作者:Ariel,加密城市
Bybit 跨海提告北韓政府、拉撒路集團
在遭遇重大駭客案後,加密貨幣交易所 Bybit 宣布已於美國哥倫比亞特區聯邦地方法院,正式提告北韓政府、北韓偵察總局(RGB)及知名駭客組織「拉撒路集團」(Lazarus Group),指控對方需為 2025 年 2 月盜走約 15 億美元加密資產的事件負責。
這是加密貨幣史上首次有交易所直接透過美國聯邦司法體系,對主權國家與國家級駭客發起民事追討,法院已核發初步禁制令,凍結相關錢包與平台資金。
求償 15 億美元與三倍懲罰性罰金
根據美國法院近日解密的訴狀,Bybit 早在今年 6 月即秘密開告北韓政府、偵察總局及 20 名身份不明的匿名被告,並要求依美國《反詐欺及腐敗組織法》(RICO)求償約 15 億美元補償性賠償,與三倍懲罰性賠償金。
目前 Bybit 已成功追回約 4,840 萬美元遭竊資產,另有超 3,050 萬美元資產遭全球 28 家交易所與託管機構發起凍結。

Bybit 遭駭後,仍有大多數資金沒追回
然而,鏈上資產追蹤難度依然極高。追蹤資料顯示,高達 90.2% 的遭竊資金因經過混幣器、跨鏈橋及場外交易商(OTC)洗錢而變得極難追查,僅 9.8% 可追蹤至特定錢包地址。
Bybit 執行長 Ben Zhou 公開強調,公司的目標從未改變,就是盡力追回用戶資金並讓幕後主使負起責任,這起攻擊不僅衝擊 Bybit,更是對整個加密產業信任度的正面威脅。
加密史上最大竊案:Bybit 為何被駭?
回顧這起史上最大加密貨幣竊案,區塊鏈資安分析機構 Elliptic 已將攻擊歸咎於北韓拉撒路集團,指稱該組織自 2017 年以來,已累積竊取逾 60 億美元資產以資助北韓飛彈計畫。
Bybit 事後委託第三方資安公司 Sygnia 進行鑑識調查,報告指出駭客手法極為精密,透過入侵 Safe{Wallet} 開發人員設備,將惡意程式碼注入其位於 AWS S3 的儲存庫,進而竄改前端介面交易內容,誘騙多簽簽署人批准惡意合約。
儘管 Safe{Wallet} 發布聲明強調其智能合約(智慧合約)本體並未受損,但幣安創辦人趙長鵬(CZ)當時曾公開質疑其說明過於含糊,包括多名簽署人為何會同時在硬體錢包驗證步驟中遭騙過,顯示供應鏈安全細節仍存諸多疑點。
相關報導:加密史上最大竊案:Bybit 駭客事件金流分析,被偷走的錢去哪了?
相關報導:Bybit 審計報告:被盜原因是 Safe 錢包遭攻擊,Safe 說法 CZ 卻不買單
開告北韓之時,Bybit 面臨監管陰霾
在向北韓提告追資之際,Bybit 也面臨全球監管合規的嚴峻挑戰。
新加坡金融管理局(MAS)於今年 6 月將 Bybit 列入投資人警示名單,指出其未取得當地金融服務許可。
Bybit 則發布聲明回應,表示公司總部已於 2022 年自新加坡遷至杜拜,目前已將新加坡 IP 排出服務範圍,並未在當地提供服務。
另外,Bybit 目前也被加拿大、美國、中國及香港等地區禁止提供服務,馬來西亞證券委員會也因其未經註冊經營而採取執法行動,勒令關閉當地相關平台。
儘管全球監管風暴籠罩,Bybit 仍展現強硬司法態度,企圖透過美國聯邦法院判決,建立對國家級駭客追討資產的歷史先例。
(以上內容獲合作夥伴《加密城市》授權節錄及轉載,原文連結 )
免責聲明:本文只為提供市場訊息,所有內容及觀點僅供參考,不構成投資建議,不代表區塊客觀點和立場。投資者應自行決策與交易,對投資者交易形成的直接或間接損失,作者及區塊客將不承擔任何責任。









