ZachXBTが35万ドルを投じてラザルス・グループに潜入
著名な暗号資産調査員ZachXBT氏が、北朝鮮の国家を背景とするハッカー集団ラザルス・グループ(Lazarus Group)のマネーロンダリング(資金洗浄)ネットワークに潜入するため、巨額の自己資金を投じたことが明らかになった。
1/ How I infiltrated a Chinese organized crime syndicate that has laundered $1B+ across multiple exploits for Lazarus Group.
Posing as a client, I gathered intel that helped action freezes for the Feb 2025 Bybit exploit and attribute illicit activity onchain. https://t.co/jauRRt8875
— ZachXBT (@zachxbt) October 5, 2026
ラザルス・グループのために複数のエクスプロイトを通じて10億ドル以上を資金洗浄した中国の組織犯罪シンジケートに私が潜入した方法。クライアントを装い、2025年2月のBybitエクスプロイトに対する凍結措置や、オンチェーンでの不正行為の特定に役立つ情報を収集しました。
同氏は数カ月にわたる潜入工作を通じて、15億ドル(約2,369億円)規模の被害を出したBybit(バイビット)事件やBitget(ビットゲット)のハッキングなどに関与する不正な資金洗浄ルートの全容を暴き、数千万円規模の資産凍結に貢献した。
35万ドルの自己資金で犯罪組織へ接近
暗号資産調査を手がけるZachXBT氏は、北朝鮮に関与するマネーロンダリンググループの“顧客”を装うため、総額約35万ドル(約5,500万円)相当のUSDCを費やした。この潜入工作は、Telegram(テレグラム)などの公開チャンネル上で資金洗浄の代行を謳う業者との間で信頼関係を築くために行われたものだ。
同氏はJimmy Green(ジミー・グリーン)と名乗る運営者との間で実際に取引を重ね、各取引における約5%の損失リスクを許容しながら接触を続けた。この巧妙なアプローチにより、通常はアクセスできない非公開のウォレットアドレスや取引の内部情報、スクリーンショットなどの詳細な証拠を入手することに成功した。
Bybitハッキング事件における1,200万ドル超の追跡
2025年2月に発生したBybitへの不正アクセスでは、約15億ドルという歴史的な規模の資金が流出。ZachXBT氏がTelegram上で発見した洗浄請負口座を追跡したところ、Jimmyから提示された3つのソラナ(Solana/SOL)アドレスが浮上したという。
資金のクロスチェーン移動:
流出した資金はビットコイン(Bitcoin/BTC)、イーサリアム(Ethereum/ETH)、ソラナ(Solana/SOL)、トロン(Tron/TRX)といった複数のブロックチェーンネットワークを複雑に経由して隠蔽(いんぺい)されていた。
ブロックチェーン上の照合:
実行者の発言や共有されたスクリーンショットのタイムスタンプと、公開されているオンチェーンデータを綿密に照合することで、ZachXBT氏はBybit関連の資金1,200万ドル(約19億円)以上が移動する様子をリアルタイムで追跡した。
テザー社による凍結措置:
この追跡結果や情報提供を基に、テザー(Tether)社は関連するウォレット群から約44万2,000 USDTを凍結した。
拡大するネットワークとカンボジアの拠点Huione Guarantee
調査の過程で得られた情報は、単一の事件の枠を超えた広範な犯罪インフラの存在を明るみに出した。Jimmyとのチャットでは詐欺資金の洗浄に関する自慢話なども語られており、これが手がかりとなって米国の制裁対象であるカンボジアのマーケットプレイスHuione Guarantee(フイワン・ギャランティー)に関連するウォレットが特定された。
さらに、FBI(連邦捜査局)は2025年2月末の勧告において、この一連の犯行を北朝鮮によるものと断定し、TraderTraitor(トレイダートレイター)と命名して警戒を呼びかけていた。
ZachXBT氏の一連の調査と法執行機関への情報共有により、2022年以降で北朝鮮関連の不正事件に絡む7,500万ドル(約118.5億円)以上の暗号資産が凍結に至ったとされている。
Bitgetハッキング事件への波及と新たな暗号資産の影
2026年9月には、約3億8,750万ドル(約612億円)が流出するBitgetのハッキング事件が発生。Bitgetのグレイシー・チェン(Gracy Chen)CEO(最高経営責任者)は北朝鮮の関与を強く指摘。ブロックチェーン企業Elliptic(エリプティック)の分析でも、今回の流出資金が2025年のBybit事件で使われた洗浄アドレスのパターンを再利用していることが確認された。
ZachXBT氏の調査により、Bitgetの資金洗浄に関与した複数のアカウントが特定されており、その中には、同年4月に発生した、被害額2億9,200万ドル(約461億円)Kelp DAOへの攻撃の処理に関与したアカウントも含まれている。仮想通貨関連のメディア報道によると、Bitget事件に関連するウォレットから約390万ドル(約6億円)相当のジーキャッシュ(Zcash/ZEC)が匿名性保護機能を持つシールドプールへ送金されるなど、ハッカー集団の手口の巧妙化と執拗(しつよう)さが浮き彫りになっている。
独立系の調査員が巨額の個人的リスクを背負いながらも、粘り強い潜入とオンチェーン解析を組み合わせた本件は、高度化するサイバー犯罪に対抗するための重要な一手を示している。
























