
De Noord-Koreaanse hackersgroep Lazarus lijkt bezig met het witwassen van de gestolen $1,4 miljard uit de recente Bybit-hack. Volgens blockchain-analysebedrijf Elliptic wordt een bekende tactiek gevolgd: gestolen cryptocurrency’s verspreiden over meerdere wallets en later verplaatsen via mixers en crosschain bridges.
Strategie van Lazarus
Wat deze zaak uniek maakt, is de ongekende omvang van de diefstal. De $1,4 miljard aan Ethereum overtreft eerdere grote hacks zoals die van de Ronin Network in 2022 en Poly Network in 2021 ruimschoots. Dit maakt het complexer om de fondsen ongezien door het financiële systeem te sluizen.
Lazarus Group heeft een vast patroon bij het witwassen. Eerst worden gestolen tokens omgezet naar een blockchain-native asset zoals Ethereum. Daarna volgt het ‘layering’-proces: een reeks transacties die de herkomst verhullen. Dit kan via duizenden wallets, crosschain swaps of mixers zoals Tornado Cash.
Binnen twee uur na de hack werden de gestolen fondsen verspreid over 50 wallets met elk 10.000 ETH. Inmiddels is minstens 10% hiervan al verplaatst, meldt Elliptic. Een zorgwekkend detail: één specifieke exchange zou volgens Elliptic bewust meewerken aan het witwasproces, ondanks waarschuwingen van Bybit.

Lees onze uitgebreide gids en leer welke crypto nu kopen verstandig kan zijn!
eXch in de schijnwerpers
Elliptic wijst eXch aan als een platform waar Lazarus een deel van de buit heeft omgezet. Dit platform staat bekend om anonieme swaps en zou weigeren om actie te ondernemen tegen de transacties. eXch ontkent betrokkenheid, maar de activiteiten rondom de gestolen fondsen suggereren anders.
Criminelen gebruiken mixers en P2P-marktplaatsen al jaren om sporen uit te wissen. Blockchain-onderzoeker ZachXBT stelde in 2024 vast dat Lazarus tussen 2020 en 2023 ruim $200 miljoen op deze manier witwaste. Toch is er een trendverschuiving: volgens Chainalysis maken cybercriminelen steeds vaker gebruik van crosschain bridges in plaats van mixers, omdat strengere regelgeving het moeilijker maakt om mixers anoniem te gebruiken.
Bybit vult reserves aan
Ondanks de klap voor Bybit heeft het bedrijf snel gehandeld. CEO Ben Zhou liet op 24 februari weten dat de exchange de gestolen fondsen volledig heeft aangevuld. Er wordt binnenkort een nieuw proof-of-reserve rapport gepubliceerd om aan te tonen dat klantenfondsen veilig zijn.
Dit incident onderstreept opnieuw hoe geavanceerd crypto-criminaliteit is geworden. Met een steeds scherpere focus op witwaspraktijken en verbeterde opsporingstechnieken, wordt het voor groepen als Lazarus steeds lastiger om ongezien grote bedragen te verplaatsen. De komende weken zullen cruciaal zijn om te zien hoe dit verhaal zich verder ontwikkelt.
Best wallet is een topklasse crypto wallet waarmee je anoniem crypto kan kopen.
Met meer dan 60 chains gesupport kan je al je main crypto coins aanschaffen via Best Wallet.
Best wallet - betrouwbare en anonieme wallet
- Meer dan 60 chains beschikbaar voor alle crypto
- Vroege toegang tot nieuwe projecten
- Hoge staking belongingen
- Lage transactiekosten
