Blockchain-onderzoeker ZachXBT stelt dat een Chinees crimineel netwerk meer dan $1 miljard aan gestolen cryptovaluta heeft witgewassen voor de Noord-Koreaanse Lazarus Group, inclusief middelen uit de Bybit-hack van 2025 Bybit-hack.
Kernpunten:
- ZachXBT zegt dat hij zich voordeed als betalende klant en $349.700 inbracht om het vertrouwen te winnen van een operator binnen het vermeende netwerk.
- Volgens hem wees de tracing meer dan $12 miljoen aan Bybit-gerelateerde fondsen aan en leidde dat tot het bevriezen van 442.000 USDT.
- Autoriteiten hebben de omvang van het netwerk of de identiteit van de operator publiekelijk niet bevestigd.
Onderzoek van ZachXBT naar Bybit
De pseudonieme onderzoeker lichtte zijn operatie toe in een X-thread van 5 oktober, en zegt dat het onderzoek kort na de diefstal van februari 2025 begon. Hij had meer dan 15 accounts gespot in openbare Telegram- en Discord-kanalen die hulp zochten bij transacties gelinkt aan gestolen fondsen. Vermomd als klant stortte hij 349.700 USDC (USDC) naar een nieuw adres en verloor circa 5% per order bij de handel met een aanbieder onder de naam "Jimmy Green."
Green schetste volgens de thread een operatie die zich uitstrekte over Hongkong en het Chinese vasteland en sprak over de bewegingen van Bybit-gelden, waaronder een verschuiving naar Solana (SOL), een dag voordat die daadwerkelijk plaatsvonden. Ook claimde hij dat zijn team het grootste deel van de $1,5 miljard had witgewassen.
Drie adressen die Green deelde, brachten volgens ZachXBT een cluster aan het licht van meer dan $12 miljoen aan Bybit-gelden die werden omgezet tussen Bitcoin (BTC), Ether (ETH), Solana en Tron (TRX). Tether (USDT) bevroor later 442.000 tokens die aan dat cluster gelinkt waren, voegde hij eraan toe. Hij zegt dat hij direct de autoriteiten waarschuwde maar publicatie uitstelde vanwege de gevoeligheid van de zaak.
Zie ook: Binance AI-agent bouwt strategieën uit gewone taal, rekent 19,99 USDC per trade
Witwasbeschuldigingen rond Lazarus Group
Autoriteiten hebben zijn relaas tot dusver niet publiekelijk bevestigd. Persberichten van de FBI, het Amerikaanse ministerie van Financiën en Tether noemen de operator niet bij naam en bevestigen evenmin dat één netwerk meer dan $1 miljard voor de Noord-Koreaanse hackers heeft verwerkt.
ZachXBT koppelt Chinese actoren daarnaast aan de exploit van $387,5 miljoen bij Bitget $387,5 miljoen Bitget-exploit van 24 september. Op 28 september wees hij vijf aliassen aan die in openbare Discord- en Telegram-kanalen steun zochten bij diensten die zij gebruikten om het geld te verplaatsen. Een van hen zou ook fondsen hebben behandeld uit de $292 miljoen-exploit bij Kelp DAO in april, aldus ZachXBT.
Los daarvan meldde Chainalysis op 5 oktober dat het aantal wallets in China dat peer-to-peer stablecoin-transacties verstuurt, tussen het eerste kwartaal van 2024 en het tweede kwartaal van 2026 met een factor 43 is toegenomen. Het bedrijf telde $104,1 miljard aan volume over 18,1 miljoen self-custodied transfers tussen juli 2025 en juni 2026, ondanks aangescherpte beperkingen van Peking op cryptohandel en stablecoins.
Achtergrond bij de Bybit-hack
Bybit verloor op 21 februari 2025 circa $1,5 miljard aan Ether en gerelateerde tokens, destijds bestempeld als de grootste enkelvoudige cryptodiefstal ooit. De FBI schreef de aanval toe aan Noord-Koreaanse actoren die het volgt onder de naam TraderTraitor. Chainalysis schat dat Noord-Koreaanse hackers in 2025 voor $2,02 miljard aan crypto wisten te stelen en zegt dat de Bitget-diefstal hun totaal voor 2026 boven $1 miljard heeft geduwd.
Lees verder: Giorgia Meloni wil merk op haar stem: stopt dat AI-deepfakes?

