加密货币交易平台Bybit正式向美国哥伦比亚特区地方法院提起民事诉讼,指控朝鲜、该国侦察总局(RGB)情报部门以及黑客组织Lazarus Group,涉嫌在2025年2月策划了一起价值高达15亿美元的加密货币抢劫事件。
这一法律行动标志着Bybit在追回被盗资产及追究犯罪嫌疑人责任方面迈出了关键一步。与此同时,该交易所已成功获得一项临时限制令,旨在冻结由身份未明的个人或实体(即“约翰·多伊”被告)持有的与此次盗窃案有关的特定数字资产。
Bybit方面指出,设立此项禁令的核心目的是在诉讼持续期间 safeguard 那些已被识别出的被盗资产。随着调查工作的深入,公司计划进一步申请其他形式的法律救济措施。

Bybit就15亿美元加密货币盗窃案起诉朝鲜和Lazarus集团
创纪录的加密劫案始末
2025年2月21日,黑客攻击并盗取了Bybit冷钱包中逾40万枚ETH及stETH。按当时市值计算,这批被盗资产总值约15亿美元,使其成为迄今为止已知规模最大的加密货币盗窃案件。
此次攻击矛头直指与朝鲜政府关系密切的黑客团体Lazarus。该组织长期将加密货币公司及区块链项目视为主要攻击目标。
据调查披露,攻击者并未直接强行突破Bybit的冷存储防线,而是绕道入侵了支撑该钱包运行的基础架构。研究人员发现,负责管理多重签名钱包系统Safe{Wallet}的一名开发人员账户遭到渗透。
利用植入的恶意代码,攻击者伪造了看似合规的交易指令,篡改了钱包底层逻辑,从而成功将资金重定向至黑客控制的地址。
这一事件深刻揭示了一个安全警示:即便部署了冷存储和多重签名等高级防护措施,一旦攻击者获取了对周边人员或软件系统的访问权限,这些防线仍可能形同虚设。
朝鲜黑客活动的激增态势
Bybit遭窃事件构成了朝鲜2025年大部分加密犯罪活动的一部分。
根据Chainalysis发布的数据,朝鲜黑客在去年窃取的加密货币总价值约为20.2亿美元,较2024年飙升51%。该公司估算,历史上由朝鲜关联黑客窃取的加密资产总额已达约67.5亿美元。
这种规模的盗窃行为引发了各国政府及数字资产行业的高度关注。业界普遍认为,这些非法所得为朝鲜政权提供了重要的资金来源,部分甚至被用于支持其武器研发项目。
Lazarus组织此前已卷入多起重大加密攻击,包括造成6.2亿美元损失的2022年Ronin Network桥接攻击,以及导致1亿美元损失的Harmony Horizon Bridge漏洞利用事件。
鉴于其频繁且高发的攻击行为,朝鲜已成为加密货币领域最突出的国家级网络威胁之一。
资金追踪与冻结难题
由于攻击者在得手后迅速转移资产,Bybit在追回损失的过程中面临巨大阻碍。
调查团队跨越多个区块链网络,追踪了数千个钱包地址。大量以太坊被兑换为比特币,其余资金则通过跨链桥、混币器以及其他旨在混淆交易路径的服务进行分散转移。
尽管区块链技术的透明性有助于监控资金流向,但这并不等同于能够自动追回资金。当资产被拆分至成千上万个地址或在不同网络间流转时,确定最终持有人变得极具挑战性。
目前,Bybit正积极与区块链分析公司、交易所、监管机构及执法部门协作,致力于追踪并冻结部分被盗资金。
司法手段成为追偿新利器
此次获得的初步禁令为Bybit的追偿工作增添了新的法律工具。
该命令严禁涉及被盗资产的某些不明持有者在审判期间转移或出售相关资金。Bybit强调,此举旨在保护那些已被调查人员确认的资产安全。
除了追回被盗加密货币和弥补经济损失外,交易所还寻求更多赔偿。Bybit澄清,此次民事诉讼与美国当局正在进行的刑事调查是相互独立的进程。
Bybit首席执行官Ben Zhou重申,公司的核心任务依然是保障客户利益及追回被盗资产。
我们的重点始终如一:首先保护用户,其次尽可能恢复数据,并确保追究这些攻击背后的责任人的责任。
Zhou将Lazarus的攻击定性为对整个加密货币行业信任基础的打击。

Ben Zhou 对 X 的评论(来源:X)
未来展望与挑战
本案面临着一个独特的法律障碍:被告之一直接指向朝鲜政府本身。即使Bybit赢得诉讼,要直接对朝鲜执行判决也面临着现实困难。
更具操作性的突破口可能在于身份不明的被告或中间人手中持有的可追踪资产。如果资金流入受美国司法管辖范围内的交易所或托管平台,法院命令将有助于Bybit冻结资产并获取必要的追索信息。
此案反映出,重大加密盗窃案的调查正日益趋向于将区块链分析与传统法律程序深度融合。虽然区块链技术能揭示资金脉络,但实现真正的资产追回,仍需交易所、托管方、监管层及执法部门的紧密配合。
对于Bybit而言,这是自2025年2月泄露事件以来,其追回行动的最新进展。而对整个加密行业来说,此案将成为一次试金石,检验司法体系能否在老练的、拥有国家背景的黑客将数字资产跨国界、跨链转移后,有效协助用户挽回损失。