Rencontrez ZachXBT : Le Détective Onchain Anonyme de la Crypto

Équipe Datawallet
Dernière mise à jour
16 juillet 2026
Cette date indique un audit complet, et non une modification mineure. Notre équipe éditoriale examine chaque affirmation, chiffre et détail de la plateforme conformément à nos directives éditoriales avant de republier.
Vérifié par les faits
Vérifié par la rédaction
Processus de vérification éditoriale

Cet article a été examiné et vérifié pour son exactitude par notre équipe éditoriale. Toutes les affirmations, les points de données et les détails de la plateforme sont recoupés avec des sources primaires.

Exactitude des données vérifiée
Sources recoupées
Détails de la plateforme confirmés
Consulter notre processus de vérification
Avertissement
Divulgation d'affiliation
Comment Datawallet est financé

Certains liens sur cette page sont des liens d'affiliation. Datawallet peut percevoir une commission lorsque vous vous inscrivez par leur intermédiaire, sans frais supplémentaires pour vous. Les évaluations et classements reflètent nos propres critères de test et d'évaluation.

Lire notre divulgation complète

Résumé : Depuis 2021, ZachXBT est le pseudonyme d'un enquêteur blockchain autodidacte reconnu pour avoir dénoncé de nombreuses des plus grandes escroqueries crypto, retraçant les fonds volés et aidant les forces de l'ordre à procéder à des arrestations dans plusieurs pays.

D'ici 2026, son travail couvre le piratage record de 1,5 milliard de dollars de Bybit, un vol de 243 millions de dollars de créanciers de Genesis et des enquêtes sur les délits d'initiés au sein de grandes plateformes d'échange, consolidant son statut de chien de garde indépendant le plus influent de l'industrie.

Cette influence a également suscité un examen minutieux, ses détracteurs remettant en question ses sources de financement et son indépendance, un débat qui se déroule désormais parallèlement aux fraudes qu'il continue de dénoncer.

Qui est ZachXBT ?

ZachXBT est un enquêteur blockchain pseudonyme connu sur crypto X (anciennement Twitter) pour avoir dénoncé les escroqueries, les rug pulls et les vols. Grâce à une analyse Onchain détaillée et à des recherches open source, il publie des fils de discussion qui retracent les fonds volés, démasquent les acteurs malveillants et relient les fraudes à travers l'écosystème.

Opérant de manière indépendante, ses enquêtes ont permis de récupérer des centaines de millions en crypto volées et ont entraîné de réelles conséquences juridiques, y compris des arrestations et des saisies d'actifs. Wired l'a décrit comme le détective indépendant le plus prolifique au monde spécialisé dans la crypto, et CoinDesk l'a inclus dans sa liste des personnes les plus influentes de 2024.

Il reste anonyme, représenté par un ornithorynque de dessin animé portant un imperméable de détective, devenu sa signature. Cet anonymat sert à la fois de mesure de sécurité personnelle et de caractéristique distinctive de son rôle d'enquêteur crypto officieux et autodidacte.

Qui est ZachXBT

Genèse de ZachXBT

Le parcours de ZachXBT dans la crypto a commencé comme beaucoup d'autres : un optimisme initial suivi de leçons douloureuses. Pendant le boom des ICO de 2017, il était un utilisateur régulier qui achetait des tokens très médiatisés et des projets NFT, observant plusieurs s'effondrer dans des rug pulls classiques qui allaient plus tard orienter son attention.

Un hack de wallet vers 2018 lui a coûté environ 15 000 $, un point bas personnel qui a redirigé son attention. Plutôt que de quitter cet espace, il a commencé à étudier attentivement les données de la blockchain, apprenant à tracer les wallets, à suivre les flux de fonds et à comprendre précisément comment les arnaques crypto sont conçues et exécutées.

Selon ses propres dires, il n'a aucune formation formelle en enquêtes ou en application de la loi, décrivant ses compétences comme entièrement autodidactes, acquises au fil d'années d'analyse onchain. Ses premiers fils de discussion sur les réseaux de phishing et la fraude aux NFT ont bâti la réputation qui ferait de lui la voix forensique de référence dans la crypto.

Genèse de ZachXBT

Comment ZachXBT enquête-t-il sur les arnaques ?

