Bybit заявила, что расширяет сотрудничество с правоохранительными органами и партнерами по отрасли для усиления ответственности за киберпреступления, связанные с криптовалютами . Гражданский арест активов и судебные предписания напрямую поддерживают возможности правоохранителей отслеживать и в конечном итоге возвращать украденные средства, которые все еще перемещаются в криптоэкосистеме.
Гражданский иск Bybit параллелен текущему уголовному расследованию, которое ведет ФБР. ФБР публично возложило ответственность за взлом Bybit на Северную Корею 26 февраля 2025 года, назвав эту вредоносную активность "TraderTraitor" (также известна как APT38) . Bybit подтвердила, что гражданский иск остается отдельным от текущих уголовных расследований США
.
Двусторонний подход — гражданское возвращение активов и уголовное преследование — является стандартной стратегией в крупных финансовых преступлениях, позволяя Bybit добиваться немедленного ареста активов, пока правоохранители строят уголовное дело.
Взлом Bybit — крупнейший единичный инцидент в гораздо более масштабной картине. По данным аналитической компании Chainalysis, в 2025 году северокорейские хакеры украли не менее $2,02 млрд в криптовалюте — на 51% больше, чем годом ранее, что увеличило общий объем краж КНДР до $6,75 млрд . В целом по миру в 2025 году было украдено криптовалют на сумму $3,4 млрд
.
Кражи продолжились и в 2026 году. Только за первое полугодие хакеры, связанные с Северной Кореей, похитили около $643 млн, что составляет примерно две трети всех украденных в мире криптосредств . В апреле 2026 года две тщательно спланированные атаки на децентрализованные финансовые платформы — взлом Drift Protocol на $285 млн и эксплойт Kelp DAO на $292 млн — вместе составили 76% всех потерь от взломов криптовалют за этот месяц
.
Северокорейские хакерские группы разработали сложный инструментарий. Сам взлом Bybit включал манипуляцию интерфейсом подписания мультиподписи (multisig) во время рутинного перевода Ethereum из холодного кошелька Bybit на теплый, что обмануло подписантов и заставило их одобрить вредоносный контракт, который опустошил кошелек .
Другие методы включают:
По состоянию на август 2026 года BlueNoroff остается очень активным. Исследователи описывают эту управляемую оператором фишинговую платформу как использующую AI-дипфейки для видео и вредоносное ПО для сканирования кошельков с критическим рейтингом CVSS 9,5 И. Группа продолжает нацеливаться на руководителей Web3, криптобиржи и DeFi-платформы через все более изощренные кампании социальной инженерии . За пять месяцев с конца 2025 года для этих атак было зарегистрировано более 80 поддельных доменов, а украденные видеозаписи комбинировались с AI-сгенерированными изображениями для повышения убедительности
. Исследование Arctic Wolf выявило более 100 жертв в более чем 20 странах, включая 41% в США
И.
Эти продолжающиеся кампании подчеркивают, почему гражданский иск Bybit, уголовное расследование ФБР и общеотраслевое сотрудничество так важны: одна и та же государственная инфраструктура, которая украла $1,5 млрд у Bybit, прямо сейчас активно ищет свою следующую жертву.