Bybit起诉朝鲜与Lazarus:15亿美元被盗案有了新动作
Bybit就15亿美元加密资产被盗事件起诉朝鲜政府及Lazarus集团,法院已对部分相关资产发出初步禁令。文章梳理案件经过、攻击方式、资金追查难点及对普通用户的安全提醒,帮助新手快速看懂这
Bybit 起诉朝鲜及 Lazarus 集团:15 亿美元加密资产失窃案出现新进展
加密货币交易平台 Bybit 已向美国哥伦比亚特区联邦地区法院正式提起民事诉讼,起诉对象包括朝鲜政府、其侦察总局(RGB)情报机构,以及外界熟知的 Lazarus Group 黑客组织。Bybit 指控对方在 2025 年 2 月策划并实施了一起规模约 15 亿美元的加密资产盗窃事件。对普通读者来说,这一步的意义不只是“打官司”,更在于平台开始通过法律路径推动资产追查和责任认定。
2026虚拟币交易平台推荐:
- 欧易(OKX)交易平台(>>>进入官网<<<)(下载OKX的Android安装包)
- 币安(Binance)交易平台(>>>进入官网<<<)(下载币安Android安装包)
目前,Bybit 已拿到法院签发的一项初步禁令,冻结了由身份尚未明确的个人或机构,也就是“约翰·多伊”被告,所持有的一部分与本案直接相关的数字资产。按 Bybit 的说法,这项命令的核心作用,是在诉讼推进期间尽量避免已识别资产继续被转移。后续如果调查发现更多线索,平台还可能继续申请其他法律救济。需要注意的是,案件仍在发展中,最终结果还要看法院程序和后续取证情况。
被称为史上最大级别的加密资产失窃事件之一
时间回到 2025 年 2 月 21 日。黑客从 Bybit 的一个离线资产工具中转走了超过 40 万枚 ETH 和 stETH。按案发当时估值计算,这批资产价值约为 15 亿美元,因此被视为已知历史上规模最大的加密货币盗窃事件之一。
外界普遍将这次攻击归因于与朝鲜有关联的 Lazarus 组织。这个组织并不是第一次出现在加密安全新闻中,多年来一直把加密平台和区块链项目当作重点目标。根据公开调查信息,攻击者这次并不是直接“硬闯” Bybit 的冷存储系统,而是绕到了资产工具管理基础设施这一层。调查人员发现,与 Bybit 使用的多重签名资产工具基础设施 Safe{Wallet} 相关的一名开发者账户曾遭入侵。
随后,攻击者借助恶意代码包装出看上去正常的交易,进而改写资产工具底层执行逻辑,把资金流向导向自己控制的地址。这个细节对新手尤其值得注意:很多人以为“离线资产工具 + 多签”就已经绝对安全,但现实往往更复杂。如果周边开发环境、人员账户或配套软件被拿下,再强的防线也可能被绕开。不要只看表面的安全名词,真正重要的是整套系统是否足够稳固。
朝鲜相关黑客的加密盗窃问题仍在放大
Bybit 这起事件,占据了朝鲜相关黑客在 2025 年加密货币盗窃案中的很大比重。根据 Chainalysis 公布的数据,朝鲜黑客在去年窃取的加密货币价值约为 20.2 亿美元,较 2024 年增长 51%。该机构还估算,长期以来与朝鲜有关联的黑客组织累计盗取的加密货币总额约为 67.5 亿美元。这里涉及的金额、排名和统计口径都属于动态信息,实际解读应以官方公告、研究机构报告及实时公开资料为准。
随着盗窃规模不断上升,这类事件已经不再只是行业内部新闻,而是各国政府和数字资产行业持续关注的风险点。业内普遍认为,这些被盗加密货币可能为朝鲜政权提供重要资金来源,其中包括与武器研发有关的支出。Lazarus 过去也曾被指与多起重大攻击有关,例如 Ronin Network 跨链桥事件,损失约 6.2 亿美元;以及 Harmony Horizon Bridge 事件,损失约 1 亿美元。
反复发生的攻击,让朝鲜相关黑客成为加密行业最受警惕的国家级网络威胁之一。对普通用户来说,这类新闻最大的提醒不是“市场会不会波动”,而是平台安全、资产工具权限和资产托管方式到底有多重要。原文提到,注册 Bybit 可使用邀请码 W7GAZMJ 获取专属福利。但新手容易忽略的是,注册平台时更该优先核对官网、二次验证、提币风控和设备安全,不要只盯着表面活动信息,具体规则仍需以平台实时页面和官方公告为准。
