Kryptovaluutanvaihtopalvelu Bybit on nostanut kanteen Pohjois-Koreaa vastaan Yhdysvaltain liittovaltion tuomioistuimessa viime vuoden ennätyksellisen 1,5 miljardin dollarin hakkerointitapauksen vuoksi.
Bybit nostaa RICO-oikeusjutun Pohjois-Koreaa vastaan 1,5 miljardin dollarin hakkeroinnin vuoksi

Keskeiset kohdat
- Bybit haastoi Pohjois-Korean ja Lazarus-ryhmän oikeuteen 21. helmikuuta 2025 tapahtuneen 1,5 miljardin dollarin hakkeroinnin vuoksi.
- Yhdysvaltain tuomioistuin jäädytti varastetut varat 30. heinäkuuta sen jälkeen, kun Bybit oli nostanut kanteen 18. kesäkuuta 2026.
- Bybit on tähän mennessä saanut takaisin 48,4 miljoonaa dollaria, mutta yli 90 % varoista on edelleen jäljittämättömiä.
Yhtiö jätti salaiseksi luokitellun siviilikanteen 18. kesäkuuta 2026 Columbian piirikunnan Yhdysvaltain piirioikeuteen. Kanne tuli julkiseksi tällä viikolla. Kanteessa nimetään vastaajiksi Korean demokraattinen kansantasavalta, sen tiedustelupäämaja sekä Lazarus-ryhmä, valtion pahamaineinen hakkerointiyksikkö.
Hakkerit hyödynsivät rutiinisiirtoa
Tapaus keskittyy yli 400 000 Ethereum-tokenin varkauteen 21. helmikuuta 2025. Hakkerit iskivät tilanteessa, joka näytti rutiinisiirrolta yhdestä Bybitin kylmä- eli offline-lompakosta. Tutkijat selvittivät myöhemmin, että hyökkääjät olivat tunkeutuneet Safe{Wallet} -palvelun kehittäjän tietokoneelle – Safe{Wallet} on eräänlainen monen allekirjoituksen protokolla, jota Bybit käytti lompakkojensa hallintaan – ja asettaneet sinne haitallisen koodin, joka aktivoitui vasta, kun Bybitin tietty lompakko-osoite ilmestyi.
Kun näennäisesti normaali sisäinen siirto oli hyväksytty, piilotettu koodi muutti sen sijaan taustalla olevaa tapahtumaa. Tämä antoi hyökkääjille mahdollisuuden asentaa takaportti ja tyhjentää lompakon muutamassa minuutissa.
Bybit ryhtyi kiireesti suojelemaan asiakkaitaan
Bybit vastasi tilanteeseen kattamalla yli 4 miljardin dollarin arvosta asiakkaiden nostopyyntöjä jäädyttämättä tilejä, mikä auttoi säilyttämään luottamuksen pörssiin kriisin aikana. Yritys maksoi myös 2,3 miljoonaa dollaria palkkio-ohjelman kautta, jolla palkittiin tutkijoita varastettujen varojen jäljittämisestä.
Varojen jäljittäminen on osoittautunut vaikeaksi. Hyökkääjät muunsivat suuren osan ethereumista bitcoineiksi ja hajauttivat ne tuhansiin lompakkoihin käyttämällä sekoittimia, ketjujen välisiä siltoja ja sääntelemättömiä kaupankäyntialustoja. Siihen mennessä, kun Bybit nosti kanteen, yhtiö ilmoitti, että noin 90 % varastetuista varoista oli tullut jäljittämättömiksi.
Pohjois-Korean hakkerointiaalto kasvaa
Varkaus ei ollut yksittäistapaus. Blockchain-analytiikkayritys Chainalysis totesi, että pohjoiskorealaiset hakkerit varastivat pelkästään vuonna 2025 kryptovaluuttaa noin 2,02 miljardin dollarin arvosta, mikä on 51 prosentin nousu edelliseen vuoteen verrattuna. Tutkijoiden arvion mukaan hallinto on varastanut ajan mittaan 6,75 miljardia dollaria digitaalisia varoja, ja Yhdysvaltain viranomaisten mukaan nämä varat auttavat rahoittamaan sen aseohjelmia.
Lazarus-ryhmä on kohdentanut hyökkäyksensä kryptovaluutta-alustoihin jo vuosien ajan, mukaan lukien 620 miljoonan dollarin varkaus Ronin-sillalta vuonna 2022 ja 100 miljoonan dollarin hakkerointi Harmony-alustalta samana vuonna. Bybitin kanteessa väitetään, että nämä tapaukset muodostavat järjestäytyneen rikollisuuden mallin, ja siinä vedotaan RICO-lakiin (Racketeer Influenced and Corrupt Organizations Act) sekä tietokonepetoksia ja -väärinkäyttöä koskevaan lakiin (Computer Fraud and Abuse Act) ja ulkomaalaisten vahingonkorvauslakiin (Alien Tort Statute).
Tuomioistuin toimii nopeasti varojen jäädyttämiseksi
Bybit vaatii varastettujen varojensa palauttamista, noin 1,5 miljardin dollarin vahingonkorvausta sekä lisävahingonkorvausta. Tuomioistuin on jo ryhtynyt toimenpiteisiin osan tästä vaatimuksesta toteuttamiseksi.

19. kesäkuuta tuomari antoi väliaikaisen kieltomääräyksen, jolla estettiin tiettyjen jäljitettävien varojen siirto. 30. heinäkuuta tuomioistuin myönsi osittain alustavan kieltomääräyksen, jolla jäädytettiin varastettuihin varoihin liittyvien, tunnistamattomien vastaajien hallussa olevat varat.
Takaisinperintätoimet tuottavat ensimmäisiä tuloksia
Tähän mennessä Bybit on saanut takaisin noin 48,4 miljoonaa dollaria ja jäädyttänyt vielä 30,5 miljoonaa dollaria yli 28 pörssissä ja säilytysyhteisössä. Yhtiö kertoi, että sen yhteistyö tutkijoiden kanssa auttoi myös Saksan viranomaisia sulkemaan eXch-pörssin sekä saksalais-sveitsiläisen yhteisoperaation kaatamaan kryptovaluuttojen sekoituspalvelun Cryptomixer.io.
Zhou kuvaili hakkerointia ”hyökkäykseksi alamme luottamusta kohtaan” ja sanoi, että Bybit on edelleen sitoutunut jatkamaan tapauksen tutkintaa yhdessä lainvalvontaviranomaisten kanssa.
Mitä seuraavaksi
Oikeusasiantuntijat seuraavat tarkasti, miten tuomioistuin käsittelee valtioita vastaan esitettyjä vaatimuksia, sillä tuomion täytäntöönpano suoraan Pohjois-Koreassa on edelleen epätodennäköistä. Välittömämpi vaikutus saattaa tulla varojen jäädyttämisestä ja jatkuvasta todisteiden keräämisestä, mikä voi painostaa varastettuja varoja hallussaan pitäviä välittäjiä luovuttamaan ne. Lukijoiden kannattaa seurata tapauksen tulevia tuomioistuimen päätöksiä, uusia varojen takaisinperintöjä sekä Yhdysvaltain rikostutkijoiden mahdollisia rinnakkaistoimia oikeudenkäynnin edetessä.
Tämä artikkeli on käännetty englannista tekoälyn avulla. Alkuperäinen englanninkielinen versio on auktoritatiivinen lähde; automaattiset käännökset voivat sisältää epätarkkuuksia, erityisesti oikeudellisessa ja sääntelyyn liittyvässä terminologiassa.












