Breaking
RUA WWII mine was found in the north of MoscowKR(LEAD) Choi Won-jun breaks KBO's single-season hits recordBRAccident involving a car leaves person dead on BR-343, in the Center-South of PiauíARA Frenchman and a Japanese win the Chemistry Nobel Prize for research that changed the world of medicineTRTense moments in Mudanya: He went to the roof with a gas can to prevent the demolition of his houseITThe price of Eni diesel drops by 4 cents to 2.21 eurosRURussians warned about cobras crawling into hotels in BaliFR“The fate of the Jews of Europe is deteriorating as the continent becomes Islamized”: the alert of 5 personalities three years after October 7DENational football team: World Cup hero Götze praises Klopp’s start: “Very well done”USWindows and Surface event: how to watch and what to expectRUA WWII mine was found in the north of MoscowKR(LEAD) Choi Won-jun breaks KBO's single-season hits recordBRAccident involving a car leaves person dead on BR-343, in the Center-South of PiauíARA Frenchman and a Japanese win the Chemistry Nobel Prize for research that changed the world of medicineTRTense moments in Mudanya: He went to the roof with a gas can to prevent the demolition of his houseITThe price of Eni diesel drops by 4 cents to 2.21 eurosRURussians warned about cobras crawling into hotels in BaliFR“The fate of the Jews of Europe is deteriorating as the continent becomes Islamized”: the alert of 5 personalities three years after October 7DENational football team: World Cup hero Götze praises Klopp’s start: “Very well done”USWindows and Surface event: how to watch and what to expect
BackZachXBT infiltre un réseau de blanchiment lié au piratage de Bybit avec 3,5 millions de dollars
ZachXBT infiltre un réseau de blanchiment lié au piratage de Bybit avec 3,5 millions de dollars
Developing
Journal du CoinyesterdayTech2 min readView translation

ZachXBT infiltre un réseau de blanchiment lié au piratage de Bybit avec 3,5 millions de dollars

Quick Look

  • ZachXBT affirme avoir utilisé 3,5 millions de dollars de ses propres fonds pour infiltrer un réseau chinois de blanchiment soupçonné de travailler pour le groupe Lazarus lié à la Corée du Nord.
  • Son enquête, révélée le 5 octobre, a permis d'identifier des adresses associées à plus de 12 millions de dollars provenant du hack de Bybit et d'obtenir le gel de 442 000 USDT par Tether.

AI-generated summary

Why It Matters

Le piratage de Bybit du 21 février 2025 a entraîné le vol d'environ 1,5 milliard de dollars de cryptomonnaies. Le FBI a attribué l'attaque à la Corée du Nord cinq jours plus tard, l'associant au groupe Lazarus et à l'opération TraderTraitor.

Font size

Une infiltration à 3,5 millions de dollars. ZachXBT affirme avoir engagé ses propres fonds pour se faire passer pour un client d’un réseau chinois de blanchiment soupçonné de travailler pour les hackers nord-coréens de Lazarus. Dévoilée le 5 octobre, son enquête a permis de documenter des circuits liés au piratage de Bybit et de contribuer au gel de fonds.

L’objectif : dépasser le suivi des transactions pour obtenir des informations directement auprès des intermédiaires chargés de déplacer les cryptomonnaies volées.

Points clés

ZachXBT affirme avoir mobilisé environ 3,5 millions de dollars de ses propres fonds.

Il a multiplié les échanges avec un opérateur utilisant le pseudonyme « Jimmy Green ».

L’enquête a identifié un ensemble d’adresses associé à plus de 12 millions de dollars provenant du hack de Bybit.

Environ 442 000 USDT ont été gelés par Tether.

ZachXBT devient client pour remonter le réseau

Après le piratage de Bybit, ZachXBT repère dans des groupes publics Telegram et Discord des comptes qui semblent traiter des opérations liées aux fonds dérobés. Il approche l’un de ces intermédiaires, connu sous le pseudonyme Jimmy Green, en se présentant comme un client.

Pour établir la relation, l’enquêteur réalise plusieurs échanges entre USDC et USDT. Il affirme avoir mobilisé environ 3,497 millions de dollars en USDC et accepté des pertes proches de 5 % par opération afin de recueillir davantage de renseignements. Cette somme correspond aux capitaux engagés, et non à une perte totale annoncée.

À mesure que la confiance s’installe, l’intermédiaire lui communique des informations sur de prochains mouvements de fonds. Il affirme également que son équipe a traité une part importante du butin de Bybit. Ces déclarations constituent des pistes à confronter aux transactions visibles sur les blockchains.

ZachXBT identifie ainsi un ensemble d’adresses sur Solana lié à plus de 12 millions de dollars issus du piratage. Selon son récit, environ 442 000 USDT ont ensuite été gelés par Tether. Les informations recueillies ont été transmises à des enquêteurs privés et aux forces de l’ordre.

Bybit : Suivre les fonds, puis réussir à les bloquer

Le point de départ reste le vol d’environ 1,5 milliard de dollars de cryptomonnaies, subi par Bybit le 21 février 2025. Cinq jours plus tard, le FBI attribue l’attaque à la Corée du Nord et désigne l’activité malveillante sous le nom de TraderTraitor.

L’agence américaine décrit alors une dispersion rapide : une partie des actifs a été convertie en bitcoins et en d’autres cryptomonnaies, puis répartie entre des milliers d’adresses sur plusieurs blockchains. Elle appelle les acteurs du secteur à bloquer les transactions associées aux adresses identifiées.

L’infiltration apporte une pièce complémentaire à ce suivi. Les transactions publiques permettent de reconstituer des parcours ; les échanges avec un opérateur peuvent aider à relier des adresses et à anticiper certains transferts.

Mais identifier, geler et restituer des fonds sont trois étapes distinctes. Les 12 millions de dollars repérés ne correspondent donc pas à une somme récupérée. De même, le gel des 442 000 USDT ne signifie pas que Bybit en a déjà obtenu la restitution.

What to Watch

AI outlook — possibilities, not facts

  • Des enquêtes supplémentaires seront lancées sur les adresses identifiées sur Solana liées au hack de Bybit

    Likely · Within weeks

  • Tether pourrait geler davantage de fonds associés au réseau de blanchiment investigué

    Possible · Within months

Open Questions

  • Les fonds gelés seront-ils finalement restitués à Bybit ?
  • Quel est l'étendue réelle du réseau de blanchiment identifié par ZachXBT ?
  • Des poursuites judiciaires seront-elles engagées contre les intermédiaires impliqués ?

Related Topics

This article was originally published by Journal du Coin.

Related Stories

Crypto hacks: $1.26 billion stolen in third quarter 2026
Developing·

Crypto hacks: $1.26 billion stolen in third quarter 2026

In the third quarter of 2026, cryptocurrency hacks resulted in the theft of $1.26 billion according to CertiK, despite a 40% increase in bitcoin over the same period. September was the worst month with $768.5 million lost, mainly due to code and infrastructure flaws. Net losses after recoveries amounted to 869.6 million for the quarter, while the sector's insurance capacity fell by 20% year-on-year. Major attacks have targeted Bitget, Liquid Network and Tectonic, exploiting vulnerabilities in third-party providers, cryptographic proofs and lending protocols. AI now accelerates the detection of flaws in smart contracts.

Journal du Coin
2 min read
More on this topiczachxbt