Le 21 février 2025, la plateforme d’échange de cryptomonnaies Bybit annonçait être la victime d’un hack historique. L’équivalent de 1,5 milliard de dollars avait été dérobé par les pirates, qui n’ont jamais revendiqué leur coup.
Depuis, l’attaque a été attribuée par les experts de la menace à TraderTraitor, un groupe lié à la Corée du Nord. Rien de très surprenant, tant Pyongyang s’est imposé comme un acteur majeur du piratage informatique, au point d’en faire une source de financement stratégique face aux sanctions commerciales qui frappent le pays. Encore faut-il transformer ce butin en argent utilisable.
ZachXBT, enquêteur spécialisé dans l’analyse des blockchains, a voulu s’attaquer à cette étape. Dans un fil publié le 5 octobre 2026 sur X, il affirme avoir infiltré le réseau chinois qui aurait servi à ce blanchiment hors norme.
Un faux client face à « Jimmy Green »
L’infiltration débute en réalité il y a plus d’un an. Peu après le vol, ZachXBT dit avoir repéré dans des groupes Telegram et Discord publics plus de quinze comptes qui réclamaient de l’aide pour des transactions liées aux fonds volés.


Il contacte l’un d’eux, un certain « Jimmy Green », et dépose, le 6 mars 2025, 349 700 USDC, une cryptomonnaie indexée sur le dollar, pour les échanger auprès de Jimmy contre de l’USDT, son équivalent sur la blockchain Tron.
Premier indice confirmant le rôle de son interlocuteur : l’adresse fournie par Jimmy aurait été alimentée en frais de transaction par un portefeuille inscrit sur la liste noire publique du piratage de Bybit.
Après plusieurs échanges destinés à gagner sa confiance (lui coûtant chacun 5 % de commission), Jimmy se montre plus bavard et annonce à l’avance des mouvements de fonds tout en affirmant que son équipe a blanchi l’essentiel des 1,5 milliard.
Le 12 mars, Jimmy Green partage la capture d’écran d’un transfert que ZachXBT dit avoir retrouvé, montants et horaires à l’appui, sur THORChain, un service qui permet de faire passer des fonds d’une blockchain à l’autre.
Trois adresses transmises par Jimmy auraient ensuite permis à ZachXBT de suivre en temps réel plus de 12 millions de dollars issus du piratage, convertis successivement en bitcoin, en ether, puis sur Solana et Tron. Une partie de ces fonds, 442 000 USDT, aurait été gelée par Tether, l’émetteur de cette cryptomonnaie.
Des blanchisseurs au service du plus offrant
Entre deux conversations sur le mahjong, un jeu de société chinois, la chasse au lapin ou ses vacances à Disney, Jimmy aurait évoqué d’autres clients. Ses confidences auraient permis de relier 332 000 USDC gelés en 2024 au piratage de la plateforme Poloniex, et de suivre 3 millions de dollars issus d’une fraude jusqu’à un portefeuille de Huione Guarantee, une place de marché en ligne cambodgienne prisée des réseaux d’arnaque pour blanchir leurs gains.
Outre ces découvertes, l’investigation permet également d’en savoir plus sur le mode opératoire qui suit ce type de piratage. Au centre de ce processus se trouverait une organisation criminelle chinoise qui vendrait ses services de blanchiment à plusieurs clients, Pyongyang en tête, sans vraiment se cacher.
ZachXBT note d’ailleurs que les blanchisseurs du piratage de Bitget, qui a rapporté 387 millions de dollars à la Corée du Nord en septembre dernier, ouvraient encore récemment des tickets d’assistance dans des groupes publics. Il dit avoir transmis ses découvertes aux enquêteurs privés et aux forces de l’ordre chargés du dossier. Selon lui, la sensibilité de l’enquête explique qu’il ait attendu un an et demi avant de la rendre publique, une opération qu’il a financée grâce aux dons et subventions qui soutiennent son travail.
+ rapide, + pratique, + exclusif
Zéro publicité, fonctions avancées de lecture, articles résumés par l'I.A, contenus exclusifs et plus encore.
Découvrez les nombreux avantages de Numerama+.
Vous avez lu 0 articles sur Numerama ce mois-ci
Tout le monde n'a pas les moyens de payer pour l'information.
C'est pourquoi nous maintenons notre journalisme ouvert à tous.
Mais si vous le pouvez,
voici trois bonnes raisons de soutenir notre travail :
- 1 Numerama+ contribue à offrir une expérience gratuite à tous les lecteurs de Numerama.
- 2 Vous profiterez d'une lecture sans publicité, de nombreuses fonctions avancées de lecture et des contenus exclusifs.
- 3 Aider Numerama dans sa mission : comprendre le présent pour anticiper l'avenir.
Si vous croyez en un web gratuit et à une information de qualité accessible au plus grand nombre, rejoignez Numerama+.
Toute l'actu tech en un clin d'œil
Ajoutez Numerama à votre écran d'accueil et restez connectés au futur !
Anticipez le futur en vous inscrivant gratuitement à ToujoursPlus, la newsletter tech de référence.

