呢單訴訟其實喺 2026 年 6 月 18 日已經秘密入稟,到 8 月初先解封 。法庭手腳好快:2026 年 6 月 19 日,聯邦法官就批准咗 Bybit 嘅加快調查(expedited discovery)申請,畀交易所一條實際路徑去識別涉嫌中介人,喺區塊鏈上追蹤被盜資金 。同一名法官仲發出初步禁制令,凍結由列為「John Doe」被告嘅未具名人士同實體持有嘅部分被盜資產,禁止佢哋喺訴訟期間轉移或處理呢啲資產 。
Bybit 表示會加強同執法機關同業界夥伴嘅合作,加強加密貨幣相關網絡犯罪嘅問責 。呢啲民事資產凍結同調查令直接支援執法部門追蹤同最終回收仍然喺加密生態系統中流動嘅被盜資金。
Bybit 嘅民事訴訟同 FBI 主導嘅刑事調查並行進行。FBI 喺 2025 年 2 月 26 日已經公開將 Bybit 劫案歸咎北韓,將呢次惡意網絡活動命名為「TraderTraitor」(亦稱 APT38)。Bybit 確認民事案件同美國刑事調查係分開處理嘅 。
呢種雙軌策略——民事資產回收加刑事起訴——係大型金融罪案嘅標準做法,讓 Bybit 喺執法部門建立刑事案件嘅同時,可以即刻尋求資產凍結。
Bybit 劫案只係一個更大模式中嘅最大單一事件。根據區塊鏈情報公司 Chainalysis,北韓黑客喺 2025 年至少偷咗 20.2 億美元加密貨幣,按年增加 51%,令北韓累計加密貨幣盜竊金額下限達到 67.5 億美元 。全球加密貨幣盜竊總額喺 2025 年達到 34 億美元 。
盜竊喺 2026 年仍然持續。單單上半年,北韓關聯黑客就偷咗大約 6.43 億美元,約佔全球所有被盜加密貨幣資金嘅三分之二 。2026 年 4 月,兩個針對去中心化金融平台嘅精準行劫——Drift Protocol 被盜 2.85 億美元同 Kelp DAO 被盜 2.92 億美元——合共佔咗截至嗰個月追蹤到嘅所有加密幣黑客損失嘅 76% 。
北韓黑客集團開發咗一套精密嘅工具。Bybit 劫案本身涉及喺例行以太幣轉賬過程中,操縱多重簽名(multisig)簽署介面,引導簽署人批准一個惡意合約,從而將錢包清空 。
其他手法包括:
截至 2026 年 8 月,BlueNoroff 仍然非常活躍。研究人員形容呢個操作者驅動嘅釣魚平台會部署 AI 深偽影片同錢包掃描惡意軟件,CVSS 嚴重程度評分高達 9.5(嚴重)。呢個組織繼續透過越來越精密嘅社交工程攻擊,針對 Web3 高層、加密貨幣交易所同 DeFi 平台 。由 2025 年底開始嘅五個月內,為咗呢啲攻擊註冊咗超過 80 個假域名,被盜嘅影片片段仲會混合 AI 生成嘅影像嚟增加可信度 。Arctic Wolf 嘅研究識別出超過 100 名受害者,分佈喺超過 20 個國家,其中 41% 喺美國 。
呢啲持續嘅攻擊正正解釋咗點解 Bybit 嘅民事訴訟、FBI 嘅刑事調查同行業合作咁重要:同一套國家支持嘅基礎設施,偷完 Bybit 嘅 15 億美元之後,而家正正活躍緊瞄準下一個受害者。