Bybit获得美国法院命令,追踪并冻结与15亿美元黑客攻击相关的资产
要点速览
- •FBI将2025年2月从Bybit冷钱包中窃取约15亿美元以太坊的事件归因于朝鲜的Lazarus组织,代号"TraderTraitor"。
- •Bybit于2026年6月18日在美国哥伦比亚特区联邦地区法院对朝鲜、其侦察总局和Lazarus组织提起民事诉讼。
- •美国法院命令批准Bybit获得加速取证、于7月16日续期的临时限制令以及2026年7月30日的部分初步禁令,以追踪和冻结由身份不明被告持有的被盗资产。
- •截至2026年6月18日的文件,仅约5.3%的被盗资产——约7,550万美元——已被冻结或追回,而90.2%已变得无法追踪。
- •该案件为加密货币交易所追偿国家支持的网络犯罪损失建立了民事诉讼模板,与FBI在归因后启动的刑事调查并行推进。

Bybit已获得美国法院命令,授权其追踪并冻结与2025年其交易所约15亿美元黑客攻击相关的资产,这标志着针对朝鲜和Lazarus组织的具有里程碑意义的民事追偿行动的重大升级。
Bybit黑客攻击案件
2026年8月7日,Bybit宣布已在美国哥伦比亚特区联邦地区法院对朝鲜、其侦察总局以及Lazarus组织提起民事诉讼,据该交易所的新闻声明所述。
FBI于2025年2月26日表示,朝鲜应对2025年2月21日前后从Bybit窃取约15亿美元虚拟资产负责。该局在一份官方警报中以"TraderTraitor"的代号对此次活动进行了定性。此次盗窃——针对Bybit冷钱包中持有的以太坊——是有记录以来最大的加密货币盗窃案之一,超过了此前定义行业的重大安全事件,如同样被归因于Lazarus的2022年Ronin Network攻击。
进入美国法律体系的举动将一起安全漏洞转化为迄今最大的加密货币资产追偿案件之一,这是在Bybit早先决定就盗窃事件起诉朝鲜和Lazarus组织基础上的进一步行动。在美国民事法院起诉主权国家在加密领域较为罕见但并非没有先例;Bybit的案件遵循了一种模式,即国家支持的网络犯罪受害者在归因后转向民事诉讼,利用加速取证等司法工具来弥补针对主权行为者刑事执法的局限性。
美国法院命令的范围
据Cointelegraph汇总的法庭记录显示,Bybit于2026年6月18日以密封方式提起了诉讼。法院次日批准了加速取证,使该交易所能够在多个平台上追踪涉嫌被盗资金的流动。
同一法庭报道指出,Bybit于2026年6月19日获得了临时限制令,并于7月16日获得续期。2026年7月30日,法院发布了部分初步禁令,冻结了由身份不明的John Doe被告持有的已识别资产,在案件审理期间予以保全。
这些法律机制在跨平台加密货币案件中具有重要意义,因为被盗资金可以快速通过众多渠道流转。加速取证迫使交易所和托管机构披露钱包关联,而冻结令则保全了可能在漫长法律斗争中被提取的资产。
"我们的重点从未改变:首先保护我们的用户,尽可能追回资金,并确保这些攻击的幕后责任人被追究责任。"——Bybit首席执行官Ben Zhou在Bybit声明中表述。
对加密货币安全与执法的影响
在此量级案件中获得法院支持的冻结令,标志着数字资产追偿方面更强有力的法律协调,与FBI在做出TraderTraitor归因后启动的刑事调查并行推进。该案件还重新引发了人们对去中心化金融基础设施——包括跨链桥和隐私工具——作用的关注,国家支持的攻击者曾多次利用这些基础设施来掩盖资金流向。联合国制裁监督人员已记录到朝鲜将数十亿美元的被盗加密货币用于其武器项目,使民事追偿努力不仅是商业关切,也成为更广泛防扩散努力的组成部分。
然而,追偿数字凸显了面临的挑战。Bybit报告称,约4,840万美元已被追回,超过3,050万美元已在28家以上的交易所和托管机构处被冻结——这一合计数字仅占总损失的一小部分。
法庭文件进一步说明了困难所在:截至2026年6月18日的文件,90.2%的被盗资产已变得无法追踪,9.8%仍与可识别钱包相关联,5.3%的总额——约7,550万美元——已被冻结或追回。
这一分布说明了为什么十亿美元级别的加密货币黑客攻击追回如此困难,即使在司法支持下也是如此:大部分资金在法律命令生效之前已被洗白,而冻结令无法恢复已经通过混币器和不可追踪钱包流转的资产。
对于交易所而言,该案件为将事件响应与民事诉讼相结合建立了范例,同时对被盗资金流经场所的合规性和交易监控施加了更严格的审视。虽然追回资金并非必然,但密封案件的时间线展示了民事救济措施在重大漏洞事件后能够部署的速度之快。Bybit的法律策略在多大程度上转化为可衡量的追回成果——以及 whether 其他遭受黑客攻击的交易所是否会采用类似的策略——将受到整个数字资产行业的密切关注。