À la découverte de ZachXBT : le détective Onchain anonyme de la crypto

Équipe Datawallet
Dernière mise à jour
16 juillet 2026
Cette date marque un audit complet et non une modification mineure. Notre équipe de rédaction examine chaque affirmation, chiffre et détail de plateforme conformément à nos règles éditoriales avant toute nouvelle publication.
Vérifié
Vérifié par la rédaction
Processus de vérification des faits par la rédaction

Cet article a été examiné et sa точность vérifiée par notre équipe éditoriale. Toutes les affirmations, points de données et détails sur les plateformes sont recoupés avec des sources primaires.

Exactitude des données vérifiée
Sources recoupées
Détails de la plateforme confirmés
Voir notre processus de vérification des faits
Avertissement
Divulgation d'affiliation
Comment Datawallet est financé

Certains liens sur cette page sont des liens affiliés. Datawallet peut percevoir une commission lorsque vous vous inscrivez par leur intermédiaire, sans coût supplémentaire pour vous. Les notes et classements reflètent nos propres critères de test et d'évaluation.

Lire notre politique de transparence

Résumé : Depuis 2021, ZachXBT est le pseudonyme d'un enquêteur blockchain autodidacte à qui l'on attribue l'exposition de bon nombre des plus grandes escroqueries de la crypto, le traçage des fonds volés et l'aide apportée aux forces de l'ordre pour procéder à des arrestations dans plusieurs pays.

D'ici 2026, son travail couvre le piratage record de 1,5 milliard de dollars de Bybit, un vol de 243 millions de dollars auprès des créanciers de Genesis, ainsi que des enquêtes pour délit d'initié sur les principales plateformes d'échange, cimentant son statut de chien de garde indépendant le plus influent de l'industrie.

Cette influence a également suscité un examen minutieux, les critiques remettant en question ses sources de financement et son indépendance, un débat qui se déroule désormais aux côtés de la fraude qu'il continue d'exposer.

Qui est ZachXBT ?

ZachXBT est un enquêteur blockchain pseudonyme connu sur crypto X (anciennement Twitter) pour avoir exposé des escroqueries, des rug pulls et des vols. Grâce à une analyse Onchain détaillée et à des recherches en open source, il publie des fils de discussion qui retracent les fonds volés, démasquent les mauvais acteurs et relient les fraudes à travers l'écosystème.

Opérant de manière indépendante, ses enquêtes ont contribué à récupérer des centaines de millions de cryptomonnaies volées et ont conduit à de véritables conséquences juridiques, notamment des arrestations et des saisies d'actifs. Wired l'a décrit comme le détective indépendant spécialisé dans la crypto le plus prolifique au monde, et CoinDesk l'a nommé dans sa liste Most Influential de 2024.

Il reste anonyme, représenté par un ornithorynque de dessin animé en trench-coat de détective qui est devenu sa signature. Cet anonymat fonctionne à la fois comme une mesure de sécurité personnelle et comme une caractéristique déterminante de son rôle d'enquêteur officieux et autodidacte de la crypto.

Qui est ZachXBT

L'histoire des origines de ZachXBT

Le parcours de ZachXBT dans la crypto a commencé comme beaucoup d'autres : un optimisme précoce suivi de leçons douloureuses. Durant le boom des ICO de 2017, il était un utilisateur régulier qui a acheté des jetons surmédiatisés et des projets NFT, voyant plusieurs d'entre eux s'effondrer dans des rug pulls classiques qui orienteraient plus tard son attention.

Un piratage de wallet vers 2018 lui a coûté environ 15 000 dollars, un creux personnel qui a réorienté son attention. Plutôt que de quitter le milieu, il a commencé à étudier de près les données de la blockchain, apprenant à tracer les wallets, à suivre les flux de fonds et à comprendre exactement comment les escroqueries crypto sont construites et exécutées.

Selon ses propres dires, il n'a aucune formation officielle en matière d'investigations ou d'application de la loi, qualifiant ses compétences de totalement autodidactes grâce à des années d'analyse Onchain. Ses premiers fils de discussion sur les réseaux de phishing et la fraude aux NFT ont forgé la réputation qui ferait de lui la voix médico-légale incontournable de la crypto.

L'histoire des origines de ZachXBT

Comment ZachXBT enquête-t-il sur les escroqueries ?

