5 млрд, преимущественно через компании в Гонконге.
7/ After that, Jimmy began to talk about moving Bybit funds for DPRK in advance of it happening, along with basic details about their operation in HK and mainland China. EX: One day prior he stated funds would be moved to Solana and the next day they were. He stated his team laundered most of the $1.5B from Bybit, which was consistent with the laundering patterns I observed. At this point, I realized I needed to continue losing 5% per order and gamble on capturing as much actionable intel as quickly as possible.
— ZachXBT (@zachxbt) October 5, 2026

Будьте в курсе
движения ваших монет
Алерты, котировки в реальном времени и новости рынка — в одном приложении

4,8 на основе 40 К оценок в App Store и Google Play


Как рассказал ZachXBT, Jimmy поделился тремя Solana‑адресами, через которые были проведены более чем $12 млн, похищенных у Bybit. Средства перемещались по цепочке «Биткоин — Эфириум — Solana — Tron». Позднее компания Tether заморозила 442 000 $USDT, связанных с этими транзакциями. Причем, как следует из скриншотов, Jimmy уверял, что переданные ему $USDT не заморозит Tether, а если это произойдет, он компенсирует потери. В среднем ZachXBT терял по 5% на каждой операции, никто ему ничего не компенсировал.
Криптоисследователь выяснил, что группа Jimmy также помогала легализовать криптовалюту, связанную со взломом биржи Poloniex на $126 млн.
Несколько дней назад ZachXBT опубликовал псевдонимы пяти человек, которых подозревает в отмывании средств, украденных при недавнем взломе биржи Bitget на $387,5 млн. ZachXBT утверждает, что это жители Китая, работающие на хакеров из Северной Кореи.
