Bybit ระบุว่ากำลังขยายความร่วมมือกับหน่วยงานบังคับใช้กฎหมายและพันธมิตรในอุตสาหกรรมเพื่อเสริมสร้างความรับผิดชอบต่ออาชญากรรมไซเบอร์ที่เกี่ยวข้องกับคริปโทฯ คำสั่งอายัดทรัพย์สินทางแพ่งและการสืบค้นข้อมูลนี้สนับสนุนความสามารถของหน่วยงานบังคับใช้กฎหมายในการติดตามและกู้คืนเงินที่ถูกขโมยซึ่งยังคงเคลื่อนไหวอยู่ในระบบนิเวศคริปโทฯ
คดีแพ่งของ Bybit ดำเนินควบคู่ไปกับการสอบสวนทางอาญาที่นำโดย FBI FBI ได้เปิดเผยต่อสาธารณะว่าเกาหลีเหนืออยู่เบื้องหลังการแฮ็ก Bybit เมื่อวันที่ 26 กุมภาพันธ์ 2025 โดยระบุชื่อกิจกรรมไซเบอร์ที่เป็นอันตรายนี้ว่า "TraderTraitor" (หรือที่รู้จักในชื่อ APT38) Bybit ยืนยันว่าคดีแพ่งนี้แยกออกจากการสอบสวนทางอาญาที่กำลังดำเนินอยู่ของสหรัฐฯ
แนวทางสองทางนี้—การกู้คืนทรัพย์สินทางแพ่งและการดำเนินคดีอาญา—เป็นกลยุทธ์มาตรฐานในคดีอาชญากรรมทางการเงินครั้งใหญ่ ช่วยให้ Bybit สามารถขออายัดทรัพย์สินได้ทันทีในขณะที่หน่วยงานบังคับใช้กฎหมายสร้างคดีอาญา
การแฮ็ก Bybit เป็นเหตุการณ์ครั้งเดียวมูลค่าสูงที่สุดในรูปแบบที่ใหญ่กว่ามาก ตามข้อมูลของ Chainalysis บริษัทวิเคราะห์บล็อกเชน แฮ็กเกอร์เกาหลีเหนือขโมยคริปโทฯ อย่างน้อย 2.02 พันล้านดอลลาร์ในปี 2025 เพิ่มขึ้น 51% จากปีก่อนหน้า ทำให้ยอดรวมสะสมการโจรกรรมคริปโทฯ ของ DPRK เพิ่มขึ้นเป็น 6.75 พันล้านดอลลาร์ ทั่วโลก การโจรกรรมคริปโทฯ ทั้งหมดสูงถึง 3.4 พันล้านดอลลาร์ในปี 2025
การโจรกรรมยังคงดำเนินต่อไปในปี 2026 ในช่วงครึ่งปีแรกเพียงปีเดียว แฮ็กเกอร์ที่เชื่อมโยงกับเกาหลีเหนือขโมยเงินไปประมาณ 643 ล้านดอลลาร์ คิดเป็นประมาณสองในสามของเงินคริปโทฯ ทั้งหมดที่ถูกขโมยไปทั่วโลก ในเดือนเมษายน 2026 การโจรกรรมที่แม่นยำสองครั้งบนแพลตฟอร์มการเงินแบบกระจายศูนย์ (DeFi) ได้แก่ การเจาะระบบ Drift Protocol มูลค่า 285 ล้านดอลลาร์ และการโจมตี Kelp DAO มูลค่า 292 ล้านดอลลาร์ คิดเป็น 76% ของความเสียหายจากการแฮ็กคริปโทฯ ทั้งหมดที่ติดตามได้จนถึงเดือนนั้น
กลุ่มแฮ็กเกอร์เกาหลีเหนือพัฒนาเครื่องมือที่ซับซ้อนหลากหลาย การแฮ็ก Bybit เกี่ยวข้องกับการจัดการอินเทอร์เฟซการลงนามแบบ multisig ระหว่างการโอน Ethereum โดยทั่วไปจาก cold wallet ไปยัง warm wallet ของ Bybit ทำให้ผู้ลงนามเข้าใจผิดและอนุมัติสัญญาที่เป็นอันตรายซึ่งทำให้กระเป๋าเงินถูกถอนออกจนเกลี้ยง
วิธีการอื่นๆ ได้แก่:
ณ เดือนสิงหาคม 2026 BlueNoroff ยังคงมีความเคลื่อนไหวสูง นักวิจัยอธิบายว่าแพลตฟอร์มฟิชชิ่งที่ขับเคลื่อนโดยผู้ปฏิบัติการนี้ปรับใช้วิดีโอ Deepfake ที่สร้างโดย AI และมัลแวร์สแกนกระเป๋าเงินที่มีคะแนนความรุนแรง CVSS 9.5 (วิกฤต) ท กลุ่มนี้ยังคงกำหนดเป้าหมายผู้บริหาร Web3 การแลกเปลี่ยนคริปโทฯ และแพลตฟอร์ม DeFi ผ่านแคมเปญวิศวกรรมสังคมที่ซับซ้อนมากขึ้นเรื่อยๆ ในช่วงห้าเดือนนับจากปลายปี 2025 มีการลงทะเบียนโดเมนปลอมมากกว่า 80 แห่งสำหรับการโจมตีเหล่านี้ และฟุตเทจวิดีโอที่ถูกขโมยถูกรวมเข้ากับรูปภาพที่สร้างโดย AI เพื่อเพิ่มความน่าเชื่อถือ
การวิจัยของ Arctic Wolf ระบุเหยื่อมากกว่า 100 รายในกว่า 20 ประเทศ รวมถึง 41% ในสหรัฐอเมริกา
ท
แคมเปญที่ยังดำเนินอยู่นี้เน้นย้ำว่าทำไมคดีแพ่งของ Bybit การสอบสวนทางอาญาของ FBI และความร่วมมือในวงกว้างจึงมีความสำคัญ: โครงสร้างพื้นฐานที่รัฐให้การสนับสนุนแบบเดียวกับที่ขโมยเงิน 1.5 หมื่นล้านดอลลาร์จาก Bybit กำลังกำหนดเป้าหมายเหยื่อรายต่อไปในขณะนี้