Pour exposer la fraude crypto, ZachXBT associe la criminalistique de la blockchain à l'intelligence open source, en traçant les fonds volés, en démasquant les auteurs et en reliant les escroqueries au fil du temps. Sa méthodologie s'est affinée à mesure que les vols sont passés des exploits de smart contract vers l'ingénierie sociale.

Voici comment son processus se décompose généralement :

  • Analyse de la blockchain : Il trace les flux de jetons à l'aide d'outils tels que Etherscan, Arkham et Breadcrumbs, en suivant les transferts entre les wallets, les plateformes d'échange et les mixers pour cartographier la circulation des fonds.
  • Suivi des smart contracts : Il inspecte les déploiements de contrats frauduleux à la recherche de bytecode réutilisé, de wallets de déploiement recyclés et d'origines de financement suspectes qui trahissent les récidivistes.
  • Regroupement de wallets : Il relie les adresses par un financement de gas partagé, un timing de transaction synchronisé et des points de terminaison communs tels que les comptes de dépôt de plateformes d'échange centralisées.
  • Renseignements sur les réseaux sociaux : Il met en corrélation l'activité Onchain avec les noms d'utilisateur, les messages et les horodatages sur X, Telegram et Discord pour identifier les acteurs récurrents.
  • Enregistrements divulgués : Il s'appuie de plus en plus sur des enregistrements d'écran provenant de chats de groupes privés, où les suspects révèlent par inadvertance des wallets, des noms ou des soldes tout en se vantant.
  • Liaison d'identité : Il recoupe les enregistrements de domaines, les actes judiciaires et les dossiers publics pour relier l'activité de la blockchain à de vrais noms, e-mails ou autres identifiants.
  • Présentation des dossiers : Il rassemble ses conclusions dans des fils de discussion X annotés accompagnés de pistes de jetons et de reçus, partageant souvent des preuves avec les forces de l'ordre avant la publication.
Comment ZachXBT enquête-t-il sur les escroqueries

Principales enquêtes et escroqueries exposées par ZachXBT

Le bilan de ZachXBT depuis 2021 englobe des milliards de flux illicites et une aide directe à la récupération d'actifs volés. Le cofondateur de Paradigm, Matt Huang, a déclaré que ZachXBT avait contribué à récupérer plus de 350 millions de dollars pour les victimes de piratages et d'escroqueries, à travers des rug pulls de NFT, des réseaux de phishing, des exploits DeFi et des piratages liés à des États.

1. Piratage de Bybit (fév. 2025)

Le 21 février 2025, Bybit a perdu environ 1,5 milliard de dollars d'actifs en Ethereum, le plus grand vol individuel de l'histoire des cryptomonnaies à ce jour. En quelques heures, ZachXBT a soumis des preuves à Arkham identifiant le Lazarus Group de la Corée du Nord comme le coupable, ce qui a été confirmé plus tard par le FBI.

  • Montant de l'arnaque : Environ 1,5 milliard de dollars, drainés d'un cold wallet multisig Ethereum lors d'un transfert de routine.
  • Faits clés : Il a lié l'attaque au piratage de Phemex survenu plus tôt grâce à des fonds mélangés et à des schémas de blanchiment correspondants.
  • Résultat : Il a gagné une prime de 50 000 ARKM (~31 500 $) ; des saisies ultérieures en Grèce et en Allemagne ont permis de récupérer une partie des fonds.
Piratage de Bybit (février 2025)

2. Vol de créanciers de Genesis (2024-2025)

En août 2024, ZachXBT a tracé 4 064 BTC (~243 millions de dollars) volés à un seul créancier de Genesis via Gemini. Les attaquants se sont fait passer pour le support de Google et de Gemini, ont réinitialisé la double authentification (2FA) de la victime et ont extrait les private keys via un logiciel d'accès à distance.

  • Montant de l'arnaque : Environ 243 millions de dollars en Bitcoin, dont une partie était inactive depuis 2012.
  • Faits clés : Un enregistrement fuité sur Discord a révélé le vrai nom d'un suspect ; les fonds ont été répartis sur plus de 15 plateformes et plusieurs cryptomonnaies.
  • Résultat : Les suspects Malone Lam, Veer Chetal et Jeandiel Serrano ont fait l'objet de poursuites judiciaires aux États-Unis ; un autre suspect a été signalé comme arrêté à Dubaï fin 2025.
Vol de créanciers de Genesis (2024-2025)

3. Vague d'ingénierie sociale sur Coinbase (2024-2025)

ZachXBT a répété à plusieurs reprises que les utilisateurs de Coinbase perdaient environ 300 millions de dollars par an dans des arnaques d'usurpation d'identité du support. Le problème trouve son origine dans une faille interne motivée par la corruption qui a exposé les données de près de 70 000 utilisateurs.

