Знакомьтесь: ZachXBT: Анонимный Onchain-детектив в сфере крипто

Последнее обновление
16 июля 2026 г.
Эта дата означает полную проверку, а не незначительную правку. Наша редакционная группа проверяет каждое утверждение, цифру и детали платформы в соответствии с нашими редакционными принципами перед повторной публикацией.
Проверено фактами
Проверено редакцией
Процесс редакционной проверки фактов

Эта статья была проверена и подтверждена на точность нашей редакционной командой. Все утверждения, данные и детали платформы перепроверяются по первичным источникам.

Точность данных подтверждена
Источники перепроверены
Детали платформы подтверждены
Ознакомьтесь с нашим процессом проверки фактов
Отказ от ответственности
Раскрытие информации о партнерстве
Как финансируется Datawallet

Некоторые ссылки на этой странице являются партнерскими. Datawallet может получать комиссию, когда вы регистрируетесь по ним, без дополнительных затрат для вас. Рейтинги и ранжирование отражают наши собственные критерии тестирования и оценки.

Прочитать наше полное раскрытие информации

Краткое содержание: С 2021 года ZachXBT является псевдонимом блокчейн-следователя-самоучки, которому приписывают разоблачение многих крупнейших криптомошенничеств, отслеживание украденных средств и помощь правоохранительным органам в проведении арестов в разных странах.

К 2026 году его работа охватывает рекордный взлом Bybit на $1,5 млрд, кражу средств кредиторов Genesis на $243 млн и расследования инсайдерской торговли на крупных биржах, что укрепляет его статус самого влиятельного независимого наблюдателя в отрасли.

Это влияние также привлекло пристальное внимание: критики ставят под сомнение его источники финансирования и независимость, и эта дискуссия теперь идет параллельно с мошенничеством, которое он продолжает разоблачать.

Кто такой ZachXBT?

ZachXBT — это псевдонимный блокчейн-следователь, известный в криптосообществе X (ранее Twitter) разоблачением мошенничеств, rug pulls и краж. Посредством детального onchain-анализа и исследований с открытым исходным кодом он публикует треды, которые отслеживают украденные средства, разоблачают злоумышленников и связывают мошенничество по всей экосистеме.

Работая независимо, его расследования помогли вернуть сотни миллионов украденной криптовалюты и привели к реальным юридическим последствиям, включая аресты и конфискацию активов. Журнал Wired назвал его самым плодовитым независимым детективом, специализирующимся на криптовалютах, а CoinDesk включил его в свой список самых влиятельных людей 2024 года.

Он остается анонимным, его символом стал мультяшный утконос в детективном плаще, который стал его визитной карточкой. Эта анонимность служит как мерой личной безопасности, так и определяющей чертой его роли неофициального, самодельного крипто-следователя.

Кто такой ZachXBT

История происхождения ZachXBT

Путь ZachXBT в криптоиндустрию начался, как и у многих других: ранний оптимизм сменился болезненными уроками. Во время бума ICO 2017 года он был обычным пользователем, который покупал хайповые токены и NFT-проекты, наблюдая, как несколько из них рухнули в классических rug pulls, что впоследствии определило его фокус.

Взлом wallet примерно в 2018 году обошелся ему примерно в $15 000 — это был личный минимум, который перенаправил его внимание. Вместо того чтобы покидать эту сферу, он начал тщательно изучать данные блокчейна, учась отслеживать wallets, следить за потоками средств и точно понимать, как создаются и реализуются криптомошенничества.

По его собственным словам, он не имеет формального образования в области расследований или правоохранительной деятельности, описывая свои навыки как полностью приобретенные самостоятельно за годы onchain-анализа. Его ранние треды о фишинговых сетях и NFT-мошенничестве создали репутацию, которая в конечном итоге сделала его главным судебно-криминалистическим голосом в криптоиндустрии.

История происхождения ZachXBT

Как ZachXBT расследует мошенничества?

