新闻加密货币Bybit就15亿美元黑客攻击起诉朝鲜和拉撒路集团,获得冻结资产法院令

Bybit就15亿美元黑客攻击起诉朝鲜和拉撒路集团,获得冻结资产法院令

作者: Decrypt·

要点速览

  • Bybit在美国哥伦比亚特区联邦地区法院对朝鲜及其侦察总局和拉撒路集团提起民事诉讼,涉及2025年2月发生的15亿美元盗窃案。
  • 联邦法官批准了初步禁令,禁止转移已查明的被盗资产,并裁定Bybit有可能在案件实质问题上胜诉。
  • 攻击者通过操纵签名界面从Bybit冷钱包中转走了约500,000 ETH,该界面在更改钱包底层逻辑的同时显示正确的目标地址。
  • 约4,840万美元已被追回,3,050万美元已被冻结,涉及超过28家交易所和托管机构,合计约占被盗总额的5%。
  • 朝鲜被列为支持恐怖主义的国家,根据某些美国法规,这为Bybit在联邦法院对该主权国家提起索赔提供了法律途径。
Bybit就15亿美元黑客攻击起诉朝鲜和拉撒路集团,获得冻结资产法院令

加密货币交易所Bybit已在美国哥伦比亚特区联邦地区法院对朝鲜民主主义人民共和国(DPRK)及其侦察总局和拉撒路集团提起民事诉讼,原因是2025年2月该交易所遭15亿美元盗窃。持有或转移被盗资金的不明个人和实体被列为约翰·多伊(John Doe)被告。

法官批准了初步禁令,禁止在案件审理期间转移或挥霍已查明的被盗资产,并认定Bybit有可能胜诉,该交易所周五表示。在批准早前的一项临时限制令时,法院将此次盗窃定性为加密行业史上最大规模的盗窃案之一。

拉撒路集团是美国当局指控发动此次攻击的国家级黑客组织。该组织已被牵涉到一系列重大加密货币盗窃案中,包括2022年价值6.2亿美元的Ronin Network入侵事件。联合国专家小组的报告记录了平壤日益依赖加密货币盗窃来规避国际制裁并为武器项目提供资金。

"这是对我们行业信任的一次攻击,"Bybit联合创始人兼CEO周Ben在周四的一份声明中表示,并补充说该交易所在诉诸法院之前已与调查人员、交易所、监管机构和执法部门合作。

Bybit表示,约4,840万美元已被追回,约3,050万美元已被冻结,涉及超过28家交易所和托管机构,合计约占被盗总额的5%。

攻击经过

2025年2月,攻击者通过操纵签名界面从Bybit冷钱包中转走了约500,000 ETH,该界面向审批者显示正确的目标地址,同时更改了钱包的底层逻辑。周当时表示,该交易所保持偿付能力,能够承担损失。

截至4月,周报告称约69%的赃款仍可追踪,28%已下落不明,4%已被冻结。大部分被盗的以太坊已通过Thorchain转换为比特币,并通过Wasabi、Tornado Cash和Railgun等混币器进行路由。通过去中心化协议进行的跨链互换和隐私混币器已成为被盗加密货币的标准洗钱路径,将资金分散到多条区块链上,使追回工作依赖于分散在不同司法管辖区的平台之间的合作。

6月,希腊当局追踪到部分资金流向国内一家交易所的钱包,并发布了扣押令。

持续合作

Bybit表示,该民事案件与刑事调查同步推进,该交易所继续与包括FBI在内的机构分享区块链情报。该交易所援引德国取缔eXch交易所以及德国和瑞士当局 disrupting Cryptomixer.io 作为合作的证据。

在美国联邦法院因加密货币盗窃起诉一个主权国家并不常见,但DPRK被列为支持恐怖主义的国家,这根据某些美国法规为此类索赔创造了法律途径。

诉讼程序仍在进行中。