Treffen Sie ZachXBT: Kryptos anonymer Onchain-Detektiv

Datawallet-Team
Zuletzt aktualisiert
16. Juli 2026
Dieses Datum kennzeichnet eine vollständige Prüfung, keine geringfügige Bearbeitung. Unser Redaktionsteam überprüft jede Behauptung, Zahl und jedes Plattformdetail gemäß unseren Redaktionsrichtlinien, bevor es erneut veröffentlicht wird.
Faktencheck
Redaktionell verifiziert
Redaktioneller Faktencheck-Prozess

Dieser Artikel wurde von unserem Redaktionsteam auf Richtigkeit überprüft und verifiziert. Alle Behauptungen, Datenpunkte und Plattformdetails werden mit Primärquellen abgeglichen.

Datenrichtigkeit verifiziert
Quellen abgeglichen
Plattformdetails bestätigt
Unseren Faktencheck-Prozess ansehen
Haftungsausschluss
Affiliate-Offenlegung
Wie Datawallet finanziert wird

Einige Links auf dieser Seite sind Affiliate-Links. Datawallet kann eine Provision verdienen, wenn Sie sich über diese anmelden, ohne zusätzliche Kosten für Sie. Bewertungen und Rankings spiegeln unsere eigenen Test- und Bewertungskriterien wider.

Lesen Sie unsere vollständige Offenlegung

Zusammenfassung: Seit 2021 ist ZachXBT das Pseudonym eines autodidaktischen Blockchain-Ermittlers, dem die Aufdeckung vieler der größten Krypto-Scams, das Aufspüren gestohlener Gelder und die Unterstützung von Strafverfolgungsbehörden bei Verhaftungen in mehreren Ländern zugeschrieben wird.

Bis 2026 umfasst seine Arbeit den Rekord-Hack von Bybit in Höhe von 1,5 Milliarden US-Dollar, einen Genesis-Gläubigerdiebstahl in Höhe von 243 Millionen US-Dollar und Insiderhandelsermittlungen bei großen Börsen, was seinen Status als einflussreichster unabhängiger Watchdog der Branche festigt.

Dieser Einfluss hat auch eine genaue Prüfung nach sich gezogen, wobei Kritiker seine Finanzierungsquellen und Unabhängigkeit hinterfragen – eine Debatte, die nun parallel zu den Betrügereien geführt wird, die er weiterhin aufdeckt.

Wer ist ZachXBT?

ZachXBT ist ein pseudonymer Blockchain-Ermittler, der auf Krypto-X (ehemals Twitter) dafür bekannt ist, Betrügereien, Rug Pulls und Diebstähle aufzudecken. Durch detaillierte Onchain-Analyse und Open-Source-Recherchen veröffentlicht er Threads, die gestohlene Gelder nachverfolgen, schlechte Akteure entlarven und Betrug im gesamten Ökosystem aufdecken.

Unabhängig agierend haben seine Ermittlungen geholfen, Hunderte Millionen gestohlener Krypto-Assets wiederzubeschaffen, und führten zu echten rechtlichen Konsequenzen, einschließlich Verhaftungen und Beschlagnahmungen von Vermögenswerten. Wired hat ihn als den produktivsten unabhängigen Krypto-Detektiv der Welt bezeichnet, und CoinDesk nahm ihn in seine Liste der einflussreichsten Persönlichkeiten 2024 auf.

Er bleibt anonym, repräsentiert durch ein Cartoon-Schnabeltier in einem Detektiv-Trenchcoat, das zu seinem Markenzeichen geworden ist. Diese Anonymität dient sowohl als persönliche Sicherheitsmaßnahme als auch als prägendes Merkmal seiner Rolle als Kryptos inoffizieller, selbsternannter Ermittler.

Wer ist ZachXBT

ZachXBTs Entstehungsgeschichte

ZachXBTs Weg in die Krypto-Welt begann wie bei vielen anderen: früher Optimismus, gefolgt von schmerzhaften Lektionen. Während des ICO-Booms 2017 war er ein normaler Nutzer, der in gehypte Token investierte und NFT-Projekte, wobei er sah, wie mehrere in klassischen Rug Pulls zusammenbrachen, was später seinen Fokus prägen sollte.

