Gugatan ini awalnya diajukan secara tertutup (under seal) pada 18 Juni 2026, dan dibuka untuk publik pada awal Agustus 2026 . Pengadilan sudah bertindak: pada 19 Juni 2026, seorang hakim federal mengabulkan permintaan penemuan dipercepat (expedited discovery) dari Bybit, memberikan bursa tersebut jalur praktis untuk mengidentifikasi pihak perantara yang diduga terlibat dan melacak dana curian di seluruh blockchain . Hakim yang sama juga mengeluarkan perintah pembekuan sementara (preliminary injunction) yang membekukan aset curian tertentu yang dimiliki oleh individu dan entitas tak dikenal yang terdaftar sebagai tergugat "John Doe", melarang mereka mentransfer atau menghilangkan aset tersebut selama kasus berlangsung .
Bybit menyatakan bahwa mereka memperluas kerja sama dengan aparat penegak hukum dan mitra industri untuk memperkuat akuntabilitas atas kejahatan dunia maya terkait kripto . Perintah pembekuan aset dan penemuan dipercepat ini secara langsung mendukung kemampuan aparat penegak hukum untuk melacak dan pada akhirnya memulihkan dana curian yang masih bergerak di ekosistem kripto.
Gugatan perdata Bybit berjalan paralel dengan penyelidikan pidana yang dipimpin FBI. FBI secara publik mengaitkan peretasan Bybit dengan Korea Utara pada 26 Februari 2025, menamai aktivitas dunia maya berbahaya spesifik tersebut sebagai "TraderTraitor" (juga dilacak sebagai APT38) . Bybit telah mengonfirmasi bahwa kasus perdata ini tetap terpisah dari penyelidikan pidana AS yang sedang berlangsung .
Pendekatan jalur ganda—pemulihan aset perdata dan penuntutan pidana—adalah strategi standar dalam kejahatan keuangan besar, yang memungkinkan Bybit untuk mengejar pembekuan aset segera sementara aparat penegak hukum membangun kasus pidana mereka.
Peretasan Bybit adalah insiden tunggal terbesar dalam pola yang jauh lebih besar. Menurut firma intelijen blockchain Chainalysis, peretas Korea Utara mencuri setidaknya $2,02 miliar dalam bentuk mata uang kripto pada tahun 2025, peningkatan 51% dari tahun ke tahun yang meningkatkan total kumulatif pencurian kripto DPRK (batas bawah) menjadi $6,75 miliar . Secara global, total pencurian mata uang kripto mencapai $3,4 miliar pada tahun 2025 .
Pencurian berlanjut hingga tahun 2026. Pada paruh pertama tahun itu saja, peretas yang terkait dengan Korea Utara mencuri sekitar $643 juta, menyumbang sekitar dua pertiga dari semua dana kripto yang dicuri di seluruh dunia . Pada April 2026, dua peretasan yang dieksekusi secara presisi di platform keuangan terdesentralisasi—pelanggaran $285 juta terhadap Drift Protocol dan eksploitasi $292 juta terhadap Kelp DAO—secara bersama-sama menyumbang 76% dari semua kerugian peretasan kripto yang dilacak hingga bulan itu .
Kelompok peretasan Korea Utara telah mengembangkan perangkat yang canggih. Peretasan Bybit sendiri melibatkan manipulasi antarmuka penandatanganan multisig selama transfer Ethereum rutin dari dompet dingin Bybit ke dompet hangat, mengelabui penanda tangan agar menyetujui kontrak berbahaya yang menguras dompet tersebut .
Metode lainnya meliputi:
Hingga Agustus 2026, BlueNoroff masih sangat aktif. Para peneliti menggambarkan platform phishing yang dioperasikan ini sebagai platform yang menggunakan video deepfake AI dan malware pemindai dompet dengan skor keparahan CVSS 9,5 (kritis) . Kelompok ini terus menargetkan eksekutif Web3, bursa mata uang kripto, dan platform DeFi melalui kampanye rekayasa sosial yang semakin canggih . Selama lima bulan mulai akhir tahun 2025, lebih dari 80 domain palsu didaftarkan untuk serangan ini, dan rekaman video curian digabungkan dengan gambar yang dihasilkan AI untuk meningkatkan kredibilitas . Riset Arctic Wolf mengidentifikasi lebih dari 100 korban di lebih dari 20 negara, termasuk 41% di Amerika Serikat .
Kampanye yang sedang berlangsung ini menggarisbawahi mengapa gugatan perdata Bybit, penyelidikan pidana FBI, dan kolaborasi industri semuanya penting: infrastruktur yang disponsori negara yang sama yang mencuri $1,5 miliar dari Bybit saat ini secara aktif menargetkan korban berikutnya.