加密货币交易所Bybit在追回2025年2月发生的15亿美元黑客攻击被盗资产方面取得新进展。美国联邦法院已批准其快速取证请求,并部分支持其初步禁令申请,为交易所追查和冻结相关资产提供了更强有力的法律工具。
法院记录显示,临时限制令于6月19日生效,7月30日又发布了部分初步禁令。Bybit报告称,目前已追回约4840万美元,另有超过3050万美元在28多家交易所和托管机构被冻结,两项合计约7890万美元。不过,被冻结部分尚未返还给Bybit。
这起案件由Bybit于6月18日在美国哥伦比亚特区联邦地区法院提起,被告包括朝鲜、其侦察总局、Lazarus Group以及20名身份不明的被告。美国联邦调查局(FBI)已正式将该盗窃案归因于朝鲜网络攻击者,并将其标记为“TraderTraitor”活动。
法院法官John D. Bates在6月19日(即Bybit提交密封诉状后的第二天)批准了快速取证请求,允许Bybit从美国运营的平台获取与被盗资金相关的账户身份、余额和交易历史记录。同日,法院还发布了临时限制令,以阻止部分可追踪资产被转移。该限制令于7月16日续期。7月30日,Bates部分批准了Bybit的初步禁令请求,在案件审理期间保全已识别资产。法院认为“Bybit已显示出在实体问题上胜诉的可能性”,但这只是临时法律认定,并非最终判决。
Bybit在6月提交的文件中表示,90.2%的被盗资产在流经混合器、跨链桥和场外交易商后已无法追踪。只有9.8%的资产当时仍与可识别钱包有关,约5.3%被冻结或追回。Bybit指出,“无法追踪”描述了其在提交文件时追踪交易路径的能力,并不意味着这些资产永远无法追回。新的取证权限可能提供链下记录,包括客户身份和账户历史,这是仅靠区块链分析无法获得的信息。
Meanwhile,Bybit 8月7日的最新数据将已追回的4840万美元与仍被冻结的3050万美元分开列示。追踪难度大幅上升:CEO Ben Zhou曾在2025年3月表示,88.87%的被盗资金仍可追踪,7.59%已“失联”,3.54%被冻结。而6月文件显示,随着洗钱持续,追踪难度进一步加大。
此次攻击发生在2025年2月21日。五天后的2月26日,FBI正式将攻击归因于朝鲜,并表示攻击者将部分被盗资产转换为比特币和其他加密货币,分散到多个区块链上的数千个地址。FBI还敦促交易所、桥梁、区块链分析公司、DeFi服务等虚拟资产服务商阻止与其确认的洗钱地址相关的交易。Bybit表示,其民事诉讼仍与美国刑事调查分开进行,并继续与FBI共享区块链情报。
攻击还被追溯到与Safe Wallet相关的受感染基础设施。法证调查人员发现,攻击者利用一台受感染的Safe开发者机器,提出伪装恶意交易。Safe事后表示,其智能合约或源代码中未发现漏洞,并已重建基础设施和轮换凭证。Bybit在攻击后启动了赏金计划,鼓励调查人员和平台帮助识别和冻结被盗资金。联邦诉讼为其提供了额外的发现和禁令工具,使交易所能够通过美国法律程序识别相关中介方。
在诉讼中,Bybit要求返还被盗资产、约15亿美元的补偿性赔偿、惩罚性赔偿以及根据美国《反勒索及受贿组织法》提出的三倍赔偿。这些请求目前仍属于救济主张,法院尚未作出最终判决。下一步重点是发现程序和强制执行。Bybit可从相关服务商处获取记录,同时初步禁令限制了特定资产的转移。能否进一步追回,取决于交易所能否将钱包与可识别的账户持有人或中介联系起来,并触及受法院命令约束的实体持有的资产。
Bybit还感谢国际合作,引用了德国当局对eXch的行动以及德国和瑞士联合打击Cryptomixer.io的行动。这些行动与华盛顿案件无关,但属于关闭洗钱通道的更广泛努力的一部分。目前,美国法院命令为Bybit提供了更强的法律追索途径,但并不保证额外追回。后续进展包括对发现请求的回应、识别John Doe被告、可能的额外资产限制令以及对交易所索赔的进一步裁决。Bybit表示,打算在诉讼过程中寻求进一步的司法救济。
原创文章,作者:MING,如若转载,请注明出处:https://www.218btc.com/289/