新聞加密貨幣Bybit 就15億美元駭客攻擊事件起訴北韓與Lazarus Group,並取得法院命令凍結被盜資產

Bybit 就15億美元駭客攻擊事件起訴北韓與Lazarus Group,並取得法院命令凍結被盜資產

作者: Decrypt·

重點速覽

  • Bybit在美國哥倫比亞特區聯邦地方法院對北韓、其偵察總局以及Lazarus Group提起民事訴訟,控告其於2025年2月實施的15億美元竊盜行為。
  • 聯邦法官已核發初步禁令,禁止轉移已識別的被盜資產,並認定Bybit在其案件主張上很可能勝訴。
  • 攻擊者透過篡改簽名介面顯示正確的目的地位址,同時更改錢包底層邏輯,從Bybit冷錢包中提取了約500,000枚ETH。
  • 約4,840萬美元已被追回,3,050萬美元已被凍結,涉及超過28家交易所和託管機構,合計約佔被盜總額的5%。
  • 北韓被列為恐怖主義支持國,在某些美國法規下為Bybit在聯邦法院對該主權國家提起索賠提供了法律途徑。
Bybit 就15億美元駭客攻擊事件起訴北韓與Lazarus Group,並取得法院命令凍結被盜資產

加密貨幣交易所Bybit已在美國哥倫比亞特區聯邦地方法院對朝鮮民主主義人民共和國(DPRK)、其偵察總局以及Lazarus Group提起民事訴訟,控告其於2025年2月從該交易所竊取15億美元。持有或轉移被盜資金的不明個人與實體被列為John Doe被告。

法官已核發初步禁令,禁止在案件審理期間轉移或耗散已識別的被盜資產,並認定Bybit很可能在其主張上勝訴,該交易所週五表示。在批准先前的臨時限制令時,法院將此次竊盜描述為加密貨幣產業史上規模最大的盜竊案之一。

Lazarus Group是美國當界指控發動此次攻擊的國家級駭客組織。該組織與一系列重大加密貨幣竊盜案有關,包括2022年價值6.2億美元的Ronin Network入侵事件,聯合國專家小組報告也已記錄了平壤日益依賴加密貨幣竊盜來規避國際制裁並資助武器計劃。

「這是對我們行業信任的一次攻擊,」Bybit共同創辦人兼執行長Ben Zhou在週四的聲明中表示,並補充說該交易所在訴諸法庭之前,已與調查人員、各交易所、監管機構和執法部門合作。

Bybit表示,約4,840萬美元已被追回,約3,050萬美元已被凍結,涉及超過28家交易所和託管機構,合計約佔被盜總額的5%。

攻擊如何展開

攻擊者於2025年2月透過篡改簽名介面,從Bybit冷錢包中提取了約500,000枚ETH,該介面向批准者顯示正確的目的地位址,同時更改了錢包的底層邏輯。Zhou當時表示,該交易所仍具償付能力,能夠承擔此損失。

截至4月,Zhou報告稱約69%的所得資金仍可追蹤,28%已銷聲匿跡,4%已被凍結。大部分被盜的以太幣已透過Thorchain轉換為比特幣,並經由Wasabi、Tornado Cash和Railgun等混幣器進行路由。透過去中心化協議和隱私混幣器進行的跨鏈交換已成為被盜加密貨幣的標準洗錢途徑,將資金分散到多個區塊鏈上,使追回工作依賴於分散在不同司法管轄區的各方合作。

6月,希臘當局追蹤到部分資金流向國內某交易所的錢包,並發出了扣押令。

持續合作

Bybit表示,該民事案件與刑事調查同步進行,交易所持續與包括FBI在內的機構分享區塊鏈情報。該交易所以德國取締eXch交易所以及德國和瑞士當局瓦解Cryptomixer.io作為此合作的證據。

在美國聯邦法院就加密貨幣竊盜行為起訴一個主權國家並不常見,但DPRK被指定為恐怖主義支持國,在某些美國法規下為此類索賠提供了法律途徑。

訴訟程序仍在進行中。