O investigador onchain pseudônimo ZachXBT usou quase US$ 350 mil de seus próprios recursos para se infiltrar em uma rede de lavagem de dinheiro. O grupo criminoso chinês prestava serviços para hackers da Coreia do Norte, conhecidos como Lazarus Group.

A investigação começou após o roubo de US$ 1,5 bilhão da corretora Bybit em fevereiro de 2025, crime que o FBI atribui à célula norte-coreana TraderTraitor. ZachXBT notou diversas contas no Telegram e Discord oferecendo ajuda para movimentar os fundos roubados.

Para entender o esquema por dentro, o investigador criou um perfil falso de cliente. Em março de 2025, ele enviou 349,7 mil USDC na rede Ethereum para um contato que usava o nome “Jimmy Green”.

A estratégia de ZachXBT para expor o Lazarus Group

Durante a operação, ZachXBT aceitou perder uma taxa de 5% em cada transação, apenas para conseguir mapear os caminhos do dinheiro na blockchain. O objetivo era construir confiança com os criminosos e obter informações privilegiadas.

“Fingindo ser um cliente, reuni informações que ajudaram a congelar fundos do exploit da Bybit em fevereiro de 2025 e a atribuir atividades ilícitas na blockchain”, escreveu ZachXBT na rede social X, explicando que a operação envolvia riscos pessoais e financeiros.

A tática de infiltração trouxe resultados concretos para o mercado. O contato criminoso acabou revelando endereços na rede Solana que movimentavam um lote de US$ 12 milhões roubados da Bybit.

Com os dados expostos em tempo real, a Tether conseguiu intervir e congelar 442 mil USDT ligados a essa operação. As conversas também conectaram os fundos à Huione Guarantee, um mercado ilegal no Camboja focado em lavagem de dinheiro.

O investigador atua de forma independente e recebe apoio financeiro por meio de doações. Desde 2022, o trabalho de ZachXBT ajudou autoridades e empresas privadas a congelar mais de US$ 75 milhões em fundos roubados pela Coreia do Norte.

Compartilhe esta notícia
Luíza Nunes
Escrito por

Luíza Nunes