Twee gewelddadige woningovervallen in
Frankrijk leverden aanvallers volgens blockchainonderzoeker ZachXBT ongeveer $667.000 aan
crypto op. Een deel van dat geld is maanden later nog altijd te volgen.
Zijn onderzoek koppelt de verdachte geldstromen aan een online profiel dat de namen M1llionz en RichMilly666 gebruikt. ZachXBT zegt dat zijn melding bij
Tether en opsporingsdiensten inmiddels heeft geleid tot het bevriezen van ongeveer $93.000
USDT.
Dat laatste is nog niet afzonderlijk publiek bevestigd door Tether.
Vijf aanvallers vertrekken met 7,2 Bitcoin
De eerste overval vond volgens het onderzoek plaats op 17 april.
Vijf aanvallers zouden een woning zijn binnengedrongen en ongeveer 7,2 Bitcoin hebben buitgemaakt. De waarde lag destijds rond $557.000.
Meerdere slachtoffers moesten na de aanval naar het ziekenhuis.
ZachXBT volgde de gestolen
Bitcoin daarna via openbare transactiedata.
Een groot deel zou via Chainflip van Bitcoin naar
Ethereum zijn verplaatst. Chainflip maakt het mogelijk om crypto tussen verschillende netwerken om te wisselen.
Daarna liep volgens zijn analyse ongeveer $317.000 via drie stortingsadressen van KuCoin.
Drie dagen later volgt tweede overval
Op 20 april vond volgens dezelfde analyse een tweede gewelddadige woningoverval plaats.
Een slachtoffer werd vastgebonden en bedreigd. De aanvallers zouden uiteindelijk voor ongeveer $110.000 aan crypto hebben meegenomen.
Ook daar verscheen KuCoin later in het transactiespoor.
Ongeveer 46 ETH, destijds circa $107.000 waard, zou via een stortingsadres van de
exchange zijn gegaan.
Dat bewijst op zichzelf niet wie achter de overvallen zat.
Het maakt het wel mogelijk geldstromen uit verschillende incidenten naast elkaar te leggen en te zoeken naar adressen waar ze later samenkomen.
Verdachte zou eigen wallets openbaar hebben gemaakt
Daar wordt het onderzoek opvallend.
ZachXBT zegt dat het profiel M1llionz zelf informatie over zijn
wallets deelde via sociale media en een Telegram-kanaal met de naam EMPIRE.
Die publieke informatie kon vervolgens worden vergeleken met transacties op de blockchain.
Wallets die aan het online profiel werden gekoppeld, zouden volgens zijn analyse ongeveer $84.000 hebben ontvangen uit geldstromen die naar de twee overvallen terugleiden.
ZachXBT combineerde daarbij on-chain data met screenshots, tijdstippen en andere publiek beschikbare informatie.
De onderzoeker publiceerde zijn bevindingen maandag via
zijn account op X.
Een wallet is pseudoniem totdat andere informatie het adres aan een persoon of online profiel koppelt.
Dat onderscheid maakt deze zaak interessant.
De blockchain onthult niet automatisch iemands echte naam. Maar zodra een adres op sociale media verschijnt, kan een lang transactiespoor opeens aan een digitaal profiel worden gekoppeld.
$93.000 USDT zou zijn geblokkeerd
Volgens ZachXBT meldde hij de gevonden geldstromen vervolgens bij Tether en opsporingsdiensten.
Daarna zou ongeveer $93.000 aan
USDT zijn bevroren.
Tether kan adressen met zijn dollarstablecoin blokkeren wanneer het bedrijf daartoe besluit, bijvoorbeeld na samenwerking met autoriteiten. De betreffende tokens kunnen dan niet meer normaal vanaf dat adres worden verplaatst.
USDT is een
stablecoin die probeert een waarde van ongeveer één Amerikaanse dollar te behouden.
De freeze betekent niet dat de volledige buit is teruggevonden.
Van de ongeveer $667.000 die volgens ZachXBT tijdens de twee overvallen werd gestolen, gaat het om een beperkt deel.
Daarnaast ontbreekt op dit moment een afzonderlijke publieke verklaring van Tether over deze specifieke zaak.
