Le groupe Lazarus nord-coréen aurait blanchi 1 Md$ volés via un réseau chinois, selon ZachXBT

Investigator ZachXBT says a Chinese crime network laundered over $1 billion in stolen crypto for North Korea's Lazarus Group (Image: Shutterstock)
Investigator ZachXBT says a Chinese crime network laundered over $1 billion in stolen crypto for North Korea's Lazarus Group (Image: Shutterstock)

L’enquêteur on-chain ZachXBT affirme qu’un réseau criminel chinois a blanchi plus de 1 milliard de dollars de cryptoactifs volés pour le groupe Lazarus nord-coréen, y compris une partie des fonds issus du piratage de Bybit en 2025.

Points clés :

  • ZachXBT explique s’être fait passer pour un client payant et avoir avancé 349 700 dollars afin de gagner la confiance d’un opérateur présumé du réseau.
  • Son traçage aurait mis au jour plus de 12 millions de dollars de fonds liés à Bybit et abouti au gel de 442 000 USDT.
  • Les autorités n’ont ni confirmé publiquement l’ampleur du réseau ni révélé l’identité de l’opérateur.

L’enquête de ZachXBT sur Bybit

L’enquêteur pseudonyme a décrit en détail l’opération dans un fil publié sur X le 5 octobre, expliquant qu’elle a commencé peu après le vol de février 2025. Il dit avoir repéré plus de 15 comptes dans des groupes publics Telegram et Discord cherchant une aide pour traiter des ordres liés à des fonds volés. En se faisant passer pour un client, il a alimenté une nouvelle adresse avec 349 700 USDC (USDC), concédant environ 5 % de perte par ordre en traitant avec un vendeur surnommé « Jimmy Green ».

Selon le fil, Green décrit une organisation opérant entre Hong Kong et la Chine continentale et évoque les mouvements de fonds de Bybit, y compris un basculement vers Solana (SOL), la veille de leur exécution effective. Il aurait également affirmé que son équipe avait blanchi la majeure partie des 1,5 milliard de dollars dérobés.

Les trois adresses fournies par Green auraient permis d’identifier un ensemble de portefeuilles impliquant plus de 12 millions de dollars de fonds issus de Bybit, convertis entre Bitcoin (BTC), Ether (ETH), Solana et Tron (TRX), selon ZachXBT. Tether (USDT) a par la suite gelé 442 000 USDT liés à ce cluster, ajoute-t-il. Il affirme avoir prévenu immédiatement les forces de l’ordre, tout en différant la publication de ses conclusions en raison de la sensibilité du dossier.

À lire aussi : L’agent IA de Binance élabore des stratégies à partir de simples phrases et facture 19,99 USDC par trade

Accusations de blanchiment visant le groupe Lazarus

Les autorités n’ont pas confirmé publiquement la version de ZachXBT. Les communiqués du FBI, du Trésor américain et de Tether n’identifient ni l’opérateur, ni un réseau unique qui aurait traité plus d’un milliard de dollars pour les cybercriminels nord‑coréens.

ZachXBT a également relié des acteurs chinois à l’attaque de $387,5 millions visant Bitget du 24 septembre. Le 28 septembre, il a signalé cinq alias ayant demandé de l’assistance dans des salons publics Discord et Telegram administrés par des services utilisés pour déplacer les fonds. L’un de ces intermédiaires aurait aussi géré une partie des cryptoactifs détournés lors de l’attaque de 292 millions de dollars contre Kelp DAO en avril, selon lui.

Parallèlement, Chainalysis a rapporté le 5 octobre que le nombre de portefeuilles réalisant des transferts pair-à-pair en stablecoins en Chine a été multiplié par 43 entre le premier trimestre 2024 et le deuxième trimestre 2026. La société a recensé 104,1 milliards de dollars transférés via 18,1 millions d’opérations en auto‑garde entre juillet 2025 et juin 2026, malgré le durcissement des restrictions de Pékin sur le trading de crypto et les stablecoins.

Rappel sur le piratage de Bybit

Bybit a perdu environ 1,5 milliard de dollars en Ether et en jetons associés le 21 février 2025, dans ce qui était alors présenté comme le plus important vol unique de l’histoire des cryptomonnaies. Le FBI a attribué cette attaque à des acteurs nord‑coréens répertoriés sous le nom de TraderTraitor. Chainalysis estime que des hackers nord‑coréens ont dérobé 2,02 milliards de dollars en crypto en 2025 et que l’attaque contre Bitget a porté leur butin au‑delà du milliard de dollars pour 2026.

À suivre : Giorgia Meloni veut déposer la marque de sa voix : un rempart efficace contre les deepfakes IA ?

Alexey Bondarev profile photo

Alexey Bondarev

Alexey Bondarev est responsable du contenu chez Yellow.com. Il se spécialise dans des articles de recherche et d’apprentissage approfondis, avec un accent sur les analyses, le contexte sectoriel et les grandes forces qui façonnent la crypto, de l’ère de l’IA et des technologies de sécurité à l’innovation fintech. Il est convaincu que tout ce qui est numérique dépassera très bientôt tout ce qui est analogique et travaille dur pour que cela devienne réalité.

Avertissement et avertissement sur les risques : Les informations fournies dans cet article sont à des fins éducatives et informatives uniquement et sont basées sur l'opinion de l'auteur. Elles ne constituent pas des conseils financiers, d'investissement, juridiques ou fiscaux. Les actifs de cryptomonnaie sont très volatils et sujets à des risques élevés, y compris le risque de perdre tout ou une partie substantielle de votre investissement. Le trading ou la détention d'actifs crypto peut ne pas convenir à tous les investisseurs. Les opinions exprimées dans cet article sont uniquement celles de l'auteur/des auteurs et ne représentent pas la politique officielle ou la position de Yellow, de ses fondateurs ou de ses dirigeants. Effectuez toujours vos propres recherches approfondies (D.Y.O.R.) et consultez un professionnel financier agréé avant de prendre toute décision d'investissement.
Dernières nouvelles
Voir toutes les nouvelles