  • Montant de l'arnaque : Environ 300 millions de dollars par an répartis entre les utilisateurs ; Coinbase a estimé entre 180 et 400 millions de dollars les coûts liés à la faille.
  • Faits clés : Il a identifié un acteur canadien, « Haby », qui aurait volé plus de 2 millions de dollars et étalé ses gains sur les réseaux sociaux.
  • Résultat : Un agent de support externe a été arrêté en Inde en décembre 2025 ; le ministère de la Justice américain (DOJ) a ouvert une enquête sur la faille.
Vague d'ingénierie sociale sur Coinbase (2024-2025)

4. Enquête USMS « Lick » (janv.-mars 2026)

Début 2026, ZachXBT a affirmé qu'une figure connue sous le nom de « Lick » avait volé plus de 46 millions de dollars dans des wallet gérés par l'US Marshals Service. La piste est apparue à la suite d'un litige fuité sur Telegram où un participant a partagé son écran pour montrer le contrôle d'adresses liées au gouvernement.

  • Montant de l'arnaque : Plus de 46 millions de dollars liés à des actifs numériques saisis sous garde fédérale.
  • Faits clés : Il a identifié le suspect comme étant John Daghita, dont la firme du père détenait un contrat de garde avec l'USMS attribué en 2024.
  • Résultat : Le FBI a arrêté Daghita à Saint-Martin en mars 2026 ; l'affaire a suscité des inquiétudes concernant la garde externalisée des cryptomonnaies saisies.
Enquête de l'USMS (janv.-mars 2026)

5. Autres enquêtes notables

Au-delà des affaires phares, ZachXBT a mis au jour des dizaines de stratagèmes plus petits mais préjudiciables impliquant des influenceurs, des plateformes et des équipes d'ingénierie sociale opérant au sein de cercles connus en ligne sous le nom de « The Com ».

  • Délit d'initié chez Axiom (fév. 2026) : Il a nommé la plateforme de trading Axiom, affirmant que des employés ont abusé des outils de support interne pour consulter des données de wallet privées après avoir généré plus de 390 millions de dollars de revenus.
  • Dritan Kapllani Jr. (mai 2026) : Il a lié un jeune de 18 ans à environ 19 millions de dollars de vols par ingénierie sociale, en utilisant des enregistrements de « Flex » sur Discord et des dossiers judiciaires désealés comme preuves.
  • Réseau de travailleurs informatiques nord-coréens (avr. 2026) : Il a exposé une opération nord-coréenne générant environ 1 million de dollars par mois grâce à de fausses identités, des documents falsifiés et des conversions de crypto en fiat.
  • Machi Big Brother (2022-2023) : Il a affirmé que Jeff Huang avait retiré 22 000 ETH d'un wallet de trésorerie ; Huang a porté plainte pour diffamation mais a ensuite abandonné l'affaire.
  • Opérations « pump-and-dump » d'influenceurs (2022) : Dans un fil de discussion en 17 parties, il a documenté comment des personnalités telles que Lark Davis avaient reçu des allocations de tokens, les avaient surmédiatisées et les avaient vendues pour des profits non divulgués.
  • Récupération de NFT DeGods (2023-2024) : Il a tracé un NFT de 99 ETH volé, a suivi le wallet de l'attaquant et a aidé à récupérer la majeure partie de la valeur pour la victime.
Autres enquêtes notables

ZachXBT et le Lazarus Group

ZachXBT est devenu central dans le traçage des fonds liés au Lazarus Group, l'unité nord-coréenne à l'origine de nombre des plus grands piratages de la crypto. Son implication s'est intensifiée en 2022 lorsque Lazarus a ciblé les bridge cross-chain, et a atteint un sommet avec l'attribution à Bybit en 2025.

Mi-2022, il a analysé le piratage du Horizon Bridge d'une valeur de 100 millions de dollars, montrant comment les fonds ont transité par Tornado Cash et ont été dispersés dans de nouveaux wallets. Ses analyses visuelles ont aidé le public à comprendre comment des acteurs liés à un État militarisent les outils DeFi pour blanchir de la crypto et éluder les sanctions.