Beschuldiging is nog geen veroordeling
Ook rond M1llionz is voorzichtigheid nodig.
ZachXBT noemt het online profiel een Franse cybercrimineel en koppelt het aan het witwassen van de buit. Zijn analyse bevat volgens hem transactiedata en open-source-informatie die die verbinding ondersteunen.
Er is in de geraadpleegde openbare bronnen nog geen formele veroordeling gepubliceerd die deze persoon verantwoordelijk houdt voor het witwassen of voor de woningovervallen zelf.
Ook is niet publiek bevestigd dat de echte identiteit achter de aliassen door Franse autoriteiten formeel is vastgesteld.
Het gaat dus om beschuldigingen uit een onafhankelijk blockchainonderzoek.
Dat onderzoek kan wel materiaal opleveren waarmee opsporingsdiensten verder kunnen werken.
Frankrijk telt al 30 publiek bekende aanvallen
De twee incidenten staan niet los van een veel groter Frans probleem.
Chainalysis meldde op 6 augustus dat Frankrijk in 2026 al 30 publiek bekende gewelddadige crypto-incidenten telde.
In 2025 waren dat er 19.
Volgens Chainalysis ligt het werkelijke aantal waarschijnlijk hoger. De Franse minister van Binnenlandse Zaken Laurent Nuñez meldde eind juni dat autoriteiten kennis hadden van meer dan 70 crypto-gerelateerde geweldsincidenten.
Frankrijk steekt daarmee sterk af tegen eerdere jaren.
Chainalysis wijst onder meer op gestolen persoonsgegevens van Franse cryptobezitters als mogelijke factor achter de toename. Namen, adressen en informatie over bezit kunnen criminelen helpen bij het selecteren van slachtoffers.
Woningovervallen nemen snel toe
Ook wereldwijd verandert het type cryptocriminaliteit.
Woningovervallen vormen volgens Chainalysis dit jaar 37% van de geregistreerde fysieke crypto-aanvallen. In 2025 was dat nog 14%.
Ontvoeringen vormen volgens dezelfde dataset 52% van de incidenten.
Criminelen hebben in de eerste helft van 2026 naar schatting al meer dan $30 miljoen daadwerkelijk buitgemaakt met gewelddadige aanvallen op cryptobezitters.
Dat bedrag telt alleen succesvolle diefstallen.
Bij mislukte pogingen, geëiste losgelden en later geblokkeerde bedragen ligt de totale waarde die bij zulke incidenten betrokken is veel hoger.
Voor Nederland en België zit het risico ook in zichtbaarheid
Digitale beveiliging draait vaak om seed phrases, phishing en veilige apparaten.
De Franse zaken laten een ander risico zien.
Wie publiek vertelt hoeveel crypto hij bezit, waar hij woont of welke adressen hij gebruikt, kan informatie blootgeven waarmee een digitale dreiging fysiek wordt.
Een hardwarewallet helpt weinig wanneer iemand onder geweld wordt gedwongen een transactie goed te keuren.
Ook het openbaar delen van een walletadres verdient daardoor meer aandacht. Transacties op een publieke
blockchain kunnen jarenlang zichtbaar blijven.
Zodra zo'n adres later aan een identiteit wordt gekoppeld, kan ook oude financiële activiteit opnieuw interessant worden.
De transparantie werkt dit keer tegen de verdachte
Diezelfde eigenschap levert onderzoekers een voordeel op.
Bitcoin die in april werd gestolen, laat maanden later nog steeds een spoor achter. Een overstap naar Ethereum of een storting bij een handelsplatform wist dat eerdere pad niet automatisch uit.
Onderzoekers kunnen tijdstippen, bedragen en verschillende adressen naast elkaar leggen.
De zwakke plek zit vaak bij de momenten waarop iemand zijn on-chain identiteit verbindt aan de echte wereld.
Volgens ZachXBT gebeurde dat hier opvallend genoeg door het online profiel zelf.
Als zijn analyse door Franse opsporingsdiensten wordt bevestigd, kan precies die fout uiteindelijk zwaarder wegen dan alle tussenstappen waarmee de buit werd verplaatst.
De overvallers konden de crypto in minuten meenemen. De blockchain vergat de route daarna niet.