Bybit起诉朝鲜黑客集团:冻结15亿美金被盗资产
AI总结:Bybit就2025年迪拜交易所遭窃案向美国法院提起诉讼,指控朝鲜侦察总局及Lazarus集团,并成功申请冻结部分赃款。该案件为迄今最大规模的加密货币劫案之一,涉及超40万枚ETH与stETH。
Bybit启动跨国法律行动,追索15亿美元被盗数字资产
Bybit已正式向美国哥伦比亚特区联邦地区法院提交民事诉讼,将朝鲜政府、其侦察总局以及知名网络犯罪组织Lazarus集团列为被告。此次诉讼源于2025年2月21日发生的一起重大网络安全事件,导致约15亿美元的以太坊资产(超过40万枚ETH及stETH)从位于迪拜的交易平台被非法转移,成为有史以来单次损失最严重的加密货币盗窃案。
链上执法初见成效:初步禁令锁定涉案资金流向
在诉讼过程中,Bybit获得法院签发的临时禁令,对一批匿名个人与实体(以“约翰·多”被告形式列名)所持有的部分被盗资产实施冻结。该命令明确禁止相关方在案件审理期间转移、出售或处置被认定为赃物的数字资产,使民事追偿具备实际链上执行力。尽管针对主权国家的司法追责仍面临巨大挑战,但此举标志着行业首次通过法律手段对国家级黑客组织形成实质性约束。
攻击路径解析:前端注入与钱包劫持协同作案
攻击者利用冷钱包向热钱包进行常规转账的流程漏洞,截获并篡改交易指令,将资金重新路由至其控制的地址。随后,赃款迅速被转换为比特币,并通过跨链桥及去中心化混币服务分散至数千个独立区块链地址,极大增加了追踪难度。
关键突破点在于,攻击者成功在Bybit的Safe用户界面中植入恶意JavaScript代码,伪造出合法交易的视觉假象,从而绕过多重身份验证机制,实现无授权的资金调拨。这一技术手段揭示了前端安全防护在高价值交易场景中的致命短板。
此次事件构成2025年朝鲜黑客组织累计盗取20.2亿美元加密资产的核心部分。根据Chainalysis最新报告,朝鲜方面在过去一年中已获取总计67.5亿美元的数字资产,外界普遍推测这些资金被用于支持其核武器与导弹研发项目。
Bybit首席执行官将本诉视为推动全球数字资产问责体系建立的重要一步。他表示:“这不仅是一场针对我们平台的攻击,更是一次对整个行业信任根基的侵蚀。”他强调,公司正与全球范围内的执法机构、监管单位、其他交易所及调查团队保持紧密协作,共同构建反洗钱与追赃协同机制。
值得注意的是,本次民事诉讼独立于正在进行中的刑事调查,旨在通过司法途径加速资产返还进程,同时向潜在威胁释放强烈警示信号。
声明:文章不代表币小二观点及立场,不构成本平台任何投资建议。投资决策需建立在独立思考之上,本文内容仅供参考,风险自担!