Кто такой ZachXBT?
ZachXBT — это блокчейн-исследователь под псевдонимом, известный в криптосообществе X (бывший Twitter) разоблачением мошенничеств, rug pull и краж. Благодаря детальному onchain-анализу и исследованиям на основе открытых данных он публикует треды, которые отслеживают похищенные средства, деанонимизируют злоумышленников и связывают воедино цепочки мошенничества по всей экосистеме.
Действуя независимо, он своими расследованиями помог вернуть сотни миллионов в украденной криптовалюте и добился реальных юридических последствий, включая аресты и конфискацию активов. Издание Wired описало его как самого плодовитого независимого криптодетектива в мире, а CoinDesk включил его в свой список Most Influential 2024.
Он сохраняет анонимность, а его визитной карточкой стал мультяшный утконос в детективном плаще. Эта анонимность служит одновременно мерой личной безопасности и определяющей чертой его роли неофициального независимого следователя в сфере криптоиндустрии.

История происхождения ZachXBT
Путь ZachXBT в криптовалюту начался как у многих других: с раннего оптимизма, за которым последовали болезненные уроки. Во время бума ICO в 2017 году он был обычным пользователем, который вкладывался в распиаренные токены и NFT-проекты, наблюдая за крахом нескольких из них в результате классических схемах rug pull, которые впоследствии определили сферу его интересов.
Взломе кошелька примерно в 2018 году обошелся ему примерно в 15 000 долларов, что стало для него личным дном и заставило переключить внимание. Вместо того чтобы уйти из этой сферы, он начал детально изучать данные блокчейна, научившись отслеживать кошелька, следить за движением средств и понимать, как именно создаются и проворачиваются криптовалютные мошеннические схемы.
По его собственным словам, у него нет официального образования в области расследований или правоохранительных органов, а свои навыки он приобрел исключительно путем самообучения за годы ончейн-анализа. Его ранние треды о фишинговых синдикатах и NFT-мошенничестве создали ему репутацию, которая со временем сделала его главным экспертом по криминалистике в криптовалютной сфере.

Как ZachXBT расследует мошенничества?
Чтобы разоблачать криптовалютное мошенничество, ZachXBT объединяет ончейн-криминалистику с разведкой по открытым источникам, отслеживая похищенные средства, деанонимизируя преступников и связывая мошеннические схемы во времени. Его методология стала более изощренной по мере того, как кращи сместились от эксплойтов смарт-контрактов в сторону социального инжиниринга.
Вот из чего обычно состоит его рабочий процесс:
- Анализ блокчейна: Он отслеживает движение токенов с помощью таких инструментов, как Etherscan, Arkham и Breadcrumbs, прослеживая переводы между кошельками, биржами и миксерами, чтобы составить карту перемещения средств.
- Отслеживание смарт-контрактов: Он проверяет развернутые мошеннические контракты на предмет повторно используемого байт-кода, задействованных повторно кошельков развертывания и подозрительных источников финансирования, которые выдают рецидивистов.
- Кластеризация кошельков: Он связывает адреса через общее финансирование gas, синхронизированное время транзакций и общие конечные точки, такие как депозитные счета централизованных бирж.
- Разведка в социальных сетях: Он сопоставляет ончейн-активность с именами пользователей, сообщениями и временными метками на X, Telegram и Discord для выявления повторяющихся участников.
- Слитые записи: Он все чаще полагается на записи экранов из закрытых групповых чатов, где подозреваемые невольно раскрывают кошельки, имена или балансы, хвастаясь своими успехами.
- Связывание с личностью: Он сопоставляет данные регистрации доменов, материалы судебных исков и публичные записи, чтобы связать активность в блокчейне с реальными именами, адресами электронной почты или другими идентификаторами.
- Презентация дела: Он собирает результаты в аннотированные треды на X с цепочками токенов и чеками, часто делясь доказательствами с правоохранительными органами перед публикацией.

