Bybit 获法院支持追踪与朝鲜相关的 15 亿美元黑客资金
要点速览
- •美国联邦法官于 6 月 19 日批准 Bybit 加速取证,以追踪被归因于朝鲜 Lazarus Group 的 15 亿美元黑客攻击中被盗资产。
- •Bybit 表示,截至 6 月 18 日,90.2% 的被盗资金已无法追踪,仅有 9.8% 追踪到可识别钱包,约 7550 万美元被冻结或追回。
- •这起发生于 2025 年 2 月 21 日的黑客攻击是通过窃取开发人员凭证入侵 Safe Wallet 基础设施实施的,FBI 于 5 天后将其归因于朝鲜。
- •Bybit 正依据通常用于打击有组织犯罪的 RICO 法案,寻求追回被盗资产以及补偿性、惩罚性和三倍赔偿。
- •法院于 6 月 19 日发布临时限制令,7 月 16 日续期,并于 7 月 30 日部分批准初步禁令,以防被告转移可追踪资产。

周四解封的美国法院记录显示,一名联邦法官批准了加密货币交易所 Bybit 的加速取证请求,支持其追踪在与朝鲜相关的 15 亿美元黑客攻击中被盗资产的努力。
根据记录,Bybit 于 6 月 18 日密封起诉朝鲜、其侦察总局、Lazarus Group 以及 20 名身份不明的被告。法院于 6 月 19 日批准了 Bybit 的加速取证请求。
Lazarus Group 是一个受朝鲜国家支持的黑客单位,美国财政部已于 2019 年对其实施制裁。该组织被指与多起大规模加密货币盗窃有关,包括 2022 年约 6.2 亿美元的 Ronin Network 事件。
该取证权限为 Bybit 提供了一条实际路径,用于识别涉嫌中间人,并追查仍可追踪的少部分被盗资产,而不必仅仅依赖针对朝鲜的判决。
在诉状中,Bybit 指称部分可追踪资产流入了在美国运营或维护基础设施的交易所。该公司寻求账户持有人身份、余额和交易历史,并表示某些平台曾在收到法院命令后表示愿意配合。
Bybit 称 90% 的被盗资金已变得无法追踪
Bybit 还于 6 月 19 日获得临时限制令,禁止身份不明的被告转移某些可追踪资产。法院于 7 月 16 日续期该命令,并于 7 月 30 日部分批准了 Bybit 的初步禁令请求。部分证物和其他记录仍处于密封状态。
截至 6 月 18 日提交文件时,Bybit 表示,90.2% 的被盗资产在经过混币器、跨链桥和场外交易商后已变得无法追踪。剩余的 9.8% 已被追踪到可识别钱包,其中占总量 5.3% 的约 7550 万美元已被冻结或追回。
这些数据较一年多前明显下降。当时 Bybit 首席执行官 Ben Zhou 表示,68.57% 的资金仍可追踪。
相关:Bybit 在大规模黑客攻击后于 2025 年实现“缓慢但稳定的复苏”:CoinGecko
此次黑客攻击发生在 2025 年 2 月 21 日,攻击者入侵了 Safe Wallet 的基础设施。取证调查人员表示,一名 Safe 开发人员的凭证遭到泄露,使攻击者得以向其云基础设施注入恶意代码。FBI 于 2025 年 2 月 26 日将这起盗窃归因于朝鲜。
该诉讼显示,Bybit 正寻求追回被盗资产,并依据美国《反敲诈及腐败组织法》(RICO Act)要求约 15 亿美元的补偿性损害赔偿、惩罚性赔偿以及三倍赔偿。
杂志:有史以来最奇怪的 10 种代币化事物……包括屁