Bybit Verkrijgt Amerikaanse Gerechtelijke Bevelen om Activa Te Traceren en Bevriezen in Verband met Hack van $1,5 Miljard
Belangrijkste punten
- •De FBI schreef de diefstal van ongeveer $1,5 miljard aan Ethereum uit de cold wallet van Bybit in februari 2025 toe aan de Lazarus-groep van Noord-Korea onder de benaming 'TraderTraitor'.
- •Bybit diende op 18 juni 2026 een civiele rechtszaak in tegen Noord-Korea, het Reconnaissance General Bureau en de Lazarus-groep bij de Amerikaanse districtsrechtbank voor het District of Columbia.
- •Amerikaanse gerechtelijke bevelen verleenden Bybit versnelde bewijsvergaring, een op 16 juli verlengd tijdelijk bevel tot staking, en een gedeeltelijk voorlopig bevel op 30 juli 2026 om gestolen activa van niet-geïdentificeerde verdachten te traceren en bevriezen.
- •Per de indiening van 18 juni 2026 was slechts ongeveer 5,3% van de gestolen activa — circa $75,5 miljoen — bevroren of teruggehaald, terwijl 90,2% ontraceerbaar was geworden.
- •De zaak biedt een model voor civiele rechtszaken voor crypto-exchanges die recuperatie nastreven na door staten gesteunde cybercriminaliteit, parallel aan de door de FBI gestarte strafrechtelijke onderzoeken na attributie.

Bybit heeft Amerikaanse gerechtelijke bevelen verkregen die het bedrijf machtigen om activa te traceren en bevriezen die verband houden met de naar schatting $1,5 miljard grote hack van zijn beurs in 2025, wat een grote escalatie betekent in een baanbrekende civiele recuperatie-inspanning gericht tegen Noord-Korea en de Lazarus-groep.
De Bybit-hackzaak
Op 7 augustus 2026 kondigde Bybit aan dat het een civiele rechtszaak had ingediend bij de Amerikaanse districtsrechtbank voor het District of Columbia tegen Noord-Korea, het Reconnaissance General Bureau en de Lazarus-groep, aldus een persverklaring van de beurs.
De FBI verklaarde op 26 februari 2025 dat Noord-Korea verantwoordelijk was voor de diefstal van ongeveer $1,5 miljard aan virtuele activa van Bybit op of rond 21 februari 2025. Het bureau schreef de activiteit toe onder de benaming "TraderTraitor" in een officiële waarschuwing. De roof — die gericht was op Ethereum in de cold wallet van Bybit — behoort tot de grootste cryptodiefstallen ooit, en overtreft eerdere bepalende incidenten in de sector, zoals de aanval op het Ronin Network in 2022, die eveneens aan Lazarus werd toegeschreven.
De stap naar het Amerikaanse juridische systeem verandert een beveiligingsincident in een van de grootste civiele recuperiezaken voor crypto-activa tot nu toe, voortbouwend op de eerdere beslissing van Bybit om Noord-Korea en de Lazarus-groep aan te klagen wegens de diefstal. Een soevereine staat aanklagen in een Amerikaanse burgerlijke rechtbank is zeldzaam maar niet ongekend in de cryptowereld; de zaak van Bybit volgt een patroon waarbij slachtoffers van door staten gesteunde cybercriminaliteit na attributie hun toevlucht nemen tot civiele rechtszaken, waarbij gebruik wordt gemaakt van gerechtelijke instrumenten zoals versnelde bewijsvergaring om de beperkingen van strafrechtelijke handhaving tegen soevereine actoren te compenseren.
Reikwijdte van de Amerikaanse gerechtelijke bevelen
Volgens gerechtsdocumenten die zijn samengevat door Cointelegraph diende Bybit de rechtszaak op 18 juni 2026 onder verzegeling in. De rechtbank verleende de volgende dag versnelde bewijsvergaring, waardoor de beurs de beweging van vermoedelijk gestolen fondsen over meerdere platforms kon traceren.
Uit dezelfde verslaggeving van de rechtbank blijkt dat Bybit op 19 juni 2026 een tijdelijk bevel tot staking verkreeg, dat op 16 juli 2026 werd verlengd. Op 30 juli 2026 vaardigde de rechtbank een gedeeltelijk voorlopig bevel uit waarbij geïdentificeerde activa van niet-geïdentificeerde John Doe-verdachten werden bevroren, in afwachting van de voortgang van de zaak.
Deze juridische mechanismen zijn van belang in cryptozaken die meerdere platforms omvatten, waarbij gestolen fondsen snel door talloze kanalen kunnen bewegen. Versnelde bewijsvergaring verplicht exchanges en bewaarders om wallet-koppelingen bekend te maken, terwijl bevriezingsbevelen activa beschermen die anders tijdens een langdurige juridische strijd zouden worden opgenomen.
"Onze focus is nooit veranderd: bescherm eerst onze gebruikers, herstel wat we kunnen, en zorg ervoor dat de mensen achter deze aanvallen ter verantwoording worden geroepen." — Ben Zhou, CEO van Bybit, in de verklaring van Bybit.
Implicaties voor cryptobeveiliging en handhaving
Een door de rechtbank ondersteunde bevriezing in een zaak van deze omvang duidt op een sterkere juridische afstemming rondom de recuperatie van digitale activa, parallel aan de strafrechtelijke onderzoeken die de FBI na de TraderTraitor-attributie is gestart. De zaak vestigt ook opnieuw de aandacht op de rol van gedecentraliseerde financiële infrastructuur — waaronder cross-chain bridges en privacytools — die door door staten gesteunde actoren herhaaldelijk is uitgebuit om geldstromen te verhullen. Sanctiemonitors van de VN hebben gedocumenteerd dat Noord-Korea miljarden aan gestolen cryptocurrency heeft omgeleid naar zijn wapenprogramma's, waardoor civiele recuperatie-inspanningen niet alleen een zakelijke kwestie zijn, maar ook een onderdeel van bredere tegenverspreidingsinspanningen.
De recuperatiecijfers onderstrepen echter de uitdagingen. Bybit meldde dat naar schatting US$48,4 miljoen is teruggehaald en meer dan US$30,5 miljoen is bevroren bij meer dan 28 exchanges en bewaarders — een gecijferd totaal dat slechts een fractie van het totale verlies vertegenwoordigt.
Gerechtsdocumenten illustreren verder de moeilijkheid: per de indiening van 18 juni 2026 was 90,2% van de gestolen activa ontraceerbaar geworden, bleef 9,8% gekoppeld aan identificeerbare wallets, en was 5,3% van het totaal — ongeveer $75,5 miljoen — bevroren of teruggehaald.
Deze verdeling toont aan waarom recuperatie na cryptohacks van miljarden zo moeilijk blijft, zelfs met gerechtelijke steun: de meeste fondsen worden gewit voordat juridische bevelen in werking treden, en een bevriezing kan activa die al via mixers en ontraceerbare wallets zijn geleid, niet herstellen.
Voor exchanges biedt de zaak een model voor de integratie van incidentrespons met civiele rechtszaken, en legt opnieuw de nadruk op compliance en transactiebewaking bij de platforms waarlangs gestolen fondsen passeren. Hoewel recuperatie niet is gegarandeerd, toont de tijdlijn van de verzegelde zaak hoe snel civiele rechtsmiddelen na een groot incident kunnen worden ingezet. Hoe effectief de juridische strategie van Bybit vertaalt in meetbare recuperaties — en of andere gehackte exchanges een vergelijkbare aanpak zullen volgen — zal in de hele digitale-activasector nauwlettend worden gevolgd.