Bybit將朝鮮駭客組織告上美國法庭,九成資金或已難追回
- 核心觀點:Bybit對朝鮮Lazarus Group發起民事訴訟並獲初步禁令,凍結部分被盜加密資產,但2025年2月案的15億美元失竊款僅追回約5%,凸顯跨鏈洗錢對資金追回的重大挑戰。
- 關鍵要素:
- Bybit向美國法院起訴朝鮮政府、偵察總局及Lazarus Group,法院批准臨時限制令,認定其具有勝訴可能性。
- 法院頒布初步禁令,凍結身份不明的John Doe被告持有的部分涉案資產,禁止其在審理期間轉移或出售。
- 2025年2月21日,Lazarus Group透過入侵Safe多簽錢包供應鏈,篡改交易介面,盜取約40.1萬枚ETH及相關代幣,價值約14.6億美元。
- 被盜ETH約佔以太坊總供應量0.42%,駭客一度成為全球第14大ETH持有者;攻擊後約10天內,53.3%資金經THORChain等渠道清洗,價格下跌約23%。
- Bybit聯合多方累計追回約7890萬美元,在28家交易所凍結約3050萬美元,僅佔被盜總額約5%;已搗毀eXch和Cryptomixer.io等涉案平台。
- 朝鮮駭客累計竊取約67.5億美元加密資產,2025年超20億美元;Lazarus Group旗下子集群UNC4736和TraderTraitor製造多起重大攻擊事件。
原文作者:Nicky,Foresight News
8 月 8 日,據 CoinDesk 報導,Bybit 已向美國哥倫比亞特區聯邦地區法院對朝鮮民主主義人民共和國、其偵察總局以及被認定為朝鮮關聯駭客組織的 Lazarus Group 提起民事訴訟。該組織於 2025 年 2 月從 Bybit 竊取了約 15 億美元加密資產,係史上最大規模的加密貨幣盜竊案之一。法院在批准初步臨時限制令時認定 Bybit 在案件實質上「具有勝訴的可能性」。
除了提起訴訟,Bybit 還成功獲得一項初步禁令,凍結了一群身份不明的個人和實體持有的部分被盜資產,這些被告在案件中被列為「John Doe」。該禁令要求相關方在案件審理期間不得轉移或出售其持有的涉案資產。Bybit 表示將繼續尋求法院的進一步救濟,並強調此次民事訴訟獨立於美國執法部門正在進行的刑事調查。
2025 年 2 月 21 日,Lazarus Group 透過入侵 Safe 多簽錢包的供應鏈,在 Bybit 冷錢包向溫錢包轉移資金時篡改了交易介面,成功控制多簽流程,將約 401,347 枚 ETH、90,375 枚 stETH、15,000 枚 cmETH 和 8,000 枚 mETH 轉移至駭客地址,當時總價值約 14.6 億美元。被盜 ETH 數量約佔以太坊總供應量的 0.42%,駭客當時一度成為全球第 14 大 ETH 持有者,持有量超過富達和以太坊聯合創辦人 Vitalik Buterin。
駭客的資金清洗行動在攻擊發生後迅速展開。據 Spot On Chain 監測,攻擊後一週內已有約 266,309 枚 ETH 被清洗,佔被盜總量的 53.3%,主要透過 THORChain 兌換為 BTC,日均清洗約 48,420 枚 ETH。2025 年 3 月初,鏈上分析師餘燼追蹤顯示,整個清洗過程歷時約 10 天,期間 ETH 價格下跌約 23%,約 90.2% 的被盜資金已變得不可追蹤。駭客主要透過 THORChain 進行洗錢操作,該平台因此獲得約 59 億美元交易量和約 550 萬美元手續費收入。
截至目前,Bybit 聯合區塊鏈分析公司、多家交易所及國際執法部門,累計追回約 4840 萬美元被盜資產,並在超過 28 家交易所和託管機構中凍結約 3050 萬美元涉案資產,合計約 7890 萬美元,僅佔被盜總額的 5% 左右。聯邦調查局確認 Lazarus Group 為攻擊實施者,多國執法機構配合採取了後續打擊行動,德國當局搗毀了涉案的加密貨幣交易所 eXch,德國與瑞士當局聯合關閉了混幣平台 Cryptomixer.io。
儘管執法協作取得了一定成效,但絕大部分被盜資金已透過跨鏈橋、混幣器和場外交易渠道脫離追蹤範圍。訴訟文件中的禁令僅對可識別的鏈上資產有效,而經過混幣和跨鏈轉化後流入未配合司法凍結的實體或個人手中的資金,追回難度極大。被盜時 ETH 價格約 2730 美元,目前約 1920 美元,跌幅約 30%,即便部分資產未來被定位,其實際價值也已大幅縮水。

圖源:SotaMedia
Lazarus Group 是朝鮮政府支持的網路威脅行為者集群,隸屬偵察總局,旗下包含 UNC4736(即 AppleJeus/Citrine Sleet)、TraderTraitor 等多個子集群。據 Chainalysis 統計,朝鮮駭客透過 Lazarus 等集群累計竊取加密貨幣約 67.5 億美元,僅 2025 年就超過 20 億美元。
該組織製造了多起轟動全球的攻擊事件:2014 年索尼影視娛樂遭破壞,2016 年孟加拉國央行被盜 8100 萬美元,2017 年 WannaCry 勒索病毒肆虐全球,2022 年 Ronin Bridge 和 Harmony Horizon Bridge 分別失竊 6.2 億和 1 億美元,2023 年 Atomic Wallet 和 Stake 相繼被攻擊。2024 年 10 月,UNC4736 攻擊 Radiant Capital 竊取 5000 萬美元;2025 年 2 月,TraderTraitor 從 Bybit 盜走創紀錄的 15 億美元;2026 年 4 月,完成對 Drift Protocol 的 2.85 億美元攻擊。


