Lernen Sie ZachXBT kennen: Der anonyme Onchain-Detektiv der Krypto-Welt

Datawallet-Team
Zuletzt aktualisiert
16. Juli 2026
Dieses Datum kennzeichnet ein vollständiges Audit und keine geringfügige Änderung. Unser Redaktionsteam überprüft jede Behauptung, Zahl und Plenndetail im Einklang mit unseren redaktionellen Richtlinien vor der erneuten Veröffentlichung.
Faktengeprüft
Redaktionell verifiziert
Redaktioneller Faktencheck-Prozess

Dieser Artikel wurde von unserem Redaktionsteam auf Richtigkeit überprüft und verifiziert. Alle Behauptungen, Datenpunkte und Plattformdetails werden anhand von Primärquellen gegengeprüft.

Datengenauigkeit überprüft
Quellen abgeglichen
Plattformdetails bestätigt
Sehen Sie sich unseren Faktencheck-Prozess an
Haftungsausschluss
Affiliate-Offenlegung
Wie Datawallet finanziert wird

Einige Links auf dieser Seite sind Affiliate-Links. Datawallet erhält möglicherweise eine Provision, wenn Sie sich über diese registrieren, ohne zusätzliche Kosten für Sie. Bewertungen und Rankings spiegeln unsere eigenen Tests und Kriterien wider.

Lesen Sie unsere vollständige Offenlegung

Zusammenfassung: Seit 2021 ist ZachXBT das Pseudonym eines autodidaktischen Blockchain-Ermittlers, dem zugeschrieben wird, viele der größten Krypto-Betrügereien aufgedeckt, gestohlene Gelder zurückverfolgt und Strafverfolgungsbehörden bei Festnahmen in mehreren Ländern unterstützt zu haben.

Bis 2026 erstreckt sich seine Arbeit auf den rekordverdächtigen Bybit-Hack im Wert von 1,5 Milliarden US-Dollar, den Diebstahl von Genesis-Gläubigern in Höhe von 243 Millionen US-Dollar sowie Insiderhandel-Untersuchungen bei großen Börsen, womit er seinen Status als einflussreichster unabhängiger Watchdog der Branche zementiert.

Dieser Einfluss hat auch Kritik nach sich gezogen, wobei Kritiker seine Finanzierungsquellen und seine Unabhängigkeit infrage stellen – eine Debatte, die nun parallel zu dem Betrug läuft, den er weiterhin aufdeckt.

Wer ist ZachXBT?

ZachXBT ist ein pseudonymer Blockchain-Ermittler, der auf Krypto-X (ehemals Twitter) dafür bekannt ist, Betrügereien, Rug Pulls und Diebstähle aufzudecken. Durch detaillierte Onchain-Analysen und Open-Source-Recherche veröffentlicht er Threads, die gestohlene Gelder zurückverfolgen, Täter entlarven und Betrugsfälle im gesamten Ökosystem miteinander verknüpfen.

Seine unabhängig durchgeführten Untersuchungen haben dazu beigetragen, Hunderte Millionen an gestohlenen Krypto-Werten wiederzubeschaffen, und zu echten rechtlichen Konsequenzen geführt, darunter Festnahmen und Vermögensbeschlagnahmungen. Wired hat ihn als den produktivsten unabhängigen Krypto-Detektiv der Welt bezeichnet, und CoinDesk nahm ihn in seine Liste der einflussreichsten Personen 2024 auf.

Er bleibt anonym, repräsentiert durch ein gezeichnetes Schnabeltier im Trenchcoat eines Detektivs, das zu seinem Markenzeichen geworden ist. Diese Anonymität dient sowohl als persönliche Schutzmaßnahme als auch als prägendes Merkmal seiner Rolle als inoffizieller, selbstgemachter Ermittler der Krypto-Welt.

Wer ist ZachXBT

Die Entstehungsgeschichte von ZachXBT

ZachXBTs Weg in die Krypto-Welt begann wie bei vielen anderen: früher Optimismus gefolgt von schmerzhaften Lektionen. Während des ICO-Booms 2017 war er ein normaler Nutzer, der in gehypte Token und NFT-Projekte investierte und mit ansehen musste, wie mehrere davon in klassischen Rug Pulls zusammenbrachen, die später seinen Fokus prägen sollten.

