NieuwsCryptoBybit Spant Burgerlijke Rechtszaak Aan Tegen Noord-Korea en Lazarus Group Terwijl Amerikaanse Rechtbank Meer Gestolen Crypto Blokkeert

Bybit Spant Burgerlijke Rechtszaak Aan Tegen Noord-Korea en Lazarus Group Terwijl Amerikaanse Rechtbank Meer Gestolen Crypto Blokkeert

Auteur: Blockonomi·

Belangrijkste punten

  • Bybit spande een burgerlijke rechtszaak aan bij een Amerikaanse federale rechtbank tegen de DPRK, diens Reconnaissance General Bureau en de Lazarus Group met als doel activa gestolen bij de hack van februari 2025 te behouden en terug te winnen.
  • Een federale rechter verleende een voorlopig bevel dat overdracht, verkoop of verduistering van geïdentificeerde gestolen activa verbiedt tijdens de procedure.
  • Bybit heeft ongeveer 48,4 miljoen dollar teruggehaald en nog eens 30,5 miljoen dollar bevroren bij meer dan 28 beurzen en bewaarders, in totaal ruwweg 78,9 miljoen dollar van de oorspronkelijk gestolen 1,5 miljard dollar.
  • De hack vond plaats op 21 februari 2025, toen aanvallers de gebruikersinterface van een Safe-portemonnee compromitteerden die voor Bybit's Ethereum-coldstorage werd gebruikt, waarbij ondertekenaars werden misleid om een schadelijke transactie goed te keuren.
  • Chainalysis schat dat Noord-Koreaanse hackers in 2025 ten minste 2,02 miljard dollar aan cryptocurrency hebben gestolen, een stijging van 51 procent ten opzichte van het voorgaande jaar, waarbij het Bybit-incident het grootste deel van dat totaal uitmaakte.
Bybit Spant Burgerlijke Rechtszaak Aan Tegen Noord-Korea en Lazarus Group Terwijl Amerikaanse Rechtbank Meer Gestolen Crypto Blokkeert

Bybit's juridische reactie op de hack van februari 2025 is verplaatst naar een Amerikaanse federale rechtbank, wat een aanvullende route voor activa-terugwinning opent. De cryptobeurs heeft een burgerlijke rechtszaak aangespannen tegen de Democratische Volksrepubliek Korea (DPRK), diens Reconnaissance General Bureau en de Lazarus Group bij de Amerikaanse rechtbank voor het District of Columbia. Een federale rechter verleende een voorlopig bevel dat betrekking heeft op geïdentificeerde gestolen activa gekoppeld aan niet-benoemde verdedigers, waardoor overdrachten, verkopen of andere vormen van verduistering tijdens de procedure worden geblokkeerd.

Bybit zegt ongeveer 48,4 miljoen dollar aan de hack gelinkt te hebben teruggehaald en nog eens 30,5 miljoen dollar te hebben bevroren bij meer dan 28 beurzen en bewaarders. Het gecombineerde totaal van ruwweg 78,9 miljoen dollar vertegenwoordigt slechts een fractie van het oorspronkelijke verlies van 1,5 miljard dollar. Het grootste deel van de gestolen cryptocurrency blijft onder actieve tracinginspanningen.

Bybit-CEO Ben Zhou kondigde de ontwikkeling aan op X:

Since the Lazarus attack in February 2025, Bybit has been working on recovery from every possible angle. Today, we took another step forward. Bybit has filed a civil lawsuit against the DPRK and the Lazarus Group, and secured a preliminary injunction freezing identified stolen… — Ben Zhou (@benbybit) August 8, 2026

Federale Rechtszaak Richt Zich op DPRK, Reconnaissance General Bureau en Lazarus Group

De klacht noemt de DPRK, het Reconnaissance General Bureau en de Lazarus Group als verdedigers, samen met niet-geïdentificeerde personen en entiteiten die ervan worden beschuldigd gestolen crypto vast te houden of te verplaatsen. De rechtszaak is bedoeld om terugvorderbare digitale activa te behouden terwijl Bybit haar vorderingen via het federale burgerlijke proces nastreeft. Het aanklagen van een vreemde natiestaat voor een Amerikaanse rechtbank vereist het navigeren door doctrine rond staatsimmuniteit, hoewel bestaande Amerikaanse sanctie-aanwijzingen tegen de DPRK, het Reconnaissance General Bureau en de Lazarus Group het jurisdictiekader kunnen beïnvloeden.

