Il parlait mahjong, restaurants et voyage à Disney avec un homme qui se présentait comme "Jimmy Green". En réalité, il cherchait à comprendre comment la Corée du Nord blanchit des milliards volés.
L'enquêteur blockchain connu sous le pseudonyme ZachXBT raconte s'être infiltré, au printemps 2025, dans un réseau chinois de blanchiment au service du groupe nord-coréen Lazarus. Il a créé un faux compte client et y a fait transiter 349 700 dollars en USDC sur Ethereum, acceptant sciemment de perdre environ 5% à chaque transfert, juste pour garder la confiance d'un opérateur nommé Jimmy Green.
Le pari a payé. Jimmy ne se contentait pas de convertir l'USDC en USDT via Tron puis d'envoyer le reste vers Solana — il a admis que son équipe avait blanchi la majeure partie des 1,5 milliard de dollars volés à Bybit en février 2025. Ce vol est depuis longtemps attribué à Lazarus, un groupe à qui Chainalysis impute au moins 6,75 milliards de dollars dérobés à l'industrie crypto.
Grâce aux adresses collectées, ZachXBT a pu relier plus de 12 millions de dollars au piratage de Bybit sur plusieurs blockchains, et Tether a gelé 442 000 USDT liés à ce groupe de portefeuilles. Selon lui, le réseau dans son ensemble, actif entre Hong Kong et la Chine continentale, pourrait avoir blanchi plus d'un milliard de dollars issus de plusieurs attaques de Lazarus depuis 2022, année où il avait déjà aidé à geler 75 millions de dollars liés à la Corée du Nord.
Pour l'instant, les chiffres les plus importants reposent sur le récit d'un seul enquêteur et les aveux d'un intermédiaire anonyme — aucune décision de justice ni enquête officielle ne les confirme encore. Mais le gel des 442 000 USDT prouve qu'une opération de blanchiment rodée depuis des années laisse quand même des traces.



