摘要:Bybit就2025年迪拜交易所15亿美元以太坊被盗案向美国法院提起民事诉讼,指控朝鲜及其侦察总局与Lazarus集团。公司已获初步禁令冻结部分赃款,并披露攻击通过篡改Safe界面注入恶意代码实现。

币圈界报道:
Bybit对朝鲜及Lazarus集团发起民事诉讼,追索15亿美元被盗资产
Bybit已正式向美国哥伦比亚特区联邦地区法院提交诉讼,将朝鲜政府、其侦察总局以及知名黑客组织Lazarus集团列为被告。该行动源于2025年2月21日发生的一起重大网络攻击事件,约15亿美元的以太坊(含逾40万枚ETH与stETH)从位于迪拜的交易平台被非法转移,创下有史以来最大规模的加密资产失窃纪录。
链上禁令生效:部分被盗资金已被临时冻结
除司法程序外,Bybit已成功申请一项临时禁令,针对一批匿名个人与实体(在案件中统称为“约翰·多伊被告”)持有的特定数字资产实施冻结。该命令禁止相关方在诉讼期间处置或变现被标记的资产,使民事追偿具备实际链上执行力。尽管对主权国家执法仍面临复杂挑战,但此举标志着行业首次在大规模盗币案中实现司法干预与区块链技术的协同。
攻击路径揭露:恶意代码伪装合法交易完成劫持
此次入侵发生在一次常规的冷钱包向热钱包转账流程中。黑客通过中间人攻击手段截获并重定向资金流,将其转入由其控制的地址。随后,赃款迅速转换为比特币等主流资产,并分拆至数千个独立链上地址,以实现高度匿名化。
调查发现,攻击者利用了Bybit所依赖的Safe用户界面漏洞,植入恶意JavaScript脚本。该代码伪造了正常交易确认的视觉效果,诱导用户误以为操作合规,从而绕过多重身份验证机制,完成未经授权的资金调拨。
此次事件构成2025年朝鲜黑客活动总额20.2亿美元中的核心部分。据Chainalysis报告,朝鲜相关团体累计窃取价值67.5亿美元的加密资产,外界普遍推测其用途包括资助核武器与导弹研发项目。
Bybit首席执行官将此诉讼定位为构建全球数字资产问责体系的关键一步。他表示:“这不仅是针对我们平台的袭击,更是对整个行业信任基石的挑战。”他强调,公司正与执法机构、监管单位、其他交易所及司法系统保持紧密协作,推动跨境追责进程。
本次民事诉讼独立于现有的刑事侦查工作,旨在通过法律途径追回损失并震慑潜在威胁。
声明:本站所有文章内容,均为采集网络资源,不代表本站观点及立场,不构成任何投资建议!如若内容侵犯了原著者的合法权益,可联系本站删除。