Чтобы разоблачать криптомошенничество, ZachXBT сочетает блокчейн-криминалистику с разведданными из открытых источников, отслеживая украденные средства, разоблачая виновных и связывая мошенничества во времени. Его методология стала более совершенной, поскольку кражи сместились от эксплойтов смарт-контрактов к социальной инженерии.

Вот как обычно выглядит его процесс:

  • Анализ блокчейна: Он отслеживает потоки токенов, используя такие инструменты, как Etherscan, Arkham и Breadcrumbs, отслеживая переводы между wallets, биржами и миксерами, чтобы составить карту движения средств.
  • Отслеживание смарт-контрактов: Он проверяет развертывания мошеннических контрактов на предмет повторно используемого байт-кода, переиспользуемых wallets развертывания и подозрительных источников финансирования, которые выдают рецидивистов.
  • Кластеризация wallets: Он связывает адреса через общее финансирование gas, синхронизированное время транзакций и общие конечные точки, такие как депозитные счета централизованных бирж.
  • Разведданные из социальных сетей: Он коррелирует onchain-активность с именами пользователей, сообщениями и временными метками в X, Telegram и Discord для идентификации повторяющихся участников.
  • Утечки записей: Он все чаще полагается на записи экрана из приватных групповых чатов, где подозреваемые непреднамеренно раскрывают wallet'ы, имена или балансы, хвастаясь.
  • Связывание личности: Он сопоставляет регистрации доменов, судебные документы и публичные записи, чтобы связать активность в блокчейне с реальными именами, адресами электронной почты или другими идентификаторами.
  • Представление дела: Он собирает данные в аннотированные треды в X со следами токенов и квитанциями, часто передавая доказательства правоохранительным органам до публикации.
Как ZachXBT расследует мошенничества

Крупные расследования и разоблаченные мошенничества ZachXBT

Послужной список ZachXBT с 2021 года охватывает миллиарды незаконных потоков и прямую помощь в возврате украденных активов. Соучредитель Paradigm Мэтт Хуанг заявил, что ZachXBT помог вернуть более 350 миллионов долларов жертвам взломов и мошенничеств, включая NFT-рагпуллы, фишинговые схемы, эксплойты DeFi и связанные с государством хищения.

1. Взлом Bybit (февраль 2025 г.)

21 февраля 2025 года Bybit потерял примерно 1,5 миллиарда долларов в активах Ethereum, что стало крупнейшей единичной кражей в истории криптовалют на тот момент. В течение нескольких часов ZachXBT представил доказательства Arkham, идентифицируя Lazarus Group из Северной Кореи как виновника, что позже было подтверждено ФБР.

  • Сумма мошенничества: Около 1,5 миллиарда долларов, выведенных из холодного multisig-wallet'а Ethereum во время планового перевода.
  • Ключевые факты: Он связал атаку с более ранним взломом Phemex через смешанные средства и совпадающие схемы отмывания.
  • Результат: Он получил вознаграждение в 50 000 ARKM (~31 500 долларов США); позднее изъятия в Греции и Германии позволили вернуть часть средств.
Взлом Bybit (февраль 2025 г.)

2. Кража у кредитора Genesis (2024–2025 гг.)

В августе 2024 года ZachXBT отследил 4 064 BTC (~243 миллиона долларов США), украденных у одного кредитора Genesis через Gemini. Злоумышленники выдавали себя за службу поддержки Google и Gemini, сбросили 2FA жертвы и извлекли private key с помощью программного обеспечения для удаленного доступа.

  • Сумма мошенничества: Примерно 243 миллиона долларов в Bitcoin, часть из которых бездействовала с 2012 года.
  • Ключевые факты: Утечка записи Discord раскрыла настоящее имя подозреваемого; средства были распределены между более чем 15 биржами и несколькими монетами.
  • Результат: Подозреваемые Мэлоун Лам, Вир Четал и Джандиэль Серрано предстали перед судом США; еще один подозреваемый, как сообщается, был арестован в Дубае в конце 2025 года.
Кража у кредитора Genesis (2024–2025 гг.)