Ein wallet-Hack um das Jahr 2018 kostete ihn rund 15.000 US-Dollar, ein persönlicher Tiefpunkt, der seine Aufmerksamkeit lenkte. Anstatt den Sektor zu verlassen, begann er, Blockchain-Daten intensiv zu studieren, lernte, wallets zu verfolgen, Geldströme nachzuvollziehen und genau zu verstehen, wie Krypto-Betrügereien aufgebaut und ausgeführt werden.

Seinen eigenen Angaben zufolge verfügt er über keine formelle Ausbildung im Bereich Ermittlungen oder Strafverfolgung und beschreibt seine Fähigkeiten als durch jahrelange Onchain-Analysen vollständig autodidaktisch erlernt. Seine frühen Threads über Phishing-Ringe und NFT-Betrug begründeten den Ruf, der ihn schließlich zur ersten Anlaufstelle für forensische Fragen im Krypto-Bereich machen sollte.

Die Entstehungsgeschichte von ZachXBT

Wie untersucht ZachXBT Betrugsfälle?

Um Krypto-Betrug aufzudecken, kombiniert ZachXBT Blockchain-Forensik mit Open-Source-Intelligence, verfolgt gestohlene Gelder zurück, entlarvt Täter und verknüpft Betrugsfälle über die Zeit hinweg. Seine Methodik wurde immer ausgefeilter, da sich Diebstähle von Smart-Contract-Exploits hin zu Social Engineering verlagert haben.

So läuft sein Prozess typischerweise ab:

  • Blockchain-Analyse: Er verfolgt Token-Ströme mithilfe von Tools wie Etherscan, ARK und Breadcrumbs, indem er Transfers über wallets, Börsen und Mixer hinweg nachverfolgt, um die Geldströme abzubilden.
  • Smart-Contract-Tracking: Er untersucht die Bereitstellung von Betrugs-Contracts auf wiederverwendeten Bytecode, recycelte Bereitsteller-wallets und verdächtige Finanzierungsursprünge, die Wiederholungstäter verraten.
  • Wallet-Clustering: Er verknüpft Adressen durch gemeinsame gas-Finanzierung, synchronisierte Transaktionszeitpunkte und gemeinsame Endpunkte wie Einzahlungskonten zentralisierter Börsen.
  • Social-Media-Intelligence: Er korreliert onchain Aktivitäten mit Nutzernamen, Nachrichten und Zeitstempeln auf X, Telegram und Discord, um wiederkehrende Akteure zu identifizieren.
  • Geleakte Aufnahmen: Er stützt sich zunehmend auf Bildschirmaufnahmen aus privaten Gruppenchats, in denen Verdächtige beim Angeben unabsichtlich wallet-Adressen, Namen oder Guthaben preisgeben.
  • Identitätsverknüpfung: Er gleicht Domainregistrierungen, Gerichtsakten und öffentliche Aufzeichnungen ab, um Blockchain-Aktivitäten mit Realnamen, E-Mail-Adressen oder anderen Kennungen zu verknüpfen.
  • Präsentation der Fälle: Er fasst seine Erkenntnisse in kommentierten X-Threads mit Token-Verläufen und Belegen zusammen und teilt Beweise oft mit den Strafverfolgungsbehörden, bevor er sie veröffentlicht.
Wie ZachXBT Betrugsfälle untersucht

Wichtige Untersuchungen und aufgedeckte Betrugsfälle von ZachXBT

ZachXBTs Bilanz seit 2021 umfasst illeg A-Ströme in Milliardenhöhe und direkte Hilfe bei der Wiederbeschaffung gestohlener Assets. Paradigm-Mitbegründer Matt Huang erklärte, ZachXBT habe Opfern von Hacks und Betrugsfällen bei der Wiederbeschaffung von mehr als 350 Millionen USD geholfen, darunter NFT-Rugs, Phishing-Ringe, DeFi-Exploits und staatlich unterstützte Angriffe.

1. Bybit-Hack (Februar 2025)

Am 21. Februar 2025 verlor Bybit schätzungsweise 1,5 Milliarden USD in Ethereum-Assets, der zu diesem Zeitpunkt größte Einzeldiebstahl in der Geschichte der Krypto-Branche. Innerhalb weniger Stunden reichte ZachXBT Beweise bei Arkham ein, die die nordkoreanische Lazarus Group als Täter identifizierten, was später vom FBI bestätigt wurde.

