Bybitは、法執行機関や業界パートナーとの連携を強化し、暗号資産関連のサイバー犯罪に対する説明責任を強化していると述べています。この民事資産凍結および証拠開示命令は、暗号資産エコシステム内を依然として移動している盗難資金を追跡し、最終的には回収するための法執行機関の能力を直接的に支援するものです。
Bybitの民事訴訟は、現在進行中のFBI主導の刑事捜査と並行して進められています。FBIは2025年2月26日、Bybitハッキングを北朝鮮の犯行と公式に断定し、特定の悪意あるサイバー活動を「TraderTraitor(APT38としても追跡)」と名指ししました。Bybitは、この民事訴訟と進行中の米国刑事捜査は別物であると確認しています
。
この二本立てのアプローチ(民事資産回収と刑事訴追)は、大規模金融犯罪における標準的な戦略であり、法執行機関が刑事事件を構築する一方で、Bybitが即時の資産凍結を追求することを可能にしています。
Bybitハッキングは、より大規模なパターンの中での最大の単一事件です。ブロックチェーン情報企業チェイナリシスによると、北朝鮮のハッカーは2025年に少なくとも20.2億ドル(約3030億円)の暗号資産を盗み、前年比51%の増加となり、北朝鮮の累計暗号資産窃盗総額(下限値)は67.5億ドル(約1兆円超)に達しました。世界全体の暗号資産窃盗総額は2025年に34億ドル(約5100億円)でした
。
窃盗は2026年も続いています。上半期だけでも、北朝鮮関連のハッカーは約6億4300万ドル(約965億円)を盗み、これは世界で盗まれた全暗号資産の約3分の2を占めました。2026年4月には、分散型金融(DeFi)プラットフォームを標的とした2件の精密なハッキング——ドリフト・プロトコルからの2億8500万ドル(約427億円)の流出と、ケルプDAOからの2億9200万ドル(約438億円)の不正利用——が発生し、この2件だけで4月時点で追跡された全暗号資産ハッキング損失の76%を占めました
。
北朝鮮のハッキンググループは高度なツールキットを開発しています。Bybitハッキング自体は、Bybitのコールドウォレットからウォームウォレットへの定期的なイーサリアム転送中にマルチシグ(複数署名)インターフェースを操作し、署名者を騙して悪意のあるコントラクトを承認させてウォレットを空にするというものでした。
その他の手口としては:
2026年8月時点でも、BlueNoroffは非常に活発に活動しています。研究者はこのオペレーター主導型のフィッシングプラットフォームについて、AIディープフェイク動画とウォレットスキャンマルウェアを配備し、CVSS(共通脆弱性評価システム)深刻度スコア9.5(クリティカル)と評価していますソ。同グループは、ますます巧妙化するソーシャル・エンジニアリング・キャンペーンを通じて、Web3幹部、暗号資産取引所、DeFiプラットフォームを標的にし続けています。2025年後半からの5カ月間で、これらの攻撃のために80以上の偽ドメインが登録され、盗まれたビデオ映像とAI生成画像を組み合わせて信憑性を高めていました
。Arctic Wolfの調査では、20カ国以上で100人以上の被害者が特定され、そのうち41%が米国に居住していました
ソ。
これらの進行中のキャンペーンは、Bybitの民事訴訟、FBIの刑事捜査、そして業界全体の連携がなぜ重要なのかを如実に示しています。つまり、Bybitから15億ドルを盗んだのと同じ国家支援型のインフラが、今まさに次の被害者を積極的に狙っているからです。