3. Волна социальной инженерии Coinbase (2024–2025 гг.)

ZachXBT неоднократно указывал, что пользователи Coinbase теряли примерно 300 миллионов долларов в год из-за мошенничества с выдачей себя за службу поддержки. Проблема восходит к инсайдерскому взлому, вызванному взяточничеством, который раскрыл данные почти 70 000 пользователей.

  • Сумма мошенничества: Около 300 миллионов долларов ежегодно среди пользователей; Coinbase оценила связанные со взломом расходы в 180–400 миллионов долларов.
  • Ключевые факты: Он идентифицировал канадского деятеля, «Хаби», который предположительно украл более 2 миллионов долларов и хвастался доходами в социальных сетях.
  • Результат: Аутсорсинговый агент поддержки был арестован в Индии в декабре 2025 года; Министерство юстиции США (DOJ) начало расследование взлома.
Волна социальной инженерии Coinbase (2024–2025 гг.)

4. Расследование USMS по делу «Lick» (январь–март 2026 г.)

В начале 2026 года ZachXBT заявил, что некий деятель, известный как «Lick», украл более 46 миллионов долларов из wallet'ов, управляемых Службой маршалов США (US Marshals Service). Зацепка появилась из утечки в Telegram-чате, где участник продемонстрировал на экране контроль над адресами, связанными с правительством.

  • Сумма мошенничества: Более 46 миллионов долларов, связанных с изъятыми цифровыми активами, находящимися под федеральной опекой.
  • Ключевые факты: Он идентифицировал подозреваемого как Джона Дагиту, чья фирма отца имела контракт на хранение USMS, присужденный в 2024 году.
  • Результат: ФБР арестовало Дагиту в Сен-Мартене в марте 2026 года; дело вызвало тревогу по поводу аутсорсинга хранения изъятых криптоактивов.
Расследование USMS (январь-март 2026 г.)

5. Другие заметные расследования

Помимо громких дел, ZachXBT раскрыл десятки менее масштабных, но не менее разрушительных схем с участием инфлюенсеров, бирж и групп социальной инженерии, действующих в кругах, известных онлайн как «The Com».

  • Инсайдерская торговля на Axiom (февраль 2026 г.): Он назвал торговую платформу Axiom, утверждая, что сотрудники злоупотребляли внутренними инструментами поддержки для просмотра частных данных wallet после получения более 390 миллионов долларов дохода.
  • Dritan Kapllani Jr. (май 2026 г.): Он связал 18-летнего подростка с примерно 19 миллионами долларов краж с использованием социальной инженерии, используя записи «flex» из Discord и рассекреченные судебные документы в качестве доказательств.
  • Сеть IT-работников DPRK (апрель 2026 г.): Он разоблачил северокорейскую операцию, генерирующую около 1 миллиона долларов ежемесячно с помощью поддельных личностей, фальшивых документов и конвертаций крипто в фиат.
  • Machi Big Brother (2022–2023 гг.): Он утверждал, что Джефф Хуанг вывел 22 000 ETH из казначейского wallet; Хуанг подал в суд за клевету, но позже отозвал иск.
  • Памп-и-дампы инфлюенсеров (2022 г.): В ветке из 17 частей он задокументировал, как такие деятели, как Ларк Дэвис получали распределения токенов, продвигали их и продавали с нераскрытой прибылью.
  • Восстановление NFT DeGods (2023–2024 гг.): Он отследил украденный NFT на 99 ETH, проследил за wallet злоумышленника и помог вернуть большую часть стоимости жертве.
Другие заметные расследования

ZachXBT и Lazarus Group

ZachXBT стал ключевой фигурой в отслеживании средств, связанных с Lazarus Group, северокорейским подразделением, стоящим за многими крупнейшими эксплойтами в криптоиндустрии. Его участие углубилось в 2022 году, когда Lazarus Group нацелилась на cross-chain bridge, и достигло пика с атрибуцией Bybit в 2025 году.

