Conoce a ZachXBT: El Detective Onchain Anónimo de las Cripto
Resumen: Desde 2021, ZachXBT ha sido el alias de un investigador de blockchain autodidacta, acreditado por exponer muchas de las mayores estafas del criptoespacio, rastrear fondos robados y ayudar a las fuerzas del orden a asegurar arrestos en múltiples países.
Para 2026, su trabajo abarca el hackeo récord de 1.500 millones de dólares de Bybit, un robo de 243 millones de dólares a acreedores de Genesis e investigaciones de uso de información privilegiada en los principales exchanges, consolidando su estatus como el vigilante independiente más influyente de la industria.
Esa influencia también ha atraído el escrutinio, con críticos cuestionando sus fuentes de financiación y su independencia, un debate que ahora se desarrolla junto con el fraude que él sigue exponiendo.
¿Quién es ZachXBT?
ZachXBT es un investigador de blockchain seudónimo conocido en cripto X (anteriormente Twitter) por exponer estafas, rug pulls y robos. A través de un análisis onchain detallado y una investigación de código abierto, publica hilos que rastrean fondos robados, desenmascaran a los actores maliciosos y conectan el fraude en todo el ecosistema.
Operando de forma independiente, sus investigaciones han ayudado a recuperar cientos de millones en cripto robado y han llevado a consecuencias legales reales, incluyendo arrestos y incautaciones de activos. Wired lo ha descrito como el detective independiente centrado en cripto más prolífico del mundo, y CoinDesk lo incluyó en su lista de los Más Influyentes de 2024.
Permanece en el anonimato, representado por un ornitorrinco de dibujos animados con una gabardina de detective que se ha convertido en su sello distintivo. Ese anonimato funciona tanto como una medida de seguridad personal como una característica definitoria de su papel como investigador no oficial y autodidacta del criptoespacio.

Historia de Origen de ZachXBT
El camino de ZachXBT hacia el cripto comenzó como el de muchos otros: optimismo inicial seguido de lecciones dolorosas. Durante el auge de las ICO de 2017, era un usuario habitual que invirtió en tokens de moda y proyectos NFT, viendo cómo varios colapsaban en clásicos rug pulls que más tarde darían forma a su enfoque.
Un hackeo de wallet alrededor de 2018 le costó aproximadamente 15.000 dólares, un punto bajo personal que redirigió su atención. En lugar de abandonar el espacio, comenzó a estudiar de cerca los datos de blockchain, aprendiendo a rastrear wallets, seguir los flujos de fondos y comprender exactamente cómo se construyen y ejecutan las criptoestafas.
Según su propio relato, no tiene formación formal en investigaciones o aplicación de la ley, describiendo sus habilidades como completamente autodidactas a través de años de análisis onchain. Sus primeros hilos sobre redes de phishing y fraude de NFT construyeron la reputación que eventualmente lo convertiría en la voz forense de referencia del criptoespacio.

¿Cómo Investiga ZachXBT las Estafas?
Para exponer el fraude cripto, ZachXBT combina el análisis forense de blockchain con inteligencia de código abierto, rastreando fondos robados, desenmascarando a los perpetradores y vinculando estafas a lo largo del tiempo. Su metodología se ha vuelto más refinada a medida que los robos han pasado de exploits de contratos inteligentes a la ingeniería social.
Así es como se desglosa típicamente su proceso:
- Análisis de blockchain: Rastrea los flujos de tokens utilizando herramientas como Etherscan, Arkham y Breadcrumbs, siguiendo las transferencias entre wallets, exchanges y mixers para mapear cómo se mueven los fondos.
- Seguimiento de contratos inteligentes: Inspecciona los despliegues de contratos fraudulentos en busca de bytecode reutilizado, wallets de deployer recicladas y orígenes de financiación sospechosos que delatan a los reincidentes.
- Agrupación de wallets: Vincula direcciones a través de la financiación de gas compartida, la sincronización de transacciones y puntos finales comunes como las cuentas de depósito de exchanges centralizados.
- Inteligencia de redes sociales: Correlaciona la actividad Onchain con nombres de usuario, mensajes y marcas de tiempo en X, Telegram y Discord para identificar a los actores recurrentes.
- Grabaciones filtradas: Cada vez se basa más en screen recordings de chats de grupo privados, donde los sospechosos revelan inadvertidamente wallets, nombres o saldos mientras presumen.
- Vinculación de identidad: Él coteja registros de dominio, expedientes judiciales y registros públicos para conectar la actividad de blockchain a nombres reales, correos electrónicos u otros identificadores.
- Presentación del caso: Él reúne los hallazgos en hilos de X anotados con token trails y recibos, a menudo compartiendo pruebas con las fuerzas del orden antes de publicar.

