Der Blockchain-Ermittler ZachXBT wirft einem chinesischen kriminellen Netzwerk vor, mehr als 1 Mrd. US‑Dollar an gestohlenen Kryptowerten für Nordkoreas Lazarus Group gewaschen zu haben – darunter auch Gelder aus dem Bybit-Hack 2025 Bybit‑Hack.
Wichtigste Punkte:
- ZachXBT gibt an, sich als zahlender Kunde ausgegeben und 349.700 US‑Dollar vorgeschossen zu haben, um das Vertrauen eines mutmaßlichen Netzbetreibers zu gewinnen.
- Seine Nachverfolgung soll mehr als 12 Mio. US‑Dollar an Bybit-bezogenen Mitteln offengelegt und zur Blockierung von 442.000 USDT geführt haben.
- Behörden haben die Größe des Netzwerks oder die Identität des mutmaßlichen Operators bisher nicht öffentlich bestätigt.
ZachXBTs Bybit-Ermittlungen
Der pseudonyme Analyst schilderte den Einsatz in einem Thread auf X vom 5. Oktober ausführlich. Demnach begann seine Recherche kurz nach dem Diebstahl im Februar 2025. Er hatte in öffentlichen Gruppen auf Telegram und Discord mehr als 15 Konten entdeckt, die Hilfe bei Transaktionen mit mutmaßlich gestohlenen Geldern suchten.
Um in das Netzwerk vorzudringen, eröffnete er eine neue Adresse, speiste sie mit 349.700 USDC (USDC) und wickelte über einen Anbieter mit dem Pseudonym „Jimmy Green“ mehrere Aufträge ab – mit einem Abschlag von rund 5 % pro Trade, wie er gegenüber dem Portal berichtete.
Green beschrieb laut Thread eine Struktur mit Standorten in Hongkong und Festland-China und sprach detailliert über Verschiebungen von Bybit-Geldern – darunter eine Verlagerung auf Solana (SOL) – noch bevor diese tatsächlich erfolgten. Er habe zudem behauptet, sein Team habe den Großteil der Beute von 1,5 Mrd. US‑Dollar gewaschen.
Drei von Green genannte Adressen legten nach Angaben von ZachXBT einen Cluster von mehr als 12 Mio. US‑Dollar an Bybit-Geldern offen, die zwischen Bitcoin (BTC), Ether (ETH), Solana und Tron (TRX) hin‑ und hergetauscht wurden. Tether (USDT) fror anschließend 442.000 USDT ein, die diesem Cluster zugeordnet wurden, so der Ermittler. Er habe die Strafverfolger unmittelbar informiert, die Veröffentlichung seiner Erkenntnisse aber wegen der Sensibilität des Falls verzögert.
Auch interessant: Binance KI-Agent entwickelt Strategien aus einfachen Sätzen und verlangt 19,99 USDC pro Trade
Geldwäsche-Vorwürfe gegen die Lazarus-Gruppe
Offizielle Stellen haben ZachXBTs Darstellung bislang nicht öffentlich bestätigt. Weder Verlautbarungen des FBI, des US‑Finanzministeriums noch von Tether benennen den mutmaßlichen Betreiber oder belegen, dass ein einziges Netzwerk mehr als 1 Mrd. US‑Dollar für die nordkoreanischen Hacker abgewickelt hat.
ZachXBT bringt chinesische Akteure zudem mit dem Bitget‑Exploit vom 24. September in Verbindung, bei dem 387,5 Mio. US‑Dollar erbeutet wurden 387,5 Mio. US‑Dollar Bitget‑Exploit. Am 28. September markierte er fünf Aliase, die in öffentlichen Discord- und Telegram-Kanälen der von ihnen genutzten Services aktiv Unterstützung bei der Abwicklung der Gelder gesucht haben sollen. Einer dieser Akteure habe laut ZachXBT auch Mittel aus dem Kelp DAO‑Exploit über 292 Mio. US‑Dollar im April bewegt.
Parallel dazu meldete Chainalysis am 5. Oktober in einem Bericht einen massiven Anstieg von Wallets in China, die Peer‑to‑Peer‑Transaktionen mit Stablecoins tätigen: Zwischen dem ersten Quartal 2024 und dem zweiten Quartal 2026 habe sich deren Zahl um das 43‑Fache erhöht. Demnach wurden zwischen Juli 2025 und Juni 2026 rund 104,1 Mrd. US‑Dollar über 18,1 Mio. selbstverwaltete Transfers bewegt – trotz verschärfter Restriktionen Pekings für Kryptohandel und Stablecoins.
Hintergrund zum Bybit-Hack
Bybit verlor am 21. Februar 2025 rund 1,5 Mrd. US‑Dollar in Ether und verwandten Token – der damals größte bekannte Einzelraub in der Krypto-Geschichte. Das FBI schrieb den Angriff nordkoreanischen Akteuren zu, die es unter dem Codenamen TraderTraitor führt. Chainalysis schätzt, dass nordkoreanische Hacker im Jahr 2025 Kryptowährungen im Wert von 2,02 Mrd. US‑Dollar erbeutet haben; der Bitget-Hack habe die Summe für 2026 bereits auf über 1 Mrd. US‑Dollar getrieben.
Mehr dazu: Giorgia Meloni will ihre Stimme als Marke schützen – kann das KI-Deepfakes stoppen?

