2026年8月7日,Bybit在华盛顿特区联邦法院对朝鲜、其侦察总局(RGB)情报机构及Lazarus Group提起民事诉讼,涉及2025年2月发生的约15亿美元加密货币劫案。 朝鲜黑客在2025年盗取了创纪录的20.2亿美元加密货币,同比增长51%,使其历史累计盗取金额至少达到67.5亿美元。

Create a landscape editorial hero image for this Studio Global article: What legal action did cryptocurrency exchange Bybit take against North Korea and its intelligence agencies following the $1.5 billion hack b. Article summary: ## Bybit's Legal Action Against North Korea. Topic tags: general, government, general web, news. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake numbers, clickbait thumbnails, icons, and tiny thumbnail layouts. Make it useful as an illustrative visual, not as factual evidence.
史上最大的单起加密货币劫案——2025年2月21日,朝鲜Lazarus Group(FBI已正式确认其身份)从Bybit盗取了约15亿美元资产。时隔十八个月,Bybit迈出了前所未有的法律一步:直接对朝鲜这一主权国家提起民事诉讼。
2026年8月7日,全球交易量第二大加密货币交易所Bybit向美国哥伦比亚特区联邦地区法院提起民事诉讼,被告包括朝鲜民主主义人民共和国(DPRK)、其侦察总局(RGB)情报机构以及Lazarus Group。
该诉讼最初于2026年6月18日秘密提交,并于2026年8月初解封。法院已迅速采取行动:2026年6月19日,一名联邦法官批准了Bybit的快速证据开示请求,为交易所提供了一条识别涉嫌中间人并追踪被盗资金的可行途径
。同日,该法官还发布了一项初步禁令,冻结了由未具名个人和实体(列为“John Doe”被告)持有的部分被盗资产,禁止在案件审理期间转移或处置这些资产
。
Bybit表示,它正在扩大与执法部门和行业合作伙伴的合作,以加强对加密货币相关网络犯罪的问责。民事资产冻结和证据开示令直接支持了执法部门追踪并最终追回仍在加密生态系统中流动的被盗资金的能力。
Bybit的民事诉讼与FBI主导的刑事调查并行推进。FBI于2025年2月26日公开将Bybit劫案归因于朝鲜,并将该恶意网络活动命名为“TraderTraitor”(也称为APT38)。Bybit已确认,该民事案件与正在进行的美国刑事调查相互独立
。
这种双轨策略——民事资产追回加刑事起诉——是重大金融犯罪案件中的标准做法,使Bybit能够在执法部门构建刑事案件的同时,迅速寻求资产冻结。
Bybit劫案是更大规模盗窃模式中最大的一起。根据区块链情报公司Chainalysis的数据,朝鲜黑客在2025年至少盗取了20.2亿美元的加密货币,同比增长51%,使朝鲜的累计加密盗窃总额下限升至67.5亿美元。全球范围内,2025年加密货币盗窃总额达到34亿美元
。
盗窃活动持续至2026年。仅当年上半年,朝鲜关联黑客就盗走了约6.43亿美元,约占全球被盗加密资金总量的三分之二。2026年4月,两起针对去中心化金融平台的精准劫案——Drift Protocol被盗2.85亿美元和Kelp DAO被盗2.92亿美元——合计占当月至4月所有加密劫案损失的76%
。
朝鲜黑客组织已经发展出一套复杂的工具包。Bybit劫案本身涉及在Bybit从冷钱包向暖钱包进行常规以太坊转账时,对多签签名界面进行操纵,诱使签名者批准了一份恶意合约,从而掏空了钱包。
其他手法包括:
截至2026年8月,BlueNoroff仍然非常活跃。研究人员将这种由操作者驱动的钓鱼平台描述为部署了AI深度伪造视频和钱包扫描恶意软件,其CVSS严重性评分为9.5(严重)来。该组织继续通过日益复杂的社会工程学攻击,针对Web3高管、加密货币交易所和DeFi平台。从2025年底开始的五个月内,为这些攻击注册了超过80个虚假域名,并被盗视频片段与AI生成的图像结合使用以增强可信度
。Arctic Wolf的研究确定了来自20多个国家的超过100名受害者,其中41%位于美国
来。
这些持续进行的攻击行动凸显了Bybit的民事诉讼、FBI的刑事调查以及行业合作为何都至关重要:那套从Bybit盗走15亿美元的国家支持基础设施,此刻正积极地瞄准下一个受害者。
Studio Global AI
Use this topic as a starting point for a fresh source-backed answer, then compare citations before you share it.
2026年8月7日,Bybit在华盛顿特区联邦法院对朝鲜、其侦察总局(RGB)情报机构及Lazarus Group提起民事诉讼,涉及2025年2月发生的约15亿美元加密货币劫案。
2026年8月7日,Bybit在华盛顿特区联邦法院对朝鲜、其侦察总局(RGB)情报机构及Lazarus Group提起民事诉讼,涉及2025年2月发生的约15亿美元加密货币劫案。 朝鲜黑客在2025年盗取了创纪录的20.2亿美元加密货币,同比增长51%,使其历史累计盗取金额至少达到67.5亿美元。
该民事诉讼与FBI主导的刑事调查并行推进,FBI已于2025年2月26日公开将该劫案归因于朝鲜的TraderTraitor(又称APT38)行动。