Pour démasquer la fraude crypto, ZachXBT combine la criminalistique blockchain avec le renseignement de source ouverte, traçant les fonds volés, démasquant les coupables et reliant les arnaques à travers le temps. Sa méthodologie s'est affinée à mesure que les vols sont passés des exploits de smart contracts à l'ingénierie sociale.

Voici comment son processus se décompose généralement :

  • Analyse de la blockchain : Il trace les flux de tokens à l'aide d'outils comme Etherscan, Arkham et Breadcrumbs, suivant les transferts entre wallets, exchanges et mixers pour cartographier le mouvement des fonds.
  • Suivi des smart contracts : Il examine les déploiements de smart contracts frauduleux à la recherche de bytecode réutilisé, de wallets de déploiement recyclés et d'origines de financement suspectes qui trahissent les récidivistes.
  • Clustering de wallets : Il relie les adresses par le financement de gas partagé, la synchronisation des transactions et les points d'extrémité communs tels que les comptes de dépôt d'exchange centralisés.
  • Renseignement sur les médias sociaux : Il corrèle l'activité onchain avec les noms d'utilisateur, les messages et les horodatages sur X, Telegram et Discord pour identifier les acteurs récurrents.
  • Enregistrements divulgués : Il s'appuie de plus en plus sur des enregistrements d'écran provenant de discussions de groupe privées, où les suspects révèlent par inadvertance des wallets, des noms ou des soldes en se vantant.
  • Liaison d'identité : Il recoupe les enregistrements de domaines, les documents judiciaires et les registres publics pour relier l'activité blockchain à des noms réels, des e-mails ou d'autres identifiants.
  • Présentation du cas : Il rassemble les conclusions dans des fils X annotés avec des pistes de tokens et des reçus, partageant souvent les preuves avec les forces de l'ordre avant de les publier.
Comment ZachXBT enquête-t-il sur les arnaques

Enquêtes majeures et escroqueries démasquées par ZachXBT

Le bilan de ZachXBT depuis 2021 comprend des milliards en flux illicites et une aide directe à la récupération d'actifs volés. Matt Huang, co-fondateur de Paradigm, a déclaré que ZachXBT avait aidé à récupérer plus de 350 millions de dollars pour les victimes de hacks et d'arnaques, à travers des rug pulls NFT, des réseaux de phishing, des exploits DeFi et des vols liés à des États.

1. Hack de Bybit (février 2025)

Le 21 février 2025, Bybit a perdu environ 1,5 milliard de dollars en actifs Ethereum, le plus grand vol unique de l'histoire de la crypto à l'époque. En quelques heures, ZachXBT a soumis des preuves à Arkham identifiant le Lazarus Group de Corée du Nord comme coupable, confirmé plus tard par le FBI.

  • Montant de l'arnaque : Environ 1,5 milliard de dollars, drainés d'un cold wallet multisig Ethereum lors d'un transfert de routine.
  • Faits clés : Il a lié l'attaque au hack précédent de Phemex grâce à des fonds mélangés et des schémas de blanchiment correspondants.
  • Résultat : Il a gagné une prime de 50 000 ARKM (environ 31 500 $) ; des saisies ultérieures en Grèce et en Allemagne ont permis de récupérer des portions des fonds.
Hack de Bybit (février 2025)

2. Vol du créancier Genesis (2024-2025)

En août 2024, ZachXBT a tracé 4 064 BTC (environ 243 millions de dollars) volés à un seul créancier Genesis via Gemini. Les attaquants se sont fait passer pour le support de Google et Gemini, ont réinitialisé le 2FA de la victime et ont extrait les private keys via un logiciel d'accès à distance.

  • Montant de l'escroquerie : Environ 243 millions de dollars en Bitcoin, dont une partie dormante depuis 2012.
  • Faits clés : Un enregistrement Discord divulgué a révélé le vrai nom d'un suspect ; les fonds ont été répartis sur plus de 15 exchanges et plusieurs coins.
  • Résultat : Les suspects Malone Lam, Veer Chetal et Jeandiel Serrano ont fait face à des poursuites aux États-Unis ; un autre suspect aurait été arrêté à Dubaï fin 2025.
Vol de créanciers Genesis (2024-2025)

3. Vague d'ingénierie sociale Coinbase (2024-2025)

ZachXBT a signalé à plusieurs reprises que les utilisateurs de Coinbase perdaient environ 300 millions de dollars par an à cause d'escroqueries par usurpation d'identité de support. Le problème remontait à une violation interne motivée par la corruption qui avait exposé les données de près de 70 000 utilisateurs.

