
美国司法机关近期做出重要裁决,正式支持加密货币交易平台Bybit对与朝鲜黑客组织Lazarus Group有关的15亿美元被盗资金的追查行动。这一里程碑式的判决,预示着跨国数字资产追回工作进入了全新的司法协作阶段。
回顾2025年2月21日,Bybit的以太坊多签冷钱包遭受了极具破坏性的攻击。攻击者窃取了近401,347枚ETH以及90,376枚stETH等大量资产,总损失价值逼近15亿美元,这不仅是加密历史上的最大单笔盗窃案,也引起了联邦调查局(FBI)的高度关注。随后,FBI确认该事件系由朝鲜黑客集群TraderTraitor(即Lazarus Group)策划实施。据调查,攻击者利用社会工程学手段渗透Safe钱包开发人员的设备,植入恶意JavaScript代码,通过“掩码交易”方式欺骗多签授权者签署被篡改的智能合约指令,在短短数分钟内洗劫了冷钱包。
本案的司法意义远超个案本身。美国法院的支持性裁定,赋予了Bybit联合链上分析公司追踪资金流向、申请冻结涉案地址的坚实法律基础。目前,Bybit已启动赏金计划,呼吁全球交易所协同冻结涉案资产,并公开指责部分平台拒绝提供协助。尽管被盗资金已被分散至数十个钱包地址,并通过去中心化交易所兑换及混币器清洗,导致追回难度极大,但司法介入无疑为资金回流开辟了关键突破口。
Bybit表示,90%的被盗资金变得无法追踪
这一裁决向行业发出深刻警示:数字资产的安全防护不能仅依赖技术手段,更需司法体系与跨国协作的强大支撑。从安全审计、法律追偿到交易所风控及国际执法联动,构建全链条防御体系是遏制国家级黑客觊觎的唯一途径。
加速发现机制使交易所能够向拥有美国运营业务的相关方查询账户身份、余额和交易历史。
周四解封的美国法院记录显示,一名联邦法官批准了加密货币交易所Bybit在这起涉及朝鲜背景的15亿美元黑客攻击中追查被盗资产的申请,授予该公司加速证据披露的权利。
根据相关记录,Bybit于6月18日对朝鲜、其侦察总局、拉撒路集团以及20名身份不明的被告提起了密封诉讼。法院随即于6月19日批准了Bybit加快证据开示的请求。
该证据开示程序为Bybit提供了一条切实可行的路径,使其能够识别涉嫌中介并追查仍可追踪的一小部分被盗资产,而不仅仅是依赖最终对朝鲜不利的判决结果。
在诉状中,Bybit声称部分可追踪资产流入了在美国运营或维护基础设施的交易所。公司要求提供账户持有人身份、余额和交易历史,并称某些平台在收到法院命令后表示愿意配合。
此外,Bybit还于6月19日获得了一项临时限制令,禁止未具名被告转移某些可追踪资产。法院于7月16日续期了该命令,并于7月30日部分批准了拜比特的初步禁令请求。目前,部分展品和其他记录仍处于封存状态。
截至6月18日的申请数据显示,Bybit指出,90.2%的被盗资产在经过混合器、跨链桥和场外交易商处理后变得无法追踪。剩余的9.8%被追踪到了可识别的钱包,其中约5.3%(总金额约7550万美元)已被冻结或追回。
值得注意的是,这些追踪率较一年多前出现了大幅下降。当时,Bybit首席执行官周本曾表示仍有68.57%的资金处于可追踪状态。
此次黑客事件发生于2025年2月21日,当时攻击者突破了Safe Wallet的基础设施防线。取证调查人员指出,属于Safe开发者的被盗凭证使攻击者得以向其云基础设施注入恶意代码。联邦调查局于2025年2月26日正式将此盗窃案归咎于朝鲜方面。
诉讼文件显示,Bybit正在寻求归还被盗资产,包括约15亿美元的赔偿性赔偿、惩罚性赔偿,以及根据美国《反黑帮分子和腐败组织法》(RICO Act)提出的三倍赔偿。