Ein Wallet-Hack um 2018 kostete ihn rund 15.000 US-Dollar, ein persönlicher Tiefpunkt, der seine Aufmerksamkeit umlenkte. Anstatt den Bereich zu verlassen, begann er, Blockchain-Daten genau zu studieren, zu lernen, Wallets nachzuverfolgen, Geldflüsse zu verfolgen und genau zu verstehen, wie Krypto-Betrügereien aufgebaut und ausgeführt werden.

Nach eigener Aussage hat er keine formale Ausbildung in Ermittlungen oder Strafverfolgung und beschreibt seine Fähigkeiten als vollständig autodidaktisch durch Jahre der Onchain-Analyse. Seine frühen Threads über Phishing-Ringe und NFT-Betrug bauten den Ruf auf, der ihn schließlich zu Kryptos führender forensischer Stimme machen sollte.

ZachXBTs Entstehungsgeschichte

Wie untersucht ZachXBT Betrügereien?

Um Krypto-Betrug aufzudecken, kombiniert ZachXBT Blockchain-Forensik mit Open-Source-Informationen, um gestohlene Gelder nachzuverfolgen, Täter zu entlarven und Betrügereien über die Zeit hinweg zu verknüpfen. Seine Methodik ist ausgefeilter geworden, da sich Diebstähle von Smart-Contract-Exploits hin zu Social Engineering verlagert haben.

So gliedert sich sein Vorgehen typischerweise auf:

  • Blockchain-Analyse: Er verfolgt Token-Flüsse mithilfe von Tools wie Etherscan, Arkham und Breadcrumbs und verfolgt Transfers über Wallets, Börsen und Mixer hinweg, um abzubilden, wie Gelder sich bewegen.
  • Smart-Contract-Verfolgung: Er prüft die Bereitstellung von Betrugs-Smart-Contracts auf wiederverwendeten Bytecode, recycelte Deployer-Wallets und verdächtige Finanzierungsquellen, die Wiederholungstäter verraten.
  • Wallet-Clustering: Er verknüpft Adressen durch gemeinsame gas-Finanzierung, synchronisierte Transaktionszeiten und gemeinsame Endpunkte wie Einzahlungskonten zentralisierter Börsen.
  • Social-Media-Intelligenz: Er korreliert Onchain-Aktivitäten mit Benutzernamen, Nachrichten und Zeitstempeln über X, Telegram und Discord hinweg, um wiederkehrende Akteure zu identifizieren.
  • Geleakte Aufnahmen: Er verlässt sich zunehmend auf Bildschirmaufnahmen aus privaten Gruppenchats, wo Verdächtige versehentlich Wallets, Namen oder Guthaben preisgeben, während sie prahlen.
  • Identitätsverknüpfung: Er gleicht Domain-Registrierungen, Gerichtsakten und öffentliche Aufzeichnungen ab, um Blockchain-Aktivitäten mit echten Namen, E-Mails oder anderen Identifikatoren zu verbinden.
  • Falldarstellung: Er fasst die Ergebnisse in kommentierten X-Threads mit Token-Spuren und Belegen zusammen und teilt oft Beweismittel mit den Strafverfolgungsbehörden, bevor er sie veröffentlicht.
Wie ermittelt ZachXBT bei Betrugsfällen

Wichtige Ermittlungen und aufgedeckte Betrügereien von ZachXBT

ZachXBTs Bilanz seit 2021 umfasst Milliarden an illegalen Geldflüssen und direkte Hilfe bei der Wiederbeschaffung gestohlener Vermögenswerte. Paradigm-Mitbegründer Matt Huang hat erklärt, ZachXBT habe mehr als 350 Millionen US-Dollar für Opfer von Hacks und Betrügereien wiederbeschafft, darunter NFT-Rugs, Phishing-Ringe, DeFi-Exploits und staatlich unterstützte Überfälle.

1. Bybit-Hack (Feb 2025)

Am 21. Februar 2025 verlor Bybit rund 1,5 Milliarden US-Dollar an Ethereum-Assets, dem größten Einzelraub in der Krypto-Geschichte zu dieser Zeit. Innerhalb weniger Stunden legte ZachXBT Beweismittel bei Arkham vor, die Nordkoreas Lazarus Group als Täter identifizierten, was später vom FBI bestätigt wurde.

