Федеральный судья в США поддержал усилия криптобиржи Bybit по отслеживанию активов, похищенных в результате связанного с Северной Кореей взлома на $1,5 млрд, предоставив компании право на ускоренное раскрытие доказательств. Об этом стало известно из материалов дела, рассекреченных в четверг.
Согласно материалам, Bybit подала иск под грифом секретности 18 июня против Северной Кореи, ее Разведывательного управления Генштаба, группировки Lazarus Group и 20 неустановленных ответчиков. Уже 19 июня суд удовлетворил запрос биржи на ускоренное раскрытие доказательств.
Право на раскрытие доказательств дает Bybit практический механизм для выявления возможных посредников и возврата хотя бы части похищенных средств, которая еще поддается отслеживанию, вместо того чтобы полагаться исключительно на судебное решение против Северной Кореи. В иске компания заявила, что часть отслеживаемых активов оказалась на биржах, работающих или использующих инфраструктуру в США. Bybit запросила данные о держателях счетов, балансах и истории транзакций — некоторые платформы уже указали на готовность к сотрудничеству после получения судебного постановления.
90% похищенных средств стали неотслеживаемыми
Также 19 июня Bybit добилась временного запретительного судебного приказа, блокирующего перевод части отслеживаемых активов неустановленными ответчиками. Суд продлил действие приказа 16 июля, а 30 июля частично удовлетворил запрос биржи на предварительный судебный запрет. Часть материалов дела до сих пор остается засекреченной.
На момент подачи иска 18 июня Bybit сообщила, что 90,2% похищенных активов стали неотслеживаемыми после прохождения через миксеры, кросс-чейн мосты и внебиржевых дилеров. Оставшиеся 9,8% удалось проследить до конкретных кошельков, включая 5,3% от общей суммы — около $75,5 млн, — которые были заморожены или возвращены.
Эти цифры резко контрастируют с показателями более чем годичной давности, когда генеральный директор Bybit Бен Чжоу (Ben Zhou) заявлял, что отследить удается 68,57% похищенных средств.
Хронология взлома
Взлом произошел 21 февраля 2025 года после того, как злоумышленники скомпрометировали инфраструктуру Safe{Wallet}. По данным судебных экспертов, украденные учетные данные разработчика Safe позволили внедрить вредоносный код в облачную инфраструктуру сервиса. ФБР установило причастность Северной Кореи к хищению 26 февраля 2025 года.
Иск показывает, что Bybit добивается возврата похищенных активов, а также компенсационных, штрафных и тройных убытков на сумму около $1,5 млрд в рамках федерального закона США о борьбе с рэкетом и коррумпированными организациями (RICO).
Дело сочетает судебное преследование по нормам гражданского права с попыткой технического отслеживания средств через блокчейн-аналитику. Итоговый результат будет зависеть как от готовности зарубежных платформ раскрывать данные пользователей, так и от дальнейшего продвижения активов по цепочке транзакций.
Мнение ИИ
С точки зрения машинного анализа данных, судебный кейс Bybit демонстрирует разрыв между скоростью блокчейн-транзакций и скоростью правовых процедур. Технический аспект, оставшийся за рамками статьи, — сама механика отмывания: ранее Hash Telegraph сообщал, что группировка Lazarus поэтапно переводила похищенные Ethereum через десятки адресов, ускоряя процесс по мере усиления давления властей. Такая тактика «дробления» затрудняет привязку конкретного кошелька к конечному получателю задолго до того, как иск попадает в суд.
▼
Самые интересные и важные новости на нашем канале в Telegram

