ZachXBT afirmou em 5 de outubro que se fez passar por cliente para se infiltrar em uma rede chinesa acusada de lavar mais de US$ 1 bilhão em criptomoedas roubadas para o Grupo Lazarus.
Após o ataque à Bybit, que resultou no roubo de US$ 1,5 bilhão em fevereiro de 2025, ele identificou mais de 15 contas que buscavam ajuda para transferências em grupos públicos do Telegram e do Discord.
Em 6 de março, começou a negociar com “Jimmy Green”, trocando Ethereum $USDC por Tron $USDT . Ele investiu US$ 349.700 e aceitou uma perda de 5% por negociação para conquistar confiança. O endereço de Green recebeu fundos para taxas de transação de uma carteira vinculada à Bybit.
Green compartilhou transferências planejadas da Bybit, incluindo uma movimentação de Solana observada no dia seguinte. Uma captura de tela de uma transferência também correspondia a uma ordem da THORChain. Três endereços de Solana permitiram rastrear transações em Bitcoin, Ethereum, Solana e Tron. ZachXBT também identificou lavagem de dinheiro por meio de pools da Uniswap com pouca atividade.
As conversas ajudaram a rastrear mais de US$ 12 milhões em fundos da Bybit. Mais tarde, a Tether congelou 442.000 USDT. Outras conexões envolveram 332.000 USDC roubados da Poloniex e US$ 3 milhões em receitas de fraude rastreados até uma carteira da Huione Guarantee.
Após o ataque à Bitget, que resultou no roubo de US$ 387 milhões em setembro de 2026, surgiram pedidos públicos semelhantes. ZachXBT vinculou uma das contas à exploração da Kelp DAO, que resultou no roubo de US$ 292 milhões.
Ele compartilhou suas descobertas com investigadores e autoridades policiais, adiando a publicação devido à sensibilidade do caso. Ele afirma que seu trabalho ajudou a garantir o congelamento de mais de US$ 75 milhões ligados a incidentes norte-coreanos desde 2022 e pediu que o financiamento continuasse.
#zachxbt #investigation #CryptoNews #scam #LazarusGroup
Após o ataque à Bybit, que resultou no roubo de US$ 1,5 bilhão em fevereiro de 2025, ele identificou mais de 15 contas que buscavam ajuda para transferências em grupos públicos do Telegram e do Discord.
Em 6 de março, começou a negociar com “Jimmy Green”, trocando Ethereum $USDC por Tron $USDT . Ele investiu US$ 349.700 e aceitou uma perda de 5% por negociação para conquistar confiança. O endereço de Green recebeu fundos para taxas de transação de uma carteira vinculada à Bybit.
Green compartilhou transferências planejadas da Bybit, incluindo uma movimentação de Solana observada no dia seguinte. Uma captura de tela de uma transferência também correspondia a uma ordem da THORChain. Três endereços de Solana permitiram rastrear transações em Bitcoin, Ethereum, Solana e Tron. ZachXBT também identificou lavagem de dinheiro por meio de pools da Uniswap com pouca atividade.
As conversas ajudaram a rastrear mais de US$ 12 milhões em fundos da Bybit. Mais tarde, a Tether congelou 442.000 USDT. Outras conexões envolveram 332.000 USDC roubados da Poloniex e US$ 3 milhões em receitas de fraude rastreados até uma carteira da Huione Guarantee.
Após o ataque à Bitget, que resultou no roubo de US$ 387 milhões em setembro de 2026, surgiram pedidos públicos semelhantes. ZachXBT vinculou uma das contas à exploração da Kelp DAO, que resultou no roubo de US$ 292 milhões.
Ele compartilhou suas descobertas com investigadores e autoridades policiais, adiando a publicação devido à sensibilidade do caso. Ele afirma que seu trabalho ajudou a garantir o congelamento de mais de US$ 75 milhões ligados a incidentes norte-coreanos desde 2022 e pediu que o financiamento continuasse.
#zachxbt #investigation #CryptoNews #scam #LazarusGroup