  • Betrugssumme: Rund 1,5 Milliarden US-Dollar, abgezogen von einer Ethereum-Multisig-Cold-Wallet während einer Routineübertragung.
  • Wichtige Fakten: Er verknüpfte den Angriff mit dem früheren Phemex-Hack durch vermischte Gelder und übereinstimmende Geldwäschemuster.
  • Ergebnis: Er verdiente eine 50.000 ARKM-Belohnung (~31.500 $); spätere Beschlagnahmungen in Griechenland und Deutschland stellten Teile der Gelder sicher.
Bybit Hack (Feb 2025)

2. Diebstahl bei Genesis-Gläubigern (2024-2025)

Im August 2024 verfolgte ZachXBT 4.064 BTC (~243 Millionen $), die einem einzelnen Genesis-Gläubiger über Gemini gestohlen wurden. Angreifer gaben sich als Google- und Gemini-Support aus, setzten die 2FA des Opfers zurück und entwendeten private keys mittels Fernzugriffssoftware.

  • Betrugssumme: Rund 243 Millionen $ in Bitcoin, wobei ein Teil davon seit 2012 inaktiv war.
  • Wichtige Fakten: Eine geleakte Discord-Aufnahme enthüllte den echten Namen eines Verdächtigen; Gelder wurden auf über 15 Börsen und mehrere Coins aufgeteilt.
  • Ergebnis: Die Verdächtigen Malone Lam, Veer Chetal und Jeandiel Serrano wurden in den USA strafrechtlich verfolgt; ein weiterer Verdächtiger wurde Ende 2025 Berichten zufolge in Dubai verhaftet.
Diebstahl bei Genesis-Gläubigern (2024-2025)

3. Coinbase Social-Engineering-Welle (2024-2025)

ZachXBT wies wiederholt darauf hin, dass Coinbase-Nutzer schätzungsweise 300 Millionen $ pro Jahr durch Betrügereien mit Support-Impersonation verloren. Das Problem ging auf eine durch Bestechung motivierte Insider-Verletzung zurück, die Daten von fast 70.000 Nutzern preisgab.

  • Betrugssumme: Rund 300 Millionen $ jährlich bei den Nutzern; Coinbase schätzte die Kosten im Zusammenhang mit der Sicherheitsverletzung auf 180-400 Millionen $.
  • Wichtige Fakten: Er identifizierte einen kanadischen Akteur, „Haby“, der angeblich über 2 Millionen $ stahl und die Erlöse in den sozialen Medien zur Schau stellte.
  • Ergebnis: Ein ausgelagerter Support-Mitarbeiter wurde im Dezember 2025 in Indien verhaftet; das DOJ leitete eine Untersuchung der Sicherheitsverletzung ein.
Coinbase Social-Engineering-Welle (2024-2025)

4. USMS „Lick“-Ermittlung (Jan-März 2026)

Anfang 2026 behauptete ZachXBT, dass eine als „Lick“ bekannte Person mehr als 46 Millionen $ aus wallets gestohlen hatte, die vom US Marshals Service verwaltet wurden. Der Hinweis ergab sich aus einem geleakten Telegram-Streit, bei dem ein Teilnehmer die Kontrolle über regierungsbezogene Adressen per Screensharing zeigte.

  • Betrugssumme: Über 46 Millionen $ im Zusammenhang mit beschlagnahmten digitalen Vermögenswerten unter Bundeszuständigkeit.
  • Wichtige Fakten: Er identifizierte den Verdächtigen als John Daghita, dessen Vaterfirma einen 2024 vergebenen USMS-Verwahrungsvertrag innehatte.
  • Ergebnis: Das FBI verhaftete Daghita im März 2026 in Saint Martin; der Fall löste Besorgnis über die ausgelagerte Verwahrung beschlagnahmter Krypto-Assets aus.
USMS-Ermittlung (Jan-März 2026)

5. Weitere bemerkenswerte Ermittlungen

Über die Schlagzeilenfälle hinaus hat ZachXBT Dutzende kleinerer, aber dennoch schädlicher Machenschaften bei Influencern, Börsen und Social-Engineering-Crews aufgedeckt, die in Online-Kreisen, bekannt als „The Com.“, operieren.

