Crypto Prices

Bybit saksøker Nord-Korea over $1,5 milliarder i Lazarus-hack

august 7, 2026

Bybit saksøker Nord-Korea og Lazarus-gruppen

Bybit har saksøkt Nord-Korea, dets etterretningsbyrå og Lazarus-gruppen i en amerikansk føderal domstol, ettersom børsen søker å gjenvinne eiendeler stjålet i det rekordstore kryptohacket på $1,5 milliarder. Bybit leverte den sivile søksmålet til U.S. District Court for the District of Columbia, og navnga Den demokratiske folkerepublikken Korea, dens Reconnaissance General Bureau etterretningsbyrå og Lazarus-gruppen som saksøkte.

Bakgrunn for søksmålet

Saken gjelder bruddet den 21. februar 2025, som tappet mer enn 400 000 Ether (ETH) og staket Ether fra den Dubai-baserte børsen. Eiendelene var verdsatt til omtrent $1,5 milliarder på den tiden, noe som gjorde hendelsen til det største registrerte kryptotyveriet. FBI tilskrev angrepet til Nord-Korea kort tid etter bruddet.

Bybits respons

Bybit-medgründer og administrerende direktør Ben Zhou sa at børsen har samarbeidet med etterforskere, reguleringsmyndigheter, andre handelsplattformer og rettshåndhevende organer siden angrepet. «Vårt fokus har aldri endret seg: å beskytte våre brukere først, gjenvinne det vi kan, og sørge for at de som står bak disse angrepene blir holdt ansvarlige,» sa Zhou.

Midlertidig forføyning

Sammen med søksmålet sikret Bybit en midlertidig forføyning som dekker visse stjålne eiendeler holdt av ukjente individer og enheter oppført som John Doe-saksøkte. Påbudet forhindrer disse saksøkte fra å overføre, selge eller på annen måte avhende de identifiserte eiendelene mens rettssaken pågår. En midlertidig forføyning bevarer eiendom under en sak, men representerer ikke en endelig avgjørelse om ansvar eller eierskap.

Fremtidige skritt

Bybit sa at de ville søke ytterligere lettelse etter hvert som søksmålet utvikler seg. Selskapet forfølger den sivile kravet separat fra strafferettslige undersøkelser som utføres av amerikanske rettshåndhevende myndigheter. Påbudet gir Bybit en annen rute for å forfølge de stjålne midlene etter måneder med å stole på blockchain-sporing, frivillige fryser fra bransjedeltakere og et belønningsprogram for informasjon som fører til gjenvinning.

Stjålne midler og kryptovaluta

Crypto.news rapporterte i mars 2025 at 88,87 % av de stjålne midlene forble sporbare, mens 7,59 % hadde blitt mørklagt og 3,54 % hadde blitt frosset. Den sporbare andelen falt senere ettersom angriperne konverterte eiendeler til Bitcoin og spredte dem over tusenvis av lommebøker. Innen april 2025 sa Zhou at 27,6 % av de stjålne midlene ikke lenger kunne spores.

Konsekvenser av angrepet

Lazarus-knyttede lommebøker brukte tjenester inkludert krysskjedeprotokoller og kryptomiksere for å gjøre transaksjonsstien vanskeligere å følge. Bybit tilbød tidligere belønninger til plattformer og etterforskere som hjalp med å identifisere eller fryse midlene. Børsen dekket også underskuddet etter angrepet gjennom Ether-kjøp, lån og innskudd fra bransjepartnere, noe som gjorde at den kunne fortsette å behandle kundens uttak.

Fremtidige trusler

Saken gir Bybit tilgang til en amerikansk sivil prosess mens føderale byråer fortsetter å undersøke Nord-Koreas kryptovirksomhet. Enhver gjenvinning vil avhenge av om de saksøkte, børsene eller forvalterne som kontrollerer de identifiserte eiendelene overholder domstolens påbud. Nordkoreanske grupper stjal anslagsvis $2,02 milliarder i kryptovaluta i løpet av 2025, ifølge Chainalysis-data tidligere omtalt av crypto.news. Bybit-angrepet utgjorde mesteparten av det beløpet og presset landets anslåtte kumulative kryptotyveri til omtrent $6,75 milliarder.

Avslutning

Bybits neste steg vil være å søke permanent lettelse og forsøke å gjenvinne eiendelene dekket av forføyningen. Domstolen har ennå ikke utstedt en endelig dom i den sivile saken.

Siste fra Blog

Bitcoin Telegram-kontoer målrettet av nordkoreanske hackere

Advarsel om Sosial Ingeniørkampanje mot Bitcoin-brukere Bitcoin-brukere står overfor en ny advarsel om en aktiv sosial ingeniørkampanje som kaprer betrodde Telegram-kontoer og leder kryptovaluta-profesjonelle inn i falske Zoom- eller Microsoft Teams-møter. Lightning