Основные расследования и разоблаченные ZachXBT мошенничества
Послужной список ZachXBT с 2021 года охватывает миллиарды долларов незаконных потоков и прямую помощь в возврате похищенных активов. Соучредитель Paradigm Мэтт Хуанг заявил, что ZachXBT помог вернуть более 350 миллионов долларов жертвам взломов и мошенничества, включая rug pull в сфере NFT, фишинговые синдикаты, DeFi-эксплойты и поддерживаемые государством кражи.
1. Взлом Bybit (фев. 2025 г.)
21 февраля 2025 года Bybit потеряла примерно 1,5 миллиарда долларов в активах Ethereum, что стало крупнейшей единовременной кражей в истории криптовалют на тот момент. В течение нескольких часов ZachXBT предоставил в Arkham доказательства, указывающие на причастность северокорейской Lazarus Group, что позже было подтверждено ФБР.
- Сумма ущерба: Около 1,5 миллиарда долларов, выведенных из холодного multisig-кошелька Ethereum во время стандартного перевода.
- Ключевые факты: Он связал эту атаку с более ранним взломом Phemex благодаря смешанным средствам и совпадающим паттернам отмывания денег.
- Результат: Он получил вознаграждение в размере 50 000 ARKM (~31 500 долларов США); последующие аресты в Греции и Германии позволили вернуть часть средств.

2. Кража у кредиторов Genesis (2024–2025 гг.)
- Сумма ущерба: Примерно 243 миллиона долларов в Bitcoin, часть из которых лежала без движения с 2012 года.
- Ключевые факты: Слив записи из Discord раскрыл настоящее имя подозреваемого; средства были распределены по более чем 15 биржам и нескольким монетам.
- Результат: подозреваемые Мэлоун Лам, Вир Четал и Жандиэль Серрано столкнулись с уголовным преследованием в США; еще один подозреваемый, как сообщается, был арестован в Дубае в конце 2025 года.

3. Волна социальной инженерии Coinbase (2024–2025 гг.)
ZachXBT неоднократно заявлял, что пользователи Coinbase теряют около $300 миллионов в год из-за мошенников, выдающих себя за службу поддержки. Проблема уходит корнями в инсайдерский слэйм на основе взятки, который раскрыл данные почти 70 000 пользователей.
- Сумма ущерба: Около $300 миллионов ежегодно среди пользователей; по оценкам Coinbase, расходы, связанные с утечкой, составили $180–400 миллионов.
- Ключевые факты: Он выявил канадского актера по прозвищу «Haby», который предположительно украл более $2 миллионов и хвастался доходами в социальных сетях.
- Результат: В декабре 2025 года в Индии был арестован внештатный агент службы поддержки; Минюст США начал расследование утечки.

4. Расследование USMS «Lick» (январь — март 2026 г.)
В начале 2026 года ZachXBT заявил, что фигурант под псевдонимом «Lick» украл более $46 миллионов с кошельков, управляемых Службой маршалов США (USMS). След всплыл из слитой переписки в Telegram, где один из участников демонстрировал в режиме демонстрации экрана контроль над адресами, связанными с правительством.
- Сумма ущерба: Более $46 миллионов, связанных с конфискованными цифровыми активами, находящимися под федеральным арестом.
- Ключевые факты: Он установил личность подозреваемого Джона Дагиты, фирма отца которого имела контракт с USMS на хранение активов, заключенный в 2024 году.
- Результат: ФБР арестовало Дагиту на Сен-Мартене в марте 2026 года; это дело вызвало тревогу по поводу передачи на аутсорсинг хранения конфискованной криптовалюты.