  • Axiom Insider-Handel (Feb 2026): Er nannte die Handelsplattform Axiom und behauptete, Mitarbeiter hätten interne Support-Tools missbraucht, um private wallet-Daten einzusehen, nachdem sie über 390 Millionen $ Umsatz generiert hatten.
  • Dritan Kapllani Jr. (Mai 2026): Er brachte einen 18-Jährigen mit rund 19 Millionen $ an Social-Engineering-Diebstählen in Verbindung, wobei er Discord-„Flex“-Aufnahmen und entsiegelte Gerichtsakten als Beweismittel nutzte.
  • DPRK IT-Arbeiternetzwerk (Apr 2026): Er deckte eine nordkoreanische Operation auf, die monatlich etwa 1 Million $ durch gefälschte Identitäten, gefälschte Dokumente und Krypto-zu-Fiat-Konvertierungen generierte.
  • Machi Big Brother (2022-2023): Er behauptete, Jeff Huang habe 22.000 ETH aus einer Treasury-wallet abgezogen; Huang verklagte ihn wegen Verleumdung, ließ den Fall aber später fallen.
  • Influencer-Pump-and-Dumps (2022): In einem 17-teiligen Thread dokumentierte er, wie Persönlichkeiten wie Lark Davis Token-Zuteilungen erhielten, sie bewarben und für nicht offengelegte Gewinne verkauften.
  • DeGods NFT-Wiederherstellung (2023-2024): Er spürte einen gestohlenen 99 ETH NFT auf, verfolgte die wallet des Angreifers und half, den größten Teil des Wertes für das Opfer wiederherzustellen.
Weitere bemerkenswerte Ermittlungen

ZachXBT und die Lazarus Group

ZachXBT ist zu einer zentralen Figur beim Aufspüren von Geldern geworden, die mit der Lazarus Group in Verbindung stehen, der nordkoreanischen Einheit, die hinter vielen der größten Krypto-Exploits steckt. Sein Engagement vertiefte sich im Jahr 2022, als Lazarus cross-chain bridges ins Visier nahm, und erreichte 2025 mit der Bybit-Attribution seinen Höhepunkt.

Mitte 2022 analysierte er den 100 Millionen US-Dollar Horizon Bridge-Hack und zeigte, wie Gelder durch Tornado Cash bewegt und auf neue wallets verteilt wurden. Seine visuellen Analysen halfen der Öffentlichkeit zu verstehen, wie staatlich verbundene Akteure DeFi-Tools nutzen, um Krypto-Assets zu waschen und Sanktionen zu umgehen.

Bis 2025 und 2026 hatte sich seine Arbeit auf Bedrohungen auf staatlicher Ebene ausgeweitet. Über den Bybit-Fall hinaus kartierte er, wie Gruppen der DVRK laut Chainalysis allein im Jahr 2025 schätzungsweise 2,02 Milliarden US-Dollar stahlen, was etwa 60 % aller Krypto-Diebstähle in diesem Jahr entsprach, und deckte die Schemata von IT-Arbeitern mit gefälschten Identitäten auf, die das Regime finanzierten.

ZachXBT und die Lazarus Group

Warum Attribution wichtig ist

Die Attribution von Hacks zu Lazarus ist nicht nur eine technische Übung; sie prägt die Reaktion in der realen Welt. FAST, glaubwürdige Attribution ermöglicht es Börsen, Gelder einzufrieren, informiert über staatliche Sanktionen und warnt den breiteren Markt, weshalb ZachXBTs schnelle Bybit-Einreichung weit über eine Belohnung hinaus Gewicht hatte.

Seine Geschwindigkeit ist Teil der Geschichte. Der Kollege und Ermittler Nick Bax beschrieb, wie ZachXBT manuell etwa 500 Transaktionen in rund 12 Stunden analysierte, eine Ausgabegeschwindigkeit, die es ihm ermöglicht, glaubwürdige Attributionen zu veröffentlichen, während gestohlene Gelder noch in Bewegung und potenziell wiederherstellbar sind.

