Saman itu pada mulanya difailkan secara rahsia pada 18 Jun 2026 dan didedahkan pada awal Ogos 2026 . Mahkamah telah pun bertindak: pada 19 Jun 2026, seorang hakim persekutuan meluluskan permintaan Bybit untuk penemuan dipercepatkan, memberikan bursa itu laluan praktikal untuk mengenal pasti pengantara yang disyaki dan mengesan dana curi merentasi blok rantai . Hakim yang sama juga mengeluarkan injunksi awal membekukan aset curi tertentu yang dipegang oleh individu dan entiti yang tidak dinamakan sebagai defendan "John Doe", melarang mereka daripada memindahkan atau melupuskan aset tersebut semasa kes berjalan .
Bybit menyatakan bahawa ia sedang memperluaskan kerjasama dengan penguatkuasa undang-undang dan rakan industri untuk mengukuhkan akauntabiliti bagi jenayah siber berkaitan kripto . Perintah pembekuan aset sivil dan penemuan secara langsung menyokong keupayaan penguatkuasa undang-undang untuk mengesan dan akhirnya memulihkan dana curi yang masih bergerak melalui ekosistem kripto.
Saman sivil Bybit berjalan selari dengan siasatan jenayah yang diketuai FBI yang sedang dijalankan. FBI secara terbuka mengaitkan penggodaman Bybit kepada Korea Utara pada 26 Februari 2025, menamakan aktiviti siber berniat jahat khusus sebagai "TraderTraitor" (juga dikesan sebagai APT38) . Bybit telah mengesahkan bahawa kes sivil itu kekal berasingan daripada siasatan jenayah AS yang sedang dijalankan .
Pendekatan dwijejak—pemulihan aset sivil dan pendakwaan jenayah—adalah strategi standard dalam jenayah kewangan utama, membolehkan Bybit mendapatkan pembekuan aset segera sementara penguatkuasa undang-undang membina kes jenayahnya.
Rompakan Bybit adalah insiden tunggal terbesar dalam corak yang lebih luas. Menurut firma risikan blok rantai Chainalysis, penggodam Korea Utara mencuri sekurang-kurangnya $2.02 bilion dalam mata wang kripto pada 2025, peningkatan 51% tahun ke tahun yang meningkatkan jumlah terkumpul kecurian kripto DPRK kepada $6.75 bilion . Secara global, jumlah kecurian mata wang kripto mencecah $3.4 bilion pada 2025 .
Kecurian berterusan sehingga 2026. Pada separuh pertama tahun itu sahaja, penggodam yang dikaitkan dengan Korea Utara mencuri kira-kira $643 juta, merangkumi kira-kira dua pertiga daripada semua dana kripto yang dicuri di seluruh dunia . Pada April 2026, dua rompakan yang dilaksanakan dengan tepat pada platform kewangan terdesentralisasi—pelanggaran $285 juta Protokol Drift dan eksploitasi $292 juta Kelp DAO—bersama-sama menyumbang 76% daripada semua kerugian penggodaman kripto yang dikesan sehingga bulan itu .
Kumpulan penggodam Korea Utara telah membangunkan kit alat yang canggih. Penggodaman Bybit sendiri melibatkan manipulasi antara muka penandatanganan multisig semasa pemindahan Ethereum rutin dari dompet sejuk Bybit ke dompet panas, memperdaya penandatangan untuk meluluskan kontrak berniat jahat yang mengosongkan dompet .
Kaedah lain termasuk:
Sehingga Ogos 2026, BlueNoroff kekal sangat aktif. Penyelidik menggambarkan platform pancingan data yang dikendalikan oleh pengendali ini menggunakan video deepfake AI dan perisian hasad pengimbas dompet dengan skor keterukan CVSS 9.5 (kritikal) . Kumpulan itu terus menyasarkan eksekutif Web3, bursa mata wang kripto, dan platform DeFi melalui kempen kejuruteraan sosial yang semakin canggih . Sepanjang lima bulan bermula pada akhir 2025, lebih 80 domain palsu didaftarkan untuk serangan ini, dan rakaman video curi digabungkan dengan imej janaan AI untuk meningkatkan kredibiliti . Penyelidikan Arctic Wolf mengenal pasti lebih 100 mangsa di lebih 20 negara, termasuk 41% di Amerika Syarikat .
Kempen berterusan ini menekankan mengapa saman sivil Bybit, siasatan jenayah FBI, dan kerjasama industri semuanya penting: infrastruktur tajaan negara yang sama yang mencuri $1.5 bilion daripada Bybit kini secara aktif menyasarkan mangsa seterusnya.