新聞加密貨幣Bybit對北韓與Lazarus Group提起民事訴訟,美國法院凍結更多被盜加密資產

Bybit對北韓與Lazarus Group提起民事訴訟,美國法院凍結更多被盜加密資產

作者: Blockonomi·

重點速覽

  • Bybit在美國聯邦法院對DPRK、其偵察總局及Lazarus Group提起民事訴訟,尋求保全和追回2025年2月駭客攻擊中被盜的資產。
  • 聯邦法官批准初步禁令,在訴訟期間禁止與未具名John Doe被告相關的已識別被盜資產被轉移、出售或處分。
  • Bybit已追回約4,840萬美元,並在超過28家交易所和託管機構凍結了另外3,050萬美元,合計約7,890萬美元,佔原始被盜的15億美元的一小部分。
  • 該駭客攻擊發生於2025年2月21日,攻擊者入侵了用於Bybit以太幣冷存儲的Safe錢包使用者介面,欺騙簽名者批准了一筆惡意交易。
  • Chainalysis估計北韓駭客在2025年至少盜取了20.2億美元的加密貨幣,較前一年增長51%,其中Bybit事件佔該總額的大部分。
Bybit對北韓與Lazarus Group提起民事訴訟,美國法院凍結更多被盜加密資產

Bybit針對2025年2月駭客攻擊的法律行動已進入美國聯邦法院,為資產追回開闢了新的途徑。該加密貨幣交易所在哥倫比亞特區美國聯邦地方法院對朝鮮民主主義人民共和國(DPRK)、其偵察總局及Lazarus Group提起民事訴訟。聯邦法官批准了一項初步禁令,涵蓋與未具名被告相關的已識別被盜資產,在訴訟進行期間禁止轉移、出售或其他處分行為。

Bybit表示已追回與該駭客事件相關的約4,840萬美元,並在超過28家交易所和託管機構凍結了另外3,050萬美元。合計約7,890萬美元的總額僅佔原始15億美元損失的一小部分。大部分被盜加密貨幣仍在積極追蹤中。

Bybit執行長Ben Zhou在X上宣布了這一進展:

Since the Lazarus attack in February 2025, Bybit has been working on recovery from every possible angle. Today, we took another step forward. Bybit has filed a civil lawsuit against the DPRK and the Lazarus Group, and secured a preliminary injunction freezing identified stolen… — Ben Zhou (@benbybit) August 8, 2026

聯邦訴訟瞄準DPRK、偵察總局及Lazarus Group

訴狀將DPRK、偵察總局及Lazarus Group列為被告,同時也包括被指控持有或轉移被盜加密貨幣的未具名個人和實體。該訴訟旨在保全可追回的數位資產,同時Bybit通過聯邦民事程序尋求其索賠。在美國法院起訴外國主權國家涉及主權豁免原則的處理,不過美國現有針對DPRK、偵察總局及Lazarus Group的制裁指定可能會影響管轄權框架。

初步禁令適用於與未具名(即John Doe)被告相關的已識別資產。Bybit表示該命令在案件發展期間防止轉移或處分行為。法院還認定交易所在此階段已展現出在實體問題上成功的可能性,不過該命令並未確定最終所有權或完成追回程序。

Bybit駭客事件發生於2025年2月21日,攻擊者入侵了用於Bybit以太幣冷存儲的Safe(前身為Gnosis Safe)錢包的使用者介面,欺騙簽名者批准了一筆將近15億美元以太幣轉移至攻擊者控制地址的交易。Chainalysis將該事件描述為加密貨幣歷史上最大的數位劫案。

Bybit強調該民事訴訟不會取代美國當局正在進行的刑事調查。該交易所繼續與包括FBI在內的機構分享區塊鏈情報和調查結果,並與分析公司、交易所、託管機構及國際執法合作夥伴保持合作。

2025年北韓加密貨幣盜竊達20.2億美元

Chainalysis估計,北韓駭客在2025年至少盜取了20.2億美元的加密貨幣,較2024年增長51%。這使該組織的估計累計盜竊額達到67.5億美元。Bybit駭客事件佔該年度總額的大部分。這一趨勢凸顯了國家支持的攻擊者越來越多地將中心化交易所和跨鏈橋作為主要攻擊目標,此前的高調事件包括Ronin Network駭客攻擊和Harmony Bridge漏洞利用。

Lazarus Group在重大加密貨幣盜竊後使用了多種洗錢路線。Chainalysis記錄了橋接服務、混幣協議和較小的交易批次作為北韓洗錢模式的特徵。這些方法將被盜加密貨幣分散到眾多地址和網路中,增加了追回的難度。

執法行動瞄準洗錢基礎設施

Bybit指出,執法行動也針對了涉嫌用於轉移非法所得的服務。德國當局取締了eXch加密貨幣交易所,德國和瑞士當局隨後又查禁了Cryptomixer.io。Bybit將這些行動與打擊與被盜資金相關的洗錢基礎設施的更廣泛努力聯繫起來。這些打擊行動反映了執法部門日益將目標對準中間服務而非個人錢包地址的趨勢,正如對Tornado Cash等混幣器的制裁和取締所顯示的那樣。

凍結被盜加密貨幣並不自動將其返還給交易所。調查人員必須識別資產、建立與盜竊的關聯,並與持有資金的平台協調。隨後法院命令可以在所有權和追回問題通過法律管道處理期間限制資產流動。

Bybit表示將隨著案件推進尋求額外的司法救濟,包括針對已通過追蹤工作識別的資產提出進一步請求。初步禁令目前涵蓋由訴訟中具名的John Doe被告持有或轉移的已識別資產。Bybit繼續追蹤與被盜加密貨幣相關的錢包、交易、交易所、託管機構和服務,聯邦案件仍在積極進行中。