Bybit krijgt rechterlijke steun om $1,5 miljard aan hackgelden gelinkt aan Noord-Korea te traceren
Belangrijkste punten
- •Een federale rechter in de VS kende Bybit op 19 juni versnelde bewijsvergaring toe om activa te traceren die zijn gestolen bij de hack van $1,5 miljard, die aan de Lazarus Group van Noord-Korea wordt toegeschreven.
- •Bybit meldde dat per 18 juni 90,2% van de gestolen fondsen ontraceerbaar was geworden; slechts 9,8% was naar identificeerbare wallets getraceerd en ongeveer $75,5 miljoen was bevroren of teruggevonden.
- •De hack van 21 februari 2025 werd uitgevoerd via een inbreuk op de infrastructuur van Safe Wallet met gecompromitteerde ontwikkelaarsgegevens, en de FBI schreef de diefstal vijf dagen later formeel toe aan Noord-Korea.
- •Bybit vordert de teruggave van de gestolen activa plus compensatoire, punitieve en verdrievoudigde schadevergoeding op grond van de RICO Act, een wet die doorgaans tegen georganiseerde misdaad wordt gebruikt.
- •De rechtbank vaardigde op 19 juni een tijdelijk verbod uit, verlengde dit op 16 juli en kende op 30 juli gedeeltelijk een voorlopige voorziening toe om te voorkomen dat gedaagden traceerbare activa zouden overdragen.

Uit donderdag vrijgegeven Amerikaanse rechtbankstukken blijkt dat een federale rechter de inspanningen van crypto-exchange Bybit heeft gesteund om activa te traceren die zijn gestolen bij de hack van $1,5 miljard die aan Noord-Korea wordt gelinkt, door het bedrijf versnelde bewijsvergaring toe te kennen.
Volgens de stukken heeft Bybit de rechtszaak op 18 juni onder seal aangespannen tegen Noord-Korea, het Reconnaissance General Bureau, de Lazarus Group en 20 niet-geïdentificeerde gedaagden. De rechtbank kende Bybit op 19 juni het verzoek om versnelde bewijsvergaring toe.
De Lazarus Group is een door de Noord-Koreaanse staat gesteunde hackeenheid die in 2019 door het Amerikaanse ministerie van Financiën werd gesanctioneerd. De groep wordt in verband gebracht met meerdere grote cryptodiefstallen, waaronder de inbraak op Ronin Network ter waarde van ongeveer $620 miljoen in 2022.
De bevoegdheid tot bewijsvergaring geeft Bybit een praktische route om vermeende tussenpersonen te identificeren en een klein deel van de gestolen activa dat nog traceerbaar is na te streven, in plaats van uitsluitend te vertrouwen op een vonnis tegen Noord-Korea.
In de klacht stelde Bybit dat sommige traceerbare activa terechtkwamen bij beurzen die in de VS actief zijn of daar infrastructuur onderhouden. Het bedrijf vroeg om identiteiten van rekeninghouders, saldi en transactiegeschiedenissen, en stelde dat bepaalde platforms hadden aangegeven mee te zullen werken na ontvangst van een gerechtelijk bevel.
Bybit zegt dat 90% van de gestolen fondsen ontraceerbaar werd
Bybit verkreeg op 19 juni ook een tijdelijk verbodsbepaling die de niet-geïdentificeerde gedaagden verbood bepaalde traceerbare activa over te dragen. De rechtbank verlengde het bevel op 16 juli en kende op 30 juli gedeeltelijk Bybits verzoek om een voorlopige voorziening toe. Sommige bewijsstukken en andere documenten blijven onder seal.
Per de indiening van 18 juni meldde Bybit dat 90,2% van de gestolen activa ontraceerbaar was geworden nadat ze door mixers, cross-chain bridges en OTC-dealers waren gegaan. De resterende 9,8% was getraceerd naar identificeerbare wallets, waaronder 5,3% van het totaal, ongeveer $75,5 miljoen, dat was bevroren of teruggevonden.
De cijfers laten een scherpe daling zien ten opzichte van meer dan een jaar geleden, toen Bybit-CEO Ben Zhou destijds zei dat 68,57% van de fondsen nog traceerbaar was. Het verband tussen Noord-Korea en gestolen cryptovaluta als inkomstenbron is herhaaldelijk gedocumenteerd door onderzoekers van de Verenigde Naties, te midden van zware internationale sancties.
Gerelateerd: Bybit maakte in 2025 een 'langzame maar gestage comeback' na enorme hack: CoinGecko
De hack vond plaats op 21 februari 2025, nadat aanvallers de infrastructuur van Safe Wallet hadden gecompromitteerd. Forensische onderzoekers zeiden dat gecompromitteerde inloggegevens van een Safe-ontwikkelaar de aanvallers in staat stelden kwaadaardige code in de cloudinfrastructuur van het bedrijf te injecteren. De FBI schreef de diefstal op 26 februari 2025 toe aan Noord-Korea.
Uit de rechtszaak blijkt dat Bybit de teruggave van de gestolen activa vordert, ongeveer $1,5 miljard aan compensatoire schadevergoeding, punitieve schadevergoeding en een verdrievoudigde schadevergoeding op grond van de Amerikaanse Racketeer Influenced and Corrupt Organizations Act, een wet die doorgaans wordt gebruikt tegen georganiseerde misdaad en die eisers toestaat tot driemaal de werkelijke schade te vorderen.
Magazine: 10 weirdest things ever tokenized... including farts