صرحت بيبيت بأنها توسع تعاونها مع سلطات إنفاذ القانون وشركاء الصناعة لتعزيز المساءلة عن الجرائم الإلكترونية المتعلقة بالعملات الرقمية . يدعم أمر التجميد المدني للأصول والإفصاحات بشكل مباشر قدرة سلطات إنفاذ القانون على تتبع واسترداد الأموال المسروقة التي لا تزال تتحرك عبر نظام العملات الرقمية.
تسير الدعوى المدنية لبيبيت بالتوازي مع تحقيقات جنائية يقودها مكتب التحقيقات الفيدرالي (FBI). وقد نسب مكتب التحقيقات الفيدرالي الاختراق إلى كوريا الشمالية علنًا في 26 فبراير 2025، مسميًا النشاط الإلكتروني الخبيث بـ "TraderTraitor" (يُعرف أيضًا باسم APT38) . وأكدت بيبيت أن القضية المدنية تظل منفصلة عن التحقيقات الجنائية الأمريكية الجارية
.
يعد النهج المزدوج—استرداد الأصول المدني والملاحقة الجنائية—استراتيجية قياسية في الجرائم المالية الكبرى، مما يسمح لبيبيت بالسعي لتجميد الأصول الفوري بينما تبني سلطات إنفاذ القانون قضيتها الجنائية.
يشكل اختراق بيبيت أكبر حادثة منفردة في نمط أكبر بكثير. وفقًا لشركة تحليلات سلسلة الكتل (البلوكتشين) Chainalysis، سرق قراصنة كوريون شماليون ما لا يقل عن 2.02 مليار دولار من العملات الرقمية في عام 2025، بزيادة سنوية قدرها 51%، مما رفع إجمالي مسروقات كوريا الشمالية التراكمي إلى 6.75 مليار دولار . على مستوى العالم، بلغ إجمالي سرقات العملات الرقمية 3.4 مليار دولار في عام 2025
.
استمرت عمليات السرقة في عام 2026. في النصف الأول من العام وحده، سرق قراصنة مرتبطون بكوريا الشمالية حوالي 643 مليون دولار، وهو ما يمثل حوالي ثلثي جميع أموال العملات الرقمية المسروقة في جميع أنحاء العالم . في أبريل 2026، شكلت عمليتا اختراق منفذتان بدقة على منصات التمويل اللامركزي—اختراق بروتوكول Drift بقيمة 285 مليون دولار واستغلال Kelp DAO بقيمة 292 مليون دولار—معًا 76% من جميع خسائر اختراق العملات الرقمية المسجلة حتى ذلك الشهر
.
طوّرت مجموعات القرصنة الكورية الشمالية مجموعة أدوات متطورة. تضمن اختراق بيبيت نفسه التلاعب بواجهة التوقيع المتعدد أثناء تحويل روتيني للإيثيريوم من محفظة بيبيت الباردة إلى محفظة دافئة، مما خدع الموقعين للموافقة على عقد خبيث استنزف المحفظة .
تشمل الأساليب الأخرى:
اعتبارًا من أغسطس 2026، لا تزال مجموعة BlueNoroff نشطة للغاية. يصف الباحثون منصة التصيد التي يقودها المشغلون هذه بأنها تنشر فيديوهات مزيفة عميقة (Deepfake) بالذكاء الاصطناعي وبرامج ضارة لمسح المحافظ بتقييم CVSS (نظام تسجيل الثغرات الأمنية) يبلغ 9.5 (حرج) ا. تستمر المجموعة في استهداف المسؤولين التنفيذيين في Web3 ومنصات تبادل العملات الرقمية ومنصات التمويل اللامركزي من خلال حملات الهندسة الاجتماعية المتطورة بشكل متزايد . على مدى خمسة أشهر بدءًا من أواخر عام 2025، تم تسجيل أكثر من 80 نطاقًا مزيفًا لهذه الهجمات، وتم دمج لقطات فيديو مسروقة مع صور تم إنشاؤها بواسطة الذكاء الاصطناعي لتعزيز المصداقية
. حدد بحث Arctic Wolf أكثر من 100 ضحية في أكثر من 20 دولة، بما في ذلك 41% في الولايات المتحدة
ا.
تؤكد هذه الحملات المستمرة على سبب أهمية الدعوى المدنية لبيبيت والتحقيق الجنائي لمكتب التحقيقات الفيدرالي والتعاون على مستوى الصناعة: نفس البنية التحتية التي ترعاها الدولة والتي سرقت 1.5 مليار دولار من بيبيت تستهدف الآن الضحية التالية بنشاط.