Kryptoměnová burza Bybit podala na Severní Koreu žalobu u amerického federálního soudu v souvislosti s loňským rekordním hackerským útokem, při kterém došlo ke ztrátě 1,5 miliardy dolarů.
Bybit podal na Severní Koreu žalobu podle zákona RICO kvůli hackerskému útoku, při kterém došlo ke ztrátě 1,5 miliardy dolarů

Hlavní body
- Společnost Bybit podala žalobu na Severní Koreu a skupinu Lazarus Group v souvislosti s hackerským útokem z 21. února 2025, při kterém došlo ke krádeži 1,5 miliardy dolarů.
- Americký soud zmrazil ukradená aktiva 30. července poté, co společnost Bybit podala žalobu 18. června 2026.
- Společnost Bybit dosud získala zpět 48,4 milionu dolarů, přičemž více než 90 % prostředků zůstává nadále nezvěstných.
Společnost podala civilní žalobu pod pečetí dne 18. června 2026 u amerického okresního soudu pro okres Columbia. Žaloba byla zveřejněna tento týden. Jako žalované jsou v žalobě uvedeny Korejská lidově demokratická republika, její Úřad pro průzkum a skupina Lazarus, notoricky známá státní hackerská jednotka.
Hackeři zneužili rutinní převod
Případ se týká krádeže více než 400 000 tokenů Ethereum, k níž došlo 21. února 2025. Hackeři zaútočili během zdánlivě rutinního převodu z jedné z „cold“ (offline) peněženek společnosti Bybit. Vyšetřovatelé později zjistili, že útočníci napadli počítač vývojáře ve společnosti Safe{Wallet} – což je druh protokolu s více podpisy, který Bybit používá ke správě svých peněženek – a vložili do něj škodlivý kód, který se aktivoval pouze v případě, že se objevila konkrétní adresa peněženky Bybitu.
Po schválení převodu, který vypadal jako běžný interní převod, skrytý kód místo toho pozměnil podkladovou transakci. To útočníkům umožnilo nainstalovat zadní vrátka a během několika minut vyprázdnit peněženku.
Bybit se snaží chránit zákazníky
Bybit reagoval tak, že pokryl žádosti zákazníků o výběr v hodnotě více než 4 miliardy dolarů, aniž by zmrazil účty, což pomohlo zachovat důvěru v burzu během krize. Společnost také vyplatila 2,3 milionu dolarů prostřednictvím odměnového programu, který odměňoval vyšetřovatele za vysledování ukradených prostředků.
Vysledování těchto peněz se ukázalo jako obtížné. Útočníci převedli velkou část etherea na bitcoiny a rozptýlili je do tisíců peněženek pomocí mixérů, mezireťazcových mostů a neregulovaných obchodních platforem. V době, kdy společnost Bybit podala žalobu, uvedla, že přibližně 90 % ukradených aktiv se stalo nevystopovatelnými.
Hackerská vlna ze Severní Koreje sílí
Tato krádež nebyla ojedinělým případem. Společnost Chainalysis, zabývající se analýzou blockchainu, zjistila, že severokorejští hackeři ukradli jen v roce 2025 kryptoměny v hodnotě přibližně 2,02 miliardy dolarů, což představuje nárůst o 51 % oproti předchozímu roku. Výzkumníci odhadují, že režim v průběhu času ukradl digitální aktiva v hodnotě 6,75 miliardy dolarů, přičemž podle amerických úředníků tyto prostředky pomáhají financovat jeho zbrojní programy.
Skupina Lazarus se již roky zaměřuje na kryptoměnové platformy, včetně krádeže 620 milionů dolarů z mostu Ronin v roce 2022 a hackerského útoku na platformu Harmony ve stejném roce, při kterém bylo odcizeno 100 milionů dolarů. Žaloba společnosti Bybit argumentuje, že tyto incidenty tvoří vzorec organizovaného vydírání, a odvolává se na zákon o organizacích ovlivněných vydíráním a korupcí (RICO), zákon o počítačových podvodech a zneužití (Computer Fraud and Abuse Act) a zákon o odpovědnosti cizinců za protiprávní jednání (Alien Tort Statute).
Soud rychle přistoupil k zmrazení finančních prostředků
Společnost Bybit požaduje vrácení ukradených prostředků, náhradu škody ve výši přibližně 1,5 miliardy dolarů a další náhradu škody jako trest. Soud již na část této žádosti zareagoval.

Dne 19. června vydal soudce dočasný soudní příkaz blokující převod určitých vysledovatelných aktiv. Dne 30. července soud částečně vyhověl žádosti o předběžné opatření zmrazující aktiva v držení neidentifikovaných žalovaných spojených s odcizenými prostředky.
Úsilí o navrácení přináší první výsledky
Společnost Bybit dosud získala zpět přibližně 48,4 milionu dolarů a zmrazila dalších 30,5 milionu dolarů na více než 28 burzách a u správců aktiv. Společnost uvedla, že její spolupráce s vyšetřovateli rovněž pomohla německým úřadům uzavřít burzu eXch a v rámci společné německo-švýcarské operace odhalit kryptoměnový mixér Cryptomixer.io.
Zhou popsal tento hackerský útok jako „útok na důvěru v náš sektor“ a uvedl, že Bybit je i nadále odhodlán tento případ řešit ve spolupráci s orgány činnými v trestním řízení.
Co bude dál
Právní experti budou sledovat, jak soud naloží s žalobami proti suverénní vládě, jelikož vymáhání soudního rozhodnutí přímo od Severní Koreje zůstává nepravděpodobné. Bezprostřednější dopad může plynout ze zmrazení aktiv a pokračujícího dokazování, což by mohlo vyvinout tlak na zprostředkovatele držící ukradené prostředky, aby je vydali. Čtenáři by měli v průběhu soudního řízení sledovat další soudní rozhodnutí v této věci, další navrácení aktiv a případné souběžné kroky amerických vyšetřovatelů.
Tento článek byl přeložen z angličtiny pomocí umělé inteligence. Původní anglická verze je autoritativním zdrojem; automatické překlady mohou obsahovat nepřesnosti, zejména v právní a regulační terminologii.












