المؤلف: كريستوفر تيبدينو، كوين تيليغراف؛ المترجم: تاو تشو، جولدن فاينانس
في تحليلهما لعملية اختراق بايبت بقيمة 1.5 مليار دولار، كشفت منظمتان بحثيتان في مجال البلوكشين، نانسن وشيناليسيس، عن استراتيجية غسيل الأموال لمجموعة لازاروس، والتي تضمنت تبادل الأصول غير السائلة بأصول سائلة، وإنشاء تدفقات معقدة من الأموال، وترك محافظ معينة خاملة لتقليل التدقيق.
وفقا لنانسن، فإن إحدى استراتيجيات مجموعة لازاروس النموذجية هي تبادل الأصول غير السائلة أولا بأخرى أكثر قابلية للاستبدال وبالتالي أسهل في النقل. بعد اختراق Bybit، قام الجناة بتحويل ما لا يقل عن 200 مليون دولار من الرموز المميزة إلى إيثر، والتي يمكن نقلها بسهولة أكبر على السلسلة.
بعد تحويل الأصول غير السائلة إلى أصول سائلة، تبدأ عملية غسيل الأموال. ولخلق حالة من الارتباك، استخدم المتسللون متاهة من المحافظ الوسيطة لإنشاء مسار معقد مصمم لإرباك المتتبعين. وفقًا لشركة Chainalysis، تم غسل الأموال من خلال البورصات اللامركزية والجسور عبر السلسلة وحتى خدمات التبادل الفوري التي لا تتطلب التحقق من هوية العميل (KYC).

تعقيد أنشطة غسيل الأموال لمجموعة لازاروس. المصدر: Chainalysis
تم في النهاية استبدال معظم ETH بعملات مستقرة مثل Bitcoin و Dai. في بعض الحالات، يتمكن محللو blockchain من تتبع هذه الحركات في الوقت الحقيقي. وهذا يسمح لبعض المنظمات التي تدير هذه البروتوكولات اللامركزية، مثل Chainflip، بإحباط محاولات المجرمين لغسل الأموال المسروقة.
خلال عملية غسيل الأموال، واصل المتسللون تقسيم الأموال المسروقة إلى مجموعات أصغر وإرسالها إلى المزيد والمزيد من المحافظ. أدى "التحويل" الأول إلى تقسيم الأموال من محفظة واحدة إلى 42 محفظة. تم تقسيم "التحويل" الثاني من 42 محفظة إلى آلاف. وحتى الآن، فإن الأموال التي قام قراصنة بايبت بغسلها لا تشكل سوى جزء من الـ1.5 مليار دولار. لدى مجموعة لازاروس استراتيجية أخرى لتجنب الاهتمام المتزايد الذي يأتي مع عمليات السطو البارزة: الجلوس والانتظار. هناك محافظ تحتوي على الأموال المسروقة (تصل حاليًا إلى 900 مليون دولار في جميع المحافظ) والتي ظلت خاملة بينما تنتظر المنظمة انتهاء المراجعة.
بلغت قيمة عملية الاختراق ما يقرب من 1.5 مليار دولار، وهو ما يزيد عن إجمالي إيرادات المجموعة في عام 2024 - 1.3 مليار دولار في 47 هجومًا. أدى الهجوم، وهو أكبر عملية سرقة للعملات المشفرة على الإطلاق، إلى توحيد المجتمع لدعم Bybit وضد المتسللين. وبينما تواجه مجموعة لازاروس تدقيقًا متزايدًا، فإنها تواصل التكيف مع تلك الشدة. وكما ورد في التقارير، تظل استراتيجيتها في الحرب السيبرانية واحدة من أكثر الاستراتيجيات ربحية وتطوراً في العالم.