加密货币交易平台Bybit已就去年那起创纪录的15亿美元黑客攻击事件,在美国联邦法院对朝鲜提起诉讼。
Bybit就15亿美元黑客攻击事件对朝鲜提起《反有组织犯罪法》(RICO)诉讼

要点:
- Bybit 就2025年2月21日发生的一起15亿美元黑客攻击事件,起诉了朝鲜和拉撒路组织。
- 在Bybit于2026年6月18日提起诉讼后,美国法院于7月30日冻结了被盗资产。
- 截至目前,Bybit已追回4840万美元,但仍有超过90%的资金下落不明。
该公司于2026年6月18日向美国哥伦比亚特区联邦地区法院提交了密封的民事诉讼,该诉讼本周已公开。 该诉讼将朝鲜民主主义人民共和国、其总侦察局以及该国臭名昭著的黑客组织“拉撒路集团”列为被告。
黑客利用例行转账实施攻击
本案的核心是2025年2月21日发生的逾40万枚以太坊代币被盗事件。黑客趁Bybit某冷钱包(即离线存储钱包)进行看似常规的转账时发动了攻击。 调查人员随后确定,攻击者入侵了Safe{Wallet}(Bybit用于管理钱包的一种多签名协议)中一名开发人员的计算机,并植入了恶意代码——该代码仅在Bybit的特定钱包地址出现时才会被触发。
在看似正常的内部转账获得批准后,隐藏的代码却篡改了底层交易。这使得攻击者得以植入后门,并在数分钟内清空了该钱包。
Bybit 紧急采取措施保护客户
作为应对措施,Bybit 在未冻结账户的情况下满足了客户超过 40 亿美元的提现请求,这一举措在危机期间有效维护了市场对该交易所的信任。该公司还通过悬赏计划支付了 230 万美元,以奖励追踪被盗资金的调查人员。
追踪这些资金的难度超乎想象。攻击者将大部分以太币兑换成比特币,并利用混币器、跨链桥和无监管交易平台,将资金分散到数千个钱包中。Bybit表示,截至提起诉讼时,约90%的被盗资产已无法追踪。
朝鲜黑客攻击活动愈演愈烈
此次盗窃并非孤立事件。区块链分析公司Chainalysis发现,仅在2025年,朝鲜黑客就盗取了约20.2亿美元的加密货币,较上年激增51%。 研究人员估计,该政权迄今已窃取了67.5亿美元的数字资产,美国官员称这些资金被用于资助其武器计划。
多年来,“拉撒路组织”一直将加密货币平台作为攻击目标,包括2022年从Ronin桥盗取6.2亿美元,以及同年对Harmony实施的1亿美元黑客攻击。 Bybit在诉讼中指出,这些事件构成有组织犯罪模式,并援引了《反勒索及腐败组织法》(RICO)、《计算机欺诈与滥用法》以及《外国人侵权法》。
法院迅速采取行动冻结资金
Bybit 要求追回被盗资金,索赔金额约为 15 亿美元,并要求追加惩罚性赔偿。法院已就该请求的部分内容采取了行动。

6月19日,一名法官签发了一项临时限制令,阻止了某些可追踪资产的转移。7月30日,法院部分批准了一项初步禁令,冻结了与被盗资金有关的、身份不明的被告所持有的资产。
追回工作初见成效
截至目前,Bybit已在超过28家交易所和托管机构中追回约4840万美元,并冻结了另外3050万美元。 该公司表示,其与调查人员的合作还协助德国当局关闭了eXch交易所,并促成德瑞联合行动成功捣毁了加密货币混币平台Cryptomixer.io。 周某将此次黑客攻击描述为“对我们行业信任的打击”,并表示Bybit将继续与执法部门携手追查此案。
后续发展
法律专家将密切关注法院如何处理针对主权政府的索赔,因为直接从朝鲜执行判决的可能性依然微乎其微。更直接的影响可能来自资产冻结和持续的证据开示,这可能会迫使持有被盗资金的中介机构交出资金。 随着诉讼的持续推进,读者应关注本案的后续法院裁决、进一步的资产追回进展,以及美国刑事调查人员可能采取的任何并行行动。
本文由人工智能从英文翻译而来。英文原版为权威来源;自动翻译可能存在不准确之处,尤其是在法律和监管术语方面。












