O conhecido investigador do universo das moedas digitais, ZachXBT, revelou nesta segunda-feira detalhes sobre sua Operação de infiltração em uma organização criminosa de origem chinesa que movimentou mais de um bilhão de dólares em criptomoedas para grupos invasores da Coreia do Norte. O investigador publicou um extenso relato em suas redes sociais explicando cada etapa de sua abordagem.
De acordo com o investigador, tudo começou quando ele identificou um padrão suspeito em mais de quinze contas que pediam assistência em grupos abertos de mensagens após o ataque cibernético à corretora Bybit. ZachXBT decidiu se passar por um possível cliente para obter informações sobre o funcionamento interno da operação de lavagem de dinheiro.
Para tornar sua cobertura convincente, o investigador precisou movimentar mais de um milhão de reais, convertendo trezentos e quarenta e nove mil dólares em USD Coin para um novo endereço de carteira digital. O suspeito, identificado pelo apelido Jimmy Green no aplicativo de mensagens, considerou o valor oferecido muito baixo para os padrões do serviço oferecido.
Após diversas operações financeiras de teste, ZachXBT conseguiu construir um mapa detalhado das transações, demonstrando que os serviços de Jimmy Green também eram utilizados pelos invasores cibernéticos norte-coreanos para lavar os recursos roubados da Bybit. O endereço de carteira digital utilizado pelo suspeito para processar as transferências era o mesmo empregado pelos hackers da Coreia do Norte.
Nas conversas obtidas pelo investigador, Jimmy Green revelou detalhes sobre sua estrutura operacional. O chinês afirmou possuir uma equipe especializada em lavagem de criptomoedas, com conhecimentos em isolamento de recursos e prevenção de bloqueios. Em uma das mensagens, Green explicou que clientes estrangeiros haviam solicitado uma pausa de dez dias devido a uma interrupção na moeda digital norte-coreana.
O suspeito também enviou fotografias para ZachXBT durante a conversa, mostrando sua alimentação e convidando o investigador para jogar Mahjong, jogo tradicional chinês. Em uma ocasião específica, Jimmy compartilhou uma imagem demonstrando uma transferência entre diferentes redes de blockchain que pôde ser correlacionada pelo investigador a uma transação registrada no protocolo THORChain.
Jimmy Green também forneceu três endereços de Solana vinculados ao ataque da Bybit. Mais de quatrocentos e quarenta e dois mil dólares em USDT relacionados a esse esquema foram posteriormente congelados pela empresa emissora da stablecoin. Além disso, as conversas abordaram casos de lavagem de dinheiro conectados à plataforma Huione Guarantee, já desmantelada pelas autoridades estadounidenses, e ao ataque cibernético à exchange Poloniex.
Com as informações coletadas durante meses de conversa, ZachXBT conseguiu elaborar um extenso gráfico demonstrando o percurso de diversas transações financeiras. Muitas dessas operações terminaram em corretoras centralizadas, mas continuaram circulando até chegar a um endereço final de consolidação.
Em seu pronunciamento final, o investigador expressou esperança de continuar recebendo apoio financeiro de fundações e doações de pessoas físicas para dar continuidade a seu trabalho pouco convencional. Ele explicou que esse financiamento permite assumir riscos elevados em casos específicos que outras pessoas não considerariam viáveis. ZachXBT informou que investiu trezentos e quarenta e nove mil dólares próprios e perdeu cinco por cento em cada ordem executada, tudo isso sem nenhuma garantia de que Jimmy Green não fugiria com os recursos e assumindo um nível desconhecido de risco pessoal ao lidar com a organização criminosa.
Fonte: Livecoins