  • Betrag des Betrugs: Etwa 1,5 Milliarden USD, abgezogen von einer Ethereum-Multisig-Cold-wallet während einer routinemäßigen Überweisung.
  • Wichtige Fakten: Er verknüpfte den Angriff aufgrund vermischter Gelder und übereinstimmender Geldwäschemuster mit dem früheren Phemex-Hack.
  • Ergebnis: Er erhielt ein Kopfgeld von 50.000 ARKM (ca. 31.500 USD); spätere Beschlagnahmungen in Griechenland und Deutschland brachten Teile der Gelder zurück.
Bybit-Hack (Februar 2025)

2. Diebstahl an Genesis-Gläubigern (2024–2025)

Im August 2024 spürte ZachXBT 4.064 BTC (~243 Millionen USD) auf, die einem einzelnen Genesis-Gläubiger über Gemini gestohlen worden waren. Angreifer gaben sich als Google- und Gemini-Support aus, setzten die 2FA des Opfers zurück und extrak-tierte private keys über Fernzugriffssoftware.

  • Betrag des Betrugs: Rund 243 Millionen USD in Bitcoin, von denen ein Teil seit 2012 ruhte.
  • Wichtige Fakten: Eine geleakte Discord-Aufnahme enthüllte den Realnamen eines Verdächtigen; die Gelder wurden auf über 15 exchanges und mehrere Coins aufgeteilt.
  • Ergebnis: Die Verdächtigen Malone Lam, Veer Chetal und Jeandiel Serrano wurden in den USA strafrechtlich verfolgt; ein weiterer Verdächtiger wurde Ende 2025 berichten zufolge in Dubai festgenommen.
Diebstahl an Genesis-Gläubigern (2024–2025)

3. Coinbase-Social-Engineering-Welle (2024–2025)

ZachXBT wies wiederholt darauf hin, dass Coinbase-Nutzer schätzungsweise 300 Millionen USD pro Jahr durch Support-Betrug verloren. Das Problem ging auf einen durch Bestechung verursachten Insider-Vorfall zurück, bei dem Daten von fast 70.000 Nutzern offengelegt wurden.

  • Betrag des Betrugs: Rund 300 Millionen USD jährlich bei Nutzern; Coinbase veranschlagte die Kosten im Zusammenhang mit dem Vorfall auf 180 bis 400 Millionen USD.
  • Wichtige Fakten: Er identifizierte einen kanadischen Akteur namens „Haby“, der angeblich über 2 Millionen USD stahl und die Erträge in den sozialen Medien zur Schau stellte.
  • Ergebnis: Ein externer Support-Mitarbeiter wurde im Dezember 2025 in Indien festgenommen; das US-Justizministerium (DOJ) leitete Ermittlungen zu dem Vorfall ein.
Coinbase-Social-Engineering-Welle (2024–2025)

4. USMS-„Lick“-Untersuchung (Jan.–März 2026)

Anfang 2026 warf ZachXBT einer als „Lick“ bekannten Person vor, mehr als 46 Millionen $ aus wallets gestohlen zu haben, die vom US Marshals Service verwaltet wurden. Der Hinweis tauchte in einem geleakten Telegram-Streit auf, in dem ein Teilnehmer per Bildschirmübertragung die Kontrolle über regierungsnahe Adressen zeigte.

  • Betrag des Betrugs: Über 46 Millionen $ im Zusammenhang mit beschlagnahmten digitalen Vermögenswerten unter bundesstaatlicher Verwahrung.
  • Wichtige Fakten: Er identifizierte den Verdächtigen als John Daghita, dessen Vater eine Firma besitzt, die 2024 einen USMS-Verwahrungsauftrag erhielt.
  • Ergebnis: Das FBI nahm Daghita im März 2026 auf Saint Martin fest; der Fall sorgte für Besorgnis hinsichtlich der ausgelagerten Verwahrung beschlagnahmter Krypto-Assets.
USMS-Untersuchung (Jan.–März 2026)

5. Weitere nennenswerte Untersuchungen

Über die Schlagzeilen machenden Fälle hinaus hat ZachXBT Dutzende kleinere, aber schädliche Machenschaften unter Influencern, exchanges und Social-Engineering-Gruppen aufgedeckt, die online in Kreisen agieren, die als „The Com“ bekannt sind.

