ZachXBT s'en prend à Garden Finance pour ses liens avec des blanchisseurs chinois et les pirates de Lazarus

- ZachXBT a accusé Garden Finance d'avoir facilité le blanchiment de fonds volés lors du piratage de Bybit par le groupe Lazarus, qui a rapporté 1,5 milliard de dollars.
- ZachXBT a rejeté le déni du cofondateur Jaz Gulati en rappelant les données de frais antérieures au piratage.
- Une flambée des échanges cbBTC sur Garden Finance au milieu de l'année 2025 soulève des questions sur un blanchiment lié à la RPDC via des plateformes DeFi.
Vendredi, le détective de la sécurité blockchain ZachXBT a accusé Garden Finance, une plateforme DeFi, d'accepter des fonds illicites liés au groupe Lazarus de Corée du Nord. Les allégations sont venues après que le cofondateur Jaz Gulati a publié une capture d'écran du tableau de bord Dune Analytics de Garden sur X, se vantant d'avoir collecté 300 000 $ de frais sur 12 jours.
ZachXBT a répondu à la publication, critiquant Garden pour son soutien aux opérations de blanchiment basées en Chine qui ont aidé à déplacer les fonds volés dans le piratage de Bybit par le groupe Lazarus.
“Vous avez volontairement omis que >80 % de vos frais provenaient de blanchisseurs chinois déplaçant les fonds du groupe Lazarus suite au piratage de Bybit, » a-t-il estimé. «Pour qui construisez-vous encore ?”
Un analyste de la sécurité crypto remet en question les données du tableau de bord
Selon le tableau de bord Dune, au 19 juin, Garden Finance avait traité 24 984 BTC en volume total, équivalant à environ 1,5 milliard de dollars de valeur USD, via plus de 40 000 swaps atomiques. Le plus grand swap de la plateforme à ce jour était de 10 BTC, tandis que les frais totaux signalés collectés s'élevaient à 40,11 BTC.
Répondant aux allégations de ZachXBT, Gulati a fait valoir que « 30 BTC de frais sont arrivés avant même que le piratage ne se produise », en joignant une capture d'écran Discord datée du 24 octobre 2024, montrant environ 30 BTC en frais.
c'est une excellente analyse puisque les frais de 30 BTC sont arrivés avant même que le piratage ne se produise pic.twitter.com/C6A5F3BLsd
— Jaz (@jazgulati) Juin 21, 2025
Le détective on-chain a noté qu'il n'avait même pas mentionné les fonds provenant « d'autres piratages de la RPDC, comme WazirX », critiquant le protocole DeFi pour ne pas avoir signalé les transactions des pirates.
Le piratage de Bybit, survenu le 21 février 2025, impliquait une brèche dans le portefeuille froid de l'échange. Près de 1,5 milliard de dollars en Ethereum ont été détournés des comptes des utilisateurs après que les attaquants ont compromis un développeur travaillant sur SAFE Wallet, une plateforme utilisée par les clients de Bybit, cinq jours avant l'exploitation.
Plusieurs analystes, dont ZachXBT, ont retracé les fonds volés vers des réseaux de blanchiment opérant via des ponts DeFi vers le Groupe Lazarus.
Gulati a vivement critiqué l'analyste de la sécurité blockchain en disant qu'il parlait à partir d'un point de vue de « désinformation ».
ZachXBT a ensuite a demandé: “Expliquez comment c'est « décentralisé » quand j'ai regardé en temps réel pendant plusieurs jours alors qu'une seule entité continuait d'alimenter la liquidité depuis Coinbase pour les blanchisseurs chinois alors qu'ils continuaient à déplacer les fonds de Bybit ?”
expliquez comment c'est « décentralisé » quand j'ai regardé en temps réel pendant plusieurs jours alors qu'une seule entité continuait d'alimenter la liquidité cbBTC depuis Coinbase pour les blanchisseurs chinois alors qu'ils continuaient à déplacer les fonds de Bybit ?
— ZachXBT (@zachxbt) June 21, 2025
Le développeur n'a pas encore répondu à la question.
Qui a aidé Lazarus dans le piratage de WazirX de 230 millions de dollars ?
Dans ses accusations contre Gulati, ZachXBT a parlé de l'attaque contre WazirX, une exchange crypto indien, où le groupe Lazarus aurait volé plus de 230 millions de dollars en crypto. Ce piratage, qui a eu lieu le 18 juillet 2024, a été exécuté par des signatures de contrats intelligents falsifiées utilisées pour contourner les protections de portefeuille multisignature de WazirX.
Les pirates ont vidé les fonds en une heure après avoir obtenu l'accès. Similaire au cas de Bybit, les enquêteurs ont retracé l'exploitation au groupe Lazarus de Corée du Nord.
Les autorités au Japon, aux États-Unis et en Corée du Sud ont ensuite émis un alerte de cybersécurité conjointe identifiant des tactiques similaires utilisées dans les deux attaques. Le groupe aurait utilisé l'ingénierie sociale, le phishing, TraderTraitor et AppleJeus le logiciel malveillant pour cibler les postes de travail des développeurs et compromettre leur infrastructure.
La crypto volée dans les deux piratages a ensuite été blanchie sur des plateformes décentralisées, utilisant souvent des mélangeurs pour obscurcir les traces des transactions.
Le tableau de bord de Garden Finance montre qu'il y a eu une augmentation des swaps Bitcoin entre mai et juin 2025, avec des volumes quotidiens individuels atteignant près de 90 transactions en actifs Bitcoin enveloppés.
Le graphique liste les swaps par combinaisons chaîne-jeton telles que base-cbBTC, ethereum-WBTC et arbitrum-WBTC, avec base-cbBTC enregistrant les statistiques d'utilisation les plus élevées.
cbBTC, un actif Bitcoin enveloppé adossé au BTC de Coinbase, a été mentionné par ZachXBT dans son attaque contre Garden Finance, soutenant que la plateforme était partie prenante aux mouvements non traçables de fonds illicites provenant de hackers RPDC.
Ne vous contentez pas de lire les actualités crypto. Comprenez-les. Abonnez-vous à notre newsletter. C'est gratuit.
Avertissement. Les informations fournies ne constituent pas des conseils en matière d'investissement. Cryptopolitan.com ne saurait être tenue responsable des investissements réalisés sur la base des informations fournies sur cette page. Nous recommandons vivement de mener vos propres recherches et/ou de consulter un professionnel qualifié avant de prendre toute décision d'investissement.

Florence Muchai
Florence couvre depuis 6 ans l'actualité crypto, du jeu vidéo, de la technologie et de l'IA. Ses études en informatique à l'Université de sciences et technologies de Meru et sa formation en gestion des catastrophes et en diplomatie internationale à l'MMUST lui ont amplement permis de développer des compétences linguistiques, d'observation et techniques. Florence a travaillé au sein du groupe VAP et en tant qu'éditrice pour plusieurs médias spécialisés dans la crypto.
















