
Un groupe de pirates Lazarus, connus pour des crypto-monnaies bruyantes, est accusé de vol de 1,4 milliard de dollars au Bybit Singapore Exchange la semaine dernière. La blockchain Zachxbt a étudié une partie des fonds volés à travers une série de décalages croisés et a révélé des tactiques complexes de blanchiment.
Le 22 février, Zachxbt a déclaré que le pirate avait transféré 1,08 million de dollars aux stablincins USDC au portefeuille 0x3639 … 7d1, dont ils ont été redirigées vers la blockchain de Solana. Ensuite, les actifs ont été déplacés vers la chaîne intelligente Binance (BSC) via le portefeuille EFMQZ … DQ2P et distribués à plus de 30 adresses.
L'histoire des transactions montre que plus tard, les fonds ont été consolidés dans le portefeuille 0x0BE9 … 55A3, qui a distribué 106 000 USDC à 10 portefeuilles BSC, puis ils ont de nouveau été déplacés à Solana.
La détection du cache a constaté que plusieurs destinataires sont liés aux opérations avec des memcores frauduleux. Zachxbt a noté qu'auparavant, le propriétaire du portefeuille avait créé des memcoirs douteux sur le réseau Solana sur la plate-forme Pump.fun.
Le 23 février, ZachxBT a identifié plus de 920 adresses liées au piratage, les a associées aux méthodes de blanchiment de l'argent par des pirates du groupe Lazare. En fin de compte, les crypto-monnaies ont traversé quelques cryptomixers et échanges, ce qui a compliqué leur suivi.