ZachXBT s'est fait passer pour un client pour infiltrer le réseau de Lazarus

iEXExchanger
ZachXBT s'est fait passer pour un client pour infiltrer le réseau de Lazarus

L'enquêteur ZachXBT a avancé 349 700 dollars pour infiltrer un réseau chinois de blanchiment lié à la Corée du Nord, et a aidé Tether à geler 442 000 USDT issus du piratage de Bybit.

Il parlait mahjong, restaurants et voyage à Disney avec un homme qui se présentait comme "Jimmy Green". En réalité, il cherchait à comprendre comment la Corée du Nord blanchit des milliards volés.

L'enquêteur blockchain connu sous le pseudonyme ZachXBT raconte s'être infiltré, au printemps 2025, dans un réseau chinois de blanchiment au service du groupe nord-coréen Lazarus. Il a créé un faux compte client et y a fait transiter 349 700 dollars en USDC sur Ethereum, acceptant sciemment de perdre environ 5% à chaque transfert, juste pour garder la confiance d'un opérateur nommé Jimmy Green.

Le pari a payé. Jimmy ne se contentait pas de convertir l'USDC en USDT via Tron puis d'envoyer le reste vers Solana — il a admis que son équipe avait blanchi la majeure partie des 1,5 milliard de dollars volés à Bybit en février 2025. Ce vol est depuis longtemps attribué à Lazarus, un groupe à qui Chainalysis impute au moins 6,75 milliards de dollars dérobés à l'industrie crypto.

Grâce aux adresses collectées, ZachXBT a pu relier plus de 12 millions de dollars au piratage de Bybit sur plusieurs blockchains, et Tether a gelé 442 000 USDT liés à ce groupe de portefeuilles. Selon lui, le réseau dans son ensemble, actif entre Hong Kong et la Chine continentale, pourrait avoir blanchi plus d'un milliard de dollars issus de plusieurs attaques de Lazarus depuis 2022, année où il avait déjà aidé à geler 75 millions de dollars liés à la Corée du Nord.

Pour l'instant, les chiffres les plus importants reposent sur le récit d'un seul enquêteur et les aveux d'un intermédiaire anonyme — aucune décision de justice ni enquête officielle ne les confirme encore. Mais le gel des 442 000 USDT prouve qu'une opération de blanchiment rodée depuis des années laisse quand même des traces.

Questions et réponses

Questions fréquemment posées sur le sujet de l'article

Qui est ZachXBT ?

Un enquêteur blockchain pseudonyme qui traque les cryptomonnaies volées depuis 2022 et aide les exchanges et émetteurs de stablecoins à geler des fonds liés à la Corée du Nord.

Qu'a-t-il fait exactement ?

Au printemps 2025, il s'est fait passer pour un client payant d'un réseau chinois de blanchiment, a envoyé 349 700 dollars en USDC à un opérateur surnommé Jimmy Green, et a sciemment accepté de perdre environ 5% sur chaque transaction pour gagner sa confiance.

Quel est le lien avec le piratage de Bybit ?

En février 2025, des hackers ont volé 1,5 milliard de dollars à Bybit ; l'attaque est attribuée à Lazarus Group. Jimmy Green a admis auprès de ZachXBT que son équipe avait blanchi la majeure partie de cet argent.

Qu'a fait Tether et quelle est l'ampleur du réseau ?

Sur la base des adresses recueillies par ZachXBT, Tether a gelé 442 000 USDT d'un groupe de portefeuilles lié au piratage de Bybit. Selon sa propre estimation, le réseau actif entre Hong Kong et la Chine continentale pourrait avoir blanchi plus d'un milliard de dollars issus de diverses attaques de Lazarus depuis 2022 — un chiffre non confirmé par un tribunal ou une enquête indépendante.