Principales Investigaciones y Estafas Expuestas por ZachXBT
El historial de ZachXBT desde 2021 abarca miles de millones en flujos ilícitos y ayuda directa en la recuperación de activos robados. El cofundador de Paradigm, Matt Huang, ha declarado que ZachXBT ayudó a recuperar más de 350 millones de dólares para víctimas de hacks y estafas, incluyendo NFT rugs, phishing rings, DeFi exploits y robos vinculados a estados.
1. Bybit Hack (Feb 2025)
El 21 de febrero de 2025, Bybit perdió aproximadamente 1.500 millones de dólares en activos de Ethereum, el mayor robo individual en la historia de las criptomonedas en ese momento. En cuestión de horas, ZachXBT presentó pruebas a Arkham identificando a Lazarus Group de Corea del Norte como el culpable, lo que fue confirmado posteriormente por el FBI.
- Cantidad estafada: Alrededor de 1.500 millones de dólares, drenados de una Ethereum multisig cold wallet durante una transferencia rutinaria.
- Datos clave: Él vinculó el ataque al anterior Phemex hack a través de fondos mezclados y patrones de lavado coincidentes.
- Resultado: Él ganó una recompensa de 50.000 ARKM (~31.500 dólares); incautaciones posteriores en Grecia y Alemania recuperaron porciones de los fondos.

2. Genesis Creditor Theft (2024-2025)
En agosto de 2024, ZachXBT rastreó 4.064 BTC (~243 millones de dólares) robados a un único acreedor de Genesis a través de Gemini. Los atacantes se hicieron pasar por soporte de Google y Gemini, restablecieron el 2FA de la víctima y extrajeron las private keys mediante software de acceso remoto.
- Cantidad estafada: Aproximadamente 243 millones de dólares en Bitcoin, parte de ellos inactivos desde 2012.
- Datos clave: Una grabación filtrada de Discord expuso el nombre real de un sospechoso; los fondos se dividieron en más de 15 exchanges y múltiples monedas.
- Resultado: Los sospechosos Malone Lam, Veer Chetal y Jeandiel Serrano se enfrentaron a un proceso judicial en EE. UU.; otro sospechoso fue supuestamente arrestado en Dubai a finales de 2025.

3. Coinbase Social Engineering Wave (2024-2025)
ZachXBT señaló repetidamente que los usuarios de Coinbase estaban perdiendo un estimado de 300 millones de dólares al año debido a estafas de suplantación de soporte. El problema se remonta a una filtración interna impulsada por sobornos que expuso datos de casi 70.000 usuarios.
- Cantidad estafada: Alrededor de 300 millones de dólares anuales entre los usuarios; Coinbase estimó entre 180 y 400 millones de dólares en costes relacionados con la brecha.
- Datos clave: Él identificó a un actor canadiense, "Haby", quien supuestamente robó más de 2 millones de dólares y alardeó de las ganancias en redes sociales.
- Resultado: Un agente de soporte subcontratado fue arrestado en India en diciembre de 2025; el DOJ abrió una investigación sobre la brecha.

4. USMS "Lick" Investigación (Ene-Mar 2026)
A principios de 2026, ZachXBT alegó que una figura conocida como "Lick" había robado más de 46 millones de dólares de wallets gestionadas por el US Marshals Service. La pista surgió de una disputa filtrada en Telegram donde un participante screen-shared el control de direcciones vinculadas al gobierno.
- Monto de la estafa: Más de $46 millones vinculados a activos digitales incautados bajo custodia federal.
- Datos clave: Identificó al sospechoso como John Daghita, cuya empresa paterna tenía un contrato de custodia del USMS adjudicado en 2024.
- Resultado: El FBI arrestó a Daghita en San Martín en marzo de 2026; el caso generó alarma sobre la custodia subcontratada de criptoactivos incautados.