  • Montant de l'escroquerie : Environ 300 millions de dollars par an pour les utilisateurs ; Coinbase a estimé les coûts liés à la violation entre 180 et 400 millions de dollars.
  • Faits clés : Il a identifié un acteur canadien, "Haby", qui aurait volé plus de 2 millions de dollars et affiché les profits sur les réseaux sociaux.
  • Résultat : Un agent de support externalisé a été arrêté en Inde en décembre 2025 ; le DOJ a ouvert une enquête sur la violation.
Vague d'ingénierie sociale Coinbase (2024-2025)

4. Enquête USMS "Lick" (Janv-Mars 2026)

Début 2026, ZachXBT a affirmé qu'une personne connue sous le nom de « Lick » avait volé plus de 46 millions de dollars de wallets gérés par le US Marshals Service. L'information a émergé d'une dispute Telegram divulguée où un participant a partagé son écran pour montrer le contrôle d'adresses liées au gouvernement.

  • Montant de l'escroquerie : Plus de 46 millions de dollars liés à des actifs numériques saisis sous garde fédérale.
  • Faits clés : Il a identifié le suspect comme étant John Daghita, dont la firme de son père détenait un contrat de garde du USMS attribué en 2024.
  • Résultat : Le FBI a arrêté Daghita à Saint Martin en mars 2026 ; l'affaire a soulevé des inquiétudes concernant l'externalisation de la garde des cryptomonnaies saisies.
Enquête du USMS (janv.-mars 2026)

5. Autres enquêtes notables

Au-delà des affaires médiatisées, ZachXBT a découvert des dizaines de stratagèmes plus petits mais tout aussi préjudiciables impliquant des influenceurs, des exchanges et des équipes d'ingénierie sociale opérant au sein de cercles connus en ligne sous le nom de « The Com ».

  • Délit d'initié chez Axiom (fév. 2026) : Il a nommé la plateforme de trading Axiom, alléguant que des employés ont abusé d'outils de support internes pour consulter des données de wallet privées après avoir généré plus de 390 millions de dollars de revenus.
  • Dritan Kapllani Jr. (mai 2026) : Il a lié un jeune de 18 ans à environ 19 millions de dollars de vols par ingénierie sociale, utilisant comme preuves des enregistrements « Flex » de Discord et des documents judiciaires déclassifiés.
  • Réseau de travailleurs IT de la RPDC (avr. 2026) : Il a exposé une opération nord-coréenne générant environ 1 million de dollars par mois grâce à de fausses identités, des documents falsifiés et des conversions crypto-fiat.
  • Machi Big Brother (2022-2023) : Il a allégué que Jeff Huang avait retiré 22 000 ETH d'un wallet de trésorerie ; Huang a poursuivi en diffamation mais a ensuite abandonné l'affaire.
  • Pump-and-dumps d'influenceurs (2022) : Dans un fil de discussion en 17 parties, il a documenté comment des personnalités comme Lark Davis ont reçu des allocations de tokens, les ont promus et les ont vendus pour des profits non divulgués.
  • Récupération de NFT DeGods (2023-2024) : Il a retracé un NFT de 99 ETH volé, suivi le wallet de l'attaquant et aidé à récupérer la majeure partie de la valeur pour la victime.
Autres enquêtes notables

ZachXBT et le Lazarus Group

ZachXBT est devenu essentiel pour tracer les fonds liés au Lazarus Group, l'unité nord-coréenne derrière de nombreuses des plus grandes exploitations de crypto. Son implication s'est approfondie en 2022 alors que Lazarus ciblait les bridges cross-chain, et elle a atteint un sommet avec l'attribution à Bybit en 2025.

