卧底调查揭开朝鲜加密洗钱链条
TREE NEWS 报道, 链上调查员 ZachXBT 在 Telegram 上伪装成诈骗分子,成功渗透进一个被指控为朝鲜洗白 Bybit 约 15 亿美元被盗资金的中国洗钱团伙,直接接触到了团伙核心成员并获取了关键情报。
据称,这名负责处理平壤 Lazarus 集团相关资金的洗钱者在卧底期间,不仅向调查员发送了关于金正恩的日常动态、聚餐照片,还邀请他一起打麻将。ZachXBT 表示,这些情报帮助交易所和合规团队冻结了部分资金,并将 Bybit 的资金流向归因到具体的朝鲜钱包地址。
卧底行动的代价
这次行动成本高昂。ZachXBT 称自己垫付了约 34.97 万美元来维持身份并打入洗钱网络。这一金额凸显出,站在国家支持的网络犯罪前线的独立区块链侦探,其资金模式依然十分脆弱。
他的工作处在私人调查与执法之间的灰色地带。尽管链上分析公司和交易所如今严重依赖 ZachXBT 这类人物进行归因,但目前并没有正式机制来补偿或保护他们,法律、财务乃至人身风险几乎完全由个人承担。
Bybit 事件为何重要
Bybit 被盗案是加密史上规模最大的单笔盗窃之一,其洗钱操作的速度和复杂程度令监管机构警觉。朝鲜行为体多次展现出在数小时内将被盗资产转换为难以追踪价值的能力,资金往往通过混币器、场外经纪商和多个司法管辖区的空壳实体流转。
一名独立调查员能渗透进该团伙的 Telegram 频道,这对交易所和执法部门都提出了尖锐问题:如果一个人用一个马甲账号就能打入内部,为什么机构合规系统在归因上仍然滞后?
前景展望
这一事件预计将加大交易所收紧交易对手筛查的压力,也将推动政策制定者建立正式渠道,以奖励和保护独立调查员。它也揭示出加密执法的结构性现实:关于朝鲜洗钱的最具可操作性的情报,越来越多地来自愿意自掏腰包、承担个人风险的匿名研究者,而非政府机构。
随着针对混币器和场外交易台的制裁制度不断收紧,这种“私人侦探供给公共执法”的混合模式,预计将成为加密犯罪应对的默认支柱。




