ZachXBT expõe a rede de lavagem por trás dos ataques à Bybit e Bitget

- ZachXBT revelou que se infiltrou em uma syndicate chinesa que lavou mais de US$ 1 bilhão para o Grupo Lazarus da Coreia do Norte.
- As informações do investigador ajudaram a congelar fundos do hack de fevereiro de 2025 na Bybit.
- Os mesmos métodos do atacante agora estão conectados à violação da Bitget de setembro de 2026, no valor de US$ 387,5 milhões.
O investigador de criptomoedas ZachXBT afirma ter passado meses se passando por um cliente pagante dentro de uma syndicate chinesa de lavagem de dinheiro que movimentou mais de US$ 1 bilhão em fundos roubados para o Grupo Lazarus da Coreia do Norte.
As informações coletadas por ZachXBT ajudaram a congelar os lucros obtidos na violação da Bybit em fevereiro de 2025.
ZachXBT ajudou a recuperar os US$ 1,5 bilhão roubados durante a violação da Bybit?
Após a Bybit perder cerca de US$ 1,5 bilhão em fevereiro de 2025, ZachXBT diz que encontrou mais de 15 contas em canais abertos do Telegram e Discord oferecendo ajuda para processar dinheiro ligado ao roubo.
Em uma longa thread publicada hoje no X, ZachXBT revelou que entrou em contato com um dos operadores que usava o nome de usuário “Jimmy Green” e passou semanas construindo confiança por meio de uma série de transações reais.
Em 6 de março de 2025, ZachXBT enviou US$ 3,497 milhões em USDC para um endereço Ethereum conhecido publicamente como uma carteira de hackeamento na lista negra que também está vinculada ao hack da Bybit. ZachXBT disse que os aproximadamente US$ 3,5 milhões saíram do seu próprio bolso e que ele aceitou um risco de perda de cerca de 5% em cada transação realizada durante sua investigação.
Através das interações, Jimmy entregou três endereços Solana que detinham mais de US$ 12 milhões em fundos da Bybit. ZachXBT acompanhou esses fundos pulando de Bitcoin para Ether, depois para Solana e, em seguida, para Tron em tempo real. A Tether posteriormente congelou cerca de 442.000 USDT vinculados a essas carteiras.
Outras dicas obtidas durante suas interações levaram ZachXBT a verificar reivindicações anteriores. Por exemplo, Jimmy mencionou uma equipe que tinha aproximadamente US$ 300.000 congelados em 2024, e Zach conseguiu localizar o congelamento on-chain.
Jimmy também se gabou de lavar US$ 3 milhões em dinheiro fraudulento, o que levou ZachXBT a descobrir carteiras conectadas à Huione Guarantee, um mercado já sancionado pelos EUA. Ele afirmou que investigadores e autoridades policiais foram informados o mais cedo possível, e que desde 2022, seu trabalho ajudou a congelar mais de US$ 75 milhões vinculados a incidentes ligados à Coreia do Norte.
Junto com as conversas sobre lavagem de dinheiro, ZachXBT escreveu que Jimmy descreveu jogando mahjong, caçando coelhos selvagens, sua dieta, vida familiar e férias na Disney.
A Coreia do Norte esteve envolvida no hack da Bitget?
Após o hack da Bitget em setembro de 2026, no qual cerca de US$ 387,5 milhões foram perdidos para os atacantes, a CEO da empresa, Gracy Chen, apontou a Coreia do Norte como a provável culpada.
A empresa de blockchain Elliptic afirmou que os fundos roubados da Bitget estavam vinculados a endereços usados para lavar os recursos do roubo da Bybit em 2025. Ela chamou a reutilização das mesmas rotas de lavagem de um padrão comum entre hackers norte-coreanos e disse que o ataque à Bitget elevou os suspeitos roubos de criptomoedas pela Coreia do Norte acima de US$ 1 bilhão em 2026.
ZachXBT identificou cinco contas no esforço de lavagem da Bitget, incluindo uma conta chamada “lolo”, que também manipulou os lucros do exploit da Kelp DAO, de US$ 292 milhões, em abril.
Separadamente, reportou o Cryptopolitan que carteiras ligadas ao hack da Bitget enviaram cerca de US$ 3,9 milhões em Zcash para o pool protegido Ironwood.
As mentes mais inteligentes do setor de criptomoedas já leem nosso boletim informativo. Quer entrar? Junte-se a eles.
Perguntas Frequentes
Como ZachXBT conseguiu acesso ao grupo de lavagem?
Ele se passou por cliente, entrando em contato com um operador do Telegram que usava o pseudônimo "Jimmy Green" e construindo confiança por meio de transações, incluindo uma troca de US$ 3,497 milhões em USDC em 6 de março de 2025, financiada com seu próprio dinheiro.
Qual foi o resultado da investigação?
As informações de inteligência ajudaram a congelar os fundos explorados na Bybit, incluindo cerca de 442.000 USDT congelados pela Tether, e ZachXBT afirma que seu trabalho contribuiu para o congelamento de mais de US$ 75 milhões vinculados a incidentes ligados à Coreia do Norte desde 2022.
Como isso está conectado ao hack da Bitget?
A Elliptic rastreou conexões entre os aproximadamente US$ 387,5 milhões roubados da Bitget em 24 de setembro de 2026 e endereços usados para lavar o roubo da Bybit em 2025, e ZachXBT sinalizou lavadores sobrepostos, incluindo uma conta também ligada à exploração da Kelp DAO no valor de US$ 292 milhões.
Aviso. As informações fornecidas não constituem aconselhamento de negociação. Cryptopolitan.com não assume responsabilidade por quaisquer investimentos realizados com base nas informações fornecidas nesta página. Recomendamos fortemente a realização de pesquisa independente e/ou consulta a um profissional qualificado antes de tomar qualquer decisão de investimento.

Hannah Collymore
Hannah é escritora e editora com quase uma década de experiência em redação de blogs e cobertura de eventos no espaço cripto. Na Cryptopolitan, Hannah contribui para a página de notícias, relatando e analisando os últimos desenvolvimentos nos setores DeFi, RWA, regulação cripto, IA e tecnologias de fronteira. Ela se formou na Universidade Arcadia com graduação em Administração de Empresas.
















