Bybit获美国法院支持,追踪与朝鲜有关的15亿美元黑客攻击资金
要点速览
- •Bybit获得美国法院支持,追踪2025年2月黑客攻击中约15亿美元的被盗资金,FBI正式将此次攻击归因于朝鲜。
- •该交易所提起诉讼,将朝鲜和 Lazarus Group 列为责任方,推进了其先前就此次入侵采取的法律行动。
- •美国当局和联合国监测人员将 Lazarus Group 与多起重大加密货币盗窃案联系起来,联合国报告称朝鲜利用被盗数字资产帮助资助其武器计划。
- •法院授权的追踪被认为是必不可少的,因为被盗加密货币经常通过混币器和跨链桥进行路由,以掩盖其来源。
- •法院的支持代表程序性步骤而非确认的追回,因为扣押和返还被盗资金仍是该过程中最具挑战性的阶段。

Bybit已获得美国法院支持,追踪与该交易所约15亿美元黑客攻击有关的资金,该攻击被归因于朝鲜,为追回被盗资产提供了正式法律基础。2025年2月的此次入侵是有记录以来最大规模的加密货币盗窃案之一,凸显了针对数字资产平台的国家关联网络行动规模日益扩大。法院支持的举措加强了该交易所在案件推进美国司法系统过程中的追回和调查工作。
美国法院支持确立法律框架
法院的支持赋予了 Bybit 监控被盗资产动向并通过司法程序追索的法律依据,而非仅依赖非正式追踪手段。这支持了该交易所针对朝鲜及其认定的相关责任方的更广泛诉讼。
根据案件卷宗,Bybit 已向美国法院提起诉讼,将朝鲜民主主义人民共和国列为被告。该交易所还通过其自身案件说明详细介绍了其法律策略和资产冻结措施。
Bybit 此前已就此次黑客攻击起诉朝鲜和 Lazarus Group,法院的支持进一步推进了这一行动。Lazarus Group 是一个与朝鲜情报机构有关的网络组织,美国当局和联合国监测人员将其与数年来一系列重大加密货币盗窃案联系起来。联合国专家组报告称,朝鲜利用被盗加密货币帮助资助其武器计划,使 Bybit 此类案件处于网络犯罪与国际安全的交汇点。
追踪被盗资金是案件核心
即使在即时追回不确定的情况下,追踪资产仍然至关重要。通过链上追踪资金,调查人员可以绘制其流动路径,从而支持后续的冻结令或对接收资产方的索赔。被盗加密货币经常通过混币器和跨链桥进行转移,旨在掩盖其来源,这使得法院授权的追踪成为跟上洗钱企图的关键工具。
据报道约15亿美元的盗窃规模大大提高了这一监控的重要性。美国政府在一则关于该事件的FBI警报中将此次入侵归因于朝鲜,这加强了对追踪资金外流的执法关注。
追踪、归因和追回是不同的阶段。追踪资金揭示其路径;归因确定责任方;而追回——最具挑战性的步骤——取决于能否触及实际可被扣押的资产。如此规模的盗窃案已证明,即使资金踪迹可见,追回仍极为困难。
对交易所和监管的影响
美国法院支持的追踪努力标志着大规模加密货币调查有了更坚实的法律途径。如果该方法取得成功,可为其他交易所提供通过法院追回被盗资金的模板,而非仅依靠自愿合作。
如此规模的入侵对交易所风险管理和事件响应也具有重要影响,考验着平台在遭遇重大入侵后能多快识别、冻结和追索资产。与朝鲜的关联使该案件置于更广泛的国际关注背景中,包括G7领导人呼吁就朝鲜加密货币盗窃采取联合行动。
目前阶段,法院的支持仅代表程序性步骤,而非确认的追回。任何成功的声明都将取决于资金是否实际返还,而现有记录尚未证明这一点。