史上最大加密貨幣竊盜案迎來反擊!據 CoinDesk 報導,加密貨幣交易所 Bybit 已在美國法院正式對北韓政府、情報機構及駭客組織 Lazarus Group 提起民事訴訟,追究其在 2025 年竊取 15 億美元資產的責任。目前 Bybit 已成功取得初步禁制令,凍結部分被盜資產,宣示追回用戶資金與打擊網路犯罪的決心。
(前情提要:Chainalysis報告:北韓駭客2025年盜走20億美元加密資產,Bybit成最大受害者)
(背景補充:Ben Zhou預言五年內「傳統金融與加密」區分將消失:Bybit 正打造明確、高效、最被信任的交易生態)
震驚全球的 Bybit 15 億美元遭駭事件,如今有了重大法律進展。台北時間 8 月 7 日,據外媒 CoinDesk 報導,加密貨幣交易所 Bybit 已在美國哥倫比亞特區聯邦地區法院提起民事訴訟,將矛頭直指朝鮮民主主義人民共和國(北韓)、其情報機構偵察總局(RGB),以及惡名昭彰的北韓國家級駭客組織 Lazarus Group。
法院核准禁制令,成功凍結部分資產
這起訴訟是針對 2025 年 Bybit 遭遇的加密貨幣史上最大規模竊盜案所採取的強硬反擊。除了正式起訴幕後黑手外,Bybit 更取得了一項重大的法律勝利 —— 法院已核發初步禁制令(Preliminary injunction),成功凍結由一群未具名個人與實體(案件中稱為 John Doe 被告)所持有的部分被盜資產。
Bybit 在官方聲明中指出,這項禁制令嚴格禁止這些資產在訴訟期間被轉移或耗散。此舉旨在保全已識別的被盜數位資產,不僅是為了幫助交易所追回龐大資金,更是配合國際執法機構調查、強化對大規模網路犯罪問責的關鍵一步。Bybit 也強調,這項民事訴訟與美國執法機構正在進行的刑事調查是獨立並行運作的。
回顧史上最大竊盜案:供應鏈攻擊惹禍
回顧這起發生在 2025 年 2 月 21 日的駭客事件,Lazarus Group 策劃了一場極其複雜的「供應鏈攻擊」。當時 Bybit 正進行例行的冷錢包到熱錢包資金轉移,並使用了第三方多簽錢包服務 Safe{Wallet}。北韓駭客透過社交工程與釣魚攻擊,先入侵了 Safe{Wallet} 開發者的設備,隨後在其前端介面注入惡意程式碼。
當 Bybit 操作員在介面上確認看似正常的轉帳時,實際的收款地址已被秘密替換,導致超過 40 萬枚以太幣(ETH 與 stETH)、總價值約 15 億美元的資產瞬間被轉走。事件發生後,Bybit 迅速公開透明地處理危機,並透過緊急借款補足儲備,確保用戶資金未受直接損害,同時祭出最高 10% 的懸賞金以追蹤資金流向。
執行長發聲:討回公道,保護產業信任
根據區塊鏈分析公司 Chainalysis 的數據,北韓駭客在 2025 年共竊取了約 20.2 億美元的加密貨幣,而 Bybit 事件就佔據了絕大比例;累計至今,北韓駭客竊取的加密資產總額已高達 67.5 億美元,外界普遍認為這些龐大資金被用於資助北韓的核武與飛彈計畫。
面對國家級的網路威脅,Bybit 展現了絕不妥協的態度。Bybit 共同創辦人兼執行長 Ben Zhou 堅定地表示:「我們的重點從未改變:首先保護用戶、盡可能追回資金,並確保這些攻擊的幕後黑手被追究責任。」他強調,Lazarus 的攻擊不僅是針對 Bybit 一家公司,更是對整個加密產業信任的攻擊,因此團隊將持續與調查人員、同業、監管機構及法院緊密合作,將這場追擊戰進行到底。

📍相關報導📍
老高大談「Bybit竊案、北韓駭客」:交易地址亂碼很難辨識,要怪多簽人員沒確認
從Bybit駭客攻擊事件看交易所安全:安全與合規如何引領平台健康發展?
