A Bybit kriptovaluta-kereskedési platform az Egyesült Államok szövetségi bíróságán pert indított Észak-Korea ellen a tavalyi, rekordot döntő, 1,5 milliárd dolláros hackertámadás miatt.
A Bybit 1,5 milliárd dolláros hack miatt RICO-pert indított Észak-Korea ellen

A legfontosabb pontok
- A Bybit beperelte Észak-Koreát és a Lazarus Groupot a 2025. február 21-én történt, 1,5 milliárd dolláros hackelés miatt.
- Egy amerikai bíróság július 30-án befagyasztotta az ellopott eszközöket, miután a Bybit 2026. június 18-án pert indított.
- A Bybit eddig 48,4 millió dollárt sikerült visszaszereznie, az összeg több mint 90%-a azonban továbbra is nyomon követhetetlen.
A vállalat 2026. június 18-án zárt ülésen nyújtotta be a polgári pert a Columbia Kerületi Egyesült Államok Kerületi Bíróságán. A per részletei ezen a héten kerültek nyilvánosságra. A keresetben alperesként szerepel a Koreai Népi Demokratikus Köztársaság, annak Felderítő Főigazgatósága, valamint a Lazarus Group, az állam hírhedt hackercsoportja.
A hackerek egy rutin átutalást használtak ki
Az ügy középpontjában a 2025. február 21-én történt, több mint 400 000 Ethereum-token ellopása áll. A hackerek egy látszólag rutin átutalás során csaptak le, amely a Bybit egyik „hideg”, azaz offline tároló pénztárcájából indult. A nyomozók később megállapították, hogy a támadók feltörték egy fejlesztő számítógépét a Safe{Wallet} rendszerben – ez egy olyan többaláírásos protokoll, amelyet a Bybit a pénztárcáinak kezelésére használt –, és beépítettek egy rosszindulatú kódot, amely csak akkor aktiválódott, amikor a Bybit egy adott pénztárca-címe megjelent.
Miután jóváhagyták a látszólag szokásos belső átutalást, a rejtett kód ehelyett módosította az alapul szolgáló tranzakciót. Ez lehetővé tette a támadók számára, hogy hátsó ajtót telepítsenek, és perceken belül kiürítsék a tárcát.
A Bybit minden tőle telhetőt megtesz az ügyfelek védelme érdekében
A Bybit úgy reagált, hogy több mint 4 milliárd dollár értékű ügyfél-kivonási kérelmet teljesített a számlák befagyasztása nélkül, ami segített megőrizni a tőzsde iránti bizalmat a válság idején. A vállalat emellett 2,3 millió dollárt fizetett ki egy jutalomprogram keretében, amely a nyomozókat jutalmazta a lopott pénzeszközök felkutatásáért.
A pénz nyomon követése nehéznek bizonyult. A támadók az ethereum nagy részét bitcoinná alakították át, és keverőprogramok, láncok közötti hidak és szabályozatlan kereskedési platformok segítségével több ezer pénztárcára osztották szét. Mire a Bybit pert indított, a vállalat szerint az ellopott eszközök körülbelül 90%-a már nyomon követhetetlenné vált.
Észak-Korea hackertámadásainak száma növekszik
A lopás nem volt elszigetelt eset. A Chainalysis, egy blokklánc-elemző cég megállapította, hogy az észak-koreai hackerek csak 2025-ben körülbelül 2,02 milliárd dollár értékű kriptovalutát loptak el, ami 51%-os növekedést jelent az előző évhez képest. A kutatók becslése szerint a rezsim az idők folyamán 6,75 milliárd dollár értékű digitális eszközt lopott el, amely pénzeszközök – az amerikai tisztviselők szerint – a fegyverprogramok finanszírozásához járulnak hozzá.
A Lazarus Group évek óta kriptoplatformokat vesz célba, ideértve a 2022-ben a Ronin-hídból elkövetett 620 millió dolláros lopást és ugyanabban az évben a Harmony ellen elkövetett 100 millió dolláros hackelést. A Bybit keresete szerint ezek az események szervezett zsarolási tevékenység mintáját alkotják, hivatkozva a zsarolással és korrupcióval foglalkozó szervezetekről szóló törvényre (RICO), valamint a számítógépes csalás és visszaélésről szóló törvényre és az idegen állampolgárok jogsértéseiről szóló törvényre.
A bíróság gyorsan lépett a pénzeszközök befagyasztása érdekében
A Bybit az ellopott pénzeszközök visszaszolgáltatását, körülbelül 1,5 milliárd dollár kártérítést, valamint további büntető jellegű kártérítést követel. A bíróság már meg is tett lépéseket a kérelem egy részének teljesítése érdekében.

Június 19-én egy bíró ideiglenes tiltó végzést adott ki, amely megakadályozza bizonyos nyomon követhető eszközök átutalását. Július 30-án a bíróság részben helyt adott egy előzetes intézkedés iránti kérelemnek, amely befagyasztja az ellopott pénzeszközökhöz kapcsolódó, azonosítatlan alperesek birtokában lévő eszközöket.
A visszaszerzési erőfeszítések korai eredményeket hoznak
Eddig a Bybit mintegy 48,4 millió dollárt sikerült visszaszereznie, és további 30,5 millió dollárt fagyasztott be több mint 28 tőzsdén és letétkezelőnél. A vállalat közlése szerint a nyomozókkal való együttműködésük segítette a német hatóságokat az eXch tőzsde bezárásában, valamint egy német–svájci közös műveletben a Cryptomixer.io kriptovaluta-keverő felszámolásában.
Zhou a hackelést „iparágunkba vetett bizalom elleni támadásnak” nevezte, és kijelentette, hogy a Bybit továbbra is elkötelezett az ügy nyomozása mellett a bűnüldöző szervekkel együttműködve.
Mi következik?
A jogi szakértők figyelemmel kísérik majd, hogyan kezeli a bíróság a szuverén kormány ellen benyújtott követeléseket, mivel továbbra is valószínűtlen, hogy az ítéletet közvetlenül Észak-Koreától lehessen behajtani. A közvetlenebb hatást az eszközbefagyasztások és a folyamatos bizonyítékgyűjtés okozhatja, ami nyomást gyakorolhat a lopott pénzeszközöket birtokló közvetítőkre, hogy azokat átadják. Az olvasóknak érdemes figyelemmel kísérniük az ügyben hozandó további bírósági döntéseket, az eszközök további visszaszerzését, valamint az amerikai bűnügyi nyomozók esetleges párhuzamos intézkedéseit a peres eljárás folytatódása során.
Ezt a cikket mesterséges intelligencia segítségével fordították le angolról. Az eredeti angol nyelvű változat a hiteles forrás; az automatikus fordítások pontatlanságokat tartalmazhatnak, különösen a jogi és szabályozási terminológiában.












