Bybit的民事訴訟與FBI主導的刑事調查平行進行。FBI於2025年2月26日公開將Bybit駭客攻擊歸咎於北韓,並將此特定惡意網絡活動命名爲「TraderTraitor」(也追蹤爲APT38)。Bybit已確認,此民事案件與正在進行的美國刑事調查保持獨立
。
這種雙軌策略—民事資產追回與刑事起訴—是重大金融犯罪中的標準做法,允許Bybit在執法部門建立刑事案件的同時,立即尋求資產凍結。
Bybit竊案是更大模式中的單一最大事件。根據區塊鏈情報公司Chainalysis的數據,北韓駭客在2025年至少竊取了20.2億美元的加密貨幣,年增51%,使北韓的累計加密貨幣盜竊總額(下限)達到67.5億美元。全球範圍內,2025年加密貨幣盜竊總額達到34億美元
。
盜竊行爲持續到2026年。僅在該年上半年,與北韓有關的駭客就竊取了約6.43億美元,約佔全球所有被盜加密資金的三分之二。2026年4月,兩起針對去中心化金融平臺的精準攻擊—Drift Protocol的2.85億美元漏洞和Kelp DAO的2.92億美元漏洞—合計佔該月所有加密駭客損失的76%
。
其他方法包括:
截至2026年8月,BlueNoroff仍然非常活躍。研究人員將此操作驅動的釣魚平臺描述爲部署了AI深度僞造視頻和錢包掃描惡意軟件,其CVSS嚴重性評分爲9.5(嚴重)來。該組織繼續通過日益複雜的社交工程活動, targeting Web3高管、加密貨幣交易所和DeFi平臺。從2025年底開始的五個月內,爲這些攻擊註冊了超過80個虛假域名,被盜的視頻片段與AI生成的圖像相結合以增強可信度
。Arctic Wolf的研究在超過20個國家的100多名受害者中找到了證據,其中41%在美國
來。
這些持續的活動凸顯了爲何Bybit的民事訴訟、FBI的刑事調查以及整個行業的合作都至關重要:那個從Bybit竊取了15億美元的同一批國家資助的基礎設施,此刻正在積極 targeting 下一個受害者。