Rede chinesa lavou US$ 1 bi roubados para o Lazarus da Coreia do Norte, acusa ZachXBT

Investigator ZachXBT says a Chinese crime network laundered over $1 billion in stolen crypto for North Korea's Lazarus Group (Image: Shutterstock)
Investigator ZachXBT says a Chinese crime network laundered over $1 billion in stolen crypto for North Korea's Lazarus Group (Image: Shutterstock)

O investigador on-chain ZachXBT afirma que uma rede criminosa chinesa lavou mais de US$ 1 bilhão em criptomoedas roubadas para o Lazarus Group, da Coreia do Norte, incluindo valores ligados ao ataque à Bybit em 2025, detalhado no contexto do hack da Bybit.

Principais pontos:

  • ZachXBT diz ter se passado por cliente pagante e adiantado US$ 349.700 para conquistar a confiança de um operador da suposta rede.
  • Segundo ele, a análise rastreou mais de US$ 12 milhões em fundos ligados à Bybit e levou ao congelamento de 442.000 USDT.
  • Autoridades ainda não confirmaram publicamente o tamanho da rede nem a identidade do operador.

Investigação de ZachXBT sobre a Bybit

O investigador pseudônimo descreveu a operação em um fio publicado em 5 de outubro na X, dizendo que a apuração começou pouco depois do roubo de fevereiro de 2025. Ele identificou mais de 15 contas em grupos públicos no Telegram e Discord pedindo ajuda para movimentar recursos associados a fundos roubados.

Fingindo ser cliente, ZachXBT abasteceu um novo endereço com 349.700 USDC (USDC) e passou a operar com um fornecedor apelidado de “Jimmy Green”, aceitando perder cerca de 5% por ordem para manter o disfarce.

De acordo com o fio, Green descreveu uma estrutura que operaria entre Hong Kong e a China continental e antecipou movimentos de fundos da Bybit — como a migração para Solana (SOL) — um dia antes de eles efetivamente ocorrerem. Ele também teria afirmado que sua equipe lavou a maior parte dos US$ 1,5 bilhão desviados.

Três endereços compartilhados por Green revelaram um conjunto de carteiras por onde passaram mais de US$ 12 milhões em fundos da Bybit, convertidos entre Bitcoin (BTC), Ether (ETH), Solana e Tron (TRX), segundo ZachXBT. A Tether (USDT) posteriormente congelou 442.000 USDT vinculados a esse cluster, acrescentou ele.

ZachXBT afirma ter alertado as autoridades imediatamente, mas adiou a divulgação pública dos achados devido à sensibilidade do caso.

Leia também: Agente de IA da Binance monta estratégias a partir de frases simples e cobra 19,99 USDC por trade

Acusações de lavagem para o Lazarus Group

Até o momento, o relato de ZachXBT não foi confirmado publicamente. Comunicados do FBI, do Tesouro dos EUA e da própria Tether não mencionam o operador nem atestam que uma única rede tenha movimentado mais de US$ 1 bilhão para hackers norte-coreanos.

O investigador também vinculou atores chineses ao exploit de US$ 387,5 milhões na Bitget em 24 de setembro, relatado em $387.5 million Bitget exploit. Em 28 de setembro, ele apontou cinco codinomes que buscaram suporte em canais públicos de Discord e Telegram de serviços usados para mover o dinheiro. Um deles também teria intermediado recursos do exploit de US$ 292 milhões da Kelp DAO em abril, segundo ZachXBT.

Em paralelo, a Chainalysis informou em 5 de outubro que carteiras envolvidas em transferências peer-to-peer de stablecoins na China cresceram 43 vezes entre o primeiro trimestre de 2024 e o segundo trimestre de 2026. A empresa calcula US$ 104,1 bilhões em volume somado a 18,1 milhões de transferências self-custodied entre julho de 2025 e junho de 2026, mesmo com o endurecimento das restrições de Pequim ao trading de cripto e ao uso de stablecoins.

Contexto do hack da Bybit

A Bybit perdeu cerca de US$ 1,5 bilhão em Ether e tokens correlatos em 21 de fevereiro de 2025, naquele momento considerado o maior roubo único da história das criptomoedas. O FBI atribuiu o ataque a agentes norte-coreanos monitorados sob o codinome TraderTraitor.

A Chainalysis estima que hackers norte-coreanos roubaram US$ 2,02 bilhões em cripto em 2025 e afirma que o roubo na Bitget fez o total de 2026 ultrapassar US$ 1 bilhão.

Próximo texto: Giorgia Meloni quer registrar sua voz como marca. Isso vai conter os deepfakes de IA?

Alexey Bondarev profile photo

Alexey Bondarev

Alexey Bondarev é Chefe de Conteúdo na Yellow.com. Ele se especializa em matérias de Pesquisa e Aprendizado detalhadas, com foco em reportagens analíticas, contexto de mercado e nas grandes forças que moldam o cripto, desde a era da IA e tecnologias de segurança até a inovação em fintech. Ele acredita que tudo o que é digital em breve superará tudo o que é analógico e está trabalhando intensamente para que isso se torne realidade.

Isenção de responsabilidade e aviso de risco: As informações fornecidas neste artigo são apenas para fins educacionais e informativos e são baseadas na opinião do autor. Elas não constituem aconselhamento financeiro, de investimento, jurídico ou tributário. Ativos de criptomoedas são altamente voláteis e sujeitos a alto risco, incluindo o risco de perder todo ou uma quantia substancial do seu investimento. Negociar ou manter ativos cripto pode não ser adequado para todos os investidores. As opiniões expressas neste artigo são exclusivamente do(s) autor(es) e não representam a política oficial ou posição da Yellow, seus fundadores ou seus executivos. Sempre conduza sua própria pesquisa minuciosa (D.Y.O.R.) e consulte um profissional financeiro licenciado antes de tomar qualquer decisão de investimento.
Últimas Notícias
Mostrar Todas as Notícias
Rede chinesa lavou US$ 1 bi roubados para o Lazarus da Coreia do Norte, acusa ZachXBT | Yellow