ZachXBT sagte am 5. Oktober, er habe sich als Kunde ausgegeben, um ein chinesisches Netzwerk zu infiltrieren, das beschuldigt wird, für die Lazarus Group gestohlene Kryptowährungen im Wert von über 1 Milliarde US-Dollar gewaschen zu haben.

Nach dem Bybit-Hack im Umfang von 1,5 Milliarden US-Dollar im Februar 2025 identifizierte er in öffentlichen Telegram- und Discord-Gruppen mehr als 15 Konten, die Hilfe bei Überweisungen suchten.

Am 6. März begann er, mit „Jimmy Green“ zu handeln und Ethereum $USDC gegen Tron $USDT zu tauschen. Er setzte 349.700 US-Dollar ein und akzeptierte bei jedem Handel einen Verlust von 5 %, um Vertrauen aufzubauen. Greens Adresse erhielt Mittel zur Deckung von Transaktionsgebühren von einer mit Bybit verknüpften Wallet.

Green teilte geplante Bybit-Überweisungen mit, darunter eine Solana-Überweisung, die am folgenden Tag beobachtet wurde. Ein Screenshot einer Überweisung stimmte zudem mit einer THORChain-Order überein. Drei Solana-Adressen ermöglichten es, die Spur über Bitcoin, Ethereum, Solana und Tron hinweg zu verfolgen. ZachXBT identifizierte außerdem Geldwäsche über gering frequentierte Uniswap-Pools.

Die Gespräche halfen dabei, Bybit-Gelder in Höhe von über 12 Millionen US-Dollar zurückzuverfolgen. Tether fror später 442.000 USDT ein. Weitere Verbindungen betrafen 332.000 USDC, die von Poloniex gestohlen worden waren, sowie Betrugserlöse in Höhe von 3 Millionen US-Dollar, die zu einer Huione-Guarantee-Wallet zurückverfolgt wurden.

Nach dem Bitget-Hack im Umfang von 387 Millionen US-Dollar im September 2026 tauchten ähnliche öffentliche Hilfegesuche auf. ZachXBT brachte ein Konto mit dem Kelp-DAO-Exploit im Umfang von 292 Millionen US-Dollar in Verbindung.

Er teilte seine Erkenntnisse mit Ermittlern und Strafverfolgungsbehörden und verzögerte die Veröffentlichung wegen der Sensibilität des Falls. Er sagt, seine Arbeit habe seit 2022 dazu beigetragen, im Zusammenhang mit Vorfällen mit nordkoreanischer Beteiligung Vermögenswerte im Wert von über 75 Millionen US-Dollar einzufrieren, und bat um weitere Finanzierung.

#zachxbt #investigation #CryptoNews #scam #LazarusGroup