

Bybit已正式向美国哥伦比亚特区联邦地区法院提交民事诉讼,将朝鲜政府、其侦察总局以及知名的Lazarus网络攻击组织列为被告。该行动源于2025年2月21日发生的一起重大安全事件——超过40万枚ETH及stETH(总价值约15亿美元)从位于迪拜的交易平台被非法转移,创下加密货币领域有史以来最大单次失窃记录。
除司法程序外,Bybit已成功获取一项临时禁制令,针对一批匿名个人与实体(在文件中统称为“约翰·多”被告)所控制的部分被盗资产实施冻结。根据该令,相关方在案件审理期间不得转移或处置被认定为涉案的资金,使法律手段在区块链环境中具备实际约束力,尽管对主权国家的执法仍面临复杂挑战。
攻击者利用一次正常的冷钱包向热钱包转账流程中的漏洞,通过中间人方式截获并重定向交易指令,将其引导至由黑客掌控的地址。随后,赃款迅速被转换为比特币,并分拆至数千个独立链上地址以实现洗钱目的。
技术调查显示,Lazarus组织通过在Bybit的Safe用户界面中植入恶意JavaScript脚本,伪造出合法操作的视觉假象,从而绕过多重验证机制,完成非授权资金调拨。这一手法揭示了前端代码安全在高价值交易系统中的致命脆弱性。
此次事件构成了2025年朝鲜黑客活动总额20.2亿美元中的主要部分。据Chainalysis分析,朝鲜相关团体累计盗取价值达67.5亿美元的数字资产,外界普遍推测这些资金被用于支持其核武器与导弹研发计划。
Bybit首席执行官将本案视为推动行业问责的重要里程碑。他指出:“这不仅是一次针对我们平台的袭击,更是对整个加密生态信任体系的挑衅。”他表示,公司正与全球监管机构、执法单位、其他交易所及安全团队协同推进调查工作。
值得注意的是,此民事诉讼独立于当前正在进行的刑事侦查进程,旨在通过司法途径实现资产追回与责任认定。
声明:文章不代表币圈网立场和观点,不构成本站任何投资建议。内容仅供参考!
免责声明:本站所有内容仅供用户学习和研究,不构成任何投资建议.不对任何信息而导致的任何损失负责.谨慎使用相关数据和内容,并自行承担所带来的一切风险.