Investigador on-chain teria desembolsado recursos próprios para ganhar a confiança de operadores ligados ao hack bilionário, e o caso levanta questões sobre os limites e riscos da investigação privada no ecossistema cripto.
A seguir:
- Como funciona a rede de lavagem associada ao roubo da Bybit
- O que se sabe sobre o papel do investigador ZachXBT na operação
- Quais medidas a Bybit tomou para tentar recuperar os ativos roubados
O hack sofrido pela Bybit, avaliado em US$ 1,5 bilhão em tokens Ethereum, segue repercutindo no ecossistema cripto. Além das ações judiciais e tentativas de bloqueio movidas pela própria exchange, uma operação de inteligência privada teria ido além: segundo reportagem do Portal do Bitcoin, o investigador on-chain conhecido como ZachXBT teria gasto US$ 350 mil do próprio bolso para se infiltrar na rede responsável por lavar os fundos desviados.
A operação envolveu se passar por cliente legítimo de um esquema de lavagem, pagando para ganhar acesso e confiança dos operadores. O objetivo era rastrear o caminho do dinheiro e reunir informações que pudessem ajudar autoridades e a própria Bybit a recuperar parte dos ativos.
Como o Grupo Lazarus lavou US$ 1,5 bilhão roubados da Bybit?
As agências de inteligência apontam o Grupo Lazarus, ligado à Coreia do Norte, como responsável pelo ataque à Bybit. O roubo ocorreu em fevereiro de 2025 e envolveu a subtração de tokens Ethereum em uma das maiores violações da história das criptomoedas.
Para dispersar os fundos e dificultar o rastreamento, os operadores norte-coreanos recorreram a trocas descentralizadas, técnicas de chain-hopping, que consistem em mover ativos entre diferentes blockchains rapidamente, e plataformas sem exigência de identificação. O principal desafio do grupo é o chamado offramping: converter criptomoedas em moeda fiduciária sem ser detectado.
O rastro público das blockchains, paradoxalmente, é o que permite a investigadores como ZachXBT acompanhar parte desses movimentos. Cada transação fica registrada de forma imutável, o que torna a lavagem em cripto tecnicamente mais rastreável do que em dinheiro físico, mesmo quando os criminosos usam técnicas avançadas de ofuscação.
O que a Bybit fez para tentar recuperar os ativos roubados?
A Bybit não ficou passiva diante do ataque. A exchange entrou com ação judicial contra a Coreia do Norte e o Grupo Lazarus, obtendo uma liminar para tentar congelar os ativos roubados, medida descrita pela própria empresa como uma ação histórica de recuperação de criptoativos.
A iniciativa judicial enfrenta obstáculos evidentes: a Coreia do Norte não reconhece jurisdição de tribunais ocidentais, e os ativos já foram fragmentados por múltiplas camadas de lavagem. Ainda assim, a obtenção da liminar cria um precedente relevante para o setor e pode facilitar bloqueios em exchanges que venham a receber esses fundos no futuro.
Qual o impacto de investigações privadas como a de ZachXBT para a segurança cripto?
A atuação de ZachXBT ilustra um fenômeno crescente: investigadores independentes que operam na fronteira entre o ativismo on-chain e a cooperação com autoridades. Sem vínculo formal com governos ou exchanges, esses profissionais frequentemente assumem riscos financeiros e de segurança pessoal significativos.
O caso reacende o debate sobre regulamentação e limites dessas operações. Afinal, uma infiltração paga levanta questões legais e éticas, como a validade das provas obtidas e a responsabilidade do investigador caso algo dê errado.
O episódio também evidencia a lacuna deixada por órgãos oficiais, que raramente têm velocidade ou expertise técnica para agir na mesma velocidade em que os criminosos movem ativos em blockchain.
Para o mercado brasileiro e latino-americano, o caso é um alerta: exchanges que operam em infraestruturas cada vez mais interligadas precisam investir em monitoramento on-chain contínuo e em protocolos de resposta rápida a incidentes. A segurança, nesse ecossistema, raramente depende de um único ator, seja ele privado ou governamental.
Perguntas frequentes
O que é ZachXBT?
ZachXBT é um investigador on-chain anônimo conhecido por rastrear transações suspeitas em blockchains e expor esquemas de fraude e lavagem de dinheiro no ecossistema cripto. Atua de forma independente e frequentemente colabora com veículos de mídia e autoridades com suas descobertas.
O dinheiro roubado da Bybit já foi recuperado?
Até o momento, a maior parte dos fundos roubados ainda não foi recuperada. A Bybit obteve uma liminar judicial para tentar congelar ativos, mas a dispersão dos fundos por múltiplas blockchains e plataformas anônimas torna a recuperação extremamente difícil.
Chain-hopping é ilegal?
A técnica em si é uma funcionalidade legítima do ecossistema cripto, mas seu uso para ocultar a origem de fundos roubados ou ilícitos configura lavagem de dinheiro, crime previsto em diversas jurisdições. Autoridades de compliance e ferramentas como as da Chainalysis monitoram padrões suspeitos de chain-hopping.


