Bybit就15亿美元加密货币黑客攻击起诉朝鲜和Lazarus组织,并获资产冻结令
要点速览
- •Bybit于2026年8月7日对朝鲜和Lazarus组织提起诉讼,距2025年2月导致15亿美元加密货币被盗的入侵事件约18个月。
- •FBI在2025年2月26日发布的公共服务公告中将此次黑客攻击归因于朝鲜网络攻击者,为该交易所的说法提供了官方执法机构的佐证。
- •Bybit已获得司法资产冻结令,将工作重心从识别可疑钱包转向为潜在的追索索赔保全资金。
- •Chainalysis将此次攻击与朝鲜联系起来,并报告称资产扣押行动已成为超越标准交易追踪的追索应对工作的核心组成部分。
- •联合国专家小组多次记录到朝鲜利用被盗加密货币资助其武器项目,将该案置于更广泛的国际安全格局中加以审视。

Bybit已就一起高达15亿美元的加密货币盗窃案对朝鲜和Lazarus组织提起诉讼,将这起已知规模最大的交易所黑客攻击事件升级为一场关于问责与资产追索的正式法律战。Lazarus组织是朝鲜主要的国家级网络间谍部门,此前已被美国当局与数十亿美元的被盗加密货币联系起来,其中包括2022年价值6.2亿美元的Ronin Bridge盗窃案。
据CoinDesk报道,Bybit于2026年8月7日启动法律行动,距2025年2月的入侵事件约18个月,并已通过法院获得资产冻结令。该交易所指控朝鲜和Lazarus组织实施了此次盗窃,目前正寻求冻结可能仍可触及的资产。
官方执法机构支持
这些指控获得了官方层面的大力支持。美国联邦调查局2025年2月26日发布的公共服务公告将Bybit盗窃案归因于朝鲜网络攻击者,并公布了与洗钱活动相关的以太坊地址。这提供了超越交易所自身声明的执法机构佐证。
Bybit一直维护着一份公开的安全事件时间线,记录了此次入侵事件及公司的应对措施。
Chainalysis调查结果
Chainalysis在其2025年2月的分析中将此次攻击与朝鲜联系起来,表明这并非一起普通的交易所入侵事件。这家区块链分析公司随后报告称,冻结资金和资产扣押行动已成为追索应对工作的核心组成部分,并指出相关努力已超越简单的交易追踪,转向积极为潜在索赔保全资产。
国际与政策层面
该案的跨境性质凸显了被盗加密货币在追索团队介入之前如何穿越众多钱包和司法管辖区。当涉嫌犯罪者具有国家背景时,交易所安全既是国际执法问题,也是客户保护关切。联合国专家小组多次记录到,朝鲜利用被盗加密货币资助其武器项目,这使得Bybit此类案件成为更广泛安全格局的一部分,而非孤立事件。
与朝鲜有关的加密货币盗窃已引起更广泛的政策关注。据此前报道,G7领导人呼吁采取联合行动,应对朝鲜加密货币盗窃问题。
此次法律行动也恰逢Bybit持续扩展其更广泛的业务运营,包括获得奥地利EMI牌照以开展欧盟支付业务。
追索前景
FBI警报和两份Chainalysis报告在一个关键实操发现上趋同:早期钱包标记、交易所与执法机构之间的快速协调,以及及时的资产冻结,即使在重大盗窃事件之后也能实质性地改善追索前景。CoinDesk关于Bybit获得司法资产冻结令的报道表明,工作重心已从单纯识别可疑钱包转向为潜在索赔保全资金。起诉一个主权国家是一种非常规的法律策略,但获得冻结令确立了正式的索赔途径,可能影响今后法院和交易所处理国家关联型加密货币盗窃的方式。