自选
我的自选
查看全部
市值 价格 24h%
  • 全部
  • 产业
  • Web 3.0
  • DAO
  • DeFi
  • 符文
  • 空投再质押
  • 以太坊
  • Meme
  • 比特币L2
  • 以太坊L2
  • 研报
  • 头条
  • 投资

免责声明:内容不构成买卖依据,投资有风险,入市需谨慎!

Bybit获美国法院支持,追查15亿美元被盗资金

2026-08-09 21:16:28
收藏

Bybit 追回 15 亿美元黑客案资产:美国法院批准加速取证与部分禁令

Bybit 为追回 2025 年 2 月 15 亿美元黑客攻击中损失的资产所采取的行动,已深入美国法院系统。一位联邦法官批准了加速取证,随后又部分批准了该交易所提出的初步禁令请求。

关键进展

Bybit 获得加速取证许可,可要求与美国有联系的平台提供账户身份、余额及交易历史记录。

法庭记录显示,临时限制令于 6 月 19 日开始实施,7 月 30 日发布了部分初步禁令。

Bybit 报告称,已通过全球 28 家以上的交易所和托管机构追回 4840 万美元,并冻结了 3050 万美元。

Bybit 表示,在 6 月提交诉状时,90.2% 的被盗资产已无法追踪。

美国联邦调查局正式将 2025 年 2 月的盗窃案归咎于名为“TraderTraitor”的朝鲜网络攻击者。

案件背景

Bybit 于 6 月 18 日向美国哥伦比亚特区联邦地区法院提起诉讼,被告包括朝鲜、其侦察总局、Lazarus Group 以及 20 名身份不明的被告。该交易所于 8 月 7 日发布的最新消息称,约 4840 万美元的被盗资产已被追回,另有超过 3050 万美元在 28 家以上的交易所和托管机构中被冻结。这意味着约有 7890 万美元处于已追回或冻结状态,不过冻结部分尚未归还给 Bybit。

法院批准加速取证

法庭记录显示,法官 John D. Bates 于 6 月 19 日(即 Bybit 提交密封诉状的次日)批准了加速取证。该措施允许该交易所向在美国运营、可能持有与被盗资金相关信息的平台查询账户身份、余额和交易历史记录。同日,法院还发布了临时限制令,以防止某些可追踪资产被转移。该限制令于 7 月 16 日续期。7 月 30 日,Bates 部分批准了 Bybit 的初步禁令请求,在案件审理期间保留已识别的资产。Bybit 表示,法院认定“Bybit 已证明其在实体问题上胜诉的可能性很大”。这是一项临时法律认定,并非最终裁决,不意味着诉状中的所有指控均已得到证实。

大部分被盗资产难以追踪

Bybit 在 6 月提交的文件中表示,90.2% 的被盗资产在通过混币器、跨链桥和场外交易商转移后已无法追踪。当时只有 9.8% 仍与可识别的钱包相关联,而约 5.3% 的原始被盗资产(约 7550 万美元)已被冻结或追回。这些数据并不表明剩余资产已永久无法追回。“无法追踪”描述的是 Bybit 在提交诉状时声称的追踪交易链的能力。新的取证权限可能提供区块链分析无法单独获取的链外记录,包括客户身份和账户历史记录。与此同时,Bybit 8 月 7 日的最新数据将已追回的 4840 万美元与仍被冻结的 3050 万美元加以区分。追踪难度急剧增加。首席执行官 Ben Zhou 在 2025 年 3 月曾表示,88.87% 的被盗资金仍可追踪,7.59% 已无法追踪,3.54% 已被冻结。2026 年 6 月的文件显示,随着洗钱活动的持续,追踪这些资产变得愈发困难。

FBI 认定与 Safe 调查结果支撑案件

盗窃案发生于 2025 年 2 月 21 日。五天后,美国联邦调查局正式将该攻击归咎于朝鲜,并表示其将此活动追踪为“TraderTraitor”。该机构称,攻击者将部分被盗资产转换为比特币及其他加密货币,并将其分散到多个区块链上的数千个地址中。FBI 还敦促交易所、跨链桥、区块链分析公司、DeFi 服务及其他虚拟资产提供商,阻止与其在洗钱操作中识别的地址相关的交易。Bybit 表示,其民事诉讼与正在进行的美国刑事调查保持独立,并继续与该机构共享区块链情报。此次攻击还被追溯到与 Safe Wallet 相关的受损基础设施。据此前报道,取证调查人员发现,一名 Safe 开发人员的机器被入侵,使攻击者得以提出伪装成恶意交易的请求。Safe 后来表示,其审查发现其智能合约或源代码中不存在漏洞,并在入侵后重建了基础设施并更换了凭证。

Bybit 的追偿策略与下一步行动

Bybit 在黑客攻击发生后不久启动了悬赏计划,鼓励调查人员和平台帮助识别并冻结被盗资金。此次联邦诉讼在前述追回策略的基础上增加了取证和禁令工具,为交易所提供了另一条途径,以识别与美国法律程序所覆盖资产相关的中介方。根据解封的法庭记录,该诉状要求返还被盗资产、约 15 亿美元的补偿性赔偿、惩罚性赔偿以及根据美国《反诈骗腐败组织集团犯罪法》的三倍赔偿。这些请求仍属于救济主张。法院尚未做出最终判决,裁定朝鲜、Lazarus Group 或身份不明的被告支付这些赔偿金。下一阶段将围绕取证和执行展开。Bybit 可向相关服务提供商索取记录,而初步禁令则限制某些已识别资产的转移。进一步的追回将取决于交易所能否将钱包与可识别的账户持有人或中介方联系起来,并触及受法院可执行命令约束的实体所持有的资产。

Bybit 还对先前的进展给予了国际合作肯定,并援引了德国当局对 eXch 采取的行动,以及德国与瑞士联手捣毁 Cryptomixer.io 的案例——Bybit 称这些服务被用于转移非法所得。这些行动与华盛顿案件无关,但构成了更广泛努力的一部分,旨在切断盗窃案后使用的洗钱通道。目前,美国法院的命令为 Bybit 提供了一条更强大的法律途径来追查仍可触及的资产,但并不能保证进一步追回。接下来的重大进展将包括:对取证请求的回应、试图识别“John Doe”被告、可能的进一步资产冻结令,以及后来对交易所索赔请求的裁决。Bybit 表示,随着诉讼的推进,它打算寻求进一步的司法救济。

展开阅读全文
更多新闻