تحقیقات مخفیانه در دنیای ارزهای دیجیتال: زکاکسبیت چگونه با مجرمان سازمانیافته چینی درگیر شد
اکثر کارشناسان ردیابی بلاکچین، پولهای سرقت شده را از راه دور دنبال میکنند. اما زکاکسبیت (ZachXBT)، محقق مستقل و ناشناس حوزه ارزهای دیجیتال، تصمیم گرفت بخشی از سرمایه شخصی خود را در اختیار افرادی قرار دهد که آنها را ردیابی میکرد.
این محقق ناشناس در رشتهتوییتی در تاریخ ۵ اکتبر ۲۰۲۶ اعلام کرد که برای جلب اعتماد یکی از اعضای یک سندیکای جنایتکار سازمانیافته چینی، مبلغ ۳۴۹,۷۰۰ دلار به صورت USDC در اختیار او قرار داده است. گمان میرود این گروه در پولشویی برای گروه لازاروس (Lazarus Group) کره شمالی دست داشته است.
زکاکسبیت این عملیات را به مسدود شدن ۴۴۲,۰۰۰ واحد USDT توسط شرکت Tether مرتبط میداند. این اقدام پس از آن صورت گرفت که او مجموعهای از کیف پولها را شناسایی کرد که به هک صرافی Bybit مرتبط بودند و ارزش آنها بیش از ۱۲ میلیون دلار تخمین زده میشد.
این عملیات مخفیانه در تاریخ ۶ مارس ۲۰۲۵ آغاز شد. این تاریخ تقریباً یک تا دو هفته پس از هک صرافی Bybit در فوریه ۲۰۲۵ بود که طی آن حدود ۱.۵ میلیارد دلار سرمایه به سرقت رفت.
نقطه تماس زکاکسبیت با نام مستعار “جیمی گرین” (Jimmy Green) فعالیت میکرد. برای جلب اعتماد این فرد، محقق مذکور مبلغ ۳۴۹,۷۰۰ دلار USDC را به صورت پیشپرداخت ارسال کرد.
گزارشها حاکی از آن است که جیمی گرین آدرسهای مشخصی در شبکه سولانا (Solana) ارائه داد که به زکاکسبیت کمک کرد تا جریان وجوه را هنگام جابجایی بین بلاکچینهای مختلف دنبال کند. بر اساس این اطلاعات، زکاکسبیت مجموعهای از کیف پولها را شناسایی کرد که بیش از ۱۲ میلیون دلار وجه در خود داشتند و او این وجوه را به هک Bybit مرتبط دانست. در پی این شناسایی، Tether، صادرکننده USDT، ۴۴۲,۰۰۰ واحد USDT مرتبط با این وجوه را مسدود کرد.
ردپای سندیکا در چین و هنگکنگ
گفته میشود ردپای این سندیکا هم در هنگکنگ و هم در سرزمین اصلی چین گسترده است. طبق یافتههای تحقیقاتی، این شبکه به طور بالقوه در پولشویی بخش عمدهای از ۱.۵ میلیارد دلاری که از Bybit به سرقت رفته بود، نقش داشته است.
زکاکسبیت در جریان تعامل مستقیم با این گروه، با ریسکهای قابل توجه شخصی و عملیاتی روبرو شد.
این اولین بار نیست که زکاکسبیت با وجوه مرتبط با پیونگیانگ درگیر میشود. گزارش شده است که او از سال ۲۰۲۲ تاکنون در مسدود کردن بیش از ۷۵ میلیون دلار مرتبط با حوادث کره شمالی کمک کرده است.
هک صرافی Bybit با ارزش تقریبی ۱.۵ میلیارد دلار، یک رقم برجسته برای عملیات احتمالی گروه لازاروس ایجاد کرد که نادیده گرفتن آن دشوار است. اگر یک واحد هکری برای نقد کردن وجوه خود به کارگزاران خارجی متکی باشد، این کارگزاران به نقطه فشار تبدیل میشوند. مختل کردن فعالیت آنها میتواند وجوه سرقت شده را مسدود کند، حتی اگر سارقان اصلی همچنان خارج از دسترس باشند.
زکاکسبیت مجموعهای از کیف پولها به ارزش بیش از ۱۲ میلیون دلار را به Bybit مرتبط کرد، در حالی که مسدودیت Tether شامل ۴۴۲,۰۰۰ واحد USDT بود. در مقایسه با سرقت تقریبی ۱.۵ میلیارد دلاری، هر دو رقم بخش کوچکی از کل مبلغ را تشکیل میدهند.
استیبلکوینها؛ نقطه ضعف در مسیرهای پولشویی
استیبلکوینها یکی از نقاط گلوگاه در مسیرهای پولشویی محسوب میشوند. از آنجایی که Tether میتواند در سطح صادرکننده بر USDT اقدام کند، مسیرهای پولشویی که با این استیبلکوین در تماس هستند، ریسکی را به همراه دارند که جریانهای خالص بیتکوین یا سایر داراییهای غیرمتمرکز ممکن است فاقد آن باشند. مسدود شدن ۴۴۲,۰۰۰ واحد USDT یادآوری میکند که این ویژگی دوم میتواند دردسرساز شود.
زکاکسبیت یک محقق مستقل است، نه یک نهاد اجرای قانون. او سرمایه شخصی خود را به خطر انداخت و ریسکهای شخصی را پذیرفت تا به درون این شبکه نفوذ کند. این مدل نتایجی به همراه داشته است، از جمله مسدود شدن بیش از ۷۵ میلیون دلار مرتبط با کره شمالی از سال ۲۰۲۲، اما همچنین به شدت به افرادی متکی است که مایل به پذیرش ریسکهایی هستند که اکثر موسسات آنها را تأیید نمیکنند.