D'ici 2025 et 2026, son travail s'était étendu à des menaces de niveau souverain. Au-delà de l'affaire Bybit, il a cartographié comment les groupes nord-coréens ont volé environ 2,02 milliards de dollars rien qu'en 2025, selon Chainalysis, soit environ 60 % de l'ensemble des vols de crypto cette année-là, et a exposé les stratagèmes de faux travailleurs informatiques qui financent le régime.

ZachXBT et le Lazarus Group

Pourquoi l'attribution est importante

Attribuer des piratages à Lazarus n'est pas seulement un exercice technique ; cela façonne la réponse dans le monde réel. Une attribution rapide et crédible permet aux exchanges de geler des fonds, éclaire les sanctions gouvernementales et met en garde le marché au sens large, ce qui explique pourquoi la soumission rapide de ZachXBT concernant Bybit a eu un poids bien supérieur à une simple prime.

Sa rapidité fait partie de l'histoire. Son collègue enquêteur Nick Bax a décrit ZachXBT analysant manuellement environ 500 transactions en près de 12 heures, un rythme de production qui lui permet de publier des attributions crédibles alors que les fonds volés sont toujours en mouvement et potentiellement récupérables.

Sur quoi ZachXBT travaille-t-il en 2026 ?

En 2026, l'attention de ZachXBT s'est déplacée des escroqueries isolées vers des problèmes systémiques : la mauvaise conduite des initiés dans les entreprises rentables, le blanchiment à l'échelle industrielle et les lacunes dans la gestion de la garde par les exchanges et les gouvernements. Sa portée s'étend désormais à l'infrastructure officielle de l'industrie.

Les fils conducteurs clés qui définissent son travail récent comprennent :

  • Responsabilité des exchanges : Il a publiquement fait pression sur les plateformes qu'il accuse d'ignorer les flux illicites, notamment avec des critiques acerbes à l'encontre de KuCoin et des différends sur des fonds que, selon lui, les exchanges ont retenus.
  • Partenariats institutionnels : En février 2025, il a rejoint Paradigm en tant que conseiller en réponse aux incidents, et en août 2025, il est devenu un partenaire de lancement pour le Beacon Network en temps réel de TRM Labs.
  • Délit d'initié : Son enquête sur Axiom a mis en lumière la manière dont les employés d'entreprises en forte croissance peuvent exploiter les données internes, un thème qui, selon lui, constitue désormais le plus grand risque sous-estimé de l'industrie.
  • Retombées sur les marchés de prédiction : Ses enquêtes taquineries font de plus en plus bouger les cotes de Polymarket, le seul teaser d'Axiom ayant attiré des dizaines de millions de volumes spéculatifs.
  • Contrecoup de juridiction : Mi-2026, il a déclaré qu'il cesserait de traiter les affaires de fraude canadiennes, invoquant la faiblesse de l'application de la loi et qualifiant Toronto de plaque tournante majeure de la cybercriminalité.
  • Fraude guidée par l'AI : Il a signalé comment les deepfakes et les kits de phishing automatisés industrialisent les escroqueries, augmentant les enjeux tant pour les victimes que pour les enquêteurs.
Sur quoi ZachXBT travaille-t-il en 2026

Valeur nette et financement de ZachXBT

ZachXBT n'a pas de valeur nette confirmée et a précédemment démenti une affirmation de 250 millions de dollars fondée sur le wallet d'un exchange mal attribué. Ses revenus proviennent de dons de la communauté, d'un financement participatif juridique dépassant 1 million de dollars, de primes et d'interventions rémunérées occasionnelles auprès de victimes de vols majeurs.

Les récompenses documentées incluent une prime Arkham de 150 000 dollars pour avoir démasqué Martin Shkreli en tant que créateur du token DJT, la prime ARKM d'environ 31 500 dollars pour l'attribution concernant Bybit et 150 000 tokens OP provenant du programme RetroPGF d'Optimism. Il fournit généralement un travail d'investigation à titre gracieux, réservant ses honoraires aux cas importants de gestion d'incidents.

