监管与法律行动
Bybit就创纪录15亿美元黑客事件在美国联邦法院起诉朝鲜及Lazarus集团
根据crypto.news的媒体报道,总部位于迪拜的加密货币交易所Bybit已在美国联邦法院提起民事诉讼,将朝鲜、其侦察总局以及Lazarus集团列为被告,旨在追回在一起空前绝后的15亿美元加密货币事件中被盗的资产。相关指控尚未获得官方确认。

民事诉讼程序的启动
根据crypto.news的报道,Bybit已正式在美国华盛顿特区联邦地区法院提起民事诉讼。该法律行动将朝鲜民主主义人民共和国、其侦察总局情报机构以及声名狼藉的Lazarus集团列为被告。这一战略举措标志着该交易所正在积极扩大其持续努力,追究相关责任方对2025年2月21日发生的史无前例的网络攻击事件的责任。在当次安全漏洞事件中,恶意攻击者成功从这家总部位于迪拜的平台上窃取了超过40万枚以太坊及质押以太坊代币,造成了沉重的财务打击,对行业韧性的极限构成了严峻考验。
在事件发生之时,被盗的数字资产价值约为15亿美元,使该事件成为有史以来记录在案的最大规模加密货币盗窃案。美国联邦当局(包括联邦调查局)此前已将此次复杂的入侵行为归咎于以TraderTraitor等标识符活动的朝鲜国家资助行为者。通过提交这份详尽的民事起诉书,该交易所旨在利用美国的司法机构来寻求赔偿,并在传统国际执法合作的框架之外确立问责机制,因为在处理受制裁的主权国家时,执法合作往往会面临外交僵局。
司法禁令与资产冻结
在提交主要民事诉讼的同时,Bybit的法律代表成功从联邦法官那里获得了初步禁令。该司法命令专门涵盖了目前由法庭文件中列出的身份不明的个人和公司实体(即约翰·多伊被告)所持有的部分被盗资产。该禁令的主要目的是在复杂的诉讼程序通过联邦法院系统推进的过程中,在法律上禁止这些未具名的被告转移、出售、兑换或以其他方式处置已识别的数字资产。这一法律屏障为防止资金在全球网络中进一步分散提供了额外的保护层。
虽然初步禁令是保护诉讼过程中财产的重要法律工具,但法律分析人士强调,它并不构成对责任或最终所有权的最终裁决。尽管如此,该命令为该交易所提供了一个通过民事途径追索被盗资金的宝贵机制,补充了数月来艰苦的区块链追踪、合规行业参与者实施的自愿合作冻结,以及旨在挖掘关于洗钱资本去向情报的大额悬赏计划。Bybit已表示打算随着未来几个月诉讼的展开,寻求其他形式的司法救济。
区块链追踪中不断演变的挑战
自2025年2月袭击事件发生后不久,追缴被盗资本的工作就面临着巨大的技术障碍。crypto.news于2025年3月发布的前期报道显示,大约88.87%的被盗资金在公共账本上仍然可以追踪,而大约7.59%的资金已经彻底消失在黑暗中,3.54%的资金已被中心化平台成功冻结。然而,随着威胁行为者调整其洗钱方法,这种高度可见性迅速恶化。肇事者开始积极将被盗的数字资产转换为比特币,并系统地将资金分散到数千个新生成的、不相关的钱包地址中,以混淆交易图谱。
到2025年4月,Bybit联合创始人兼首席执行官周本公开承认,大约27.6%的被盗资本已无法通过标准的区块链分析工具进行追踪。为了达到这种逃避追踪的程度,与Lazarus相关的钱包严重依赖高级洗钱服务,包括跨链桥协议、去中心化交易所以及旨在打破交易轨迹的隐私增强型加密混币器。为了应对这些逃避战术,该交易所与安全研究人员保持开放渠道,实施了针对线索的奖励机制,并通过战略性的以太坊购买、内部贷款和交易对手支持吸收了巨额财务缺口,以确保客户提款不受影响。
更广泛的地缘政治与网络威胁格局