  • Axiom-Insiderhandel (Feb. 2026): Er nannte die Handelsplattform Axiom und warf Mitarbeitern vor, interne Support-Tools missbraucht zu haben, um nach der Generierung von über 390 Mio. $ Umsatz private wallet-Daten einzusehen.
  • Dritan Kapllani Jr. (Mai 2026): Er brachte einen 18-Jährigen mit schätzungsweise 19 Millionen $ an Social-Engineering-Diebstählen in Verbindung und nutzte dabei Discord-„flex“-Aufnahmen und entsiegelte Gerichtsakten als Beweise.
  • DPRK-IT-Arbeiter-Netzwerk (Apr. 2026): Er enttarnte eine nordkoreanische Operation, die durch gefälschte Identitäten, manipulierte Dokumente und Krypto-zu-Fiat-Konversionen monatlich etwa 1 Million $ generierte.
  • Machi Big Brother (2022–2023): Er warf Jeff Huang vor, 22.000 ETH abgehoben zu haben; Huang klagte wegen Verleumdung, ließ die Klage jedoch später fallen.
  • Influencer-Pump-and-Dumps (2022): In einem 17-teiligen Thread dokumentierte er, wie Persönlichkeiten wie Lark Davis Token-Zuteilungen erhielten, diese hypten und für unversteuerte Gewinne verkauften.
  • DeGods-NFT-Wiederherstellung (2023–2024): Er spürte ein gestohlenes NFT im Wert von 99 ETH auf, verfolgte die wallet des Angreifers und half dabei, den Großteil des Wertes für das Opfer wiederherzustellen.
Weitere nennenswerte Untersuchungen

ZachXBT und die Lazarus Group

ZachXBT ist zu einer zentralen Figur bei der Verfolgung von Geldern geworden, die mit der Lazarus Group in Verbindung stehen – der nordkoreanischen Einheit hinter vielen der größten Krypto-Exploits. Seine Beteiligung vertiefte sich 2022, als Lazarus cross-chain bridges ins Visier nahm, und erreichte ihren Höhepunkt mit der Zuordnung im Bybit-Fall im Jahr 2025.

Mitte 2022 analysierte er den Horizon-Bridge-Hack im Wert von 100 Millionen $ und zeigte auf, wie Gelder über Tornado Cash verschoben und auf neue wallets verteilt wurden. Seine visuellen Analysen trugen dazu bei, dass die Öffentlichkeit verstand, wie staatlich unterstützte Akteure DeFi-Tools als Waffen einsetzen, um Krypto zu waschen und Sanktionen zu umgehen.

Bis 2025 und 2026 hatte seine Arbeit ein Ausmaß erreicht, das souveräne Bedrohungen betraf. Abgesehen vom Bybit-Fall kartierte er laut Chainalysis, wie nordkoreanische Gruppen allein im Jahr 2025 schätzungsweise 2,02 Milliarden $ stahlen (was etwa 60 % aller Krypto-Diebstähle in diesem Jahr entspricht), und deckte die IT-Arbeiter-Schemata mit gefälschten Identitäten auf, die das Regime finanzieren.

ZachXBT und die Lazarus Group

Warum die Zuordnung wichtig ist

Hacks Lazarus zuzuordnen ist keine reine Übung in Technik, sondern prägt Reaktionen in der realen Welt. Eine schnelle, glaubwürdige Zuordnung versetzt exchanges in die Lage, Gelder einzufrieren, beeinflusst Regierungssanktionen und warnt den breiteren Markt, weshalb ZachXBTs rasche Bybit-Einreichung ein Gewicht trug, das weit über ein Bounty hinausging.

Seine Geschwindigkeit ist Teil der Geschichte. Der befreundete Ermittler Nick Bax hat beschrieben, wie ZachXBT manuell etwa 500 Transaktionen in rund 12 Stunden analysierte – eine Ausgabegeschwindigkeit, die es ihm ermöglicht, glaubwürdige Zuordnungen zu veröffentlichen, während gestohlene Gelder noch im Fluss und möglicherweise wiederherstellbar sind.

