यह मुकदमा शुरू में 18 जून 2026 को गोपनीय रखा गया था और अगस्त 2026 की शुरुआत में इसे सार्वजनिक किया गया । अदालत ने पहले ही कार्रवाई कर दी थी: 19 जून 2026 को एक संघीय न्यायाधीश ने Bybit की त्वरित जांच (expedited discovery) की याचिका स्वीकार कर ली, जिससे एक्सचेंज को कथित मध्यस्थों की पहचान करने और ब्लॉकचेन पर चुराए गए फंड को ट्रेस करने का व्यावहारिक रास्ता मिल गया । उसी न्यायाधीश ने प्रारंभिक निषेधाज्ञा (preliminary injunction) भी जारी की, जिसमें अज्ञात व्यक्तियों और संस्थाओं (जिन्हें "जॉन डो" प्रतिवादी कहा गया है) के पास मौजूद कुछ चुराई गई संपत्तियों को फ्रीज कर दिया गया, और उन्हें मामले की सुनवाई के दौरान इन संपत्तियों को ट्रांसफर या खर्च करने से रोक दिया गया ।
Bybit ने कहा है कि वह क्रिप्टो से जुड़े साइबर अपराध के लिए जवाबदेही मजबूत करने के लिए कानून प्रवर्तन और उद्योग भागीदारों के साथ सहयोग बढ़ा रहा है । ये सिविल संपत्ति फ्रीज और जांच के आदेश सीधे तौर पर कानून प्रवर्तन को क्रिप्टो इकोसिस्टम में घूम रहे चुराए गए फंड को ट्रैक करने और अंततः रिकवर करने में मदद करते हैं।
Bybit का सिविल मुकदमा FBI के नेतृत्व में चल रही आपराधिक जांच के समानांतर चल रहा है। FBI ने 26 फरवरी 2025 को सार्वजनिक रूप से Bybit हैक को उत्तर कोरिया से जोड़ा, और इस विशिष्ट दुर्भावनापूर्ण साइबर गतिविधि को "TraderTraitor" (जिसे APT38 के नाम से भी जाना जाता है) नाम दिया । Bybit ने पुष्टि की है कि यह सिविल केस चल रही अमेरिकी आपराधिक जांच से अलग है ।
बड़े वित्तीय अपराधों में यह दोहरा दृष्टिकोण—सिविल संपत्ति रिकवरी और आपराधिक अभियोजन—एक मानक रणनीति है, जो Bybit को तत्काल संपत्ति फ्रीज करने की अनुमति देता है जबकि कानून प्रवर्तन अपना आपराधिक मामला बनाता है।
Bybit हैक एक बड़े पैटर्न में सबसे बड़ी घटना है। ब्लॉकचेन इंटेलिजेंस फर्म Chainalysis के अनुसार, उत्तर कोरियाई हैकर्स ने 2025 में कम से कम $2.02 बिलियन क्रिप्टोकरेंसी चुराई, जो साल-दर-साल 51% की वृद्धि है, और इसने DPRK की कुल क्रिप्टो चोरी का आंकड़ा कम से कम $6.75 बिलियन कर दिया । वैश्विक स्तर पर, 2025 में कुल क्रिप्टोकरेंसी चोरी $3.4 बिलियन तक पहुंच गई ।
ये चोरियां 2026 में भी जारी रहीं। साल की पहली छमाही में अकेले, उत्तर कोरिया से जुड़े हैकर्स ने लगभग $643 मिलियन चुराए, जो दुनिया भर में चुराए गए सभी क्रिप्टो फंड का लगभग दो-तिहाई है । अप्रैल 2026 में, विकेंद्रीकृत वित्त (DeFi) प्लेटफॉर्म पर दो सटीक हमलों—Drift Protocol पर $285 मिलियन और Kelp DAO पर $292 मिलियन का शोषण—ने मिलकर उस महीने तक ट्रैक किए गए सभी क्रिप्टो हैक नुकसान का 76% हिस्सा बनाया ।
उत्तर कोरियाई हैकिंग समूहों ने एक परिष्कृत टूलकिट विकसित किया है। Bybit हैक में ही, Bybit के कोल्ड वॉलेट से वॉर्म वॉलेट में एक नियमित Ethereum ट्रांसफर के दौरान मल्टीसिग साइनिंग इंटरफेस में हेरफेर किया गया, जिससे हस्ताक्षरकर्ताओं को एक दुर्भावनापूर्ण अनुबंध को मंजूरी देने के लिए धोखा दिया गया, जिसने वॉलेट को खाली कर दिया ।
अन्य तरीकों में शामिल हैं:
अगस्त 2026 तक, BlueNoroff अत्यधिक सक्रिय बना हुआ है। शोधकर्ता इस ऑपरेटर-संचालित फिशिंग प्लेटफॉर्म को AI डीपफेक वीडियो और वॉलेट-स्कैनिंग मैलवेयर तैनात करने वाला बताते हैं, जिसका CVSS गंभीरता स्कोर 9.5 (गंभीर) है । यह समूह तेजी से परिष्कृत सोशल इंजीनियरिंग अभियानों के माध्यम से Web3 एक्जीक्यूटिव, क्रिप्टोकरेंसी एक्सचेंज और DeFi प्लेटफॉर्म को निशाना बनाना जारी रखता है । 2025 के अंत से शुरू होकर पांच महीनों में, इन हमलों के लिए 80 से अधिक नकली डोमेन पंजीकृत किए गए, और विश्वसनीयता बढ़ाने के लिए चुराए गए वीडियो फुटेज को AI-जनरेटेड इमेज के साथ जोड़ा गया । Arctic Wolf के शोध ने 20 से अधिक देशों में 100 से अधिक पीड़ितों की पहचान की, जिनमें 41% संयुक्त राज्य अमेरिका में शामिल हैं ।
ये चल रहे अभियान इस बात को रेखांकित करते हैं कि Bybit का सिविल मुकदमा, FBI की आपराधिक जांच और उद्योग-व्यापी सहयोग क्यों मायने रखता है: वही राज्य-प्रायोजित बुनियादी ढांचा जिसने Bybit से $1.5 बिलियन चुराए, अभी इसी समय अगले शिकार को निशाना बना रहा है।