Bybit发起的民事诉讼正值针对全球数字资产经济的国家资助网络犯罪不断升级之际。根据Chainalysis编制并此前被crypto.news重点报道的综合行业数据,朝鲜威胁团伙在2025年全年总共窃取了约20.2亿美元的加密货币。庞大的Bybit事件占了该年度总额的绝大部分,单枪匹多年将该国估计的累计加密货币盗窃数字推高至约67.5亿美元,突显了这些行动作为受制裁政权收入来源的系统性特征。
随着时间进入2026年,这种敌对的威胁格局没有显示出任何减弱的迹象。crypto.news发布的安全报告表明,仅在4月份期间,与Lazarus相关的渗透活动据称又从Drift Protocol和KelpDAO等替代平台抽走了5.77亿美元。这些持续的高价值入侵表明,国家支持的黑客辛迪加继续完善针对去中心化金融协议和中心化基础设施的利用技术,迫使整个数字资产行业提高其运营安全标准,并与国际执法机构进行更紧密的合作。
平行刑事调查与监管协调
Bybit管理层一再强调,新提交的民事诉讼完全独立于美国各大执法机构正在进行的刑事调查。联邦调查局一直在持续监控与朝鲜网络部队相关的资金流向,并发布了无数次警告和制裁,以破坏底层的金融基础设施。通过推行结合刑事执法行动和民事诉讼的双轨战略,该交易所和参与当局旨在利用所有可用的法律工具,对无意或故意处理非法收益的实体和中介机构施加压力。
这些多方面的法律策略的成功最终将在很大程度上取决于外国加密货币交易所、去中心化验证者以及控制初步 injunction 中确立的钱包地址的金融托管人的合规程度。行业参与者的合作对于拦截进一步的资金流动至关重要。虽然民事诉讼程序为资产追回提供了结构化途径,但全球监管机构继续向交易平台施加压力,要求实施严格的合规协议、强大的了解你的客户框架以及实时的交易监控,以防止洗钱国家资助的收益。
结论与受影响用户的战略展望
综上所述,媒体报道表明Bybit已在美国华盛顿特区联邦地区法院对朝鲜、其侦察总局以及Lazarus集团提起了重大民事诉讼,并获得了冻结由未具名被告所持有的争议资产的初步禁令。相关指控尚未获得官方确认。受影响的实体为Bybit及其全球用户群体,该群体此前通过机构资本注入和内部结构缓冲,吸收了2025年2月创纪录的15亿美元黑客事件带来的冲击。现在的变化是引入了正式的美国联邦民事诉讼渠道来追捕肇事者,从而补充了正在进行的刑事调查和区块链追踪。利益相关者的下一步行动是密切关注即将作出的关于初步禁令的法院裁决,同时对数字资产生态系统中不断演变的国家资助网络威胁保持警惕。
必须将法律文件中正式报告的内容与关于被盗资本最终追回的尚未确认的事实区分开来。虽然民事起诉书和初步禁令代表了在美国司法系统内采取的具体程序步骤,但资金的实际遣返完全取决于未来的法院判决和国际托管人的合作。受影响的用户应当认识到,尽管该交易所成功地在漏洞事件后维持了运营连续性,但针对国家资助的威胁行为者的法律斗争预计将是漫长而复杂的。随着诉讼的进展,各方必须依赖来自官方公司和司法渠道的经核实更新,而不是猜测。
Cexvia 易鉴结论
结论与各方利益相关者的后续行动
媒体报道显示,Bybit已向华盛顿特区联邦地区法院提交了民事诉讼状,并获得了一项初步禁令,冻结了由身份不明的“约翰·多伊”被告所持有的部分资产。受影响的实体为Bybit及其用户群体,且该民事诉讼与现有的刑事调查并行推进。这些报道尚未获得官方确认。
- 风险含义
- 这一法律行动突显了去中心化资产、国家支持的威胁行为者以及美国联邦法院跨国民事诉讼之间日益扩大的交集。尽管获得禁令为冻结分散资金提供了一种额外的机制,但鉴于威胁行为者采用了复杂的洗钱技术,资产的最终追回仍然高度不确定。
- 用户行动
- 受影响交易所的用户应密切关注关于资产追回和账户完整的官方通告,同时对针对数字资产持有者的更广泛的国家资助黑客团伙发起的社会工程学和网络钓鱼攻击保持高度警惕。