Woran arbeitet ZachXBT im Jahr 2026?

ZachXBTs Fokus im Jahr 2026 hat sich von isolierten Betrügereien hin zu systemischen Problemen verlagert: Insider-Fehlverhalten bei profitablen Unternehmen, Geldwäsche im industriellen Maßstab und Lücken im Umgang von exchanges und Regierungen mit der Verwahrung. Seine Reichweite erstreckt sich mittlerweile bis in die formelle Brancheninfrastruktur.

Zu den zentralen Themen, die seine jüngste Arbeit prägen, gehören:

  • Kryptobörsen in der Pflicht: Er hat Plattformen, denen er vorwirft, illeg Zahlungsströme zu ignorieren, öffentlich unter Druck gesetzt, einschließlich scharfer Kritik an KuCoin und Streitigkeiten über Gelder, die Börsen seinen Angaben zufolge einbehalten haben.
  • Institutionelle Partnerschaften: Im Februar 2025 trat er Paradigm als Incident-Response-Berater bei und wurde im August 2025 Launch-Partner für das Echtzeit-Beacon-Network von TRM Labs.
  • Insiderhandel: Seine Axiom-Untersuchung beleuchtete, wie Mitarbeiter schnell wachsender Unternehmen interne Daten ausnutzen können, ein Thema, das seiner Warnung nach inzwischen das am meisten unterschätzte Risiko der Branche ist.
  • Auswirkungen auf Prediction Markets: Seine angetönten Recherchen bewegen zunehmend die Quoten auf Polymarket, wobei allein der Axiom-Teaser ein spekulatives Volumen in zweistelliger Millionenhöhe anzog.
  • Kritik an Zuständigkeiten: Mitte 2026 erklärte er, keine kanadischen Betrugsfälle mehr anzunehmen, verwies auf schwache Durchsetzungsmaßnahmen und bezeichnete Toronto als führendes Zentrum für Cyberkriminalität.
  • KI-gestützter Betrug: Er hat darauf hingewiesen, wie Deepfakes und automatisierte Phishing-Kits Betrugsmaschen industrialisieren und damit das Risiko sowohl für Opfer als auch für Ermittler erhöhen.
Woran arbeitet ZachXBT im Jahr 2026?

ZachXBTs Nettovermögen und Finanzierung

ZachXBTs Nettovermögen ist nicht offiziell bestätigt, und er hat zuvor eine Behauptung über 250 Millionen US-Dollar dementiert, die auf einer falsch zugeordneten exchange wallet basierte. Sein Einkommen stammt aus Community-Spenden, rechtlichen Crowdfunding-Aktionen im Wert von über 1 Million US-Dollar, Bounties und gelegentlichen bezahlten Aufträgen von Opfern großer Diebstähle.

Zu den dokumentierten Belohnungen gehören eine Arkham-Bounty in Höhe von 150.000 US-Dollar für die Entlarvung von Martin Shkreli als DJT token creator, die ARKM-Bounty von rund 31.500 US-Dollar für die Bybit-Zuordnung sowie 150.000 OP tokens aus Optimisms RetroPGF. Er führt investigative Arbeiten im Allgemeinen kostenlos durch und behält sich Honorare für größere Incident-Response-Fälle vor.

ZachXBTs Nettovermögen und Finanzierung

Herausforderungen und Kontroversen um ZachXBT

Es gab nicht nur Erfolge und Lob. Als sichtbarster Ermittler der Kryptowelt hat er sich Klagen, genauer Prüfung durch die Community, Sppott von Kriminellen und zuletzt kritischen Fragen zu seiner Unabhängigkeit und seinen Finanzierungsbeziehungen ausgesetzt gesehen.

