L’enquêteur on-chain ZachXBT affirme qu’un réseau criminel chinois a blanchi plus de 1 milliard de dollars de cryptoactifs volés pour le groupe Lazarus nord-coréen, y compris une partie des fonds issus du piratage de Bybit en 2025.
Points clés :
- ZachXBT explique s’être fait passer pour un client payant et avoir avancé 349 700 dollars afin de gagner la confiance d’un opérateur présumé du réseau.
- Son traçage aurait mis au jour plus de 12 millions de dollars de fonds liés à Bybit et abouti au gel de 442 000 USDT.
- Les autorités n’ont ni confirmé publiquement l’ampleur du réseau ni révélé l’identité de l’opérateur.
L’enquête de ZachXBT sur Bybit
L’enquêteur pseudonyme a décrit en détail l’opération dans un fil publié sur X le 5 octobre, expliquant qu’elle a commencé peu après le vol de février 2025. Il dit avoir repéré plus de 15 comptes dans des groupes publics Telegram et Discord cherchant une aide pour traiter des ordres liés à des fonds volés. En se faisant passer pour un client, il a alimenté une nouvelle adresse avec 349 700 USDC (USDC), concédant environ 5 % de perte par ordre en traitant avec un vendeur surnommé « Jimmy Green ».
Selon le fil, Green décrit une organisation opérant entre Hong Kong et la Chine continentale et évoque les mouvements de fonds de Bybit, y compris un basculement vers Solana (SOL), la veille de leur exécution effective. Il aurait également affirmé que son équipe avait blanchi la majeure partie des 1,5 milliard de dollars dérobés.
Les trois adresses fournies par Green auraient permis d’identifier un ensemble de portefeuilles impliquant plus de 12 millions de dollars de fonds issus de Bybit, convertis entre Bitcoin (BTC), Ether (ETH), Solana et Tron (TRX), selon ZachXBT. Tether (USDT) a par la suite gelé 442 000 USDT liés à ce cluster, ajoute-t-il. Il affirme avoir prévenu immédiatement les forces de l’ordre, tout en différant la publication de ses conclusions en raison de la sensibilité du dossier.
À lire aussi : L’agent IA de Binance élabore des stratégies à partir de simples phrases et facture 19,99 USDC par trade
Accusations de blanchiment visant le groupe Lazarus
Les autorités n’ont pas confirmé publiquement la version de ZachXBT. Les communiqués du FBI, du Trésor américain et de Tether n’identifient ni l’opérateur, ni un réseau unique qui aurait traité plus d’un milliard de dollars pour les cybercriminels nord‑coréens.
ZachXBT a également relié des acteurs chinois à l’attaque de $387,5 millions visant Bitget du 24 septembre. Le 28 septembre, il a signalé cinq alias ayant demandé de l’assistance dans des salons publics Discord et Telegram administrés par des services utilisés pour déplacer les fonds. L’un de ces intermédiaires aurait aussi géré une partie des cryptoactifs détournés lors de l’attaque de 292 millions de dollars contre Kelp DAO en avril, selon lui.
Parallèlement, Chainalysis a rapporté le 5 octobre que le nombre de portefeuilles réalisant des transferts pair-à-pair en stablecoins en Chine a été multiplié par 43 entre le premier trimestre 2024 et le deuxième trimestre 2026. La société a recensé 104,1 milliards de dollars transférés via 18,1 millions d’opérations en auto‑garde entre juillet 2025 et juin 2026, malgré le durcissement des restrictions de Pékin sur le trading de crypto et les stablecoins.
Rappel sur le piratage de Bybit
Bybit a perdu environ 1,5 milliard de dollars en Ether et en jetons associés le 21 février 2025, dans ce qui était alors présenté comme le plus important vol unique de l’histoire des cryptomonnaies. Le FBI a attribué cette attaque à des acteurs nord‑coréens répertoriés sous le nom de TraderTraitor. Chainalysis estime que des hackers nord‑coréens ont dérobé 2,02 milliards de dollars en crypto en 2025 et que l’attaque contre Bitget a porté leur butin au‑delà du milliard de dollars pour 2026.
À suivre : Giorgia Meloni veut déposer la marque de sa voix : un rempart efficace contre les deepfakes IA ?

