关键要点
- Bybit 因 2025 年 2 月 21 日的 15 亿美元黑客事件起诉朝鲜和拉扎鲁斯集团。
- 美国法院在 2026 年 6 月 18 日 Bybit 提起诉讼后,于 7 月 30 日冻结了被盗资产。
- 到目前为止,Bybit 已追回 4840 万美元,超过 90% 的资金仍无法追踪。
该公司于 2026 年 6 月 18 日在哥伦比亚特区美国地方法院提交了封存的民事诉讼。该诉讼本周曝光。诉讼以朝鲜民主主义人民共和国、其侦察总局和该国臭名昭著的黑客单位拉扎鲁斯集团为被告。
案件的中心是 2025 年 2 月 21 日盗取超过 40 万个以太坊代币。黑客在 Bybit 一个冷钱包或离线存储钱包的常规转账中动手。调查人员后来确定,攻击者入侵了 Bybit 用于管理钱包的多重签名协议 Safe{Wallet} 的一名开发者的计算机,并插入了一个只有在 Bybit 特定钱包地址出现时才会激活的恶意代码。
在看似正常的内部转账批准后,隐藏代码却改变了底层交易。这让攻击者安装了后门,并在几分钟内抽走了钱包中的资金。
Bybit 通过覆盖超过 40 亿美元的客户提现请求而没有冻结账户来应对,这一举动帮助在危机中维护了交易所的信任。该公司还通过一项赏金计划支付了 230 万美元,以奖励调查员追踪被盗资金。
追踪这些资金证明是困难的。攻击者将大部分以太坊转换为比特币,并通过混合器、跨链桥和不受监管的交易平台分散到数千个钱包中。到 Bybit 提起诉讼时,该公司表示大约 90% 的被盗资产已变得无法追踪。
这一盗窃并非孤立事件。区块链分析公司 Chainalysis 发现,2025 年朝鲜黑客盗取了约 20.2 亿美元的加密货币,比前一年增长 51%。研究人员估计,该政权已盗取 67.5 亿美元的数字资产,美国官员表示,这些资金帮助资助了其武器项目。
拉扎鲁斯集团多年来一直针对加密平台,包括在 2022 年从 Ronin 桥盗取 6.2 亿美元以及同年对 Harmony 进行 1 亿美元的黑客攻击。Bybit 的诉讼认为,这些事件形成了一种有组织的敲诈模式,引用了《反敲诈影响和腐败组织法》(RICO),以及《计算机欺诈和滥用法》和《外侨侵权法》。
Bybit 正在寻求归还被盗资金,约 15 亿美元的损害赔偿和额外的惩罚性损害赔偿。法院已经对该请求的部分内容进行了处理。

Bybit 关于此主题的新闻稿。
6 月 19 日,法官发布了一项临时禁令,阻止某些可追踪资产的转移。7 月 30 日,法院部分批准了一项初步禁令,冻结与被盗资金相关的未指明被告持有的资产。
到目前为止,Bybit 已追回约 4840 万美元,并冻结了在超过 28 个交易所和保管人处的另外 3050 万美元。该公司表示,与调查人员的合作还帮助德国当局关闭了交易所 eXch,并且德国和瑞士的联合行动关闭了加密混合器 Cryptomixer.io。
周描述这一黑客事件为“对我们行业信任的攻击”,并表示 Bybit 始终致力于在法律执行部门的协助下追求此案。
法律专家将关注法院如何处理对主权政府的索赔问题,因为直接从朝鲜国家收取判决的可能性仍然不大。更直接的影响可能来自资产冻结和持续的发现,这可能会迫使持有被盗资金的中介交出这些资金。读者应关注此案的进一步法院裁决、额外的资产追回以及美国刑事调查人员在诉讼继续进行时的任何平行行动。
免责声明:本文章仅代表作者个人观点,不代表本平台的立场和观点。本文章仅供信息分享,不构成对任何人的任何投资建议。用户与作者之间的任何争议,与本平台无关。如网页中刊载的文章或图片涉及侵权,请提供相关的权利证明和身份证明发送邮件到support@aicoin.com,本平台相关工作人员将会进行核查。