Bybit pozywa Koreę Północną i grupę Lazarus za kradzież kryptowalut o wartości 1,5 mld USD i zabezpiecza zamrożenie aktywów
Najważniejsze informacje
- •Bybit wytoczył pozew przeciwko Korei Północnej i grupie Lazarus 7 sierpnia 2026 roku, około 18 miesięcy po włamaniu z lutego 2025 roku, w wyniku którego skradziono kryptowaluty o wartości 1,5 mld USD.
- •FBI przypisało atak cyberprzestępcom z Korei Północnej w komunikacie z 26 lutego 2025 roku, dostarczając oficjalnego poparcia ze strony organów ścigania dla twierdzeń giełdy.
- •Bybit uzyskał już sądowe zamrożenie aktywów, co przesuwa środek ciężkości z identyfikacji podejrzanych portfeli na zabezpieczanie środków na potencjalne roszczenia o odzyskanie.
- •Chainalysis powiązało atak z Koreą Północną i doniosło, że działania związane z zajęciem aktywów stały się kluczowym elementem odpowiedzi w zakresie odzyskiwania, wykraczając poza standardowe śledzenie transakcji.
- •Grupy ekspertów ONZ wielokrotnie udokumentowały, że Korea Północna wykorzystuje skradzione kryptowaluty do finansowania swoich programów zbrojeniowych, co sytuuje sprawę w szerszym kontekście bezpieczeństwa międzynarodowego.

Bybit wytoczył pozew przeciwko Korei Północnej i grupie Lazarus w związku z kradzieżą kryptowalut o wartości 1,5 mld USD, eskalując największe znane włamanie na giełdę w historii do formalnej batalii prawnej o odpowiedzialność i odzyskiwanie aktywów. Grupa Lazarus to główna jednostka cyberwywiadu sponsorowana przez Koreę Północną, którą amerykańskie władze powiązały wcześniej z kradzieżą kryptowalut o wartości miliardów dolarów, w tym z kradzieżą 620 mln USD z mostka Ronin Bridge w 2022 roku.
Zgodnie z informacjami CoinDesk, Bybit wszczął działania prawne 7 sierpnia 2026 roku, około 18 miesięcy po włamaniu z lutego 2025 roku, i już uzyskał sądowe zamrożenie aktywów. Giełda twierdzi, że Korea Północna i grupa Lazarus były odpowiedzialne za dokonanie kradzieży i dąży teraz do zablokowania aktywów, które mogą być nadal dostępne.
Poparcie organów ścigania
Zarzuty mają istotne wsparcie ze strony władz oficjalnych. Komunikat służby FBI z 26 lutego 2025 roku przypisał kradzież z Bybit cyberprzestępcom z Korei Północnej i opublikował adresy Ethereum powiązane z działaniami prania pieniędzy. Stanowi to poparcie organów ścigania, które wykracza daleko poza oświadczenia samej giełdy.
Bybit prowadzi publiczną oś czasu incydentu bezpieczeństwa, dokumentującą włamanie i działania podjęte przez firmę.
Ustalenia Chainalysis
Chainalysis powiązało atak z Koreą Północną w swojej analizie z lutego 2025 roku, co wskazuje, że incydent ten wykracza poza zwykłe włamanie na giełdę. Firma zajmująca się analizą blockchaina doniosła później, że zamrożone środki i działania związane z zajęciem aktywów stały się kluczowym elementem odpowiedzi w zakresie odzyskiwania, zauważając, że działania wykraczają poza proste śledzenie transakcji i zmierzają ku aktywnemu zabezpieczaniu aktywów na potencjalne roszczenia.
Wymiar międzynarodowy i polityczny
Międzynarodowy charakter sprawy podkreśla, w jaki sposób skradzione kryptowaluty mogą przemieszczać się przez liczne portfele i jurysdykcje, zanim zespoły ds. odzyskiwania zdołają interweniować. Gdy domniemanym sprawcą jest podmiot powiązany z państwem, bezpieczeństwo giełdy staje się zarówno kwestią egzekwowania prawa na arenie międzynarodowej, jak i problemem ochrony klientów. Grupy ekspertów Organizacji Narodów Zjednoczonych wielokrotnie udokumentowały, że Korea Północna wykorzystuje skradzione kryptowaluty do finansowania swoich programów zbrojeniowych, co czyni sprawy takie jak ta Bybita częścią szerszego krajobrazu bezpieczeństwa, a nie izolowanym incydentem.
Kradzieże kryptowalut powiązane z Koreą Północną zwróciły szerszą uwagę środowiska politycznego. Jak wcześniej informowano, przywódcy G7 wezwali do wspólnych działań w sprawie kradzieży kryptowalut przez Koreę Północną.
Działanie prawne następuje również w czasie, gdy Bybit kontynuuje rozszerzanie szerszej działalności operacyjnej, w tym uzyskanie austriackiej licencji EMI na płatności w UE.
Perspektywy odzyskiwania
Alert FBI i dwa raporty Chainalysis zbiegają się w jednym kluczowym praktycznym wniosku: wczesne tagowanie portfeli, szybka koordynacja między giełdami i władzami oraz terminowe zamrażanie aktywów mogą znacząco poprawić perspektywy odzyskania środków nawet po poważnej kradzieży. Raport CoinDesk o tym, że Bybit uzyskał sądowe zamrożenie aktywów, sugeruje, że nacisk przeniósł się z samego identyfikowania podejrzanych portfeli na zabezpieczanie środków na potencjalne roszczenia. Pozwanie państwa narodowego stanowi nietypową strategię prawną, jednak uzyskanie nakazu zamrożenia tworzy formalną ścieżkę roszczeń, która może wpłynąć na to, jak sądy i giełdy będą w przyszłości radzić sobie z kradzieżą kryptowalut powiązaną z państwami.