Valeur nette et financement de ZachXBT

Défis et controverses de ZachXBT

Tout n'a pas été synonyme de victoires et d'éloges. Être l'enquêteur le plus visible de la crypto lui a valu des poursuites judiciaires, un examen minutieux de la communauté, des provocations de la part de criminels et, plus récemment, des questions insistantes sur sa propre indépendance et ses relations financières.

Voici quelques-uns des défis les plus notables auxquels il a fait face :

  • Poursuite en diffamation : en 2023, Jeff « Machi » Huang l'a poursuivi en justice à propos du rapport sur les 22 000 ETH ; l'affaire a été abandonnée après des modifications et plus d'1 million de dollars de dons juridiques.
  • Exposition de son identité : des documents judiciaires issus de cette affaire l'ont identifié comme étant Zachary Wolk, originaire du Texas, et un fil de discussion devenu viral en mai 2026 a prétendu confirmer son identité grâce à des recherches en sources ouvertes.
  • Allégations de conflits d'intérêts : ce même fil de discussion affirmait qu'il avait cessé sa couverture critique de Hyperliquid après avoir reçu 10 000 tokens HYPE, une accusation que lui et ses partisans qualifient de non vérifiée.
  • Controverse liée aux tokens : au début de l'année 2025, il a retiré environ 3,9 millions de dollars d'un pool de memecoins en hommage, s'attirant des accusations d'hypocrisie bien qu'il ait affirmé que les tokens n'avaient pas été sollicités.
  • Asymétrie de l'information : des critiques ont souligné que des wallets avaient parié contre Axiom sur Polymarket quelques heures avant son rapport, soulevant des questions sur des fuites lors de sa démarche standard de prise de contact avant publication.
  • Menaces de fraudeurs : en 2024, un hacker à l'origine d'un vol de 243 millions de dollars s'est moqué de lui par le biais d'un message onchain, montrant que les criminels qu'il traque réagissent parfois directement.
Défis et controverses de ZachXBT

Dernières réflexions

L'ascension de ZachXBT, passé du statut de victime anonyme d'une escroquerie à celui de traqueur de fraude le plus fiable de l'industrie, relève d'un folklore crypto rare. Sans formation formelle, il a contribué à élucider des affaires valant des milliards en s'appuyant à peine plus que sur sa curiosité, des données de blockchain et un refus acharné de laisser des fonds volés disparaître en silence.

Ce qui nous saute aux yeux en 2026, c'est la façon dont son histoire a évolué pour devenir plus complexe. La visibilité même qui lui permet de geler les fonds du groupe Lazarus et de déclencher des arrestations braque désormais les projecteurs sur lui, soulevant une question inconfortable mais saine quant à savoir qui surveille le surveillant.

Cette tension est sans doute le signe le plus probant de son impact. Tant que les escroqueries se dérouleront onchain, ZachXBT sera là pour suivre leur trace, et tant qu'il exercera une réelle influence, l'industrie continuera de lui demander de satisfaire aux mêmes exigences de transparence qu'il impose à tous les autres.

Foire aux questions

Comment ZachXBT finance-t-il ses enquêtes ?

ZachXBT opère de manière indépendante et est financé par des dons de la communauté crypto, des récompenses de primes et des subventions de recherche occasionnelles. Il ne facture pas ses services d'aide aux victimes.

Quels outils ZachXBT utilise-t-il pour enquêter sur les escroqueries ?

Il utilise des explorateurs de blockchain tels qu'Etherscan et Arkham, des techniques d'OSINT, des outils de clustering de wallets et le recoupement de réseaux sociaux pour suivre les pistes numériques.

Pourquoi ZachXBT reste-t-il anonyme ?

Il choisit l'anonymat pour se protéger de représailles compte tenu de l'ampleur des fraudes qu'il met en lumière. Il a même utilisé un modificateur de voix lors d'appels avec les forces de l'ordre.

ZachXBT collabore-t-il avec les forces de l'ordre ?

Oui, il partage parfois ses conclusions en privé avec les forces de l'ordre avant de les rendre publiques. Cette collaboration a conduit à des arrestations dans des affaires de phishing et de fraude.

Quel impact ZachXBT a-t-il eu sur l'écosystème crypto ?

Il a rehaussé les normes de l'industrie en matière de responsabilité, inspiré une vague d'enquêteurs onchain et contribué à stimuler les discussions sur la promotion éthique et la diligence raisonnable.

À la découverte de ZachXBT : le détective Onchain anonyme de la crypto