ZachXBT expone la red de lavado detrás de los hackeos a Bybit y Bitget

- ZachXBT reveló que se infiltró encubierto en un sindicato chino que ha lavado más de 1000 millones de dólares para el Grupo Lazarus de Corea del Norte.
- La información proporcionada por el investigador ayudó a congelar fondos procedentes del hackeo de Bybit de febrero de 2025.
- Los mismos métodos del atacante ahora están vinculados a la brecha de Bitget por 387,5 millones de dólares de septiembre de 2026.
El investigador de criptomonedas ZachXBT afirma que pasó meses haciéndose pasar por un cliente pagador dentro de un sindicato chino de lavado de dinero que ha movido más de 1000 millones de dólares en fondos robados para el Grupo Lazarus de Corea del Norte.
La inteligencia recopilada por ZachXBT ayudó a congelar los beneficios procedentes de la brecha de Bybit en febrero de 2025.
¿Ayudó ZachXBT a recuperar los 1500 millones de dólares sustraídos durante la brecha de Bybit?
Tras que Bybit perdiera unos 1500 millones de dólares en febrero de 2025, ZachXBT afirma que encontró más de 15 cuentas en canales abiertos de Telegram y Discord que ofrecían ayudar a procesar el dinero vinculado al robo.
En una larga publicación publicada hoy en X, ZachXBT reveló que contactó con uno de los operadores que utilizaba el alias "Jimmy Green" y dedicó semanas a ganar confianza mediante una serie de transacciones reales.
El 6 de marzo de 2025, ZachXBT envió 3,497 millones de dólares en USDC a una dirección de Ethereum de conocimiento público como una billetera hackeada incluida en la lista negra que también está vinculada al hackeo de Bybit. ZachXBT declaró que los aproximadamente 3,5 millones de dólares salieron de su propio bolsillo y que aceptó un riesgo de pérdida de alrededor del 5% en cada transacción realizada durante su investigación.
A través de las interacciones, Jimmy entregó tres direcciones de Solana que almacenaban más de 12 millones de dólares en fondos de Bybit. ZachXBT observó cómo estos fondos saltaban de Bitcoin a Ether, luego a Solana y finalmente a Tron en tiempo real. Tether congeló posteriormente unos 442.000 USDT vinculados a esas carteras.
Otras pistas obtenidas durante sus interacciones llevaron a ZachXBT a verificar afirmaciones anteriores. Por ejemplo, Jimmy mencionó a un equipo que tenía aproximadamente 300.000 dólares congelados en 2024, y Zach pudo localizar el bloqueo en la cadena de bloques.
Jimmy también se jactó de lavar 3 millones de dólares en dinero obtenido mediante fraude, lo que llevó a ZachXBT a descubrir carteras conectadas a Huione Guarantee, un mercado ya sancionado por Estados Unidos. Dijo que los investigadores y las fuerzas del orden fueron informados lo antes posible, y que desde 2022, su trabajo ha ayudado a congelar más de 75 millones de dólares vinculados a incidentes relacionados con Corea del Norte.
Junto con las conversaciones sobre lavado de dinero, ZachXBT escribió que Jimmy describió jugar al mahjong, cazar conejos silvestres, su dieta, la vida familiar y las vacaciones en Disney.
¿Estuvo involucrada Corea del Norte en el hackeo de Bitget?
Tras el hackeo de Bitget de septiembre de 2026, en el que se perdieron aproximadamente 387,5 millones de dólares por parte de los atacantes, la directora ejecutiva de la empresa, Gracy Chen, señaló a Corea del Norte como la presunta responsable.
La firma de blockchain Elliptic indicó que los fondos robados de Bitget estaban vinculados a direcciones utilizadas para lavar dinero procedente del robo de Bybit de 2025. Señaló que reutilizar las mismas rutas de lavado es un patrón común entre los hackers norcoreanos y afirmó que el ataque a Bitget elevó los robos sospechosos de criptomonedas atribuidos a Corea del Norte por encima de los mil millones de dólares en 2026.
ZachXBT identificó cinco cuentas en el esfuerzo de lavado de Bitget, y una cuenta llamada “lolo”, que también manejó los productos del exploit de Kelp DAO por valor de 292 millones de dólares en abril.
Por separado, informó Cryptopolitan que las carteras vinculadas al hackeo de Bitget enviaron unos 3,9 millones de dólares en Zcash al pool protegido Ironwood.
Si estás leyendo esto, ya vas por delante. Mantente así con nuestro boletín.
Preguntas frecuentes
¿Cómo logró ZachXBT infiltrarse en el grupo de lavado?
Se hizo pasar por cliente, contactando a un operador de Telegram que utilizaba el alias "Jimmy Green" y ganándose su confianza mediante transacciones, incluido un intercambio de USDC por valor de 3,497 millones de dólares el 6 de marzo de 2025, financiado con su propio dinero.
¿Cuál fue el resultado de la investigación?
La inteligencia ayudó a congelar los fondos del exploit de Bybit, incluidos aproximadamente 442.000 USDT congelados por Tether, y ZachXBT afirma que su trabajo ha ayudado a congelar más de 75 millones de dólares vinculados a incidentes relacionados con Corea del Norte desde 2022.
¿Cómo se conecta esto con el hackeo de Bitget?
Elliptic rastreó vínculos entre los aproximadamente 387,5 millones de dólares robados de Bitget el 24 de septiembre de 2026 y las direcciones utilizadas para lavar el robo de Bybit de 2025, y ZachXBT señaló lavadores superpuestos, incluida una cuenta también vinculada al exploit de Kelp DAO por 292 millones de dólares.
Descargo de responsabilidad. La información proporcionada no constituye asesoramiento financiero. Cryptopolitan.com no asume ninguna responsabilidad por las inversiones realizadas basándose en la información proporcionada en esta página. Recomendamos encarecidamente realizar una investigación independiente y/o consultar con un profesional calificado antes de tomar cualquier decisión de inversión.

Hannah Collymore
Hannah es escritora y editora con casi una década de experiencia en la redacción de blogs y la cobertura de eventos en el ámbito de las criptomonedas. En Cryptopolitan, Hannah contribuye a la página de noticias, informando y analizando los últimos avances en DeFi, RWA, regulación de criptomonedas, inteligencia artificial y tecnologías de vanguardia. Se graduó de la Universidad de Arcadia con una licenciatura en Administración de Empresas.
















