ブロックチェーン調査員のZachXBT氏は、暗号資産交換業者Bitgetから流出した3億8750万ドル相当の資金をめぐり、その洗浄に関与しているとみられる人物が公開チャットでカスタマーサポートを求めていると指摘した。
同氏によると、洗浄を担っているのは北朝鮮のハッカー集団の下で動く中国系の資金洗浄グループだ。資金移動に使う暗号資産関連サービスのDiscordサーバーやTelegramチャンネルに、公然と書き込んでいたという。
Bitgetハッキングの容疑者が投稿した内容
Bitgetは9月24日に3億8750万ドルを失った。グレイシー・チェンCEOによれば、攻撃者は取引所の内部承認システムを騙して送金に署名させたといい、北朝鮮が「関与している可能性が極めて高い」と説明した。BeInCryptoのBitgetハッキング時系列では経緯を詳述している。
ZachXBT氏は5つのアカウントと各取引を特定した。同氏のスクリーンショットでは、THORChain――アカウント不要でブロックチェーン間のコインをスワップするネットワーク――のスタッフに対し、「XRPからビットコインへのスワップが届いていない」と不満を訴えている様子が写っている。
「Cc」というユーザーは、「27万7724XRPを投入したが、戻ったのは431のみ」と投稿した。「jack」は「資産を失えば人生で多くのトラブルが起きてしまう」と書いていた。スワップサービスSwapKitのモデレーターはキム・ジョンウン氏の写真で返答した。
Kelp DAO関連と北朝鮮の共通パターン
ZachXBT氏によれば、「lolo」というアカウントも4月に発生した2億9200万ドル規模のKelp DAO流出事件で資金洗浄を行ったという。チャット内でloloはTelegram上の「Marin」と同一人物だと認めた。
「TraderTraitorグループによる複数の攻撃後にも同様のパターンを確認し、こうしたグループを継続的に追跡している」とこのオンチェーン調査員は記した。
TraderTraitorとは北朝鮮のハッキンググループに対し、FBIが用いる呼称である。FBIは、2024年に日本の取引所DMMビットコインからの3億800万ドル流出について同グループに責任があると指摘した。
現在、資金はブリッジを介して複数のブロックチェーン間を移動し、Wasabiのようなミキサー(資金の経路を秘匿するためのコイン混合法ウォレット)へと送られている状況と同氏は述べた。
THORChainは、攻撃者に紐づくウォレットのブロックを拒否している。Bitgetは、月曜日に出金再開予定。ZachXBT氏は今後数週間以内にグループに関するさらなるデータ公開を予定している。









