BTC67 720 €-0.47%ETH2 012 €+0.82%SOL148 €-1.14%USDT0,92 €+0.01%
Sécurité

ZachXBT dit avoir infiltré le réseau qui a blanchi plus d’un milliard pour Lazarus

Antoine M. · 6 oct. 2026 · 3 min

XLinkedIn

Le 5 octobre 2026, l’enquêteur ZachXBT a publié un fil. Il dit avoir infiltré, en se faisant passer pour un client, un réseau criminel chinois qui aurait blanchi plus d’un milliard de dollars issus de plusieurs piratages, pour le compte de Lazarus. Le fil.

En février 2025, juste après le vol d’environ 1,5 milliard de dollars chez Bybit, attribué au groupe TraderTraitor, lié à la Corée du Nord, il a repéré plus de 15 comptes. Sur Telegram et Discord, ils demandaient de l’aide pour des ordres directement liés aux fonds volés. L’un d’eux utilisait l’alias Jimmy Green. Le piratage Bybit est repris dans Piratage de 1,4 milliard $ chez Bybit : la faille enfin identifiée.

349 700 dollars pour rester dans la conversation

OKXOKXLien affiliéJusqu’à 400 € de bonus à l’ouvertureMissions de dépôt et de trading, dans le délai indiqué dans l’application.Code 74422731Créer un compteOffre OKX, sous conditions. Lien affilié.

Le 6 mars 2025, ZachXBT a alimenté une adresse neuve avec 349 700 USDC. Il dit avoir perdu 5 % à chaque ordre, sans garantie que l’argent lui revienne. L’adresse que Jimmy lui a donnée pour recevoir ces USDC avait été approvisionnée en frais de réseau par une adresse que ZachXBT relie aux fonds Bybit, et qui figure sur la liste publique du piratage.

Jimmy a ensuite parlé, avant les mouvements, de transferts pour la Corée du Nord, et d’une activité à Hong Kong et en Chine continentale. Un jour, il a annoncé un envoi vers Solana. Le lendemain, les fonds y étaient. Le 12 mars 2025, une capture d’écran d’un pont a été rapprochée, par le montant et l’heure, d’un ordre THORChain créé dans les minutes qui suivaient.

Ce qui a été gelé

Trois adresses Solana ont fait apparaître un ensemble de plus de 12 millions de dollars de fonds Bybit, passés du bitcoin à l’ether, puis à Solana, puis à Tron. 442 000 USDT liés à cet ensemble ont été gelés par Tether. ZachXBT décrit aussi un passage par des pools Uniswap de jetons peu liquides.

Jimmy a affirmé que son équipe avait blanchi l’essentiel des 1,5 milliard de Bybit. ZachXBT écrit que cette phrase colle avec les flux qu’il a observés. Ce n’est pas un jugement. C’est son rapprochement.

Le même schéma en septembre

Le 28 septembre 2026, ZachXBT avait déjà montré des comptes qui demandaient de l’aide, en public, pour des ordres liés à l’exploit Bitget, qu’il chiffre à 387 millions de dollars, au nom d’attaquants qu’il présente comme nord-coréens. L’un de ces alias avait aussi, selon lui, traité des fonds du piratage Kelp DAO, 292 millions. L’attaque Bitget est racontée dans Bitget coupe les retraits : 351,6 millions sortis de portefeuilles chauds.

Il dit avoir transmis ses éléments tout de suite à des enquêteurs privés et aux services chargés du dossier. Il n’a pas publié plus tôt, le temps de l’enquête. Depuis 2022, il estime avoir contribué à plus de 75 millions de dollars de gels liés à des dossiers nord-coréens.

Source : ZachXBT, 5 octobre 2026, repris par Cointelegraph.

À lire ensuite