ZCash Brasil no Discord.

ZachXBT investiu US$ 350 mil do próprio bolso para rastrear lavagem das criptomoedas roubadas da Bybit

Investigador on-chain ZachXBT teria gasto US$ 350 mil se passando por cliente para infiltrar rede que lavava fundos do hack de US$ 1,5 bi da Bybit.

Uma mala ou carteira física com notas e um laptop aberto mostrando transações em blockchain, sobre uma mesa de escritório discreta — Escritório anônimo em ambiente urbano, luz baix

Investigador on-chain teria desembolsado recursos próprios para ganhar a confiança de operadores ligados ao hack bilionário, e o caso levanta questões sobre os limites e riscos da investigação privada no ecossistema cripto.

A seguir:

  • Como funciona a rede de lavagem associada ao roubo da Bybit
  • O que se sabe sobre o papel do investigador ZachXBT na operação
  • Quais medidas a Bybit tomou para tentar recuperar os ativos roubados

O hack sofrido pela Bybit, avaliado em US$ 1,5 bilhão em tokens Ethereum, segue repercutindo no ecossistema cripto. Além das ações judiciais e tentativas de bloqueio movidas pela própria exchange, uma operação de inteligência privada teria ido além: segundo reportagem do Portal do Bitcoin, o investigador on-chain conhecido como ZachXBT teria gasto US$ 350 mil do próprio bolso para se infiltrar na rede responsável por lavar os fundos desviados.

A operação envolveu se passar por cliente legítimo de um esquema de lavagem, pagando para ganhar acesso e confiança dos operadores. O objetivo era rastrear o caminho do dinheiro e reunir informações que pudessem ajudar autoridades e a própria Bybit a recuperar parte dos ativos.

Como o Grupo Lazarus lavou US$ 1,5 bilhão roubados da Bybit?

As agências de inteligência apontam o Grupo Lazarus, ligado à Coreia do Norte, como responsável pelo ataque à Bybit. O roubo ocorreu em fevereiro de 2025 e envolveu a subtração de tokens Ethereum em uma das maiores violações da história das criptomoedas.

Para dispersar os fundos e dificultar o rastreamento, os operadores norte-coreanos recorreram a trocas descentralizadas, técnicas de chain-hopping, que consistem em mover ativos entre diferentes blockchains rapidamente, e plataformas sem exigência de identificação. O principal desafio do grupo é o chamado offramping: converter criptomoedas em moeda fiduciária sem ser detectado.

O rastro público das blockchains, paradoxalmente, é o que permite a investigadores como ZachXBT acompanhar parte desses movimentos. Cada transação fica registrada de forma imutável, o que torna a lavagem em cripto tecnicamente mais rastreável do que em dinheiro físico, mesmo quando os criminosos usam técnicas avançadas de ofuscação.

O que a Bybit fez para tentar recuperar os ativos roubados?

A Bybit não ficou passiva diante do ataque. A exchange entrou com ação judicial contra a Coreia do Norte e o Grupo Lazarus, obtendo uma liminar para tentar congelar os ativos roubados, medida descrita pela própria empresa como uma ação histórica de recuperação de criptoativos.

A iniciativa judicial enfrenta obstáculos evidentes: a Coreia do Norte não reconhece jurisdição de tribunais ocidentais, e os ativos já foram fragmentados por múltiplas camadas de lavagem. Ainda assim, a obtenção da liminar cria um precedente relevante para o setor e pode facilitar bloqueios em exchanges que venham a receber esses fundos no futuro.

Qual o impacto de investigações privadas como a de ZachXBT para a segurança cripto?

A atuação de ZachXBT ilustra um fenômeno crescente: investigadores independentes que operam na fronteira entre o ativismo on-chain e a cooperação com autoridades. Sem vínculo formal com governos ou exchanges, esses profissionais frequentemente assumem riscos financeiros e de segurança pessoal significativos.

O caso reacende o debate sobre regulamentação e limites dessas operações. Afinal, uma infiltração paga levanta questões legais e éticas, como a validade das provas obtidas e a responsabilidade do investigador caso algo dê errado.

O episódio também evidencia a lacuna deixada por órgãos oficiais, que raramente têm velocidade ou expertise técnica para agir na mesma velocidade em que os criminosos movem ativos em blockchain.

Para o mercado brasileiro e latino-americano, o caso é um alerta: exchanges que operam em infraestruturas cada vez mais interligadas precisam investir em monitoramento on-chain contínuo e em protocolos de resposta rápida a incidentes. A segurança, nesse ecossistema, raramente depende de um único ator, seja ele privado ou governamental.

Perguntas frequentes

O que é ZachXBT?

ZachXBT é um investigador on-chain anônimo conhecido por rastrear transações suspeitas em blockchains e expor esquemas de fraude e lavagem de dinheiro no ecossistema cripto. Atua de forma independente e frequentemente colabora com veículos de mídia e autoridades com suas descobertas.

O dinheiro roubado da Bybit já foi recuperado?

Até o momento, a maior parte dos fundos roubados ainda não foi recuperada. A Bybit obteve uma liminar judicial para tentar congelar ativos, mas a dispersão dos fundos por múltiplas blockchains e plataformas anônimas torna a recuperação extremamente difícil.

Chain-hopping é ilegal?

A técnica em si é uma funcionalidade legítima do ecossistema cripto, mas seu uso para ocultar a origem de fundos roubados ou ilícitos configura lavagem de dinheiro, crime previsto em diversas jurisdições. Autoridades de compliance e ferramentas como as da Chainalysis monitoram padrões suspeitos de chain-hopping.

Avatar de Andressa Pontes

Escrito por