5. Otras Investigaciones Destacadas
Más allá de los casos de alto perfil, ZachXBT ha descubierto docenas de esquemas más pequeños pero perjudiciales que involucran a influencers, exchanges y grupos de ingeniería social que operan dentro de círculos conocidos en línea como «The Com.»
- Trading con información privilegiada en Axiom (Feb 2026): Nombró a la plataforma de trading Axiom, alegando que los empleados abusaron de herramientas de soporte internas para ver datos privados de wallets después de generar más de $390 millones en ingresos.
- Dritan Kapllani Jr. (May 2026): Vinculó a un joven de 18 años con aproximadamente $19 millones en robos por ingeniería social, utilizando grabaciones de «flex» de Discord y documentos judiciales desclasificados como evidencia.
- Red de trabajadores de TI de la RPDC (Abr 2026): Expuso una operación norcoreana que generaba aproximadamente $1 millón mensuales a través de identidades falsas, documentos falsificados y conversiones de cripto a fiat.
- Machi Big Brother (2022-2023): Alegó que Jeff Huang retiró 22.000 ETH de una wallet de tesorería; Huang lo demandó por difamación, pero luego retiró el caso.
- Esquemas pump-and-dump de influencers (2022): En un hilo de 17 partes, documentó cómo figuras como Lark Davis recibieron asignaciones de tokens, las promocionaron y las vendieron obteniendo ganancias no reveladas.
- Recuperación de NFT de DeGods (2023-2024): Rastreó un NFT de 99 ETH robado, siguió la wallet del atacante y ayudó a recuperar la mayor parte del valor para la víctima.

ZachXBT y el Lazarus Group
ZachXBT se ha vuelto fundamental para rastrear fondos vinculados al Lazarus Group, la unidad norcoreana detrás de muchos de los mayores exploits en el ámbito cripto. Su implicación se profundizó en 2022 cuando Lazarus atacó cross-chain bridges, y alcanzó su punto máximo con la atribución a Bybit en 2025.
A mediados de 2022, analizó el hack de $100 millones de Horizon Bridge, mostrando cómo los fondos se movieron a través de Tornado Cash y se dispersaron en nuevas wallets. Sus desgloses visuales ayudaron al público a comprender cómo los actores vinculados al estado instrumentalizan las herramientas DeFi para blanquear criptoactivos y evadir sanciones.
Para 2025 y 2026, su trabajo había escalado a amenazas de nivel soberano. Más allá del caso Bybit, mapeó cómo los grupos de la RPDC robaron un estimado de $2.020 millones solo en 2025, según Chainalysis, aproximadamente el 60% de todos los robos de criptoactivos de ese año, y expuso los esquemas de trabajadores de TI con identidades falsas que financiaban al régimen.

Por qué la atribución importa
Atribuir hacks al Lazarus Group no es solo un ejercicio técnico; moldea la respuesta en el mundo real. Una atribución rápida y creíble permite a los exchanges congelar fondos, informa las sanciones gubernamentales y advierte al mercado en general, razón por la cual el rápido informe de ZachXBT sobre Bybit tuvo un peso mucho más allá de una recompensa.
Su velocidad es parte de la historia. Su colega investigador Nick Bax ha descrito a ZachXBT analizando manualmente alrededor de 500 transacciones en aproximadamente 12 horas, un ritmo de trabajo que le permite publicar atribuciones creíbles mientras los fondos robados aún se están moviendo y son potencialmente recuperables.
¿En qué está trabajando ZachXBT en 2026?
El enfoque de ZachXBT en 2026 ha pasado de las estafas aisladas a problemas sistémicos: mala conducta interna en empresas rentables, blanqueo a escala industrial y lagunas en la forma en que los exchanges y los gobiernos manejan la custodia. Su alcance ahora se extiende a la infraestructura formal de la industria.
Los ejes principales que definen su trabajo reciente incluyen:
- Responsabilidad de los exchanges: Ha presionado públicamente a plataformas que acusa de ignorar flujos ilícitos, incluyendo duras críticas a KuCoin y disputas sobre fondos que, según él, los exchanges retuvieron.
- Asociaciones institucionales: En febrero de 2025 se unió a Paradigm como asesor de respuesta a incidentes, y en agosto de 2025 se convirtió en socio de lanzamiento para la Beacon Network en tiempo real de TRM Labs.
- Uso de información privilegiada: Su investigación Axiom destacó cómo los empleados de empresas de rápido crecimiento pueden explotar datos internos, un tema que, según advierte, es ahora el mayor riesgo poco cubierto de la industria.
- Repercusión en el mercado de predicción: Sus investigaciones adelantadas mueven cada vez más las probabilidades de Polymarket, y solo el adelanto de Axiom atrajo decenas de millones en volumen especulativo.
- Resistencia jurisdiccional: A mediados de 2026, declaró que dejaría de tomar casos de fraude canadienses, citando una aplicación débil de la ley y calificando a Toronto como un centro líder de ciberdelincuencia.
- Fraude impulsado por AI: Ha señalado cómo los deepfakes y los kits de phishing automatizados están industrializando las estafas, elevando los riesgos tanto para las víctimas como para los investigadores.

