پلیس فدرال آرژانتین (PFA) یک شهروند ۲۹ ساله روس را در بوئنوس آیرس دستگیر کردهاند. این فرد به اتهام پولشویی پولهای بهدستآمده از ارزهای دیجیتال که به هکرهای گروه Lazarus کره شمالی تعلق داشته، بازداشت شده است.
واحد تخصصی تحقیقات جرایم سایبری San Isidro ( UFEIC ) با شرکت تحلیل بلاکچین TRM Labs همکاری کرده است تا آن فرد را شناسایی و مکانیابی کنند، با وجود این که او از یک شبکهی پیچیده از تراکنشها که در چندین بلاکچین گسترده شده بودند، استفاده کرده بود تا منبع داراییها را مخفی کند.
آن فرد مقادیر زیادی ارز دیجیتال سرقتشده را از چندین گروه مختلف، از جمله گروه Lazarus ، توزیعکنندگان محتوای سوءاستفاده از کودکان، و تأمینکنندگان مالی تروریسم دریافت کرده است. مظنون این وجوه را از طریق صرافیهای ارز دیجیتال و تامبلرها (ابزارهایی برای مخفی کردن منشأ تراکنشها) پولشویی کرده و سپس داراییها را به پول fiat (ارز رایج مانند دلار یا یورو) تبدیل کرده است.
طبق گزارش روزنامه La Nacion، فرد دستگیر شده ( با نام اختصاری V.B ) در مقطعی ۱۰۰ میلیون دلار از پولهای هکرهای کره شمالی را پردازش کرده است. این گزارش به هک Harmony Horizon در ژوئن ۲۰۲۲ اشاره دارد، که افبیآی در ژانویه ۲۰۲۳ آن را به گروه لازاروس نسبت داده است.
این هک یکی از بزرگترین سرقتهای ارز دیجیتال گروه لازاروس بوده است، همراه با سرقت ۶۲۵ میلیون دلاری از شبکه Ronin در مارس ۲۰۲۲ و سرقت ۶۰ میلیون دلاری از Alphapo در ژوئیه ۲۰۲۳٫
طبق گزارش روزنامه La Nacion، مظنون یک عملیات پولشویی را در آپارتمان خود در طبقه هفتم راهاندازی کرده بود. در این مکان، روزانه افرادی با کیفهای دستی، کیسهها و کولهپشتیها رفتوآمد میکردند، ارزها را مبادله کرده و انتقالات ارز دیجیتال انجام میدادند.
تحقیقات درباره فعالیتهای V.B. نشان میدهد که او بیش از ۱٫۳ میلیون واحد از استیبلکوین USDT را با استفاده از روبل روسیه خریداری کرده و ۲,۴۶۳ انتقال ارز دیجیتال را از طریق Binance Pay انجام داده است که مجموعاً به بیش از ۴٫۵ میلیون USDT میرسد.
طبق گزارشها، این فرد از زمان ورودش به آرژانتین دو سال پیش، به طور مداوم در حال جابجایی بوده است. او هر ماه آپارتمانش را عوض میکرده و از زمانی که تحقیقات در نوامبر ۲۰۲۳ آغاز شده، به طور موفقیتآمیزی از ردیابی فرار کرده است.
در نهایت، با استفاده از اطلاعاتی که از Binance بهدست آمده بود، محققان موفق به پیدا کردن مکان فرد مورد نظر شدند.
مأموران PFA از آپارتمان تمامی دستگاههای الکترونیکی را که ممکن بود مظنون را درگیر نشان دهند، ضبط کردند. همچنین این دستگاهها ممکن بود به سایر مجرمان سایبری با شهرت بالا و حامیان آنها اشاره کنند.
علاوه بر این، دو کیف پول ارز دیجیتال ضبط شد که هرکدام شامل ۵۴,۲۹۰ دلار و همچنین ۱۵ میلیون دلار داراییهای ارز دیجیتال مرتبط با مظنون بودند.
در عین حال، طبق جدیدترین اطلاعات موجود از Chainalysis، گروه لازاروس به سرویس جدیدی به نام YoMix برای پولشویی درآمدهای ناشی از جرائم خود روی آورده است.