监管行动

Bybit获得美国法院支持,得以追踪并冻结15亿美元黑客攻击相关资产

据Crypto.news报道,Bybit已获得美国法院命令,以追踪和冻结与其15亿美元黑客攻击相关的资产,据报已追回4840万美元并冻结3050万美元,但这些数据尚未获得官方确认。

代表法律诉讼与资产追回努力的美国联邦法院大楼
图片: crypto.news

法律框架与法院命令

根据Crypto.news的报道,Bybit在其持续追讨2025年2月大规模安全漏洞所涉资产的努力中,已在美利坚合众国法院系统中取得了重大进展。据报道,一名联邦法官已授予该交易所加急调查权限以及部分初步禁令。这一法律举措允许该平台正式向在美国境内开展业务、可能掌握与被挪用资金相关信息的各类实体索取账户身份、余额以及历史交易数据。最初的法律诉讼文件以保密形式提交至哥伦比亚特区美国联邦地区法院,被告包括朝鲜、其侦察总局、拉斐尔黑客集团(Lazarus Group)以及大量身份不明的被告。

Crypto.news引用的法院文件显示,临时限制措施于6月中旬开始实施,随后约翰·D·贝茨(John D. Bates)法官于7月底批准了一项初步禁令。这一司法干预旨在确保在更广泛的民事诉讼推进的同时,对已识别的资产进行保全。该交易所的法律代表辩称,法院发现本案在实体诉讼请求上有胜诉的可能性,但行业分析师强调,这仅代表一项临时性的程序认定,而非对原始诉讼中所含全部指控的最终裁决。随着该平台试图利用国内司法权力触及与洗钱网络相关的中介机构和服务提供商,相关诉讼程序仍在继续展开。

资产追踪与可追溯性挑战

Crypto.news报道称,由于作案者采用了复杂的洗钱技术,追踪被盗资金已被证明极其困难。在6月初次提交文件时,该交易所表示,绝大部分被挪用的资产在通过多个加密混币器、跨链桥以及去中心化场外交易商后,已变得无法追踪。当时,仅有一小部分被盗加密货币与可识别的钱包直接保持连接。这些先进混淆方法的运用严重阻碍了传统的区块链取证分析,使得获取只有通过正式的法律调查程序才能从中心化服务商处挖掘到的链下记录和用户身份成为必要条件。

该报道突显了可追溯性指标随时间推移发生的巨大变化。尽管高管此前曾表示,在事件发生后的一段时间内,较高比例的资金可以受到监控,但随后的洗钱活动迅速将资金分散到多个区块链上的数千个不同地址中。美国法院授予的最新调查权限旨在通过强制相关平台交出客户身份日志和交易历史来弥补这一情报鸿沟。然而,行业观察人士指出,将这些法律授权转化为实际的资金追回仍然是一项巨大的挑战,鉴于洗钱过程中利用的基础数字基础设施具有去中心化和跨国界的性质,这一点尤为明显。

追回数据与未确认状态

根据该交易所最新更新中公布的数据,大约四千八百四十万美元的被盗资产已成功追回,同时全球有超过二十八家独立的交易所和托管机构冻结了总计超过三千万五百万美元的资产。尽管这些数字表明在资产控制方面取得了实质性进展,但必须指出的是,这些具体的追回和冻结数字尚未得到独立监管机构或中立第三方审计机构的官方确认。这部分被冻结的资金尚未被遣返或退还给该平台,这意味着这些遏制措施的最终财务结果仍有待进一步的法律裁决和国际合作来决定。

Crypto.news指出,正在进行的民事诉讼寻求全面的财务赔偿,包括返还被盗资产、补偿性赔偿、惩罚性赔偿以及根据专门的联邦敲诈勒索法案寻求的三倍赔偿。尽管如此,这些激进的金钱索赔仅属于诉讼请求中提出的救济主张。主审法院尚未对被列被告作出判决并裁定上述巨额赔偿。因此,所报告的追回和冻结指标仅代表复杂国际法律诉讼中的阶段性里程碑,而非对2025年2月漏洞事件中所遭受财务损失的最终解决。

