Bybit dagvaart Noord-Korea en Lazarus Group wegens hack van 1,5 miljard dollar en krijgt bevriezing van activa geregeld
Belangrijkste punten
- •Bybit heeft een civiele rechtszaak aangespannen bij een Amerikaanse federale rechtbank tegen Noord-Korea, de inlichtingendienst daarvan en de Lazarus Group vanwege de diefstal van 1,5 miljard dollar aan Ethereum.
- •Een federale rechter heeft een voorlopige injunction verleend waarbij geïdentificeerde gestolen activa in handen van niet-geïdentificeerde personen en entiteiten worden bevroren terwijl de rechtszaak loopt.
- •De hack van februari 2025 behelsde de diefstal van meer dan 400.000 ETH en stETH, waarmee het de grootste cryptoberoving uit de geschiedenis is.
- •Volgens gegevens van Chainalysis hebben Noord-Koreaanse hackers in totaal 6,75 miljard dollar aan cryptocurrency gestolen.
- •Bybit stelde dat de civiele vordering separaat wordt gevolgd van lopende strafrechtelijke onderzoeken door Amerikaanse opsporingsautoriteiten.

Bybit, 's werelds op één na grootste cryptobeurs, heeft een civiele rechtszaak aangespannen tegen de Democratische Volksrepubliek Korea (DPRK), haar inlichtingendienst het Reconnaissance General Bureau (RGB), en de met de staat verbonden Lazarus Group — de hackorganisatie die is aangemerkt als verantwoordelijk voor de diefstal van 1,5 miljard dollar van de beurs. De zaak is ongebruikelijk doordat een soevereine staat als doelwit wordt genomen in een Amerikaanse civiele rechtbank, een weg die gecompliceerd wordt door doctrine rondom soevereine immuniteit, hoewel de aanwijzing van Noord-Korea als staatssponsor van terrorisme een juridische basis kan bieden voor bepaalde vorderingen tegen de staat.
De rechtszaak is ingediend bij de U.S. District Court for the District of Columbia. In samenhang met de indiening kondigde Bybit aan dat het een voorlopige injunction had verkregen van een federale rechter waardoor bepaalde gestolen activa worden bevroren die momenteel in handen zijn van een groep niet-geïdentificeerde personen en entiteiten, in de zaak aangeduid als John Doe-verdedigers. De injunction verbiedt de betrokkenen om de geïdentificeerde activa over te dragen of te verkopen terwijl de rechtszaak loopt, aldus de beurs in een persbericht op vrijdag. Dergelijke bevriezingsbevelen zijn inmiddels een van de weinige praktische instrumenten die cryptobeurzen ter beschikking staan bij pogingen tot terugvordering, aangezien gestolen gelden veelvuldig worden witgewassen via cross-chain bridges en mixing services die ontworpen zijn om hun sporen te verhullen.
Op 21 februari 2025 voerde de door Noord-Korea gesponsorde Lazarus Groupnaar verluidt de grootste cryptoberoving uit de geschiedenis uit, waarbij ongeveer 1,5 miljard dollar aan Ethereum werd gestolen — meer dan 400.000 ETH en stETH — van het in Dubai gevestigde Bybit. Het incident vormde het leeuwendeel van de 2,02 miljard dollar aan crypto die dat jaar door Noord-Korea werd gestolen. Volgens gegevens van Chainalysis hebben Noord-Koreaanse hackers in totaal 6,75 miljard dollar aan crypto gestolen. Het land wordt algemeen verdacht de opbrengsten van dergelijke diefstallen te gebruiken om haar wapenprogramma te financieren, en de Lazarus Group zelf is door de U.S. Treasury's Office of Foreign Assets Control (OFAC) gesanctioneerd.
"De beveling is bedoeld om geïdentificeerde gestolen digitale activa te behouden terwijl de rechtszaak loopt, wat een belangrijke stap vertegenwoordigt in de voortdurende inspanningen van Bybit om gelden terug te vorderen, internationale opsporingsonderzoeken te ondersteunen en de verantwoording bij grootschalige cybercriminaliteit te versterken," aldus Bybit in het persbericht.
"Onze focus is nooit veranderd: bescherm eerst onze gebruikers, herstel wat we kunnen, en zorg ervoor dat de mensen achter deze aanvallen ter verantwoording worden geroepen," zei Ben Zhou, medeoprichter en CEO van Bybit, in een verklaring. "De aanval door Lazarus was niet alleen een aanval op Bybit. Het was een aanval op het vertrouwen in onze branche. Daarom hebben we nauw samengewerkt met onderzoekers, beurzen, toezichthouders, opsporingsdiensten en nu de rechtbanken."
Bybit gaf aan verdere voorzieningen van de rechtbank te zullen verzoeken naarmate de zaak vordert.
"De civiele vordering wordt onafhankelijk van lopende strafrechtelijke onderzoeken door Amerikaanse opsporingsautoriteiten gevolgd," voegde het bedrijf toe. De civiele strategie weerspiegelt een groeiende trend onder gehackte beurzen en blockchain-analysebedrijven die in toenemende mate parallelle civiele rechtsmiddelen naast strafrechtelijke acties van de overheid nastreven, in de hoop identificeerbare gelden vast te leggen voordat deze verder kunnen worden verspreid.
Bron: CoinDesk