Mi-2022, il a analysé le hack du Horizon Bridge de 100 millions de dollars, montrant comment les fonds transitaient par Tornado Cash et se dispersaient dans de nouveaux wallets. Ses analyses visuelles ont aidé le public à comprendre comment les acteurs liés à l'État instrumentalisent les outils DeFi pour blanchir des cryptomonnaies et échapper aux sanctions.

En 2025 et 2026, son travail s'était étendu aux menaces de niveau souverain. Au-delà de l'affaire Bybit, il a cartographié comment les groupes de la RPDC ont volé environ 2,02 milliards de dollars rien qu'en 2025, selon Chainalysis, soit environ 60 % de tous les vols de crypto cette année-là, et a exposé les stratagèmes de travailleurs IT à fausse identité finançant le régime.

ZachXBT et le Lazarus Group

Pourquoi l'attribution est importante

Attribuer les hacks à Lazarus n'est pas seulement un exercice technique ; cela façonne la réponse concrète. Une attribution rapide et crédible permet aux exchanges de geler les fonds, informe les sanctions gouvernementales et avertit le marché plus large, c'est pourquoi la soumission rapide de ZachXBT concernant Bybit a eu un poids bien au-delà d'une prime.

Sa rapidité fait partie de l'histoire. Son collègue enquêteur Nick Bax a décrit ZachXBT analysant manuellement environ 500 transactions en environ 12 heures, un taux de production qui lui permet de publier des attributions crédibles pendant que les fonds volés sont encore en mouvement et potentiellement récupérables.

Sur quoi travaille ZachXBT en 2026 ?

L'attention de ZachXBT en 2026 s'est déplacée des escroqueries isolées vers des problèmes systémiques : la mauvaise conduite d'initiés au sein d'entreprises rentables, le blanchiment à l'échelle industrielle et les lacunes dans la manière dont les exchanges et les gouvernements gèrent la garde. Sa portée s'étend désormais à l'infrastructure industrielle formelle.

Les axes clés définissant ses travaux récents incluent :

  • Responsabilité des exchanges : Il a publiquement fait pression sur des plateformes qu'il accuse d'ignorer les flux illicites, y compris de vives critiques envers KuCoin et des litiges concernant des fonds qu'il affirme que les exchanges ont retenus.
  • Partenariats institutionnels : En février 2025, il a rejoint Paradigm en tant que conseiller en réponse aux incidents, et en août 2025, il est devenu un partenaire de lancement pour le Beacon Network en temps réel de TRM Labs.
  • Délit d'initié : Son enquête Axiom a mis en lumière comment les employés de sociétés à croissance FAST peuvent exploiter les données internes, un thème qu'il considère désormais comme le plus grand risque sous-estimé de l'industrie.
  • Retombées sur les marchés de prédiction : Ses enquêtes annoncées influencent de plus en plus les cotes de Polymarket, le seul teaser Axiom ayant généré des dizaines de millions en volume spéculatif.
  • Contestation de juridiction : Mi-2026, il a déclaré qu'il cesserait de prendre des cas de fraude canadiens, citant une faible application de la loi et qualifiant Toronto de principal centre de cybercriminalité.
  • Fraude basée sur l'AI : Il a signalé comment les deepfakes et les kits de phishing automatisés industrialisent les escroqueries, augmentant les enjeux pour les victimes comme pour les enquêteurs.
Sur quoi travaille ZachXBT en 2026

Patrimoine net et financement de ZachXBT

ZachXBT n'a pas de patrimoine net confirmé et a précédemment nié une affirmation de 250 millions de dollars basée sur un wallet d'échange mal attribué. Ses revenus proviennent de dons communautaires, de financements participatifs juridiques dépassant 1 million de dollars, de primes et d'engagements rémunérés occasionnels de la part de victimes de vols importants.

Les récompenses documentées incluent une prime Arkham de 150 000 $ pour avoir dénoncé Martin Shkreli comme le créateur du token DJT, la prime ARKM d'environ 31 500 $ pour l'attribution Bybit, et 150 000 tokens OP du RetroPGF d'Optimism. Il fournit généralement un travail d'enquête gratuitement, réservant des honoraires pour les cas de réponse à incident majeurs.