联邦调查局归因与更广泛的调查

这起发生于2025年2月21的安全事件迅速引起了联邦执法机构的注意。在该漏洞发生五天后,美国联邦调查局正式将该网络攻击归咎于朝鲜威胁行为者,并将被追踪的活动命名为TraderTraitor。执法部门的评估表明,攻击者系统地将部分被盗加密货币转换为比特币,并将资金分散到跨越多个区块链生态系统的庞大地址网络中。该局积极敦促虚拟资产服务提供商、跨链桥以及区块链分析公司阻止与所识别的洗钱地址发生交互的交易。

Crypto.news报道称,Bybit坚称其民事法律诉讼独立于美国当局正在进行的刑事调查。该交易所继续与联邦调查人员共享有价值的区块链情报和取证数据。此外,更广泛的执法环境受益于国际协调,包括德国当局针对eXch等非法混币服务采取的行动,以及德瑞两国联合打击Cryptomixer.io的行动。这些独立的国际执法行动与华盛顿的民事诉讼相辅相成,系统性地摧毁了威胁行为者在最初盗窃后利用的关键洗钱路线。

基础设施妥协与应对策略

攻击发生后进行的取证调查将最初的攻击媒介追溯到与Safe Wallet连接的受损基础设施。独立审查显示,与Safe相关的一台受损开发者机器使攻击者能够成功提出一笔伪装的恶意交易。针对这些发现,Safe公开澄清称,随后的内部审查在其核心智能合约或底层源代码中未发现任何结构性漏洞。该组织通过彻底重建受影响的基础设施并轮换管理凭证来实施整改措施,以防止再次发生。

为了加强自身的追讨努力,该交易所在黑客事件发生后不久设立了一个专门的赏金计划,鼓励独立的安全性研究人员、取证调查员以及数字资产平台协助识别和冻结非法获取的资金。联邦诉讼代表了这一多维追讨策略的升级,为该平台配备了正式的司法调查工具和禁令救济机制,以强制位于美国法律管辖范围内的中介机构予以配合。这种私人赏金激励与公共司法执法的结合构成了当前资产追回行动的核心。

结论与展望

总之,据Crypto.news报道,Bybit通过获得美国法院关于与其15亿美元朝鲜相关黑客攻击相关的加急调查令和部分初步禁令,取得了显著的法律进展。受影响的实体Bybit以及受影响的平台用户,正处于一个据报道已有约四千八百万美元被追回、且超过三千万五百万美元在众多全球托管机构中被冻结的环境中。这些数字以及潜在的指控和追回索赔,均尚未获得独立当局的官方确认。现在发生的变化是,该交易所拥有了强制提供记录和限制已识别资产的正式司法机制,从而将工作重心转向执行调查令以及识别匿名被告(John Doe)。

Bybit的下一步行动包括处理服务商的回复以将区块链地址与现实世界的身份关联起来,同时监控对其未决损害赔偿请求的进一步司法裁决。随着诉讼在哥伦比亚特区美国联邦地区法院推进,观察人士必须将报告的法律里程碑与未确认的财务追回金额区分开来。利益相关者应继续根据经过验证的信息披露来评估平台风险,并保持清醒认识:进一步的资产遣返仍取决于针对不合作或匿名演员成功执行国际和国内法院命令。

Cexvia 易鉴结论

司法程序仍在推进,追回声明尚待确认

据Crypto.news报道,美国联邦法官在Bybit针对15亿美元黑客攻击的诉讼中,批准了该交易所的加急调查令及部分初步禁令,但相关指控与追回数据尚未获得官方确认。

风险含义
这一法律程序凸显出,当威胁行为者在多个区块链网络和跨链桥上利用先进的洗钱技术时,交易所试图追回巨额被盗数字资产所面临的持续挑战。
用户行动
用户应保持对平台安全态势的警惕,并密切关注相关交易所关于法律进展和资产追回状态的官方公告。
Bybit