De bekende blockchain-onderzoeker ZachXBT heeft zich voorgedaan als klant om een Chinees crimineel netwerk te infiltreren dat naar schatting meer dan 930 miljoen euro aan gestolen cryptomunten witwaste, voornamelijk voor de Noord-Koreaanse Lazarus Group.
De bekende blockchain-onderzoeker ZachXBT heeft een opmerkelijke operatie uitgevoerd door zich voor te doen als klant van een Chinees witwasnetwerk. Met een inzet van 349.700 USDC (ongeveer 325.000 euro) van zijn eigen geld wist hij inzicht te krijgen in de werkwijze van een syndicaat dat verantwoordelijk is voor het witwassen van meer dan 930 miljoen euro aan gestolen cryptomunten, waaronder de buit van de Bybit-hack in februari 2025.
De undercoveroperatie, die ZachXBT vandaag bekendmaakte, onthult hoe hij in contact kwam met een makelaar via Telegram. Deze makelaar, die zich ‘Jimmy Green’ noemde, bood aan om gestolen cryptomunten wit te wassen en gaf zelfs vooraf aan waar de fondsen van Noord-Korea naartoe zouden gaan. ZachXBT accepteerde een verlies van 5 procent op elke transactie om het vertrouwen van het netwerk te winnen. Zijn bevindingen heeft hij gedeeld met de autoriteiten en private onderzoekers, wat onder meer leidde tot het bevriezen van 442.000 USDT (ongeveer 410.000 euro) door stablecoin-uitgever Tether.
Miljardenfraude en Noord-Koreaanse connectie
De Bybit-hack van vorig jaar, waarbij 1,5 miljard dollar (ongeveer 1,4 miljard euro) werd buitgemaakt door de Noord-Koreaanse hackgroep TraderTraitor, was de directe aanleiding voor ZachXBT’s onderzoek. Hij merkte op dat er na de hack meer dan vijftien accounts op publieke Telegram- en Discord-kanalen om hulp vroegen bij het omzetten van gestolen cryptomunten. Een daarvan was Jimmy Green, die claimde een groot deel van de gestolen Bybit-fondsen te verwerken.
De infiltratie van ZachXBT legde bloot dat het Chinese syndicaat niet alleen gelinkt was aan de Bybit-hack, maar ook aan de Bitget-hack van september 2026, waarbij 387 miljoen dollar (ongeveer 360 miljoen euro) werd gestolen. Sinds 2022 heeft ZachXBT al bijgedragen aan het bevriezen van meer dan 75 miljoen dollar (ongeveer 69,5 miljoen euro) aan fondsen die gelinkt waren aan Noord-Koreaanse hacks, wat de omvang van de cybercriminaliteit benadrukt. De Lazarus Group staat erom bekend dat ze op deze manier het Noord-Koreaanse regime financiert.
Geduld loont in de strijd tegen witwassen
ZachXBT heeft zijn bevindingen pas nu naar buiten gebracht vanwege de gevoeligheid van het onderzoek. Dit toont aan dat het opsporen en ontmantelen van dergelijke complexe netwerken een langdurig proces is dat veel geduld en precisie vereist. Zijn methodiek, waarbij hij zijn eigen geld riskeerde en de rol van een klant aannam, is een onconventionele maar effectieve manier gebleken om diep in de criminele structuren door te dringen.
Dankzij de details die Jimmy Green onbewust prijsgaf over de operaties in Hong Kong en het Chinese vasteland, kon ZachXBT de bewegingen van de gestolen fondsen volgen. De informatie die hij verzamelde, hielp niet alleen bij het identificeren van wallets die betrokken waren bij de Bybit-hack, maar ook bij het traceren van 3 miljoen dollar (ongeveer 2,8 miljoen euro) aan fraude-gerelateerde fondsen naar een wallet die verbonden is met Huione, een platform dat eerder al in opspraak kwam.
Wat betekent dit nu?
De daadkracht van individuele onderzoekers zoals ZachXBT is van cruciaal belang in de strijd tegen crypto-criminaliteit. Hoewel de markt voor cryptomunten de afgelopen dertig dagen een groei van 6,9 procent kende, met Bitcoin die op 5 oktober om 19:31 uur 76.191 euro noteerde, toont dit incident aan dat criminelen nog altijd manieren vinden om de anonimiteit van blockchain te misbruiken. De infiltratie van ZachXBT werpt een licht op de complexiteit van witwasnetwerken en de noodzaak van zowel technische expertise als menselijke vindingrijkheid om deze te bestrijden. Het onderstreept tevens het voortdurende gevaar van malafide actoren die de financiële integriteit van het crypto-ecosysteem ondermijnen.



