
O investigador onchain pseudônimo ZachXBT usou quase US$ 350 mil de seus próprios recursos para se infiltrar em uma rede de lavagem de dinheiro. O grupo criminoso chinês prestava serviços para hackers da Coreia do Norte, conhecidos como Lazarus Group.
A investigação começou após o roubo de US$ 1,5 bilhão da corretora Bybit em fevereiro de 2025, crime que o FBI atribui à célula norte-coreana TraderTraitor. ZachXBT notou diversas contas no Telegram e Discord oferecendo ajuda para movimentar os fundos roubados.
Para entender o esquema por dentro, o investigador criou um perfil falso de cliente. Em março de 2025, ele enviou 349,7 mil USDC na rede Ethereum para um contato que usava o nome “Jimmy Green”.
A estratégia de ZachXBT para expor o Lazarus Group
Durante a operação, ZachXBT aceitou perder uma taxa de 5% em cada transação, apenas para conseguir mapear os caminhos do dinheiro na blockchain. O objetivo era construir confiança com os criminosos e obter informações privilegiadas.
“Fingindo ser um cliente, reuni informações que ajudaram a congelar fundos do exploit da Bybit em fevereiro de 2025 e a atribuir atividades ilícitas na blockchain”, escreveu ZachXBT na rede social X, explicando que a operação envolvia riscos pessoais e financeiros.
A tática de infiltração trouxe resultados concretos para o mercado. O contato criminoso acabou revelando endereços na rede Solana que movimentavam um lote de US$ 12 milhões roubados da Bybit.
Com os dados expostos em tempo real, a Tether conseguiu intervir e congelar 442 mil USDT ligados a essa operação. As conversas também conectaram os fundos à Huione Guarantee, um mercado ilegal no Camboja focado em lavagem de dinheiro.
O investigador atua de forma independente e recebe apoio financeiro por meio de doações. Desde 2022, o trabalho de ZachXBT ajudou autoridades e empresas privadas a congelar mais de US$ 75 milhões em fundos roubados pela Coreia do Norte.