Het voorlopige bevel is van toepassing op geïdentificeerde activa die verband houden met de niet-benoemde, of John Doe, verdedigers. Bybit zegt dat het bevel overdrachten of verduistering voorkomt terwijl de zaak zich ontwikkelt. De rechtbank oordeelde ook dat de beurs in dit stadium een redelijke kans op succes inhoudende merites had aangetoond, hoewel het bevel geen definitief eigendomsrecht vaststelt of het terugwinningsproces voltooit.

De Bybit-hack vond plaats op 21 februari 2025, toen aanvallers de gebruikersinterface van een Safe (voorheen Gnosis Safe) portemonnee die werd gebruikt voor Bybit's Ethereum-coldstorage compromitteerden, waarbij ondertekenaars werden misleid om een transactie goed te keuren die bijna 1,5 miljard dollar aan ether doorstuurde naar door aanvallers gecontroleerde adressen. Chainalysis heeft het incident beschreven als de grootste digitale overval in de geschiedenis van cryptocurrency.

Bybit benadrukte dat de burgerlijke rechtszaak de strafrechtelijke onderzoeken door Amerikaanse autoriteiten niet vervangt. De beurs blijft blockchain-inlichtingen en onderzoeksbevindingen delen met instanties, waaronder de FBI, en werkt samen met analysebedrijven, beurzen, bewaarders en internationale wetshandhavingspartners.

Noord-Koreaanse Crypto-diefstal Bereikte 2,02 Miljard Dollar in 2025

Chainalysis schat dat Noord-Koreaanse hackers in 2025 ten minste 2,02 miljard dollar aan cryptocurrency hebben gestolen, een stijging van 51% ten opzichte van 2024. Dit bracht de geschatte cumulatieve diefstal van de groep op 6,75 miljard dollar. De Bybit-hak vormde het grootste deel van dat jaarlijkse totaal. De trend onderstreept hoe door de staat gesponsorde actoren steeds vaker gecentraliseerde beurzen en cross-chain bruggen als primaire aanvalsverdere hebben gericht, met eerdere opmerkelijke incidenten waaronder de Ronin Network-hack en de Harmony Bridge-exploit.

De Lazarus Group heeft na grote cryptocurrency-diefstallen meerdere witwasroutes gebruikt. Chainalysis heeft brugservices, mixing-protocollen en kleinere transactiedeelbedragen gedocumenteerd als kenmerkende patronen van Noord-Koreaans witwassen. Deze methoden verspreiden gestolen crypto over talloze adressen en netwerken, wat het terugwinnen bemoeilijkt.

Handhavingsacties Richten Zich op Witwasinfrastructuur

Bybit merkt op dat handhavingsacties ook gericht zijn geweest op diensten waarvan vermoed wordt dat ze zijn gebruikt voor het verplaatsen van illegale opbrengsten. Duitse autoriteiten ontmantelden de cryptobeurs eXch, terwijl Duitse en Zwitserse autoriteiten vervolgens Cryptomixer.io verstoorden. Bybit koppelt deze acties aan bredere inspanningen tegen witwasinfrastructuur die verband houdt met gestolen fondsen. Deze verstoringen weerspiegelen een groeiend patroon van wetshandhaving dat zich richt op intermediaire diensten in plaats van op individuele portemonnee-adressen, zoals sancties en takedowns van mixers zoals Tornado Cash hebben aangetoond.

Het bevriezen van gestolen crypto levert dit niet automatisch terug aan een beurs. Onderzoekers moeten activa identificeren, verbanden met de diefstal vaststellen en samenwerken met platforms die de fondsen vasthouden. Gerechtelijke bevelen kunnen vervolgens verplaatsing beperken terwijl eigendoms- en terugwinningskwesties via juridische kanalen worden afgehandeld.

Bybit zegt dat het aanvullende gerechtelijke verlichting zal zoeken naarmate de zaak vordert, waaronder verdere verzoeken betreffende activa die al zijn geïdentificeerd door traceringswerk. Het voorlopige bevel dekt momenteel geïdentificeerde activa die worden vastgehouden of verplaatst door John Doe-verdedigers die in de rechtszaak worden genoemd. Bybit blijft portemonnees, transacties, beurzen, bewaarders en diensten traceren die verband houden met de gestolen crypto terwijl de federale zaak actief blijft.