Woran arbeitet ZachXBT im Jahr 2026?

ZachXBTs Fokus im Jahr 2026 hat sich von isolierten Betrügereien hin zu systemischen Problemen verschoben: Fehlverhalten von Insidern in profitablen Unternehmen, Geldwäsche im industriellen Maßstab und Lücken in der Art und Weise, wie Börsen und Regierungen die Verwahrung handhaben. Seine Reichweite erstreckt sich nun auf die formelle Brancheninfrastruktur.

Wichtige Themen, die seine jüngste Arbeit prägen, sind:

  • Verantwortlichkeit der Börsen: Er hat öffentlich Druck auf Plattformen ausgeübt, denen er vorwirft, illegale Geldflüsse zu ignorieren, einschließlich scharfer Kritik an KuCoin und Streitigkeiten über Gelder, die Börsen seiner Meinung nach zurückgehalten haben.
  • Institutionelle Partnerschaften: Im Februar 2025 trat er Paradigm als Berater für Incident Response bei und im August 2025 wurde er Launch-Partner für das Echtzeit-Beacon-Network von TRM Labs.
  • Insiderhandel: Seine Axiom-Untersuchung beleuchtete, wie Mitarbeiter schnell wachsender Unternehmen interne Daten ausnutzen können, ein Thema, das seiner Warnung nach das größte unterbelichtete Risiko der Branche darstellt.
  • Auswirkungen auf Prognosemärkte: Seine angeteaserten Ermittlungen beeinflussen zunehmend die Polymarket-Quoten, wobei allein der Axiom-Teaser ein spekulatives Volumen von zig Millionen anzog.
  • Widerstand der Gerichtsbarkeit: Mitte 2026 erklärte er, keine kanadischen Betrugsfälle mehr anzunehmen, unter Verweis auf schwache Durchsetzung und die Bezeichnung Torontos als führendes Cyberkriminalitätszentrum.
  • KI-gesteuerter Betrug: Er hat darauf hingewiesen, wie Deepfakes und automatisierte Phishing-Kits Betrügereien industrialisieren, was die Risiken sowohl für Opfer als auch für Ermittler erhöht.
Woran arbeitet ZachXBT im Jahr 2026

ZachXBTs Nettovermögen und Finanzierung

ZachXBT hat kein bestätigtes Nettovermögen und hat zuvor einen Anspruch von 250 Millionen US-Dollar zurückgewiesen, der auf einer falsch zugeordneten Exchange-Wallet basierte. Sein Einkommen stammt aus Community-Spenden, rechtlichem Crowdfunding von über 1 Million US-Dollar, Belohnungen und gelegentlichen bezahlten Engagements von Opfern großer Diebstähle.

Dokumentierte Belohnungen umfassen eine 150.000 US-Dollar Arkham-Belohnung für die Entlarvung von Martin Shkreli als DJT Token-Ersteller, die ~$31.500 ARKM-Belohnung für die Bybit-Attribution und 150.000 OP-Token aus Optimism's RetroPGF. Er leistet Ermittlungsarbeit im Allgemeinen kostenlos und behält Gebühren für große Incident-Response-Fälle vor.

ZachXBTs Nettovermögen und Finanzierung

ZachXBT: Herausforderungen und Kontroversen

Es gab nicht nur Erfolge und Lob. Als sichtbarster Ermittler im Krypto-Bereich hat er Klagen, die Prüfung durch die Community, Spott von Kriminellen auf sich gezogen und, in jüngster Zeit, gezielte Fragen zu seiner eigenen Unabhängigkeit und seinen Finanzierungsbeziehungen.