В середине 2022 года он проанализировал взлом Horizon Bridge на 100 миллионов долларов, показав, как средства перемещались через Tornado Cash и распределялись по новым wallet. Его наглядные анализы помогли общественности понять, как связанные с государством субъекты используют инструменты DeFi для отмывания криптовалюты и уклонения от санкций.

К 2025 и 2026 годам его работа расширилась до угроз суверенного уровня. Помимо случая с Bybit, он составил карту того, как группы КНДР украли примерно 2,02 миллиарда долларов только в 2025 году, по данным Chainalysis, что составляет около 60% всех краж криптовалюты за тот год, и разоблачил схемы IT-работников с поддельными личностями, финансирующих режим.

ZachXBT и Lazarus Group

Почему атрибуция важна

Атрибуция взломов Lazarus Group — это не просто техническое упражнение; она формирует реальную реакцию. Быстрая, достоверная атрибуция позволяет биржам замораживать средства, информирует о государственных санкциях и предупреждает более широкий рынок, поэтому быстрая подача информации ZachXBT о Bybit имела значение далеко за пределами вознаграждения.

Его скорость — часть этой истории. Коллега-следователь Nick Bax описал, как ZachXBT вручную анализирует около 500 транзакций примерно за 12 часов — скорость, которая позволяет ему публиковать достоверные атрибуции, пока украденные средства все еще перемещаются и потенциально могут быть возвращены.

Над чем работает ZachXBT в 2026 году?

В 2026 году фокус ZachXBT сместился с отдельных мошенничеств на системные проблемы: неправомерное поведение инсайдеров в прибыльных фирмах, отмывание средств в промышленных масштабах и пробелы в том, как биржи и правительства управляют хранением активов. Его влияние теперь распространяется на формальную отраслевую инфраструктуру.

Ключевые направления его недавней работы включают:

  • Ответственность бирж: Он публично оказывал давление на платформы, которые, по его обвинениям, игнорируют незаконные потоки, включая резкую критику KuCoin и споры по поводу средств, которые, по его словам, биржи удерживали.
  • Институциональные партнерства: В феврале 2025 года он присоединился к Paradigm в качестве консультанта по реагированию на инциденты, а в августе 2025 года стал партнером по запуску сети Beacon Network от TRM Labs.
  • Инсайдерская торговля: Его расследование Axiom выявило, как сотрудники быстрорастущих фирм могут использовать внутренние данные — тема, которая, по его предупреждению, является сейчас самым большим недооцененным риском в отрасли.
  • Влияние на рынки предсказаний: Его анонсированные расследования все чаще влияют на котировки Polymarket, при этом один только анонс Axiom привлек десятки миллионов долларов спекулятивного объема.
  • Противодействие юрисдикций: В середине 2026 года он заявил, что прекратит заниматься канадскими делами о мошенничестве, ссылаясь на слабое правоприменение и называя Торонто ведущим центром киберпреступности.
  • Мошенничество с использованием AI: Он указал на то, как дипфейки и автоматизированные фишинговые наборы индустриализируют мошенничество, повышая ставки как для жертв, так и для следователей.
Над чем работает ZachXBT в 2026 году

Состояние и финансирование ZachXBT

ZachXBT не имеет подтвержденного состояния и ранее опроверг заявление о 250 миллионах долларов, основанное на ошибочно приписанном биржевом wallet. Его доход формируется за счет пожертвований сообщества, юридического краудфандинга на сумму более 1 миллиона долларов, вознаграждений и случайных платных заказов от крупных жертв краж.

Задокументированные вознаграждения включают 150 000 долларов от Arkham за разоблачение Martin Shkreli как создателя токена DJT, примерно 31 500 долларов ARKM за атрибуцию Bybit и 150 000 OP токенов от Optimism RetroPGF. Он обычно предоставляет следственную работу бесплатно, оставляя плату за крупные случаи реагирования на инциденты.

