Het cryptocurrency-handelsplatform Bybit heeft Noord-Korea voor een Amerikaanse federale rechtbank gedagvaard in verband met de recordbrekende hack van 1,5 miljard dollar van vorig jaar.
Bybit spant RICO-rechtszaak aan tegen Noord-Korea vanwege hack van 1,5 miljard dollar

Belangrijkste punten
- Bybit heeft Noord-Korea en de Lazarus Group aangeklaagd in verband met een hack van 1,5 miljard dollar op 21 februari 2025.
- Een Amerikaanse rechtbank heeft op 30 juli de gestolen activa bevroren, nadat Bybit op 18 juni 2026 een rechtszaak had aangespannen.
- Bybit heeft tot nu toe 48,4 miljoen dollar teruggekregen, maar meer dan 90% van de middelen is nog steeds onvindbaar.
Het bedrijf heeft de civiele rechtszaak op 18 juni 2026 onder verzegeling aangespannen bij de Amerikaanse districtsrechtbank voor het District of Columbia. Deze week is de zaak openbaar gemaakt. In de rechtszaak worden de Democratische Volksrepubliek Korea, het Reconnaissance General Bureau en de Lazarus Group, de beruchte hackgroep van de staat, als gedaagden genoemd.
Hackers maken misbruik van een routineoverdracht
De zaak draait om de diefstal van meer dan 400.000 Ethereum-tokens op 21 februari 2025. Hackers sloegen toe tijdens wat leek op een routinematige overboeking vanuit een van de ‘cold’ (offline) opslagwallets van Bybit. Onderzoekers stelden later vast dat de aanvallers de computer van een ontwikkelaar bij Safe{Wallet} – een soort multi-signature-protocol dat Bybit gebruikte om zijn wallets te beheren – hadden gehackt en daar kwaadaardige code hadden ingebracht die pas werd geactiveerd wanneer het specifieke walletadres van Bybit verscheen.
Nadat wat leek op een normale interne overboeking was goedgekeurd, wijzigde de verborgen code in plaats daarvan de onderliggende transactie. Hierdoor konden de aanvallers een achterdeur installeren en de portemonnee binnen enkele minuten leeghalen.
Bybit doet er alles aan om klanten te beschermen
Bybit reageerde door meer dan 4 miljard dollar aan opnameverzoeken van klanten te dekken zonder rekeningen te bevriezen, een stap die hielp het vertrouwen in de beurs tijdens de crisis te behouden. Het bedrijf keerde ook 2,3 miljoen dollar uit via een beloningsprogramma waarmee onderzoekers werden beloond voor het opsporen van de gestolen middelen.
Het opsporen van dat geld bleek moeilijk. Aanvallers zetten een groot deel van de ethereum om in bitcoin en verspreidden het over duizenden wallets met behulp van mixers, cross-chain-bruggen en ongereguleerde handelsplatforms. Tegen de tijd dat Bybit een rechtszaak aanspande, zei het bedrijf dat ongeveer 90% van de gestolen activa onvindbaar was geworden.
Hackgolf uit Noord-Korea neemt toe
De diefstal was geen op zichzelf staand geval. Chainalysis, een analysebedrijf op het gebied van blockchain, ontdekte dat Noord-Koreaanse hackers alleen al in 2025 ongeveer 2,02 miljard dollar aan cryptovaluta hebben gestolen, een stijging van 51% ten opzichte van het jaar ervoor. Onderzoekers schatten dat het regime in de loop der tijd 6,75 miljard dollar aan digitale activa heeft gestolen; volgens Amerikaanse functionarissen worden deze middelen gebruikt om de wapenprogramma’s van het regime te financieren.
De Lazarus-groep richt zich al jaren op cryptoplatforms, waaronder een diefstal van 620 miljoen dollar via de Ronin-bridge in 2022 en een hack van 100 miljoen dollar bij Harmony in datzelfde jaar. In de rechtszaak van Bybit wordt aangevoerd dat deze incidenten een patroon van georganiseerde afpersing vormen, waarbij een beroep wordt gedaan op de Racketeer Influenced and Corrupt Organizations Act (RICO), de Computer Fraud and Abuse Act en de Alien Tort Statute.
Rechter handelt snel om gelden te bevriezen
Bybit eist de teruggave van de gestolen gelden, een schadevergoeding van ongeveer 1,5 miljard dollar en een aanvullende punitieve schadevergoeding. De rechtbank heeft al actie ondernomen met betrekking tot een deel van dat verzoek.

Op 19 juni vaardigde een rechter een tijdelijk verbod uit dat de overdracht van bepaalde traceerbare activa blokkeert. Op 30 juli heeft de rechtbank gedeeltelijk een voorlopige voorziening toegekend waarmee activa worden bevroren die in het bezit zijn van niet-geïdentificeerde gedaagden die in verband staan met de gestolen gelden.
Terugvorderingsinspanningen leveren eerste resultaten op
Tot nu toe heeft Bybit ongeveer 48,4 miljoen dollar teruggevorderd en nog eens 30,5 miljoen dollar bevroren bij meer dan 28 beurzen en bewaarders. Het bedrijf zei dat zijn samenwerking met de onderzoekers de Duitse autoriteiten ook heeft geholpen bij het sluiten van de beurs eXch en bij een gezamenlijke Duits-Zwitserse operatie om de cryptomixer Cryptomixer.io op te rollen.
Zhou omschreef de hack als „een aanval op het vertrouwen in onze sector“ en zei dat Bybit zich blijft inzetten om de zaak samen met de wetshandhavingsinstanties verder te vervolgen.
Wat nu?
Juridische experts zullen nauwlettend in de gaten houden hoe de rechtbank omgaat met vorderingen tegen een soevereine regering, aangezien het onwaarschijnlijk blijft dat een vonnis rechtstreeks bij Noord-Korea kan worden geïnd. De meer directe gevolgen kunnen voortvloeien uit de bevriezing van activa en het voortdurende onderzoek, wat druk zou kunnen uitoefenen op tussenpersonen die gestolen gelden in bezit hebben om deze af te staan. Lezers dienen in de gaten te houden of er verdere rechterlijke uitspraken in de zaak volgen, of er nog meer vermogensbestanddelen worden teruggevorderd en of er parallelle acties worden ondernomen door Amerikaanse strafrechtelijke onderzoekers naarmate de rechtszaak vordert.
Dit artikel is met behulp van AI uit het Engels vertaald. De originele Engelstalige versie is de gezaghebbende bron; geautomatiseerde vertalingen kunnen onnauwkeurigheden bevatten, met name in juridische en regelgevende terminologie.












