O investigador on-chain ZachXBT afirma que uma rede criminosa chinesa lavou mais de US$ 1 bilhão em criptomoedas roubadas para o Lazarus Group, da Coreia do Norte, incluindo valores ligados ao ataque à Bybit em 2025, detalhado no contexto do hack da Bybit.
Principais pontos:
- ZachXBT diz ter se passado por cliente pagante e adiantado US$ 349.700 para conquistar a confiança de um operador da suposta rede.
- Segundo ele, a análise rastreou mais de US$ 12 milhões em fundos ligados à Bybit e levou ao congelamento de 442.000 USDT.
- Autoridades ainda não confirmaram publicamente o tamanho da rede nem a identidade do operador.
Investigação de ZachXBT sobre a Bybit
O investigador pseudônimo descreveu a operação em um fio publicado em 5 de outubro na X, dizendo que a apuração começou pouco depois do roubo de fevereiro de 2025. Ele identificou mais de 15 contas em grupos públicos no Telegram e Discord pedindo ajuda para movimentar recursos associados a fundos roubados.
Fingindo ser cliente, ZachXBT abasteceu um novo endereço com 349.700 USDC (USDC) e passou a operar com um fornecedor apelidado de “Jimmy Green”, aceitando perder cerca de 5% por ordem para manter o disfarce.
De acordo com o fio, Green descreveu uma estrutura que operaria entre Hong Kong e a China continental e antecipou movimentos de fundos da Bybit — como a migração para Solana (SOL) — um dia antes de eles efetivamente ocorrerem. Ele também teria afirmado que sua equipe lavou a maior parte dos US$ 1,5 bilhão desviados.
Três endereços compartilhados por Green revelaram um conjunto de carteiras por onde passaram mais de US$ 12 milhões em fundos da Bybit, convertidos entre Bitcoin (BTC), Ether (ETH), Solana e Tron (TRX), segundo ZachXBT. A Tether (USDT) posteriormente congelou 442.000 USDT vinculados a esse cluster, acrescentou ele.
ZachXBT afirma ter alertado as autoridades imediatamente, mas adiou a divulgação pública dos achados devido à sensibilidade do caso.
Leia também: Agente de IA da Binance monta estratégias a partir de frases simples e cobra 19,99 USDC por trade
Acusações de lavagem para o Lazarus Group
Até o momento, o relato de ZachXBT não foi confirmado publicamente. Comunicados do FBI, do Tesouro dos EUA e da própria Tether não mencionam o operador nem atestam que uma única rede tenha movimentado mais de US$ 1 bilhão para hackers norte-coreanos.
O investigador também vinculou atores chineses ao exploit de US$ 387,5 milhões na Bitget em 24 de setembro, relatado em $387.5 million Bitget exploit. Em 28 de setembro, ele apontou cinco codinomes que buscaram suporte em canais públicos de Discord e Telegram de serviços usados para mover o dinheiro. Um deles também teria intermediado recursos do exploit de US$ 292 milhões da Kelp DAO em abril, segundo ZachXBT.
Em paralelo, a Chainalysis informou em 5 de outubro que carteiras envolvidas em transferências peer-to-peer de stablecoins na China cresceram 43 vezes entre o primeiro trimestre de 2024 e o segundo trimestre de 2026. A empresa calcula US$ 104,1 bilhões em volume somado a 18,1 milhões de transferências self-custodied entre julho de 2025 e junho de 2026, mesmo com o endurecimento das restrições de Pequim ao trading de cripto e ao uso de stablecoins.
Contexto do hack da Bybit
A Bybit perdeu cerca de US$ 1,5 bilhão em Ether e tokens correlatos em 21 de fevereiro de 2025, naquele momento considerado o maior roubo único da história das criptomoedas. O FBI atribuiu o ataque a agentes norte-coreanos monitorados sob o codinome TraderTraitor.
A Chainalysis estima que hackers norte-coreanos roubaram US$ 2,02 bilhões em cripto em 2025 e afirma que o roubo na Bitget fez o total de 2026 ultrapassar US$ 1 bilhão.
Próximo texto: Giorgia Meloni quer registrar sua voz como marca. Isso vai conter os deepfakes de IA?

