提供
Crypto News

Bybitは、15億ドル規模のハッキング事件をめぐり、北朝鮮を相手取りRICO法に基づく訴訟を提起しました。

仮想通貨取引所「Bybit」は、昨年発生した過去最大規模となる15億ドルのハッキング事件をめぐり、米国の連邦裁判所で北朝鮮を提訴しました。

共有
Bybitは、15億ドル規模のハッキング事件をめぐり、北朝鮮を相手取りRICO法に基づく訴訟を提起しました。

【要点】

  • Bybitは、2025年2月21日に発生した15億ドルのハッキング事件をめぐり、北朝鮮およびラザルス・グループを提訴しました。
  • Bybitが2026年6月18日に提訴した後、7月30日に米国の裁判所が盗まれた資産の凍結を命じました。
  • Bybitはこれまでに4,840万ドルを回収しましたが、資金の90%以上は依然として行方が分かっていません。

同社は2026年6月18日、コロンビア特別区連邦地方裁判所に非公開の民事訴訟を提起しました。今週その内容が公表されました。 訴訟では、朝鮮民主主義人民共和国、同国の偵察総局、およびその悪名高いハッキング部隊であるラザロ・グループが被告として名指しされています。

ハッカーは日常的な送金を悪用

本件は、2025年2月21日に発生した40万枚以上のイーサリアム・トークンの盗難事件が中心となっています。ハッカーたちは、Bybitのコールドウォレット(オフライン保管用ウォレット)からの一見通常の送金に見せかけたタイミングで攻撃を仕掛けました。 捜査当局はその後、攻撃者がBybitのウォレット管理に用いられていたマルチシグネチャプロトコル「Safe{Wallet}」の開発者のコンピュータを乗っ取り、Bybitの特定のウォレットアドレスが表示されたときにのみ作動する悪意のあるコードを仕込んでいたことを突き止めました。

一見通常の社内送金のように見えた取引が承認されると、隠されたコードが代わりにその取引内容を改ざんした。これにより、攻撃者はバックドアを仕掛け、わずか数分でウォレットの資金をすべて奪い去った。

Bybit、顧客保護に奔走

Bybitはこれに対し、アカウントを凍結することなく40億ドルを超える顧客の出金リクエストに対応し、この措置は危機的状況下でも取引所への信頼を維持するのに役立ちました。同社はまた、盗まれた資金の追跡に成功した調査員に報奨金を支払うバウンティプログラムを通じて、230万ドルを支払いました。

しかし、資金の追跡は困難を極めました。攻撃者は盗んだイーサリアムの大部分をビットコインに換金し、ミキサーやクロスチェーンブリッジ、規制対象外の取引プラットフォームを利用して数千のウォレットに分散させました。Bybitが訴訟を提起した時点では、同社によると盗まれた資産のおよそ90%は追跡不能になっていました。

北朝鮮によるハッキングの急増

この盗難は孤立した事例ではありませんでした。ブロックチェーン分析企業のChainalysisによると、北朝鮮のハッカーは2025年だけで約20億2000万ドル相当の暗号資産を盗み出し、これは前年比51%の増加となりました。 研究者らは、同政権がこれまでに計67億5000万ドル相当のデジタル資産を盗んだと推定しており、米国当局者は、これらの資金が北朝鮮の兵器開発プログラムの資金源になっていると指摘している。

「ラザロ・グループ」は長年にわたり暗号資産プラットフォームを標的としており、2022年には「ロニン・ブリッジ」から6億2000万ドルを盗み出し、同年には「ハーモニー」からも1億ドルをハッキングした。 バイビットは提訴にあたり、これらの事件が組織的な恐喝行為のパターンに該当すると主張し、「組織犯罪影響・腐敗組織法(RICO)」に加え、「コンピュータ詐欺・濫用法」および「外国人不法行為法」を根拠法として挙げました。

裁判所は迅速に資金凍結を命じました

Bybitは、盗まれた資金の返還と約15億ドルの損害賠償、さらに追加の懲罰的損害賠償を求めています。裁判所はすでに、その請求の一部について措置を講じています。

Bybit's press release screenshot.
この件に関するBybitのプレスリリース。

6月19日、裁判官は追跡可能な特定資産の移転を阻止する仮差止命令を発令しました。7月30日には、盗まれた資金に関連する身元不明の被告が保有する資産を凍結する仮処分命令の一部が認められました。

回収努力が早期の成果をもたらす

これまでに、Bybitは28以上の取引所およびカストディアンを通じて約4,840万ドルを回収し、さらに3,050万ドルを凍結しました。 同社によると、捜査当局との協力により、ドイツ当局による取引所「eXch」の閉鎖や、ドイツとスイスの合同捜査による暗号資産ミキサー「Cryptomixer.io」の摘発にも寄与したとのことです。周氏は今回のハッキングを「業界への信頼に対する攻撃」と表現し、Bybitは引き続き法執行機関と連携して本件の追及に尽力していくと述べました。

今後の展開

北朝鮮から直接判決に基づく賠償金を回収することは依然として困難であるため、法律専門家たちは、裁判所が主権国家に対する請求をどのように扱うかを注視することになるだろう。より差し迫った影響は、資産凍結と継続的な証拠開示手続きから生じる可能性があり、これにより、盗まれた資金を保有する仲介業者に対し、その引き渡しを求める圧力がかかる可能性がある。 読者の皆様は、訴訟が継続する中で、今後の裁判所の判決、追加の資産回収、および米国の刑事捜査当局による並行措置に注視すべきです。

この記事はAIを使用して英語から翻訳されました。英語の原文が正式な情報源であり、自動翻訳には、特に法律および規制に関する用語において不正確な部分が含まれる場合があります。