5. Другие заметные расследования
Помимо громких дел, ZachXBT раскрыл десятки более мелких, но вредоносных схем с участием инфлюенсеров, бирж и групп социальной инженерии, действующих в кругах, известных в сети как «The Com».
- Инсайдерская торговля на Axiom (февраль 2026 г.): Он назвал торговую платформу Axiom, заявив, что сотрудники злоупотребляли внутренними инструментами поддержки для просмотра данных частных кошельков после генерации выручки в размере более $390 млн.
- Дритан Капллани-младший (май 2026 г.): Он связал 18-летнего молодого человека примерно с $19 миллионами краж путем социальной инженерии, используя в качестве доказательств записи из Discord, где тот «flex», и рассекреченные судебные материалы.
- Сеть IT-работников из КНДР (апрель 2026 г.): Он разоблачил северокорейскую операцию, приносившую около $1 миллиона ежемесячно за счет фальшивых личностей, поддельных документов и конвертации криптовалюты в фиат.
- Machi Big Brother (2022–2023 гг.): Он заявил, что Джефф Хуанг вывел 22 000 ETH из казначейского кошелька; Хуанг подал иск о клевете, но позже отозвал его.
- Памп-and-дамп схемы с участием инфлюенсеров (2022 г.): В серии из 17 постов он задокументировал, как такие фигуры, как Ларк Дэвис, получали распределения токенов, искусственно раздували их ценность и продавали ради незадекларированной прибыли.
- Возврат NFT DeGods (2023–2024 гг.): Он вычислил украденный NFT стоимостью 99 ETH, проследил за кошельком злоумышленника и помог вернуть жертве большую часть стоимости.

ZachXBT и Lazarus Group
ZachXBT сыграл ключевую роль в отслеживании средств, связанных с Lazarus Group — северокорейским подразделением, стоящим за многими крупнейшими взломами в криптоиндустрии. Его участие усилилось в 2022 году, когда Lazarus атаковали кроссчейн bridge, и достигло пика с установлением причастности к инциденту с Bybit в 2025 году.
В середине 2022 года он проанализировал взлом Horizon Bridge на сумму 100 млн долларов, показав, как средства перемещались через Tornado Cash и распределялись по свежим wallet. Его визуальные разборы помогли общественности понять, как связанные с государством субъекты используют инструменты DeFi в качестве оружия для отмывания крипто и обхода санкций.
К 2025 и 2026 годам его работа масштабировалась до угроз суверенного уровня. Помимо кейса Bybit, он отследил, как группировки КНДР украли estimados 2,02 миллиарда долларов только в 2025 году, по данным Chainalysis, что составляет примерно 60% от всех краж крипто в том году, и разоблачил схемы с IT-работниками с поддельными личностями, финансирующие режим.

Почему атрибуция имеет значение
Атрибуция взломов Lazarus — это не просто техническое упражнение; она определяет реакцию в реальном мире. Быстрая и заслуживающая доверия атрибуция позволяет биржам замораживать средства, служит основанием для правительственных санкций и предупреждает более широкий рынок, поэтому быстрая подача материалов по Bybit от ZachXBT имела вес далеко за пределами баунти.
Его скорость — часть этой истории. Коллега-исследователь Ник Бакс описал, как ZachXBT вручную проанализировал около 500 транзакций примерно за 12 часов — темп работы, который позволяет ему публиковать заслуживающие доверия атрибуции, пока украденные средства все еще перемещаются и потенциально могут быть возвращены.
Над чем ZachXBT работает в 2026 году?
Фокус ZachXBT в 2026 году сместился с отдельных мошенничеств на системные проблемы: должностные проступки в прибыльных компаниях, отмывание в промышленных масштабах и пробелы в том, как биржи и правительства осуществляют custody. Его влияние теперь распространяется на официальную инфраструктуру индустрии.
Ключевые направления его недавней работы включают:
- Ответственность бирж: Он публично оказывал давление на платформы, которые обвиняет в игнорировании незаконных потоков, включая резкую критику KuCoin и споры из-за средств, которые, по его словам, биржи удерживали.
- Институциональные партнерства: В феврале 2025 года он присоединился к Paradigm в качестве советника по реагированию на инциденты, а в августе 2025 года стал партнером по запуску сети реального времени Beacon Network от TRM Labs.
- Инсайдерская торговля: Его расследование Axiom высветило то, как сотрудники быстро растущих компаний могут использовать внутренние данные — тему, которая, как он предупреждает, сейчас является самым недооцененным риском индустрии.
- Влияние на prediction market: Его анонсированные расследования все сильнее двигают коэффициенты Polymarket, причем один лишь тизер Axiom привлек десятки миллионов спекулятивного объема.
- Отказ юрисдикций: В середине 2026 года он заявил, что перестает брать канадские дела о мошенничестве, сославшись на слабое правоприменение и назвав Торонто ведущим хабом киберпреступности.
- Мошенничество на базе AI: Он обратил внимание на то, как дипфейки и автоматизированные фишинговые наборы индустриализируют скамы, повышая ставки как для жертв, так и для исследователей.