Patrimoine net et financement de ZachXBT

Défis et Controverses de ZachXBT

Tout n'a pas été succès et éloges. Être l'enquêteur le plus visible de la crypto a attiré des poursuites judiciaires, l'examen minutieux de la communauté, des moqueries de criminels et, plus récemment, des questions précises sur sa propre indépendance et ses relations de financement.

Voici quelques-uns des défis les plus notables auxquels il a été confronté :

  • Poursuite en diffamation : En 2023, Jeff "Machi" Huang l'a poursuivi en justice concernant le rapport sur 22 000 ETH ; l'affaire a été abandonnée après des modifications et plus d'un million de dollars en dons juridiques.
  • Révélation d'identité : Les documents judiciaires de cette affaire l'ont identifié comme Zachary Wolk du Texas, et un fil de discussion viral de mai 2026 a affirmé confirmer son identité grâce à des recherches open source.
  • Allégations de conflit d'intérêts : Le même fil de discussion a allégué qu'il avait cessé sa couverture critique de Hyperliquid après avoir reçu 10 000 tokens HYPE, une accusation que lui et ses partisans contestent comme non vérifiée.
  • Controverse sur les tokens : Début 2025, il a retiré environ 3,9 millions de dollars d'un pool de memecoins hommage, attirant des accusations d'hypocrisie bien qu'il ait déclaré que les tokens n'avaient pas été sollicités.
  • Asymétrie d'information : Des critiques ont noté que des wallets avaient parié contre Axiom sur Polymarket quelques heures avant son rapport, soulevant des questions sur d'éventuelles fuites lors de ses contacts habituels avant publication.
  • Menaces d'escrocs : En 2024, un hacker derrière un vol de 243 millions de dollars s'est moqué de lui avec un message Onchain, montrant que les criminels qu'il traque répondent parfois directement.
Défis et Controverses de ZachXBT

Réflexions finales

L'ascension de ZachXBT, d'une victime anonyme d'escroquerie au traqueur de fraude le plus fiable de l'industrie, est une forme rare de folklore crypto. Sans formation formelle, il a aidé à démêler des affaires valant des milliards en utilisant peu plus que de la curiosité, des données blockchain et un refus implacable de laisser les fonds volés disparaître discrètement.

Ce qui nous frappe en 2026, c'est la façon dont son histoire a évolué vers quelque chose de plus complexe. La même visibilité qui lui permet de geler les fonds Lazarus et de déclencher des arrestations braque désormais les projecteurs sur lui, forçant une question inconfortable mais saine sur qui surveille le surveillant.

Cette tension est peut-être le signe le plus authentique de son impact. Tant que les escroqueries se déplaceront Onchain, ZachXBT sera là pour suivre la piste, et tant qu'il détiendra une réelle influence, l'industrie continuera de lui demander de respecter le même niveau de transparence qu'il exige de tous les autres.

Foire aux questions

Comment ZachXBT finance-t-il ses enquêtes ?

ZachXBT opère de manière indépendante et est financé par les dons de la communauté crypto, les primes de récompense et des subventions de recherche occasionnelles. Il ne facture pas les victimes pour son aide.

Quels outils ZachXBT utilise-t-il pour enquêter sur les arnaques ?

Il utilise des explorateurs de blockchain comme Etherscan et Arkham, des techniques OSINT, des outils de clustering de wallets et le référencement croisé des réseaux sociaux pour suivre les pistes numériques.

Pourquoi ZachXBT reste-t-il anonyme ?

Il choisit l'anonymat pour se protéger des représailles étant donné l'ampleur des fraudes qu'il dénonce. Il a même utilisé un changeur de voix lors d'appels avec les forces de l'ordre.

ZachXBT collabore-t-il avec les forces de l'ordre ?

Oui, il partage parfois ses découvertes avec les forces de l'ordre en privé avant de les rendre publiques. Cette collaboration a conduit à des arrestations dans des affaires de phishing et de fraude.

Quel impact ZachXBT a-t-il eu sur l'espace crypto ?

Il a relevé les normes de l'industrie en matière de responsabilisation, inspiré une vague d'enquêteurs on-chain et contribué à stimuler les conversations sur la promotion éthique et la diligence raisonnable.

Rencontrez ZachXBT : Le Détective Onchain Anonyme de la Crypto