BlockBeatsのニュース、10月5日、オンチェーン探偵のZachXBTがソーシャルメディアで投稿し、中国の組織犯罪マネーロンダリングネットワークに顧客を装って潜入したことを明らかにした。このネットワークは、北朝鮮に関連するLazarus Groupのハッカーが複数のエクスプロイト事件で10億ドル以上をマネーロンダリングしたと指摘されている。彼が収集した情報は、2025年2月のBybit 15億ドル盗難事件における資金凍結とオンチェーン帰属の推進に貢献した。
2025年2月のBybit事件後、ZachXBTはTelegramとDiscordの公開グループで、多数のアカウントが盗まれた資金に関連する注文を処理しているのを発見した。彼は顧客として「Jimmy Green」という偽名のオペレーターに接触し、複数のUSDCとUSDTの交換を通じて徐々に信頼を築いた。相手はその後、資金移動計画を事前に漏らし、そのチームがBybitの盗まれた資金の大部分を洗浄したと主張した。ZachXBTは、より多くの行動可能な情報を得るために、各注文で約5%の損失を負担し続けることを選択したと述べた。
調査の中で、彼は1200万ドル以上のBybit盗難資金に関与するSolanaアドレスクラスターを特定し、そのうち44.2万USDTが後にTetherによって凍結された。また、Poloniex盗難事件に関連する33.2万USDCの凍結を確認し、別の300万ドルの詐欺収益を後に制裁された汇旺担保のホットウォレットに追跡した。関連する発見は、民間部門の調査員と法執行機関に提出された。
ZachXBTは、この事件で34.97万ドルを立て替え、資金損失と人身リスクを負ったと述べた。2022年以来、彼は北朝鮮関連事件に関連する7500万ドル以上の資産凍結を推進してきた。彼は同時に、他の人が実行不可能と考えるかもしれない事件の調査を続けるための資金提供を財団と個人に呼びかけた。