Patrimonio Neto y Financiación de ZachXBT
ZachXBT no tiene un patrimonio neto confirmado y previamente negó una afirmación de $250 millones basada en una wallet de exchange mal atribuida. Sus ingresos provienen de donaciones de la comunidad, crowdfunding legal que supera $1 millón, recompensas y compromisos pagados ocasionales de víctimas de robos importantes.
Las recompensas documentadas incluyen una recompensa de Arkham de $150,000 por exponer a Martin Shkreli como el creador del token DJT, la recompensa ARKM de ~$31,500 por la atribución de Bybit, y 150,000 tokens OP del RetroPGF de Optimism. Generalmente, proporciona trabajo de investigación sin cargo, reservando honorarios para casos grandes de respuesta a incidentes.

Desafíos y Controversias de ZachXBT
No todo han sido victorias y elogios. Ser el investigador más visible del cripto ha generado demandas, escrutinio de la comunidad, burlas de criminales y, más recientemente, preguntas directas sobre su propia independencia y relaciones de financiación.
Estos son algunos de los desafíos más notables que ha enfrentado:
- Demanda por difamación: En 2023, Jeff "Machi" Huang lo demandó por el informe de 22,000 ETH; el caso fue retirado después de ediciones y más de $1 millón en donaciones legales.
- Exposición de identidad: Documentos judiciales de ese caso lo nombraron como Zachary Wolk de Texas, y un hilo viral de mayo de 2026 afirmó confirmar su identidad a través de investigación de código abierto.
- Acusaciones de conflicto de intereses: El mismo hilo alegó que detuvo la cobertura crítica de Hyperliquid después de recibir 10,000 tokens HYPE, una acusación que él y sus partidarios disputan como no verificada.
- Controversia de tokens: A principios de 2025, retiró aproximadamente $3.9 millones de un pool de memecoin de tributo, generando acusaciones de hipocresía a pesar de decir que los tokens no fueron solicitados.
- Asimetría de información: Los críticos señalaron que las wallets apostaron contra Axiom en Polymarket horas antes de su informe, planteando preguntas sobre filtraciones durante su alcance estándar previo a la publicación.
- Amenazas de estafadores: En 2024, un hacker detrás de un robo de $243 millones se burló de él con un mensaje Onchain, mostrando que los criminales que rastrea a veces responden directamente.

Consideraciones Finales
El ascenso de ZachXBT de una víctima anónima de estafa al rastreador de fraudes más confiable de la industria es un tipo raro de folclore cripto. Sin formación formal, ha ayudado a desentrañar casos por valor de miles de millones utilizando poco más que curiosidad, datos de blockchain y una negativa implacable a dejar que los fondos robados desaparezcan en silencio.
Lo que nos llama la atención en 2026 es cómo su historia ha madurado en algo más complicado. La misma visibilidad que le permite congelar fondos de Lazarus y desencadenar arrestos ahora le devuelve la mirada, forzando una pregunta incómoda pero saludable sobre quién vigila al vigilante.
Esa tensión puede ser la señal más verdadera de su impacto. Mientras las estafas se muevan Onchain, ZachXBT estará allí para seguir el rastro, y mientras tenga influencia real, la industria seguirá pidiéndole que cumpla con el mismo estándar de transparencia que exige a los demás.



.webp)