Hier sind einige der markantesten Herausforderungen, denen er sich stellen musste:

  • Verleumdungsklage: 2023 verklagte ihn Jeff „Machi“ Huang wegen des Berichts über 22.000 ETH; der Fall wurde nach redaktionellen Änderungen und Spendengeldern für die Anwaltskosten in Höhe von über 1 Million US-Dollar eingestellt.
  • Identitätsenthüllung: Gerichtsakten aus diesem Verfahren nannten ihn Zachary Wolk aus Texas, und ein viral gegangener Thread vom Mai 2026 behauptete, seine Identität durch Open-Source-Recherchen bestätigt zu haben.
  • Vorwürfe von Interessenkonflikten: Derselben Thread zufolge soll er die kritische Berichterstattung über Hyperliquid nach dem Erhalt von 10.000 HYPE tokens eingestellt haben – ein Vorwurf, den er und seine Unterstützer als unbestätigt zurückweisen.
  • Token-Kontroverse: Anfang 2025 zog er rund 3,9 Millionen US-Dollar aus einem Tribut-Memecoin-Pool ab, was Vorwürfe der Heuchelei auslöste, obwohl er angab, die Tokens seien unaufgefordert erhalten worden.
  • Informationsasymmetrie: Kritiker wiesen darauf hin, dass wallets Stunden vor seinem Bericht auf Polymarket gegen Axiom wetteten, was Fragen zu Leaks während seiner üblichen Kontaktaufnahme vor der Veröffentlichung aufwarf.
  • Drohungen von Betrügern: Im Jahr 2024 verhöhnte ihn ein Hacker, der hinter einem Diebstahl von 243 Millionen US-Dollar steckte, mit einer Onchain-Nachricht, was zeigte, dass die von ihm verfolgten Kriminellen mitunter direkt reagieren.
Herausforderungen und Kontroversen um ZachXBT

Fazit

ZachXBTs Aufstieg von einem anonymen Betrugsopfer zum vertrauenswürdigsten Betrugsaufklärer der Branche ist eine seltene Art von Krypto-Folklore. Ohne formelle Ausbildung hat er Fälle im Wert von Milliarden mit kaum mehr als Neugier, blockchain-Daten und einem unerbittlichen Willen aufgeklärt, gestohlene Gelder nicht im Dunkeln verschwinden zu lassen.

Was uns im Jahr 2026 auffällt, ist, wie seine Geschichte zu etwas Komplexerem gereift ist. Dieselbe Sichtbarkeit, die es ihm ermöglicht, Gelder der Lazarus-Gruppe einzufrieren und Festnahmen auszulösen, richtet den Blick nun auf ihn selbst und wirft die unbequeme, aber gesunde Frage auf, wer den Aufpasser bewacht.

Diese Spannung ist vielleicht das treffendste Zeichen seines Einflusses. Solange Betrügereien Onchain stattfinden, wird ZachXBT da sein, um der Spur zu folgen, und solange er echten Einfluss ausübt, wird die Branche von ihm verlangen, denselben Transparenzstandard zu erfüllen, den er von allen anderen fordert.

Häufig gestellte Fragen

Wie finanziert ZachXBT seine Ermittlungen?

ZachXBT arbeitet unabhängig und finanziert sich durch Spenden aus der Krypto-Community, Bounty-Prämien und gelegentliche Forschungsstipendien. Er stellt Opfern keine Gebühren für Hilfe in Rechnung.

Welche tools verwendet ZachXBT, um Betrugsfälle zu untersuchen?

Er verwendet Blockchain-Explorer wie Etherscan und Arkham, OSINT-Techniken, wallet-Clustering-Tools und den Abgleich in sozialen Medien, um digitalen Spuren zu folgen.

Warum bleibt ZachXBT anonym?

Er entscheidet sich für Anonymität, um sich angesichts des Ausmaßes des Betrugs, den er aufdeckt, vor Vergeltungsmaßnahmen zu schützen. Er hat sogar schon einen Stimmverzerrer bei Gesprächen mit den Strafverfolgungsbehörden eingesetzt.

Arbeitet ZachXBT mit den Strafverfolgungsbehörden zusammen?

Ja, er teilt seine Erkenntnisse manchmal vertraulich mit den Strafverfolgungsbehörden, bevor er damit an die Öffentlichkeit geht. Diese Zusammenarbeit hat bereits zu Festnahmen bei Phishing- und Betrugsfällen geführt.

Welchen Einfluss hatte ZachXBT auf den Kryptobereich?

Er hat die Industriestandards für Verantwortlichkeit erhöht, eine Welle von Onchain-Spürhunden inspiriert und dazu beigetragen, Diskussionen über ethische Werbung und Sorgfaltspflichten voranzutreiben.

Lernen Sie ZachXBT kennen: Der anonyme Onchain-Detektiv der Krypto-Welt