Skip to content

Folders and files

NameName
Last commit message
Last commit date

Latest commit

Β 

History

4 Commits
Β 
Β 
Β 
Β 
Β 
Β 
Β 
Β 

Repository files navigation

πŸ› οΈ On-Chain Forensic Investigation & FinCEN SAR Narrative Pack

Target Incident: Lazarus Group / Ronin Bridge Exploit ($625M)
Primary Target Address: 0x098B716B8Aaf21512996dC57EB0615e2383E2f96 (OFAC SDN List)
Focus Areas: Blockchain Forensics, Peeling Chains, Data Parsing, Sanctions Compliance, & SAR Narrative Drafting


πŸ“Œ Executive Summary

This repository contains an end-to-end blockchain forensic investigation and regulatory reporting suite analyzing the laundering patterns executed by the DPRK-sponsored Lazarus Group following the March 2022 Ronin Bridge exploit.

Using raw on-chain transaction data extracted via the Etherscan V2 API, this project isolates high-value transfers, filters smart contract approval noise, maps primary fund dispersal destinations, and generates an institutional-grade Suspicious Activity Report (SAR) narrative compliant with FinCEN guidance.


πŸ› οΈ Repository Structure

Crypto-OnChain-Forensic-SAR-Pack/
β”‚
β”œβ”€β”€ data/
β”‚   └── raw_txs.csv                 # Raw on-chain dataset (429 transactions)
β”‚
β”œβ”€β”€ scripts/
β”‚   β”œβ”€β”€ fetch_trace.py              # Etherscan API V2 data extraction script
β”‚   └── analyze_data.py             # Forensic analytics & volume aggregation engine
β”‚
β”œβ”€β”€ reports/
β”‚   └── SAR_Narrative_Case_2026_01.md # Institutional FinCEN SAR Narrative draft
β”‚
└── README.md                       # Project overview & key findings

About

On-chain forensic analysis & FinCEN Suspicious Activity Report (SAR) narrative suite investigating the $625M Lazarus Group / Ronin Bridge exploit.

Topics

Resources

Stars

0 stars

Watchers

0 watching

Forks

Releases

Packages

Contributors

Languages