Hier sind einige der bemerkenswertesten Herausforderungen, denen er sich gestellt hat:

  • Verleumdungsklage: Im Jahr 2023 verklagte ihn Jeff „Machi“ Huang wegen des 22.000 ETH-Berichts; der Fall wurde nach Überarbeitungen und über 1 Million US-Dollar an Rechtsspenden fallen gelassen.
  • Enthüllung der Identität: Gerichtsakten aus diesem Fall nannten ihn als Zachary Wolk aus Texas, und ein viraler Thread vom Mai 2026 behauptete, seine Identität durch Open-Source-Recherchen zu bestätigen.
  • Anschuldigungen wegen Interessenkonflikten: Derselbe Thread behauptete, er habe die kritische Berichterstattung über Hyperliquid eingestellt, nachdem er 10.000 HYPE-Token erhalten hatte, eine Anschuldigung, die er und seine Unterstützer als unbestätigt zurückweisen.
  • Token-Kontroverse: Anfang 2025 zog er etwa 3,9 Millionen US-Dollar aus einem Tribute-Memecoin-Pool ab, was ihm Heuchelei-Vorwürfe einbrachte, obwohl er angab, die Token seien unaufgefordert gewesen.
  • Informationsasymmetrie: Kritiker bemerkten, dass Wallets Stunden vor seinem Bericht auf Polymarket gegen Axiom wetteten, was Fragen zu Lecks während seiner üblichen Vorab-Veröffentlichungs-Kontakte aufwarf.
  • Drohungen von Betrügern: Im Jahr 2024 verspottete ihn ein Hacker, der hinter einem Diebstahl von 243 Millionen US-Dollar steckte, mit einer Onchain-Nachricht, was zeigte, dass die Kriminellen, die er verfolgt, manchmal direkt reagieren.
ZachXBT: Herausforderungen und Kontroversen

Abschließende Gedanken

ZachXBTs Aufstieg vom anonymen Betrugsopfer zum vertrauenswürdigsten Betrugsermittler der Branche ist eine seltene Art von Krypto-Folklore. Ohne formale Ausbildung hat er geholfen, Fälle im Wert von Milliarden aufzuklären, mit nichts weiter als Neugier, Blockchain-Daten und einer unnachgiebigen Weigerung, gestohlene Gelder stillschweigend verschwinden zu lassen.

Was uns im Jahr 2026 auffällt, ist, wie sich seine Geschichte zu etwas Komplizierterem entwickelt hat. Dieselbe Sichtbarkeit, die es ihm ermöglicht, Lazarus-Gelder einzufrieren und Verhaftungen auszulösen, richtet die Linse nun wieder auf ihn und wirft eine unbequeme, aber gesunde Frage auf: Wer überwacht den Überwacher?

Diese Spannung mag das wahrste Zeichen seines Einflusses sein. Solange Betrügereien Onchain stattfinden, wird ZachXBT da sein, um die Spur zu verfolgen, und solange er echten Einfluss hat, wird die Branche ihn weiterhin auffordern, denselben Transparenzstandard zu erfüllen, den er von allen anderen verlangt.

Häufig gestellte Fragen

Wie finanziert ZachXBT seine Ermittlungen?

ZachXBT agiert unabhängig und wird durch Spenden der Krypto-Community, Bounty-Belohnungen und gelegentliche Forschungszuschüsse finanziert. Er berechnet Opfern keine Gebühren für seine Hilfe.

Welche Tools verwendet ZachXBT zur Untersuchung von Scams?

Er verwendet Blockchain-Explorer wie Etherscan und Arkham, OSINT-Techniken, Wallet-Clustering-Tools und Social-Media-Querverweise, um digitalen Spuren zu folgen.

Warum bleibt ZachXBT anonym?

Er wählt Anonymität, um sich vor Vergeltung zu schützen, angesichts des Ausmaßes des Betrugs, den er aufdeckt. Er hat sogar einen Stimmverzerrer bei Anrufen mit Strafverfolgungsbehörden verwendet.

Arbeitet ZachXBT mit Strafverfolgungsbehörden zusammen?

Ja, er teilt seine Erkenntnisse manchmal privat mit den Strafverfolgungsbehörden, bevor er sie öffentlich macht. Diese Zusammenarbeit hat zu Verhaftungen in Phishing- und Betrugsfällen geführt.

Welchen Einfluss hat ZachXBT auf den Krypto-Bereich?

Er hat die Industriestandards für Rechenschaftspflicht erhöht, eine Welle von on-chain Ermittlern inspiriert und dazu beigetragen, Gespräche über ethische Promotion und Due Diligence voranzutreiben.

Treffen Sie ZachXBT: Kryptos anonymer Onchain-Detektiv