Platforma de tranzacționare a criptomonedelor Bybit a dat în judecată Coreea de Nord la o instanță federală din SUA în legătură cu atacul cibernetic de anul trecut, care a atins o valoare record de 1,5 miliarde de dolari.
Bybit inițiază un proces în temeiul legii RICO împotriva Coreei de Nord în legătură cu un atac cibernetic de 1,5 miliarde de dolari

Puncte cheie
- Bybit a dat în judecată Coreea de Nord și grupul Lazarus în legătură cu un atac cibernetic în valoare de 1,5 miliarde de dolari, care a avut loc pe 21 februarie 2025.
- O instanță din SUA a înghețat activele furate pe 30 iulie, după ce Bybit a intentat procesul pe 18 iunie 2026.
- Bybit a recuperat până acum 48,4 milioane de dolari, peste 90% din fonduri rămânând încă de negăsit.
Compania a depus acțiunea civilă sub sigiliu pe 18 iunie 2026, la Curtea Districtuală a Statelor Unite pentru Districtul Columbia. Aceasta a devenit publică săptămâna aceasta. Procesul îi numește ca pârâți pe Republica Populară Democrată Coreeană, Biroul General de Recunoaștere al acesteia și Grupul Lazarus, celebra unitate de hacking a statului.
Hackerii exploatează un transfer de rutină
Cazul se concentrează pe furtul a peste 400.000 de tokenuri Ethereum, survenit pe 21 februarie 2025. Hackerii au lovit în timpul a ceea ce părea a fi un transfer de rutină dintr-unul dintre portofelele de stocare „cold” (offline) ale Bybit. Anchetatorii au stabilit ulterior că atacatorii au compromis computerul unui dezvoltator de la Safe{Wallet}, un tip de protocol cu semnături multiple folosit de Bybit pentru gestionarea portofelelor sale, și au inserat un cod rău intenționat care se activa doar atunci când apărea adresa specifică a portofelului Bybit.
După aprobarea a ceea ce părea a fi un transfer intern normal, codul ascuns a modificat în schimb tranzacția de bază. Acest lucru le-a permis atacatorilor să instaleze o ușă ascunsă și să golească portofelul în câteva minute.
Bybit se străduiește să-și protejeze clienții
Bybit a răspuns acoperind cererile de retragere ale clienților în valoare de peste 4 miliarde de dolari fără a îngheța conturile, o măsură care a contribuit la menținerea încrederii în platforma de tranzacționare pe durata crizei. De asemenea, compania a plătit 2,3 milioane de dolari prin intermediul unui program de recompense care i-a răsplătit pe anchetatori pentru urmărirea fondurilor furate.
Urmărirea banilor s-a dovedit dificilă. Atacatorii au convertit o mare parte din ethereum în bitcoin și l-au distribuit în mii de portofele folosind mixere, punți între lanțuri și platforme de tranzacționare nereglementate. Până în momentul în care Bybit a intentat procesul, compania a declarat că aproximativ 90% din activele furate deveniseră imposibil de urmărit.
Valul de atacuri cibernetice din Coreea de Nord se intensifică
Furtul nu a fost un caz izolat. Chainalysis, o firmă de analiză a blockchain-ului, a constatat că hackerii nord-coreeni au furat aproximativ 2,02 miliarde de dolari în criptomonede numai în 2025, o creștere de 51% față de anul precedent. Cercetătorii estimează că regimul a furat, de-a lungul timpului, active digitale în valoare de 6,75 miliarde de dolari, fonduri care, potrivit oficialilor americani, contribuie la finanțarea programelor sale de armament.
Grupul Lazarus vizează de ani de zile platformele de criptomonede, inclusiv un furt de 620 de milioane de dolari de pe podul Ronin în 2022 și un atac cibernetic asupra Harmony în valoare de 100 de milioane de dolari în același an. În acțiunea în justiție intentată de Bybit se susține că aceste incidente constituie un model de racket organizat, invocându-se Legea privind organizațiile corupte și influențate de racket (RICO), alături de Legea privind frauda și abuzul informatic și de Statutul privind delictele civile comise de străini.
Instanța acționează rapid pentru a îngheța fondurile
Bybit solicită restituirea fondurilor furate, despăgubiri de aproximativ 1,5 miliarde de dolari, precum și daune punitive suplimentare. Instanța a dat deja curs unei părți din această cerere.

Pe 19 iunie, un judecător a emis o ordonanță de restricție temporară care blochează transferul anumitor active care pot fi urmărite. Pe 30 iulie, instanța a admis parțial o măsură provizorie de înghețare a activelor deținute de pârâți neidentificați, care au legătură cu fondurile furate.
Eforturile de recuperare dau rezultate rapide
Până în prezent, Bybit a recuperat aproximativ 48,4 milioane de dolari și a înghețat încă 30,5 milioane de dolari pe mai mult de 28 de burse și la mai mulți custozi. Compania a declarat că cooperarea sa cu anchetatorii a ajutat, de asemenea, autoritățile germane să închidă platforma de tranzacționare eXch și că o operațiune comună germano-elvețiană a dus la închiderea serviciului de amestecare a criptomonedelor Cryptomixer.io.
Zhou a descris atacul cibernetic drept „un atac la adresa încrederii în industria noastră” și a afirmat că Bybit rămâne angajată să urmărească cazul alături de forțele de ordine.
Ce urmează
Experții juridici vor urmări modul în care instanța va trata pretențiile împotriva unui guvern suveran, întrucât recuperarea sumelor direct de la Coreea de Nord rămâne puțin probabilă. Impactul cel mai imediat ar putea veni din înghețarea activelor și continuarea procedurii de descoperire a probelor, ceea ce ar putea exercita presiune asupra intermediarilor care dețin fonduri furate pentru a le preda. Cititorii ar trebui să urmărească viitoarele hotărâri judecătorești în acest caz, recuperările suplimentare de active și orice acțiuni paralele ale anchetatorilor penali americani pe măsură ce litigiul continuă.
Acest articol a fost tradus din limba engleză cu ajutorul inteligenței artificiale. Versiunea originală în limba engleză este sursa autoritară; traducerile automate pot conține inexactități, în special în terminologia juridică și de reglementare.












