新闻加密货币Bybit就15亿美元加密货币盗窃案起诉朝鲜和Lazarus Group,获得初步禁令

Bybit就15亿美元加密货币盗窃案起诉朝鲜和Lazarus Group,获得初步禁令

作者: Cryptopolitan·

要点速览

  • Bybit在美国哥伦比亚特区联邦地区法院提起民事诉状,将朝鲜、其侦察总局、Lazarus Group以及不明钱包持有者列为被告。
  • 从Bybit以太坊冷钱包盗窃的15亿美元超过了此前2022年Ronin Network 6.2亿美元的纪录,后者同样被归因于朝鲜黑客。
  • 已追回约4840万美元,另有3050万美元被冻结,但90.2%的被盗资产已通过混币器、跨链桥和场外交易商洗钱至无法追踪。
  • Bybit正根据美国《反勒索及受贿组织法》(RICO)要求返还被盗资金及惩罚性和三倍赔偿,该法规通常与有组织犯罪起诉相关。
  • 德国当局取缔了eXch交易所,并与瑞士当局联合打击了Cryptomixer.io,两者均被用于洗白被盗所得。
Bybit就15亿美元加密货币盗窃案起诉朝鲜和Lazarus Group,获得初步禁令

Bybit已向美国法院提起民事诉讼,就2025年2月15亿美元加密货币被盗一事起诉朝鲜和Lazarus Group。该交易所已获得初步禁令,冻结调查人员仍可追踪的被盗资金。此次盗窃针对Bybit的以太坊冷钱包,是有记录以来最大的加密货币盗窃案,超过了2022年Ronin Network被盗的6.2亿美元,后者同样被归因于朝鲜黑客。

诉讼详情

该诉状提交至美国哥伦比亚特区联邦地区法院,将朝鲜民主主义人民共和国、其侦察总局以及Lazarus Group列为被告,据Bybit的新闻稿。持有或转移被盗资金的不明个人和实体也被列为John Doe被告。

起诉朝鲜这样的受制裁国家面临执行难题,因为没有机制可以强制其遵守任何判决。Bybit通过将匿名钱包持有者和中介列为被告来解决这一问题,从而建立了一条识别他们并追回可追踪资产的法律途径。Lazarus Group是由美国财政部外国资产控制办公室指定的朝鲜国家级黑客组织,近年来与一系列重大加密货币盗窃案有关。联合国已报告称,平壤利用被盗数字资产为其大规模杀伤性武器计划提供资金。

Bybit表示,法院认定"Bybit已证明在实体问题上有可能胜诉。"法院在批准临时限制令时还称此事件为"历史上最大的加密货币盗窃案之一"。

Bybit联合创始人兼首席执行官Ben Zhou将该事件描述为行业性问题,他表示:"Lazarus的攻击不仅仅是针对Bybit的攻击。这是对我们行业信任的攻击。"他补充说,该交易所已与"调查人员、交易所、监管机构、执法部门,以及现在的法院"展开合作。

追回努力

据Bybit称,已追回约4840万美元的被盗资产,另有3050万美元在28家以上的交易所和托管机构中被冻结,等待进一步行动。该交易所承认,这些金额仅占被盗总额15亿美元的很小一部分。

在其6月的提交文件中,Bybit报告称,90.2%的被盗资产在经过混币器、跨链桥和场外交易商洗钱后已无法追踪。仅有9.8%被追踪到可识别的钱包,当时约有7550万美元被冻结或追回。Zhou此前曾表示,近69%的资金仍可追踪,但后续提交的文件表明,追回窗口正在迅速关闭。资金分散的速度反映了区块链分析公司记录的策略,这些公司追踪到朝鲜运营者越来越多地使用自动化洗钱管道,在入侵后数天内模糊资金轨迹。

洗钱基础设施与法律时间线

该诉讼是持续法律努力的顶点。根据解封的法庭记录,Bybit最初于6月18日以密封方式提交诉讼,6月19日获得临时限制令和加速取证,7月16日续期该令,7月30日赢得部分初步禁令。

该诉状要求返还被盗资金,并根据美国《反勒索及受贿组织法》(RICO)寻求惩罚性和三倍赔偿。动用RICO这一通常与有组织犯罪起诉相关的法规,表明在应对国家支持的加密货币盗窃方面,法律工具箱正在扩大——在仅靠刑事执法往往不够的情况下。

部分追回成果来自针对洗钱基础设施的执法行动。Bybit赞扬德国当局取缔了eXch交易所,以及德国和瑞士当局联合打击了Cryptomixer.io服务,两者均被用于转移非法所得。eXch被指控为黑客提供变现渠道,在入侵后的数周内,超过9000万美元通过该平台流转。

FBI于2025年2月26日公开将Bybit盗窃案归因于朝鲜,将该活动标记为"TraderTraitor",并警告称作案者正在数千个地址中将盗窃的以太币转换为比特币。

Bybit表示,其民事诉讼与正在进行的刑事调查并行推进,并继续与包括FBI在内的机构共享区块链情报。