BTC
ETH
HTX
SOL
BNB
View Market
简中
繁中
English
日本語
한국어
ภาษาไทย
Tiếng Việt

Bybitが北朝鮮ハッカー組織を米国法廷で提訴、資金の9割は回収困難か

Foresight News
特邀专栏作者
2026-08-10 10:30
この記事は約1792文字で、全文を読むには約3分かかります
Bybitが米国で北朝鮮およびLazarus Groupを提訴し、裁判所の命令により盗難資産の凍結を取得。
AI要約
展開
  • 核心觀點:Bybitが北朝鮮のLazarus Groupに対して民事訴訟を提起し、予備的差止命令を取得して盗難された暗号資産の一部を凍結したが、2025年2月の事件で盗難された15億ドルのうち回収できたのはわずか約5%にとどまり、クロスチェーンによるマネーロンダリングが資金回収に重大な課題をもたらしていることを浮き彫りにした。
  • 主要要素:
    1. Bybitは米国裁判所に対し、北朝鮮政府、偵察総局およびLazarus Groupを提訴し、裁判所は仮差止命令を承認し、勝訴の可能性を認定した。
    2. 裁判所は予備的差止命令を発布し、身元不明のJohn Doe被告が保有する関連資産の一部を凍結し、審理期間中の移転または売却を禁止した。
    3. 2025年2月21日、Lazarus GroupはSafeマルチシグウォレットのサプライチェーンへの侵入を通じて取引インターフェースを改ざんし、約40万1千ETHおよび関連トークン(価値約14億6千万ドル)を盗み出した。
    4. 盗まれたETHはイーサリアム総供給量の約0.42%を占め、ハッカーは一時世界第14位のETH保有者となった。攻撃後約10日間で、資金の53.3%がTHORChainなどのチャネルを通じて洗浄され、価格は約23%下落した。
    5. Bybitは複数の関係者と連携して累計約7890万ドルを回収し、28の取引所で約3050万ドルを凍結したが、これは盗難総額の約5%に過ぎない。すでにeXchやCryptomixer.ioなどの関連プラットフォームを摘発した。
    6. 北朝鮮のハッカーは累計約67億5千万ドルの暗号資産を盗んでおり、2025年だけで20億ドル超に上る。Lazarus Group配下のサブクラスターであるUNC4736とTraderTraitorが複数の重大な攻撃事件を引き起こしている。

原文作者:Nicky,Foresight News

8 月 8 日,据 CoinDesk 报道,Bybit 已向美国哥伦比亚特区联邦地区法院对朝鲜民主主义人民共和国、其侦察总局以及被认定为朝鲜关联黑客组织的 Lazarus Group 提起民事诉讼。该组织于 2025 年 2 月从 Bybit 窃取了约 15 亿美元加密资产,系史上最大规模的加密货币盗窃案之一。法院在批准初步临时限制令时认定 Bybit 在案件实质上「具有胜诉的可能性」。

除了提起诉讼,Bybit 还成功获得一项初步禁令,冻结了一群身份不明的个人和实体持有的部分被盗资产,这些被告在案件中被列为「John Doe」。该禁令要求相关方在案件审理期间不得转移或出售其持有的涉案资产。Bybit 表示将继续寻求法院的进一步救济,并强调此次民事诉讼独立于美国执法部门正在进行的刑事调查。

2025 年 2 月 21 日,Lazarus Group 通过入侵 Safe 多签钱包的供应链,在 Bybit 冷钱包向温钱包转移资金时篡改了交易界面,成功控制多签流程,将约 401,347 枚 ETH、90,375 枚 stETH、15,000 枚 cmETH 和 8,000 枚 mETH 转移至黑客地址,当时总价值约 14.6 亿美元。被盗 ETH 数量约占以太坊总供应量的 0.42%,黑客当时一度成为全球第 14 大 ETH 持有者,持有量超过富达和以太坊联合创始人 Vitalik Buterin。

黑客的资金清洗行动在攻击发生后迅速展开。据 Spot On Chain 监测,攻击后一周内已有约 266,309 枚 ETH 被清洗,占被盗总量的 53.3%,主要通过 THORChain 兑换为 BTC,日均清洗约 48,420 枚 ETH。2025 年 3 月初,链上分析师余烬跟踪显示,整个清洗过程历时约 10 天,期间 ETH 价格下跌约 23%,约 90.2% 的被盗资金已变得不可追踪。黑客主要通过 THORChain 进行洗钱操作,该平台因此获得约 59 亿美元交易量和约 550 万美元手续费收入。

截至目前,Bybit 联合区块链分析公司、多家交易所及国际执法部门,累计追回约 4840 万美元被盗资产,并在超过 28 家交易所和托管机构中冻结约 3050 万美元涉案资产,合计约 7890 万美元,仅占被盗总额的 5% 左右。联邦调查局确认 Lazarus Group 为攻击实施者,多国执法机构配合采取了后续打击行动,德国当局捣毁了涉案的加密货币交易所 eXch,德国与瑞士当局联合关闭了混币平台 Cryptomixer.io。

尽管执法协作取得了一定成效,但绝大部分被盗资金已通过跨链桥、混币器和场外交易渠道脱离追踪范围。诉讼文件中的禁令仅对可识别的链上资产有效,而经过混币和跨链转化后流入未配合司法冻结的实体或个人手中的资金,追回难度极大。被盗时 ETH 价格约 2730 美元,目前约 1920 美元,跌幅约 30%,即便部分资产未来被定位,其实际价值也已大幅缩水。

図源:SotaMedia

Lazarus Group は北朝鮮政府が支援するサイバー脅威アクターのクラスターで、偵察総局に所属し、UNC4736(別名 AppleJeus/Citrine Sleet)、TraderTraitor などの複数のサブクラスターを含む。Chainalysis の統計によると、北朝鮮のハッカーは Lazarus などのクラスターを通じて累計約 67.5 億ドルの暗号資産を窃取しており、2025 年だけでも 20 億ドルを超えている。

この組織は、世界的に注目を集める数々の攻撃事件を引き起こしてきた。2014 年のソニー・ピクチャーズ エンターテインメントの破壊、2016 年のバングラデシュ中央銀行からの 8,100 万ドル窃盗、2017 年の WannaCry ランサムウェアの世界的蔓延、2022 年の Ronin Bridge と Harmony Horizon Bridge からのそれぞれ 6.2 億ドルと 1 億ドルの盗難、2023 年の Atomic Wallet と Stake への攻撃などが挙げられる。2024 年 10 月には UNC4736 が Radiant Capital を攻撃し 5,000 万ドルを窃取。2025 年 2 月には TraderTraitor が Bybit から記録的な 15 億ドルを盗み、2026 年 4 月には Drift Protocol への 2.85 億ドルの攻撃を実行した。

交換
安全性
クロスチェーン
Odaily公式コミュニティへの参加を歓迎します
購読グループ
https://t.me/Odaily_News
チャットグループ
https://t.me/Odaily_GoldenApe
公式アカウント
https://twitter.com/OdailyChina
チャットグループ
https://t.me/Odaily_CryptoPunk