Kripto Dedektifi ZachXBT'den Riskli Operasyon: Çinli Aklayıcıların İçine Sızdı

- Kripto para ekosisteminin tanınmış on-chain dedektifi ZachXBT, Kuzey Kore bağlantılı fonları izlemek için yüz binlerce dolarını riske atarak Çinli bir aklama şebekesinin içine sızdı.
- Operasyon sonucunda milyonlarca dolarlık varlığın dondurulması sağlanırken, siber suç ağlarının işleyişine dair kritik detaylar gün yüzüne çıktı.
Kripto para dünyasında güvenlik açıkları, devasa bütçeli hack saldırıları ve bunların arkasındaki karanlık ağlar, sektörün en temel kangren sorunları arasında yer alıyor. Genellikle bu tür olaylarda güvenlik uzmanları veya on-chain (zincir üstü) analistler, olayları güvenli mesafelerden, blokzincir üzerindeki halka açık verileri takip ederek raporlamakla yetinirler. Ancak ekosistemin en bilinen ve üretken bağımsız araştırmacılarından biri olan takma adındaki ZachXBT, standart denetim sınırlarını tamamen aşan çok daha tehlikeli ve cesur bir operasyona imza attı. Kendi cebinden çıkardığı 349.700 USDC'yi riske atan araştırmacı, Kuzey Kore bağlantılı Lazarus Group'un fonlarını aklayan Çinli organize suç şebekesinin içerisine bir müşteri kılığında sızmayı başardı.
Müşteri Kılığında Derin Sızıntı: Operasyonun Perde Arkası
Olaylar zinciri, kripto para borsası Bybit'i sarsan ve milyarlarca dolarlık kayıplarla sonuçlanan devasa saldırıların ardından şekillendi. Federal Soruşturma Bürosu (FBI) tarafından Kuzey Koreli hacker grubu TraderTraitor ile ilişkilendirilen bu büyük çaplı saldırıların akabinde, kamuya açık Telegram ve Discord gruplarında dikkat çeken bir hareketlilik gözlemlendi. Doğrudan çalınan fonlarla bağlantılı siparişlerde yardım isteyen 15'ten fazla hesabı takibe alan ZachXBT, bu ağın arkasındaki mekanizmayı çözmek için doğrudan operasyonel risk alarak suç şebekesiyle temasa geçti.
Araştırmacı, 6 Mart 2025 tarihinde Ethereum ağında hazırladığı yeni bir adrese 349.700 USDC yükleyerek süreci başlattı. Telegram üzerinde "Jimmy Green" takma adını kullanan şebeke üyesiyle iletişime geçen analist, güven kazanmak adına ilk aşamada küçük çaplı işlemler gerçekleştirdi. Gönderdiği fonların karşılığında Tron ağında USDT talep eden şebekenin yönlendirdiği adreslerin, daha önceki Bybit istismarı kara listeleriyle doğrudan eşleştiği anlaşıldı. Her işlemde göze alınan %5'lik kayıplarla birlikte, şebekenin güvenini kazanmak adına toplamda 349.700 dolar tutarındaki fon küresel pazarda tehlikeli bir kumar masasına sürülmüş oldu.
Şebekenin İç Yapısı ve Para Aklama Taktikleri
Süreç ilerledikçe, "Jimmy Green" ile yapılan sohbetler suç şebekesinin işleyiş modeline dair çarpıcı bilgileri ortaya çıkardı. Şebekenin son derece organize bir iş bölümüne sahip olduğu, suç gelirlerinin "u" olarak adlandırılan Tether (USDT) birimleri üzerinden farklı kabul noktalarına ve dağıtıcılara yayıldığı tespit edildi. Şebeke üyelerinin Çin'in ana karası ve Hong Kong eksenli operasyonel detayları sıradan bir ticari faaliyet gibi rahatlıkla paylaşması, suç ağının ne kadar rahat hareket ettiğini gözler önüne serdi.
Görüşmeler sırasında şebeke üyelerinin günlük yaşamlarına dair detaylar da dikkat çekti. Mahjong oynamak, vahşi tavşan avlamak, aile hayatı, diyet yemekleri ve Disney tatilleri gibi sıradan sohbetlerin arasına serpiştirilen yasa dışı para transferi detayları, siber suçların artık profesyonel birer kurumsal yapı gibi yönetildiğini kanıtladı. Özellikle Thorchain gibi merkeziyetsiz protokoller üzerinden yapılan çapraz zincir (cross-chain) takasların anlık olarak takip edilmesi, on-chain dedektifinin haklı çıkmasını sağladı.
Solana, Tron ve Kamboçya Bağlantıları
Operasyonun en somut sonuçları zincir üstü verilerle doğrulandı. Şebekenin önceden belirttiği transfer planlarının dakikası dakikasına gerçekleşmesi, ZachXBT'nin elindeki istihbaratın doğruluğunu kanıtladı. Şebeke tarafından paylaşılan Solana adresleri üzerinden, Bitcoin'den Ether'e, oradan Solana ve Tron ağlarına sıçrayan 12 milyon doların üzerindeki Bybit ganimet kümesi anlık olarak haritalandırıldı. Bu kritik verilerin ilgili mercilerle paylaşılması sonucunda Tether, şebeke bağlantılı 442.000 USDT'yi hızla dondurdu.
Benzer şekilde, Poloniex borsasının hacklenmesiyle ilgili geçmiş dönemde dondurulan fonlar ve Kamboçya merkezli Huione Group ile olan bağlar da bu operasyon sayesinde netlik kazandı. ABD Hazinesi'nin FinCEN biriminin hedef aldığı ve milyarlarca dolarlık yasa dışı fon aklamakla suçlanan Huione Guarantee pazar yerinin izleri, şebekenin diğer müşteri portföylerinde de açıkça görüldü. Telegram'ın platformu yasaklaması ve Çinli makamların operasyonları, bu ağın uluslararası boyutunu gözler önüne serdi.
Bağımsız Güvenlik Araştırmalarının Sektörel Önemi
Kripto ekosisteminde merkeziyetçilikten uzak yapılar, geleneksel finansal kurumların denetim mekanizmalarını zorlaştırırken, ZachXBT gibi bağımsız araştırmacıların rolünü hayati kılıyor. 2022 yılından bu yana Kuzey Kore bağlantılı olaylarda 75 milyon doların üzerinde fonun dondurulmasında aktif rol oynayan analist, çalışmalarını ağırlıklı olarak vakıf bağışları ve bireysel desteklerle finanse ediyor. Paradigm gibi sektörün önde gelen fonlarının incident response (olay müdahale) danışmanı olarak bünyesine kattığı araştırmacı, mağdurlara yüz milyonlarca doların geri döndürülmesini sağladı.
Bu tür yüksek riskli operasyonlar, blokzincir güvenliğinin sadece otomatik yazılımlarla değil, aynı zamanda insan zekası, fedakarlık ve operasyonel cesaret gerektiren sızma teknikleriyle yürütüldüğünü kanıtlıyor. Şebekelerin içinden topladığı istihbaratı hukuk güçleriyle paylaşarak büyük vurgunların paraya dönüştürülmesini engelleyen bu tür çalışmalar, kripto dünyasının uzun vadeli güvenliği için en sağlam siperi oluşturmaya devam ediyor.

Ozan Tankuş
Doğrulanmış EditörMercek360 kurucu editörü ve kıdemli teknoloji analisti. Kurumsal bilişim altyapıları, bulut teknolojileri, yapay zeka sistemleri ve tüketici elektroniği alanlarında uzmanlaşmış olup küresel teknoloji gündemini tarafsız ve derinlemesine incelemektedir.
