AktualnościKryptoBybit pozywa Koreę Północną i grupę Lazarus w sprawie włamania na $1.5 miliarda, uzyskuje nakaz zamrożenia skradzionych aktywów

Bybit pozywa Koreę Północną i grupę Lazarus w sprawie włamania na $1.5 miliarda, uzyskuje nakaz zamrożenia skradzionych aktywów

Autor: Decrypt·

Najważniejsze informacje

  • Bybit wniosło pozew cywilny w Sądzie Okręgowym USA dla Dystryktu Kolumbii przeciwko Korei Północnej, jej Reconnaissance General Bureau i grupie Lazarus w związku z kradzieżą $1.5 miliarda z lutego 2025 roku.
  • Federalny sędzia wydał wstępny nakaz zakazujący transferu zidentyfikowanych skradzionych aktywów i uznał, że Bybit prawdopodobnie wygra sprawę co do meritum.
  • Napastnicy wyprowadzili około 500,000 ETH z cold walleta Bybit, manipulując interfejsem podpisywania tak, aby wyświetlał prawidłowe adresy docelowe, jednocześnie zmieniając podstawową logikę portfela.
  • Odzyskano około $48.4 million, a $30.5 million zamrożono na ponad 28 giełdach i u depozytariuszy, co łącznie stanowi około 5% całkowitej skradzionej kwoty.
  • Status Korei Północnej jako państwa wspierającego terroryzm daje na mocy niektórych przepisów USA podstawę prawną do dochodzenia roszczeń przez Bybit przeciwko suwerennemu państwu przed sądem federalnym.
Bybit pozywa Koreę Północną i grupę Lazarus w sprawie włamania na $1.5 miliarda, uzyskuje nakaz zamrożenia skradzionych aktywów

Giełda kryptowalut Bybit wniosła pozew cywilny przeciwko Koreańskiej Republice Ludowo-Demokratycznej (DPRK), jej Reconnaissance General Bureau oraz grupie Lazarus w Sądzie Okręgowym Stanów Zjednoczonych dla Dystryktu Kolumbii w związku ze kradzieżą $1.5 miliarda z giełdy w lutym 2025 roku. Niezidentyfikowane osoby i podmioty posiadające lub przemieszczające skradzione środki zostały wskazane jako pozwani John Doe.

Sędzia wydał wstępny nakaz sądowy zakazujący transferu lub rozpraszania zidentyfikowanych skradzionych aktywów na czas trwania sprawy i uznał, że Bybit prawdopodobnie wygra spór co do meritum, jak podała giełda said w piątek. Wcześniej, przy wydaniu tymczasowego nakazu wstrzymania, sąd określił tę kradzież jako jedną z największych, jakie widział sektor krypto.

Grupa Lazarus to powiązana z państwem struktura hakerska, za którą amerykańskie władze obarczają odpowiedzialnością atak. Grupę łączono z serią dużych kradzieży kryptowalut, w tym z naruszeniem sieci Ronin Network o wartości $620 milionów w 2022 roku, a raporty Panelu Ekspertów ONZ dokumentowały rosnące wykorzystywanie przez Pjongjang kradzieży kryptowalut do obchodzenia międzynarodowych sankcji i finansowania programów zbrojeniowych.

"It was an attack on trust in our industry," współzałożyciel i CEO Bybit Ben Zhou powiedział w czwartkowym oświadczeniu, dodając, że giełda współpracowała z dochodzeniami, giełdami, regulatorami i organami ścigania, zanim zwróciła się do sądu.

Bybit podał, że odzyskano około $48.4 million, a około $30.5 million zamrożono na ponad 28 giełdach i u depozytariuszy, co łącznie stanowi około 5% skradzionych środków.

Jak doszło do ataku

Napastnicy wyprowadzili około 500,000 ETH z cold walleta Bybit w lutym 2025 roku po zmanipulowaniu interfejsu podpisywania, który wyświetlał zatwierdzającym prawidłowy adres docelowy, jednocześnie zmieniając podstawową logikę portfela. Zhou said wówczas, że giełda pozostaje wypłacalna i może pokryć stratę.

Do kwietnia Zhou poinformował, że około 69% wpływów nadal można było śledzić, 28% zniknęło z pola widzenia, a 4% zostało zamrożone. Większość skradzionego Ethereum zamieniono na Bitcoin za pośrednictwem Thorchain, a następnie przesłano przez miksery, w tym Wasabi, Tornado Cash i Railgun. Transfery międzyłańcuchowe za pośrednictwem zdecentralizowanych protokołów i mikserów prywatności stały się standardową ścieżką prania skradzionych kryptowalut, fragmentując środki między wieloma blockchainami i uzależniając odzyskanie od współpracy podmiotów rozproszonych po różnych jurysdykcjach.

W czerwcu greckie władze traced a portion of the funds do portfela na krajowej giełdzie i wydały nakaz zajęcia.

Trwająca współpraca

Bybit podał, że sprawa cywilna toczy się równolegle z postępowaniami karnymi i że nadal udostępnia informacje wywiadowcze o blockchainie agencjom, w tym FBI. Giełda wskazała na takedown of the eXch exchange w Niemczech oraz na działania niemieckich i szwajcarskich władz przeciwko Cryptomixer.io jako dowód tej współpracy.

Wnoszenie pozwu przeciwko suwerennemu państwu w sądzie federalnym USA w sprawie kradzieży kryptowalut jest rzadkością, choć status DPRK jako państwa wspierającego terroryzm tworzy podstawę prawną dla takich roszczeń na mocy niektórych przepisów USA.

Postępowanie trwa.