新聞加密貨幣Bybit 獲法院支持 追蹤 15 億美元北韓駭客竊取資金

Bybit 獲法院支持 追蹤 15 億美元北韓駭客竊取資金

作者: Cointelegraph·

重點速覽

  • 美國聯邦法官於 6 月 19 日批准 Bybit 加快證據開示權,以追蹤在歸因於北韓 Lazarus Group 的 15 億美元駭客攻擊中被盜的資產。
  • Bybit 報告指出,截至 6 月 18 日,90.2% 的被盜資金已無法追蹤,僅有 9.8% 被追蹤到可識別的錢包,約 7,550 萬美元已被凍結或追回。
  • 2025 年 2 月 21 日的駭客攻擊是通過盜取開發人員憑證入侵 Safe Wallet 基礎設施而實施的,FBI 在五天後正式將此次竊盜歸因於北韓。
  • Bybit 正根據 RICO 法案尋求追回被盜資產以及補償性、懲罰性和三倍賠償,該法規通常用於打擊有組織犯罪。
  • 法院於 6 月 19 日發布臨時限制令,7 月 16 日續延,並於 7 月 30 日部分批准初步禁令,以防止被告轉移可追蹤的資產。
Bybit 獲法院支持 追蹤 15 億美元北韓駭客竊取資金

週四解封的美國法院紀錄顯示,聯邦法官批准加密貨幣交易所 Bybit 追蹤在與北韓相關的 15 億美元駭客攻擊中被盜資產的努力,授予該公司加快證據開示權。

根據紀錄,Bybit 於 6 月 18 日秘密對北韓、其偵察總局、Lazarus Group 及 20 名身份不明的被告提起訴訟。法院於 6 月 19 日批准了 Bybit 加快證據開示的請求。

Lazarus Group 是一個由北韓國家支持的駭客組織,美國財政部於 2019 年對其實施制裁。該組織已被牽涉到多起大型加密貨幣竊盜案中,包括 2022 年約 6.2 億美元的 Ronin Network 攻擊事件。

證據開示權為 Bybit 提供了一條實際途徑,以識別涉嫌的中間人並追討仍然可追蹤的一小部分被盜資產,而非僅依賴對北韓的判決。

Bybit 在訴狀中指控,部分可追蹤的資產已流入在美國營運或維護基礎設施的交易所。該公司要求取得帳戶持有人的身份、餘額和交易紀錄,並表示某些平台已表明在收到法院命令後將配合。

Bybit 稱 90% 的被盜資金已無法追蹤

Bybit 還於 6 月 19 日獲得臨時限制令,阻止身份不明的被告轉移某些可追蹤的資產。法院於 7 月 16 日續延該命令,並於 7 月 30 日部分批准了 Bybit 的初步禁令請求。部分證據和其他紀錄仍處於保密狀態。

截至 6 月 18 日的申請,Bybit 表示 90.2% 的被盜資產在經過混幣器、跨鏈橋和場外交易商後已變得無法追蹤。剩餘的 9.8% 已被追蹤到可識別的錢包,其中包括佔總額 5.3%、約 7,550 萬美元已被凍結或追回的資產。

這些數字與一年多前相比大幅下降,當時 Bybit 執行長 Ben Zhou 表示 68.57% 的資金仍可追蹤。聯合國調查人員已多次記錄北韓在嚴厲的國際制裁下,將被盜加密貨幣作為收入來源的行為。

相關:Bybit 在 2025 年遭受大規模駭客攻擊後實現「緩慢但穩健的復甦」:CoinGecko

該駭客攻擊發生於 2025 年 2 月 21 日,攻擊者入侵了 Safe Wallet 的基礎設施。鑑識調查人員表示,一名 Safe 開發人員的憑證遭到洩露,使攻擊者能夠將惡意程式碼注入其雲端基礎設施。FBI 於 2025 年 2 月 26 日將此次竊盜歸咎於北韓。

訴訟顯示,Bybit 正尋求追回被盜資產、約 15 億美元的補償性賠償、懲罰性賠償以及根據美國《反勒索及受賄組織法》的三倍賠償,該法規通常用於打擊有組織犯罪,允許原告尋求高達實際損害三倍的賠償。

雜誌:有史以來被代幣化的 10 件最奇怪的事物……包括放屁