被盗资金流向为什么这么难追
由于攻击者在得手后很快开始转移资产,Bybit 在资产追回上的难度一直很高。调查人员需要追踪数以千计的资产工具地址,以及多个区块链网络上的资金流动路径。公开信息显示,部分以太坊资产后来被换成了比特币,另一些资金则通过跨链桥、混币器以及其他用于提高追踪难度的加密服务不断流转。
很多新手会觉得,区块链公开透明,是不是就意味着资产好追也好找回来?实际并没有这么简单。链上透明确实有助于调查人员看到资金走向,但“看得到”不等于“拿得回”。一旦资产被拆散到大量地址,或者频繁跨链、换币种、进出不同服务商,想锁定最后控制人会变得非常困难。当前,Bybit 正在和区块链分析公司、交易所、监管机构以及执法部门合作,尝试追踪并冻结部分被盗资金。
法律工具正在成为追回资产的重要一环
这次初步禁令,给 Bybit 的追偿行动增加了一种更具约束力的法律工具。命令的重点在于,禁止与被盗资产有关的某些身份不明持有者,在案件审理期间继续转移或出售相关资金。按 Bybit 的说法,这样做是为了先保住调查人员已经识别出的那部分资产,避免线索进一步流失。
除了冻结措施,交易所还在继续争取更多赔偿,包括追回被盗的加密货币以及弥补相应损失。Bybit 同时强调,这起民事诉讼与美国当局正在推进的刑事调查是彼此独立的。Bybit 首席执行官 Ben Zhou 表示,平台的首要任务一直是保护客户资金,并尽可能追回被盗资产。
Zhou 表示:“我们的重点始终如一:首先保护用户,其次尽可能恢复数据,并确保追究这些攻击背后责任人的责任。”在他的表述中,Lazarus 发起的攻击不只是针对某一家平台,更是在冲击整个加密货币行业的信任基础。
Ben Zhou 在 X 上的相关表态(来源:X)
案件后续值得关注什么,对行业又意味着什么
这起诉讼有一个很现实、也很特殊的难点:被告之一是朝鲜政府本身。就算 Bybit 最终在诉讼中胜诉,判决如何真正落地执行,依然可能面临不小阻力。
相比之下,更有可能产生直接效果的部分,在于那些身份暂未确认的被告,以及中间流转环节中所持有的可追踪资产。如果相关资金流入受美国司法管辖的交易所或托管机构,法院命令就可能帮助 Bybit 申请冻结资产,并进一步取得追回所需的关键信息。
从更大的行业角度看,这起案件也再次说明,现在的大型加密盗窃案,越来越依赖“链上分析 + 传统法律程序”双线并行。区块链可以提供资金流向线索,但要真正推动资产冻结、信息调取和后续追回,往往还离不开交易所、托管方、监管机构和执法部门的协同配合。
对 Bybit 来说,这场诉讼是其自 2025 年 2 月安全事件发生后持续追偿行动中的又一步。对整个加密行业而言,这起案件也像一次现实测试:当老练、且与国家有关联的黑客把数字资产快速转移到多个区块链和不同司法辖区之后,法院和行业协作机制到底能不能有效帮助用户追回损失。放在普通用户视角,除了关注热点进展,也应该同步补上账户安全、资产工具权限、设备隔离和平台风控常识。熟悉欧易、币安、Bybit 等主流平台的注册流程和安全设置,确实有助于提升自我保护能力,但任何平台使用前都应先核实官方入口、活动规则和风控提示。本文仅供学习参考,不构成投资建议、交易建议或收益承诺;加密货币和迷因币波动较大,价格预测和市场数据应以官方公告、交易所页面及实时行情平台为准,投资者需独立判断、谨慎决策。
游乐网为非赢利性网站,所展示的游戏/软件/文章内容均来自于互联网或第三方用户上传分享,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系youleyoucom@outlook.com。
同类文章
- 热门数据榜
1
2
3
4
5
6
7
8
9
10
相关攻略
热门教程
- 游戏攻略
- 安卓教程
- 苹果教程
- 电脑教程



