Bybit起诉朝鲜黑客集团,冻结15亿美金被盗资产
Bybit对朝方及黑客组织发起民事诉讼,启动链上资产追缴程序
Bybit已正式向美国哥伦比亚特区联邦地区法院提交民事诉讼,将朝鲜政府、其侦察总局以及知名黑客团体Lazarus集团列为被告。此案源于2025年2月21日发生的一起重大数字资产窃取事件——约15亿美元的以太坊(超40万枚ETH及stETH)从位于迪拜的交易平台被非法转移,创下有史以来最大规模的加密货币失窃案纪录。
司法手段介入链上追赃,初步禁令生效冻结涉案资产
除法律诉讼外,Bybit已成功申请临时禁令,对一批匿名个人及实体(在文件中统称为“约翰·多伊被告”)持有的部分被盗资金实施冻结。该命令禁止相关方在案件审理期间处置或流通被认定为赃物的资产,使司法行动首次在区块链生态中产生实质约束力,尽管针对主权国家的执法仍面临复杂挑战。
恶意代码植入诱导用户误操作,实现隐蔽资金转移
攻击者利用一次正常的冷钱包向热钱包转账流程,在交易执行前劫持并重定向资金流,将其注入由黑客控制的地址。随后,赃款迅速被转换为比特币,并通过数千个分散的链上地址进行洗钱,极大增加了追踪难度。
关键漏洞在于Lazarus集团对Bybit所用Safe用户界面的篡改。他们通过在前端注入恶意JavaScript脚本,伪造出合法交易的视觉假象,从而绕过用户验证机制,诱使用户授权未经授权的资金划转。
此次事件占2025年朝鲜黑客组织累计窃取金额(20.2亿美元)的绝大部分。据Chainalysis分析,朝鲜已通过类似攻击获取总计67.5亿美元的数字资产,外界普遍认为这些资金被用于支持其核武器与导弹研发项目。
Bybit首席执行官强调,本次诉讼是构建行业问责体系的重要一步。他表示:“这场袭击不仅针对我们平台,更动摇了整个加密行业的信任根基。”他指出,公司正与全球调查机构、交易所、监管单位及执法部门展开全方位协作。
值得注意的是,此次民事诉讼独立于当前正在进行的刑事侦查进程,旨在推动司法路径下的资产返还与责任追究。
一分钟读懂:Bybit就2025年迪拜交易所重大盗币案向美国法院提起诉讼,指控朝鲜及其侦察总局与Lazarus集团。案件涉及逾15亿美元以太坊被盗,公司已获初步禁令冻结部分赃款,链上追索初见成效。
