Bybit rusza do sądu po atak na 1,5 mld USD
Bybit dostał zielone światło od amerykańskiego sądu, by śledzić skradzione środki po ataku powiązanym z Koreą Północną.
Bybit przechodzi do ofensywy prawnej
Bybit rozpoczął walkę o odzyskanie środków skradzionych w jednym z największych incydentów w historii rynku krypto. Amerykański sąd federalny zgodził się na szybkie postępowanie dowodowe, które ma pomóc giełdzie namierzyć przepływ aktywów wyprowadzonych w ataku powiązanym z Koreą Północną.
Sprawa dotyczy włamania z 21 lutego 2025 roku, w którym z zimnych portfeli Bybit zniknęło ponad 400 000 ETH i stETH o wartości około 1,5 mld dolarów.
Jak doszło do ataku
Według ustaleń przytoczonych w dokumentach sądowych, problem nie leżał bezpośrednio w smart contractach Bybit, lecz w infrastrukturze dostawcy narzędzia multisig, czyli Safe Wallet. Atakujący mieli uzyskać dostęp do konta developera i wstrzyknąć złośliwy kod do środowiska chmurowego.
To pozwoliło im podmienić to, co widzieli podpisujący transakcje. Na ekranie wszystko wyglądało normalnie, ale podpisy zatwierdzały w praktyce operację, która przekazywała kontrolę nad portfelem.
Sąd po stronie Bybit
Bybit złożył pozew cywilny przeciwko:
- Korei Północnej,
- jej Reconnaissance General Bureau (RGB),
- Lazarus Group,
- oraz 20 niezidentyfikowanym pozwanym.
Pozew wpłynął 18 czerwca 2026 roku, a dzień później sąd zgodził się na ekspresowe ujawnianie dowodów. To ważne, bo daje Bybit możliwość żądania od platform działających w USA informacji takich jak:
- dane właścicieli kont,
- salda,
- historia transakcji.
Sąd wydał też tymczasowy zakaz transferu części identyfikowalnych aktywów, który później został przedłużony i częściowo przekształcony w preliminary injunction.
Większość środków zniknęła z radaru
Najbardziej alarmujący jest skala zacierania śladów. Bybit podał, że na moment złożenia pozwu:
- 90,2% skradzionych aktywów stało się praktycznie nie do wyśledzenia,
- po przejściu przez mixery, cross-chain bridges i brokerów OTC,
- tylko 9,8% udało się przypisać do możliwych do zidentyfikowania portfeli.
Z tej części około 5,3% całości, czyli mniej więcej 75,5 mln dolarów, zostało już zamrożone lub odzyskane.
To duży spadek względem wcześniejszych szacunków. Jeszcze ponad rok temu Ben Zhou, współzałożyciel i CEO Bybit, oceniał, że 68,57% środków pozostaje nadal możliwe do śledzenia.
Dlaczego to ma znaczenie
Pozew przeciwko Korei Północnej ma przede wszystkim wymiar symboliczny, bo egzekwowanie wyroku wobec państwa, które nie uznaje jurysdykcji amerykańskiego sądu, byłoby w praktyce bardzo trudne. Prawdziwa wartość tej strategii leży gdzie indziej — w możliwości zamrożenia środków u pośredników, którzy nadal trzymają część aktywów możliwych do zidentyfikowania on-chain.
Bybit chce nie tylko odzyskać skradzione środki, ale też uzyskać:
- około 1,5 mld dolarów odszkodowania,
- odszkodowanie karne,
- oraz potrójne odszkodowanie na podstawie amerykańskiej ustawy RICO.
Presja na Lazarus i nowe standardy w branży
Ataki przypisywane Lazarus Group od lat pokazują, że czas działa na korzyść przestępców. Im dłużej trwa śledztwo, tym większa szansa, że środki przejdą przez kolejne warstwy ukrywania pochodzenia i znikną z widoku analityków blockchain.
Właśnie dlatego sukces Bybit może stać się ważnym precedensem dla innych ofiar podobnych ataków. Jeśli sądowa droga do szybkiego zamrażania aktywów okaże się skuteczna, kolejne firmy mogą częściej wybierać nie tylko analizę on-chain, ale też natychmiastową ofensywę prawną.
Co dalej
Bybit zapowiada, że będzie wnioskować o kolejne środki ochrony w sądzie. Dla giełdy to nie tylko próba odzyskania części strat, ale też sposób na pokazanie, że nawet w przypadku ataku na wielką skalę można jeszcze wywrzeć presję na tych, którzy próbują ukryć skradzione środki.
W tej sprawie kluczowe pozostaje jedno: im szybciej reaguje prawo, tym większa szansa, że część środków da się jeszcze odzyskać.