Чистый капитал и финансирование ZachXBT
У ZachXBT нет подтвержденного чистого капитала, и ранее он опроверг утверждение о 250 миллионах долларов, основанное на ошибочно приписанном ему exchange wallet. Его доход складывается из пожертвований сообщества, юридического краудфандинга, превышающего 1 миллион долларов, баунти и эпизодических платных консультаций от жертв крупных краж.
Задокументированные вознаграждения включают баунти от Arkham в размере 150 000 долларов за разоблачение Мартина Шкрели как создателя токена DJT, баунти ARKM на сумму около 31 500 долларов за атрибуцию Bybit и 150 000 токенов OP от RetroPGF Optimism. Он в основном проводит расследования бесплатно, оставляя гонорары для крупных дел по реагированию на инциденты.

Проблемы и споры вокруг ZachXBT
Не все обходилось без побед и похвал. Статус самого заметного исследователя в крипто принес ему судебные иски, пристальное внимание сообщества, насмешки со стороны преступников и, совсем недавно, неудобные вопросы о его собственной независимости и источниках финансирования.
Вот некоторые из наиболее заметных проблем, с которыми он столкнулся:
- Иск о диффамации: В 2023 году Джефф «Machi» Хуан подал на него в суд из-за отчета по 22 000 ETH; дело было прекращено после правок и сбора более 1 миллиона долларов юридических пожертвований.
- Раскрытие личности: Судебные документы по тому делу назвали его Закари Волкоком из Техаса, а вирусный тред в мае 2026 года утверждал, что подтвердил его личность с помощью исследований по открытым источникам.
- Заявления о конфликте интересов: В том же треде утверждалось, что он прекратил критическое освещение Hyperliquid после получения 10 000 токенов HYPE — обвинение, которое он и его сторонники называют неподтвержденным.
- Токен-скандал: В начале 2025 года он вывел примерно 3,9 миллиона долларов из пула мемкоина-трибьюта, вызвав обвинения в лицемерии, несмотря на заявления о том, что токены были unsolicited.
- Информационная асимметрия: Критики отметили, что кошельки делали ставки против Axiom на Polymarket за несколько часов до публикации его отчета, что вызывает вопросы об утечках во время его стандартного предварительного ознакомления.
- Угрозы со стороны мошенников: В 2024 году хакер, стоявший за кражей 243 миллионов долларов, высмеял его с помощью ончейн-сообщения, показав, что преступники, за которыми он следит, иногда отвечают напрямую.

Заключение
Путь ZachXBT от анонимной жертвы мошенников до самого надежного борца с мошенничеством в индустрии — это редкий вид криптовалютного фольклора. Не имея специального образования, он помог распутать дела на миллиарды долларов, используя лишь любопытство, блокчейн-данные и непреклонное стремление не дать украденным средствам исчезнуть бесследно.
Что бросается нам в глаза в 2026 году, так это то, как его история превратилась в нечто более сложное. Та же публичность, которая позволяет ему замораживать средства Lazarus и инициировать аресты, теперь обращает внимание на него самого, поднимая неудобный, но здравый вопрос о том, кто следит за самим наблюдателем.
Это напряжение, возможно, является самым верным признаком его влияния. Пока мошенничество перемещается в ончейн, ZachXBT будет рядом, чтобы идти по следу, и пока он обладает реальным влиянием, индустрия будет продолжать требовать от него соответствия тем же стандартам прозрачности, которые он требует от всех остальных.






