Bybit получает поддержку суда в поиске средств на $1.5B, похищенных в хаке, связанном с Северной Кореей
Ключевые выводы
- •Федеральный судья США 19 июня предоставил Bybit ускоренное раскрытие доказательств для отслеживания активов, похищенных в хаке на $1.5 billion, который связывают с Lazarus Group из Северной Кореи.
- •Bybit сообщила, что по состоянию на 18 июня 90.2% похищенных средств стали неотслеживаемыми, а лишь 9.8% удалось отследить до идентифицируемых кошельков; около $75.5 million были заморожены или возвращены.
- •Хак 21 Feb 2025 года был осуществлен через компрометацию инфраструктуры Safe Wallet с использованием учетных данных разработчика, а FBI официально связало кражу с Северной Кореей пять дней спустя.
- •Bybit добивается возврата похищенных активов, а также компенсационных, штрафных и тройных убытков по закону RICO, который обычно применяется против организованной преступности.
- •19 июня суд выдал временный запретительный приказ, 16 July продлил его, а 30 July частично удовлетворил запрос на предварительное судебное предписание, чтобы предотвратить перевод отслеживаемых активов ответчиками.

В четверг рассекреченные судебные записи США показали, что федеральный судья поддержал усилия криптобиржи Bybit по отслеживанию активов, похищенных в хаке на $1.5 billion, связанном с Северной Кореей, предоставив компании ускоренное раскрытие доказательств.
Согласно материалам, Bybit подала иск под грифом секретности 18 июня против Северной Кореи, ее Reconnaissance General Bureau, Lazarus Group и 20 неустановленных ответчиков. Суд удовлетворил запрос Bybit на ускоренное раскрытие доказательств 19 июня.
Lazarus Group — это поддерживаемое северокорейским государством хакерское подразделение, против которого Минфин США ввел санкции в 2019 году. Его связывают с несколькими крупными кражами криптовалют, включая взлом Ronin Network примерно на $620 million в 2022 году.
Полномочия на раскрытие доказательств дают Bybit практический путь к выявлению предполагаемых посредников и преследованию той небольшой части похищенных активов, которая остается отслеживаемой, вместо того чтобы полагаться исключительно на решение суда против Северной Кореи.
В своей жалобе Bybit утверждала, что часть отслеживаемых активов поступила на биржи, работающие или поддерживающие инфраструктуру в США. Компания запросила данные о владельцах счетов, остатках и истории транзакций, заявив, что некоторые платформы указали на готовность сотрудничать после получения судебного распоряжения.
Bybit заявляет, что 90% похищенных средств стали неотслеживаемыми
19 июня Bybit также получила временный запретительный приказ, запрещающий неустановленным ответчикам переводить определенные отслеживаемые активы. Суд продлил приказ 16 July и частично удовлетворил запрос Bybit на предварительное судебное предписание 30 July. Некоторые приложения и другие материалы остаются засекреченными.
По состоянию на подачу 18 июня Bybit сообщила, что 90.2% похищенных активов стали неотслеживаемыми после прохождения через миксеры, кроссчейн-мосты и внебиржевых дилеров. Оставшиеся 9.8% были отслежены до идентифицируемых кошельков, включая 5.3% от общего объема, около $75.5 million, которые были заморожены или возвращены.
Эти данные резко снизились по сравнению с показателем более чем годичной давности, когда CEO Bybit Ben Zhou тогда заявил, что 68.57% средств оставались отслеживаемыми.
Связано: Bybit made ‘slow but steady comeback’ in 2025 after massive hack: CoinGecko
Хак произошел 21 Feb 2025 года после того, как злоумышленники скомпрометировали инфраструктуру Safe Wallet. Судебные эксперты заявили, что скомпрометированные учетные данные, принадлежащие разработчику Safe, позволили злоумышленникам внедрить вредоносный код в облачную инфраструктуру. FBI возложило ответственность за кражу на Северную Корею 26 Feb 2025 года.
Иск показывает, что Bybit добивается возврата похищенных активов, примерно $1.5 billion в качестве компенсационного ущерба, а также штрафных и тройных убытков в соответствии с законом США Racketeer Influenced and Corrupt Organizations Act.