El investigador on-chain ZachXBT afirma que una red criminal china blanqueó más de 1.000 millones de dólares en criptomonedas robadas para el Lazarus Group de Corea del Norte, incluidos fondos procedentes del ataque a Bybit en 2025.
Claves:
- ZachXBT asegura que se hizo pasar por cliente y adelantó 349.700 dólares para ganarse la confianza de un operador dentro de la presunta red.
- Sostiene que el rastreo señaló más de 12 millones de dólares vinculados a Bybit y permitió congelar 442.000 USDT.
- Las autoridades no han confirmado públicamente el alcance de la red ni la identidad del operador.
Investigación de ZachXBT sobre Bybit
El investigador seudónimo detalló la operación en un hilo publicado en X el 5 de octubre, explicando que comenzó poco después del robo de febrero de 2025. Detectó más de 15 cuentas en grupos públicos de Telegram y Discord que buscaban ayuda para gestionar órdenes vinculadas a fondos sustraídos. Haciéndose pasar por cliente, financió una nueva dirección con 349.700 USDC (USDC) y asumió una pérdida de alrededor del 5% por operación al negociar con un intermediario que se hacía llamar «Jimmy Green».
Según el hilo, Green describió una estructura operativa que se extendía entre Hong Kong y la China continental, y comentó movimientos de los fondos de Bybit —incluido un traspaso a Solana (SOL)— un día antes de que se ejecutaran. También aseguró que su equipo habría lavado la mayor parte de los 1.500 millones de dólares sustraídos.
Tres direcciones compartidas por Green destaparon un entramado de más de 12 millones de dólares de fondos de Bybit canjeados entre Bitcoin (BTC), Ether (ETH), Solana y Tron (TRX), según ZachXBT. Posteriormente, Tether (USDT) congeló 442.000 USDT vinculados a ese clúster, añadió. Afirmó que alertó de inmediato a las fuerzas de seguridad, pero retrasó la publicación de sus hallazgos por la sensibilidad del caso.
También puede leer: Agente de IA de Binance crea estrategias desde texto simple y cobra 19,99 USDC por operar
Acusaciones de lavado vinculadas a Lazarus Group
Las autoridades no han confirmado públicamente su relato. Los comunicados del FBI, el Departamento del Tesoro de EE. UU. y Tether no identifican al operador ni verifican que una sola red gestionara más de 1.000 millones de dólares para los hackers norcoreanos.
ZachXBT también ha relacionado a actores chinos con el exploit de $387,5 millones en Bitget del 24 de septiembre. El 28 de septiembre señaló cinco alias que pidieron soporte en canales públicos de Discord y Telegram operados por servicios que emplearon para mover el dinero. Uno de ellos también habría gestionado fondos del exploit de Kelp DAO por 292 millones de dólares en abril, afirmó.
Por otro lado, Chainalysis informó el 5 de octubre de que el número de monederos que envían transferencias P2P con stablecoins en China se multiplicó por 43 entre el primer trimestre de 2024 y el segundo trimestre de 2026. La firma contabilizó 104.100 millones de dólares en 18,1 millones de transferencias autocustodiadas entre julio de 2025 y junio de 2026, pese al endurecimiento de las restricciones de Pekín sobre el trading de criptoactivos y las stablecoins.
Antecedentes del hackeo a Bybit
Bybit perdió alrededor de 1.500 millones de dólares en Ether y tokens relacionados el 21 de febrero de 2025, en el que entonces se calificó como el mayor robo puntual de criptomonedas de la historia. El FBI atribuyó el ataque a actores norcoreanos que rastrea bajo el nombre de TraderTraitor. Chainalysis estima que los hackers de Corea del Norte robaron 2.020 millones de dólares en cripto durante 2025 y ha señalado que el robo a Bitget elevó su botín de 2026 por encima de los 1.000 millones.
A continuación: Giorgia Meloni quiere registrar su voz como marca: ¿podrá frenar los deepfakes de IA?

