新闻加密货币Bybit对朝鲜和Lazarus Group提起民事诉讼,美国法院冻结更多被盗加密货币

Bybit对朝鲜和Lazarus Group提起民事诉讼,美国法院冻结更多被盗加密货币

作者: Blockonomi·

要点速览

  • Bybit在美国联邦法院对DPRK、其侦察总局和Lazarus Group提起民事诉讼,寻求保全和追回2025年2月黑客攻击中被盗的资产。
  • 联邦法官批准了一项初步禁令,禁止在诉讼期间转移、出售或处置与未具名John Doe被告相关的已识别被盗资产。
  • Bybit已追回约4840万美元,并在28家以上的交易所和托管机构冻结了另外3050万美元,合计约7890万美元,仅占原始15亿美元被盗金额的一小部分。
  • 该黑客攻击发生于2025年2月21日,攻击者入侵了用于Bybit以太坊冷存储的Safe钱包的用户界面,诱骗签名者批准了一笔恶意交易。
  • Chainalysis估计朝鲜黑客在2025年窃取了至少20.2亿美元的加密货币,较前一年增长51%,其中Bybit事件占该总额的大部分。
Bybit对朝鲜和Lazarus Group提起民事诉讼,美国法院冻结更多被盗加密货币

Bybit针对2025年2月黑客攻击的法律应对已进入美国联邦法院阶段,为资产追回开辟了新的途径。这家加密货币交易所向美国哥伦比亚特区联邦地区法院提起了针对朝鲜民主主义人民共和国(DPRK)及其侦察总局和Lazarus Group的民事诉讼。联邦法官批准了一项初步禁令,涵盖与未具名被告相关的已识别被盗资产,禁止在诉讼进行期间进行转移、出售或其他处置。

Bybit表示,已追回与该黑客事件相关的约4840万美元,并在28家以上的交易所和托管机构冻结了另外3050万美元。两者合计约7890万美元,仅占原始15亿美元损失的一小部分。大部分被盗加密货币仍处于积极追踪中。

Bybit首席执行官Ben Zhou在X上宣布了这一进展:

Since the Lazarus attack in February 2025, Bybit has been working on recovery from every possible angle. Today, we took another step forward. Bybit has filed a civil lawsuit against the DPRK and the Lazarus Group, and secured a preliminary injunction freezing identified stolen… — Ben Zhou (@benbybit) August 8, 2026

联邦诉讼 targeting DPRK、侦察总局和Lazarus Group

诉状将DPRK、侦察总局和Lazarus Group列为被告,同时还包括被指控持有或转移被盗加密货币的未具名个人和实体。该诉讼旨在在Bybit通过联邦民事诉讼程序进行索赔期间,保全可追回的数字资产。在美国法院起诉外国主权国家涉及主权豁免原则的适用问题,不过美国现有针对DPRK、侦察总局和Lazarus Group的制裁指定可能会影响管辖权框架。

初步禁令适用于与未具名(即John Doe)被告相关的已识别资产。Bybit表示,该禁令可在案件审理期间防止资产被转移或处置。法院还认定,交易所在现阶段已显示出案件实质上胜诉的可能性,但该禁令并不确定最终所有权,也不代表追回程序已完成。

Bybit黑客攻击发生于2025年2月21日,攻击者入侵了用于Bybit以太坊冷存储的Safe(前身为Gnosis Safe)钱包的用户界面,诱骗签名者批准了一笔将近15亿美元以太币转入攻击者控制地址的交易。Chainalysis将该事件描述为加密货币历史上最大的数字盗窃案。

Bybit强调,该民事诉讼不会取代美国当局正在进行的刑事调查。交易所继续与包括FBI在内的机构分享区块链情报和调查结果,并与分析公司、交易所、托管机构及国际执法合作伙伴保持协作。

2025年朝鲜加密货币盗窃额达20.2亿美元

Chainalysis估计,朝鲜黑客在2025年窃取了至少20.2亿美元的加密货币,较2024年增长51%。这使得该组织估计的累计盗窃总额达到67.5亿美元。Bybit黑客攻击占该年度总额的大部分。这一趋势凸显了国家支持的行为者越来越多地将中心化交易所和跨链桥作为主要攻击目标,此前的高调事件包括Ronin Network黑客攻击和Harmony Bridge漏洞利用。

Lazarus Group在重大加密货币盗窃案后使用了多种洗钱路径。Chainalysis记录了桥接服务、混币协议以及较小的交易分批转账作为朝鲜洗钱模式的特征。这些方法将被盗加密货币分散到众多地址和网络中,增加了追回的难度。

执法行动针对洗钱基础设施

Bybit指出,执法行动也已针对被指控用于转移非法收益的服务。德国当局取缔了eXch加密货币交易所,随后德国和瑞士当局又打击了Cryptomixer.io。Bybit将这些行动与打击与被盗资金相关的洗钱基础设施的更广泛努力联系起来。这些打击行动反映了执法部门越来越多地针对中间服务而非单个钱包地址的趋势,正如对Tornado Cash等混币器的制裁和取缔所表明的那样。

冻结被盗加密货币并不意味着自动将其返还给交易所。调查人员必须识别资产、建立与盗窃行为的关联,并与持有资金的平台协调。随后法院令可限制资产流动,同时所有权和追回问题通过法律渠道处理。

Bybit表示,随着案件推进,将寻求进一步的司法救济,包括涉及已通过追踪工作识别出的资产的进一步请求。初步禁令目前涵盖诉讼中点名的John Doe被告所持有或转移的已识别资产。Bybit继续追踪与被盗加密货币相关的钱包、交易、交易所、托管机构和服务,联邦案件仍在审理中。