O investigador on-chain ZachXBT afirma que uma rede criminosa chinesa lavou mais de US$ 1 bilhão em criptomoedas roubadas para o Grupo Lazarus, da Coreia do Norte, incluindo recursos ligados ao ataque de 2025 à Bybit.
Pontos-chave:
- ZachXBT diz ter-se passado por cliente pagante e adiantado US$ 349.700 para ganhar a confiança de um operador da suposta rede.
- Segundo ele, o rastreio identificou mais de US$ 12 milhões em fundos ligados à Bybit e resultou no congelamento de 442.000 USDT.
- As autoridades não confirmaram publicamente a dimensão da rede nem a identidade do operador.
Investigação de ZachXBT sobre a Bybit
O investigador pseudónimo detalhou a operação em um fio publicado em 5 de outubro na X, afirmando que o trabalho começou pouco depois do roubo de fevereiro de 2025. Ele identificou mais de 15 contas em grupos públicos de Telegram e Discord pedindo ajuda para executar ordens associadas a fundos roubados. Fingindo ser cliente, ele abasteceu um novo endereço com 349.700 USDC (USDC) e perdeu cerca de 5% por ordem negociando com um fornecedor chamado "Jimmy Green".
Green descreveu uma operação com base em Hong Kong e na China continental e comentou movimentos de fundos da Bybit, incluindo uma migração para Solana (SOL), um dia antes de estes ocorrerem, de acordo com o fio. Ele também afirmou que a sua equipa lavou a maior parte dos US$ 1,5 bilhão desviados.
Três endereços partilhados por Green expuseram um conjunto de mais de US$ 12 milhões em fundos da Bybit permutados entre Bitcoin (BTC), Ether (ETH), Solana e Tron (TRX), segundo ZachXBT. A Tether (USDT) congelou posteriormente 442.000 dos seus tokens associados a esse cluster, acrescentou. Ele diz ter alertado imediatamente as autoridades, mas adiado a divulgação pública devido à sensibilidade do caso.
Veja também: Agente de IA da Binance monta estratégias a partir de frases em linguagem simples e cobra 19,99 USDC por operação
Alegações de lavagem pelo Grupo Lazarus
As autoridades ainda não confirmaram publicamente a versão de ZachXBT. Comunicados do FBI, do Tesouro dos EUA e da Tether não apontam o operador nem verificam que uma única rede tenha movimentado mais de US$ 1 bilhão para os hackers norte-coreanos.
ZachXBT também associou atores chineses ao ataque de $387,5 milhões à Bitget em 24 de setembro. Em 28 de setembro, ele sinalizou cinco apelidos que procuraram suporte em canais públicos de Discord e Telegram de serviços usados para movimentar os valores. Segundo ele, um desses operadores também teria lidado com fundos do ataque de US$ 292 milhões à Kelp DAO em abril.
Em paralelo, a Chainalysis relatou em 5 de outubro que o número de carteiras que realizam transferências peer-to-peer de stablecoins na China cresceu 43 vezes entre o primeiro trimestre de 2024 e o segundo trimestre de 2026. A empresa contabilizou US$ 104,1 bilhões em 18,1 milhões de transferências autocustodiadas entre julho de 2025 e junho de 2026, mesmo com Pequim a apertar as restrições ao trading de cripto e ao uso de stablecoins.
Contexto do ataque à Bybit
A Bybit perdeu cerca de US$ 1,5 bilhão em Ether e tokens associados em 21 de fevereiro de 2025, então classificado como o maior roubo único da história das criptomoedas. O FBI atribuiu o ataque a agentes norte-coreanos que rastreia sob o nome TraderTraitor. A Chainalysis estima que hackers norte-coreanos roubaram US$ 2,02 bilhões em criptoem 2025 e afirma que o caso Bitget elevou o total de 2026 para acima de US$ 1 bilhão.
Leia a seguir: Giorgia Meloni quer registrar a própria voz como marca. Isso vai travar os deepfakes de IA?

