Lecture Zen Résumer l'article ZachXBT prétend avoir infiltré un réseau chinois impliqué dans le blanchiment de plus d'un milliard de dollars en cryptomonnaies pour les hackers nord-coréens, suite au vol historique de 1,5 milliard de dollars chez Bybit. En jouant le rôle d'un faux client, l'enquêteur a réussi à confirmer l'implication du contact « Jimmy Green », en suivant des transactions suspectes sur plusieurs blockchains et en gelant 442 000 USDT par Tether. Cette opération a révélé une organisation criminelle chinoise vendant ses services de blanchiment à de nombreux clients, dont la Corée du Nord, et a été partagée avec les autorités après un an et demi d'enquête discrète.
ZachXBT prétend avoir infiltré un réseau chinois impliqué dans le blanchiment de plus d'un milliard de dollars en cryptomonnaies pour les hackers nord-coréens, suite au vol historique de 1,5 milliard de dollars chez Bybit. En jouant le rôle d'un faux client, l'enquêteur a réussi à confirmer l'implication du contact « Jimmy Green », en suivant des transactions suspectes sur plusieurs blockchains et en gelant 442 000 USDT par Tether. Cette opération a révélé une organisation criminelle chinoise vendant ses services de blanchiment à de nombreux clients, dont la Corée du Nord, et a été partagée avec les autorités après un an et demi d'enquête discrète.
Recevez tous les soirs un résumé de l’actu importante avec Le Récap’ L’enquêteur ZachXBT affirme s’être fait passer pour le client d’un réseau chinois qui aurait blanchi plus d’un milliard de dollars pour les hackers nord-coréens. Son infiltration aurait permis de geler une partie du butin du piratage de Bybit. Le 21 février 2025, la plateforme d’échange de cryptomonnaies Bybit annonçait être la victime d’un hack historique.
L’équivalent de 1,5 milliard de dollars avait été dérobé par les pirates, qui n’ont jamais revendiqué leur coup. Depuis, l’attaque a été attribuée par les experts de la menace à TraderTraitor, un groupe lié à la Corée du Nord. Rien de très surprenant, tant Pyongyang s’est imposé comme un acteur majeur du piratage informatique, au point d’en faire une source de financement stratégique face aux sanctions commerciales qui frappent le pays.
Encore faut-il transformer ce butin en argent utilisable. ZachXBT, enquêteur spécialisé dans l’analyse des blockchains, a voulu s’attaquer à cette étape. Dans un fil publié le 5 octobre 2026 sur X, il affirme avoir infiltré le réseau chinois qui aurait servi à ce blanchiment hors norme.
1/ How I infiltrated a Chinese organized crime syndicate that has laundered $1B+ across multiple exploits for Lazarus Group.Posing as a client, I gathered intel that helped action freezes for the Feb 2025 Bybit exploit and attribute illicit activity onchain. pic.twitter.com/jauRRt8875— ZachXBT (@zachxbt) October 5, 2026 Ce contenu est bloqué car vous n’avez pas accepté les cookies et autres traceurs. Ce contenu est fourni par Twitter. Pour pouvoir le visualiser, vous devez accepter l’usage étant opéré par Twitter avec vos données qui pourront être utilisées pour les finalités suivantes : vous permettre de visualiser et de partager des contenus avec des médias sociaux, favoriser le développement et l’amélioration des produits d’Humanoid et de ses partenaires, vous afficher des publicités personnalisées par rapport à votre profil et activité, vous définir un profil publicitaire personnalisé, mesurer la performance des publicités et du contenu de ce site et mesurer l’audience de ce site (en savoir plus) En cliquant sur « J’accepte tout », vous consentez aux finalités susmentionnées pour l’ensemble des cookies et autres traceurs déposés par Humanoid et ses partenaires.
Vous gardez la possibilité de retirer votre consentement à tout moment. Pour plus d’informations, nous vous invitons à prendre connaissance de notre Politique cookies. J’accepte tout Gérer mes choix Un faux client face à « Jimmy Green » L’infiltration débute en réalité il y a plus d’un an.
Peu après le vol, ZachXBT dit avoir repéré dans des groupes Telegram et Discord publics plus de quinze comptes qui réclamaient de l’aide pour des transactions liées aux fonds volés. Et votre vie numérique devient sereine Bitdefender Premium Security est une solution de cybersécurité européenne qui vous protège automatiquement contre les pirates et toutes les menaces du web. Profitez de vos activités en ligne en toute tranquillité Sponsorisé La cybersécurité est en promo Il contacte l’un d’eux, un certain « Jimmy Green », et dépose, le 6 mars 2025, 349 700 USDC, une cryptomonnaie indexée sur le dollar, pour les échanger auprès de Jimmy contre de l’USDT, son équivalent sur la blockchain Tron.
Premier indice confirmant le rôle de son interlocuteur : l’adresse fournie par Jimmy aurait été alimentée en frais de transaction par un portefeuille inscrit sur la liste noire publique du piratage de Bybit. Après plusieurs échanges destinés à gagner sa confiance (lui coûtant chacun 5 % de commission), Jimmy se montre plus bavard et annonce à l’avance des mouvements de fonds tout en affirmant que son équipe a blanchi l’essentiel des 1,5 milliard. Le 12 mars, Jimmy Green partage la capture d’écran d’un transfert que ZachXBT dit avoir retrouvé, montants et horaires à l’appui, sur THORChain, un service qui permet de faire passer des fonds d’une blockchain à l’autre.
Trois adresses transmises par Jimmy auraient ensuite permis à ZachXBT de suivre en temps réel plus de 12 millions de dollars issus du piratage, convertis successivement en bitcoin, en ether, puis sur Solana et Tron. Une partie de ces fonds, 442 000 USDT, aurait été gelée par Tether, l’émetteur de cette cryptomonnaie. Des blanchisseurs au service du plus offrant Entre deux conversations sur le mahjong, un jeu de société chinois, la chasse au lapin ou ses vacances à Disney, Jimmy aurait évoqué d’autres clients.
Ses confidences auraient permis de relier 332 000 USDC gelés en 2024 au piratage de la plateforme Poloniex, et de suivre 3 millions de dollars issus d’une fraude jusqu’à un portefeuille de Huione Guarantee, une place de marché en ligne cambodgienne prisée des réseaux d’arnaque pour blanchir leurs gains. Outre ces découvertes, l’investigation permet également d’en savoir plus sur le mode opératoire qui suit ce type de piratage. Au centre de ce processus se trouverait une organisation criminelle chinoise qui vendrait ses services de blanchiment à plusieurs clients, Pyongyang en tête, sans vraiment se cacher.
ZachXBT note d’ailleurs que les blanchisseurs du piratage de Bitget, qui a rapporté 387 millions de dollars à la Corée du Nord en septembre dernier, ouvraient encore récemment des tickets d’assistance dans des groupes publics. Il dit avoir transmis ses découvertes aux enquêteurs privés et aux forces de l’ordre chargés du dossier. Selon lui, la sensibilité de l’enquête explique qu’il ait attendu un an et demi avant de la rendre publique, une opération qu’il a financée grâce aux dons et subventions qui soutiennent son travail.
Toute l'actu tech en un clin d'œil Ajoutez Numerama à votre écran d'accueil et restez connectés au futur ! Installer Numerama Anticipez le futur en vous inscrivant gratuitement à ToujoursPlus, la newsletter tech de référence. Crédit photo de la une : montage Numerama Signaler une erreur dans le texte Corée du Nord cryptomonnaie Hackers Piratage Blockchain Tech Crypto-monnaie Géopolitique Ne plus voir cette pub Ne plus voir cette pub