Bybit 就15億美元加密貨幣失竊案起訴北韓與Lazarus Group,並獲得初步禁令
重點速覽
- •Bybit在美國哥倫比亞特區聯邦地方法院提起民事訴訟,被告包括北韓、其偵察總局、Lazarus Group及不明錢包持有者。
- •從Bybit以太坊冷錢包中被竊取的15億美元超越了2022年Ronin Network先前創紀錄的6.2億美元失竊案,該事件同樣被歸咎於北韓駭客。
- •已追回約4,840萬美元,另有3,050萬美元被凍結,但90.2%的失竊資產已經混幣器、跨鏈橋和場外交易商洗錢而無法追蹤。
- •Bybit依據美國《詐欺影響和腐敗組織法》(RICO)要求歸還失竊資金並尋求懲罰性與三倍損害賠償,該法條通常與有組織犯罪起訴相關。
- •德國當局查禁了交易所eXch,並與瑞士當局聯手破壞了Cryptomixer.io,兩者均被用於洗錢失竊所得。

Bybit已向美國法院提起民事訴訟,控告北韓及Lazarus Group,針對2025年2月價值15億美元的加密貨幣失竊事件。該交易所已獲得初步禁令,凍結調查人員仍可追蹤的失竊資金。此次針對Bybit以太坊冷錢包的攻擊,是史上最大規模的加密貨幣搶案,超越了2022年Ronin Network被竊取6.2億美元的紀錄,該事件同樣被歸咎於北韓駭客。
訴訟詳情
訴狀已提交至美國哥倫比亞特區聯邦地方法院,被告包括朝鮮民主主義人民共和國、其偵察總局及Lazarus Group,據Bybit的新聞稿指出。持有或轉移失竊資金的不明個人與實體也被列為John Doe被告。
起訴北韓這樣的受制裁國家在執行上面臨挑戰,因為沒有任何機制能強制其遵守任何判決。Bybit透過將匿名錢包持有者和中介機構列為被告來解決此問題,建立了一條識別他們並追回可追蹤資產的法律途徑。Lazarus Group是美國財政部外國資產控制辦公室指定的北韓國家級駭客組織,近年來與一系列重大加密貨幣搶案有關,聯合國也曾報告指出平壤利用失竊的數位資產資助其大規模毀滅性武器計畫。
Bybit表示,法院認定「Bybit已證明其在實體上有可能勝訴」。法院在批准臨時限制令時,也將此事件描述為「史上最大規模的加密貨幣失竊案之一」。
Bybit共同創辦人兼執行長Ben Zhou將此事件描述為全產業的問題,他表示:「Lazarus的攻擊不僅僅是針對Bybit的攻擊,更是對我們產業信任的攻擊。」他補充說,該交易所一直與「調查人員、交易所、監管機構、執法部門,以及現在的法院」合作。
追回努力
據Bybit表示,已追回約4,840萬美元的失竊資產,另有約3,050萬美元在超過28家交易所和託管機構中被凍結,等待進一步行動。該交易所承認,這些金額僅佔被竊取的15億美元總額的一小部分。
在6月的申報文件中,Bybit報告稱90.2%的失竊資產在經過混幣器、跨鏈橋和場外交易商洗錢後已無法追蹤。僅有9.8%被追蹤到可識別的錢包,當時約有7,550萬美元被凍結或追回。Zhou此前曾表示接近69%的資金仍可追蹤,但後續文件顯示追回窗口正在迅速關閉。資金被分散的速度反映了區塊鏈分析公司所記錄的戰術,這些公司追蹤到北韓操作者越來越多地使用自動化洗錢管道,在入侵後數天內就抹除資金軌跡。
洗錢基礎設施與法律時間線
這起訴訟代表了一項持續法律努力的成果。根據解封的法院紀錄,Bybit最初於6月18日以密封方式提交申請,6月19日獲得臨時限制令和加速證據開示,7月16日獲得命令續期,並於7月30日贏得部分初步禁令。
訴狀要求歸還失竊資金,並依據美國《詐欺影響和腐敗組織法》(RICO)尋求懲罰性與三倍損害賠償。RICO這部通常與有組織犯罪起訴相關的法條的運用,顯示出在追訴國家級加密貨幣失竊方面不斷擴大的法律工具,而在這些案件中,單靠刑事執法往往已被證明不足。
部分追回成果來自針對洗錢基礎設施的執法行動。Bybit讚揚德國當局查禁了交易所eXch,以及德國和瑞士當局聯手破壞了Cryptomixer.io服務,兩者均被用於轉移非法所得。eXch被指控讓駭客得以套現,在入侵後的數週內有超過9,000萬美元的資金通過該平台。
FBI於2025年2月26日公開將Bybit失竊案歸咎於北韓,將該活動標記為「TraderTraitor」,並警告犯罪者正將失竊的Ether轉換為Bitcoin,分散在數千個地址中。
Bybit表示,其民事訴訟與正在進行的刑事調查同時推進,並持續與包括FBI在內的機構分享區塊鏈情報。