Состояние и финансирование ZachXBT

Вызовы и противоречия ZachXBT

Не все было победами и похвалой. Будучи самым заметным следователем в криптоиндустрии, он сталкивался с судебными исками, пристальным вниманием сообщества, насмешками от преступников и, совсем недавно, острыми вопросами о его собственной независимости и отношениях с финансированием.

Вот некоторые из наиболее заметных проблем, с которыми он столкнулся:

  • Иск о клевете: В 2023 году Jeff "Machi" Huang подал на него в суд из-за отчета о 22 000 ETH; дело было прекращено после внесения правок и получения более 1 миллиона долларов в виде юридических пожертвований.
  • Раскрытие личности: Судебные документы по этому делу назвали его Zachary Wolk из Техаса, а вирусный тред в мае 2026 года заявил о подтверждении его личности с помощью исследований на основе открытых источников.
  • Заявления о конфликте интересов: В том же треде утверждалось, что он прекратил критическое освещение Hyperliquid после получения 10 000 токенов HYPE — обвинение, которое он и его сторонники оспаривают как неподтвержденное.
  • Споры вокруг токенов: В начале 2025 года он вывел примерно $3,9 млн из пула трибьютного мемкоина, что вызвало обвинения в лицемерии, несмотря на его заявления о том, что токены были незапрошенными.
  • Информационная асимметрия: Критики отметили, что wallets делали ставки против Axiom на Polymarket за несколько часов до его отчета, что вызвало вопросы об утечках во время его стандартной предпубликационной работы.
  • Угрозы от мошенников: В 2024 году хакер, стоящий за кражей на $243 млн, высмеял его onchain-сообщением, показав, что преступники, которых он отслеживает, иногда отвечают напрямую.
Вызовы и противоречия ZachXBT

Заключительные мысли

Восхождение ZachXBT от анонимной жертвы мошенничества до самого надежного в отрасли отслеживателя мошенничества — это редкий вид крипто-фольклора. Без формального образования он помог раскрыть дела на миллиарды, используя лишь любопытство, данные блокчейна и неустанное нежелание позволить украденным средствам исчезнуть бесследно.

Что выделяется для нас в 2026 году, так это то, как его история стала более сложной. Та же известность, которая позволяет ему замораживать средства Lazarus и инициировать аресты, теперь обращает внимание на него самого, заставляя задаться неудобным, но здоровым вопросом о том, кто следит за сторожем.

Это напряжение, возможно, является самым верным признаком его влияния. Пока мошенничества происходят onchain, ZachXBT будет там, чтобы идти по следу, и пока он обладает реальным влиянием, индустрия будет требовать от него соответствия тому же стандарту прозрачности, который он требует от всех остальных.

Часто задаваемые вопросы

Как ZachXBT финансирует свои расследования?

ZachXBT действует независимо и финансируется за счет пожертвований криптосообщества, вознаграждений за обнаружение ошибок (bounty) и случайных исследовательских грантов. Он не взимает плату с жертв за помощь.

Какие инструменты ZachXBT использует для расследования мошенничества?

Он использует блокчейн-эксплореры, такие как Etherscan и Arkham, методы OSINT, инструменты для кластеризации wallets и перекрестные ссылки в социальных сетях для отслеживания цифровых следов.

Почему ZachXBT остается анонимным?

Он выбирает анонимность, чтобы защитить себя от возмездия, учитывая масштабы мошенничества, которое он разоблачает. Он даже использовал изменитель голоса во время звонков в правоохранительные органы.

Сотрудничает ли ZachXBT с правоохранительными органами?

Да, иногда он делится своими находками с правоохранительными органами в частном порядке, прежде чем обнародовать их. Это сотрудничество привело к арестам по делам о фишинге и мошенничестве.

Какое влияние ZachXBT оказал на криптопространство?

Он повысил отраслевые стандарты подотчетности, вдохновил волну onchain-детективов и способствовал развитию дискуссий об этичном продвижении и комплексной проверке (due diligence).

Знакомьтесь: ZachXBT: Анонимный Onchain-детектив в сфере крипто