NieuwsCryptoAmerikaanse rechtbank geeft Bybit toestemming om $1,5 miljard aan gestolen fondsen te traceren die aan Noord-Korea worden gelinkt

Amerikaanse rechtbank geeft Bybit toestemming om $1,5 miljard aan gestolen fondsen te traceren die aan Noord-Korea worden gelinkt

Auteur: Tron Weekly·

Belangrijkste punten

  • Een Amerikaanse rechtbank heeft Bybit toestemming gegeven om activa te bevriezen en subpoenas uit te vaardigen aan andere cryptobeurzen om walletclusters te onderzoeken die verband houden met de diefstal van $1,5 miljard.
  • Ongeveer 90% van de gestolen fondsen is al witgewassen via mixingdiensten en cross-chain swaps, waardoor ze grotendeels niet meer te traceren zijn.
  • Bybit heeft een rechtszaak aangespannen tegen Noord-Korea, het Reconnaissance General Bureau en de Lazarus Group vanwege de cyberaanval van februari 2025.
  • Panels van de Verenigde Naties en het Amerikaanse ministerie van Financiën hebben gedocumenteerd dat Noord-Korea gestolen crypto systematisch inzet om zijn nucleaire en ballistische raketprogramma’s te financieren.
  • Het incident zet toezichthouders en beurzen aan tot strengere KYC-eisen, uitgebreidere proof-of-reserves-audits en meer samenwerking tussen beurzen.
Amerikaanse rechtbank geeft Bybit toestemming om $1,5 miljard aan gestolen fondsen te traceren die aan Noord-Korea worden gelinkt

Bybit heeft toestemming gekregen van een Amerikaanse rechtbank om activa te bevriezen die verband houden met een cyberaanval van $1,5 miljard, toegeschreven aan hackers die banden hebben met Noord-Korea. Het gerechtelijk bevel geeft de in Dubai geregistreerde cryptobeurs de bevoegdheid om in aanvullende rechtsgebieden activa terug te vorderen. On-chain data laat echter zien dat ongeveer 90% van de gestolen fondsen al is witgewassen of verhuld, waardoor ze grotendeels niet meer te traceren zijn. Het incident van februari 2025 behoort tot de grootste cryptodiefstallen ooit en onderstreept de omvang van de uitdaging voor zowel Bybit als de bredere sector.

Rechtbank steunt Bybits zoektocht naar $1,5 miljard aan gehackte fondsen

In februari 2025 werd Bybit getroffen door een cyberaanval die het bedrijf naar schatting $1,5 miljard aan crypto-activa kostte. Amerikaanse autoriteiten hebben Bybit nu toestemming gegeven om subpoenas uit te vaardigen voor informatie over walletclusters bij andere cryptobeurzen en dienstverleners.

BYBIT SUED NORTH KOREA! Bybit Technology Limited v. Democratic People's Republic of Korea et al., filed under seal June 18, 2026 IS NOW PUBLIC. Here's your breakdown of what's going on. Plaintiffs name the DPRK, its Reconnaissance General Bureau, the Lazarus Group, and 20 John… pic.twitter.com/uMH37LoyCo — Ariel Givner (@GivnerAriel) August 8, 2026

Bij de belangrijkste betrokken partijen zijn Bybit, blockchainonderzoekers, de Amerikaanse rechterlijke macht en entiteiten die verbonden zijn aan het primaire doelwitland van de hackers. De aanvallers zijn gelinkt aan de met Noord-Korea verbonden Lazarus Group, die Amerikaanse agentschappen in het verleden al verantwoordelijk hebben gehouden voor soortgelijke cyberaanvallen, waaronder de diefstal van $620 miljoen bij Ronin Bridge in 2022. Panels van de Verenigde Naties en beoordelingen van het Amerikaanse ministerie van Financiën hebben gedocumenteerd dat Noord-Korea gestolen cryptocurrency systematisch gebruikt om zijn nucleaire en ballistische raketprogramma’s te financieren, waardoor de Bybit-zaak deel uitmaakt van een terugkerend patroon van staatsgerelateerde financiële criminaliteit in plaats van een op zichzelf staand incident.

Witwassen gaat tracing voorbij

Omdat ongeveer 90% van de gestolen fondsen is verspreid via verschillende mixingdiensten en cross-chain swaps, is de kans om ze succesvol te traceren zeer klein. Dit maakt het voor gecentraliseerde platforms zoals beurzen veel moeilijker om de nodige realtime monitoringmaatregelen te implementeren om illegale geldstromen op te sporen en te onderscheppen.

Toezichthouders zijn dit incident al gaan gebruiken om strengere regels rond travel rules en walletscreening bij stablecoins en bewaarnemingsdiensten te bepleiten. Deze maatregelen zullen gevolgen hebben voor beleggers, instellingen en ontwikkelaars die werken aan de Ethereum-, Solana- en Bitcoin-netwerken.

Golf van door staten gesteunde hacks zet aan tot strengere KYC en samenwerking tussen beurzen

De aanval is een duidelijk voorbeeld van een bredere golf van door staten gesteunde cybercriminaliteit die in 2024 en 2025 werd ingezet om crypto-infrastructuur te ondermijnen. Dit is al aangekaart door Chainalysis en TRM Labs. Dat betekent dat KYC-regels naar verwachting strenger zullen worden.

Daarnaast zullen audits van proof-of-reserves worden uitgebreid. Naast rechtshandhaving zullen beurzen ook nauwer gaan samenwerken.