Bybit подаёт в суд на Северную Корею и Lazarus Group в соответствии с американским законодательством о борьбе с организованной преступностью
Биржа Bybit пошла в атаку через суд. Компания подала гражданский иск в федеральный суд США против Северной Кореи, её разведки и хакерской группы Lazarus и уже добилась предварительного судебного запрета, замораживающего часть украденных активов. Речь идёт о взломе на $1.5 млрд, случившемся в феврале 2025 года.
Против кого Bybit подала иск и что решил судBybit, вторая по объёму торгов криптовалютная биржа в мире, подала гражданский иск против КНДР, её разведывательного управления Reconnaissance General Bureau (RGB) и группы Lazarus, которую власти США считают ответственной за кражу $1.5 млрд у биржи в прошлом году.
Иск подан в окружной суд США по округу Колумбия. Помимо самого иска, Bybit сообщила, что добилась предварительного судебного запрета, замораживающего определённые украденные активы, которые удерживает группа неустановленных лиц и организаций, обозначенных в деле как ответчики John Doe.
Для читателя это важный поворот: обычно судиться с целым государством бессмысленно, потому что взыскать деньги напрямую с КНДР невозможно. Но суд установил, что «Bybit продемонстрировала вероятность успеха по существу дела». Это не финальный вердикт, а промежуточная оценка, но она даёт бирже юридическую опору двигаться дальше.
Предварительный запрет запрещает переводить или растрачивать установленные активы, связанные с делом, пока продолжается разбирательство. Проще говоря, если конкретные кошельки удалось привязать к краже, распорядиться этими деньгами теперь нельзя.
Зачем биржа судится с государством, если деньги не вернутьСмысл не в том, чтобы получить чек от Пхеньяна. Смысл в прослеживании денег и давлении на посредников. Иск был подан ещё 18 июня 2025 года, а 19 июня суд удовлетворил запрос Bybit на ускоренное раскрытие информации (expedited discovery).
Это право на раскрытие даёт Bybit практический путь идентифицировать предполагаемых посредников и преследовать небольшую часть украденных активов, которая ещё поддаётся отслеживанию, вместо того чтобы полагаться только на решение против самой Северной Кореи.
Ключевая деталь для всей индустрии: часть украденного дошла до легальных площадок. В своём иске Bybit заявила, что некоторые отслеживаемые активы попали на биржи, работающие или имеющие инфраструктуру в США. Компания запросила данные о владельцах счетов, балансах и историях транзакций, указав, что отдельные платформы дали понять о готовности сотрудничать после получения судебного постановления.
То есть суд превращается в инструмент, который заставляет других держателей информации раскрыть, кто именно принимал грязные деньги. Для бирж и регуляторов это сигнал: отмытые через них средства теперь можно вытаскивать через американские суды.
90% украденного уже не вернутьСамая отрезвляющая цифра во всей истории касается того, сколько денег реально можно догнать. На момент подачи иска 18 июня Bybit заявила, что 90.2% украденных активов стали неотслеживаемыми после прохождения через миксеры, кросс-чейн мосты и внебиржевых дилеров.
Миксеры перемешивают монеты разных пользователей, чтобы разорвать связь между отправителем и получателем, а кросс-чейн мосты перекидывают активы между блокчейнами, дополнительно запутывая след. Оставшиеся 9.8% удалось отследить до конкретных кошельков, включая 5.3% от общей суммы, около $75.5 млн, которые были заморожены или возвращены.
Это резкое ухудшение по сравнению с ранними оценками. Более года назад CEO Bybit Бен Чжоу говорил, что отслеживаемыми оставались 68.57% средств. Разрыв между тем и нынешним показателем наглядно демонстрирует, как быстро работают отмывочные схемы Lazarus: чем дольше тянется расследование, тем меньше шансов на возврат.
Ход дела и начало взломаСудебный процесс шёл поэтапно. Bybit также получила временный запретительный ордер 19 июня, суд продлил его 16 июля и частично удовлетворил запрос на предварительный судебный запрет 30 июля. Часть материалов и документов остаётся под грифом.
Сам взлом стал одной из крупнейших краж в истории отрасли. Атака произошла 21 февраля 2025 года, после того как злоумышленники скомпрометировали инфраструктуру Safe Wallet. Криминалисты установили, что скомпрометированные учётные данные разработчика Safe позволили атакующему провести кражу.
Слова главы компании задают тон всей стратегии. По словам сооснователя и CEO Bybit Бена Чжоу, атака Lazarus была не просто атакой на Bybit, а атакой на доверие ко всей индустрии, и биржа работала с следователями, другими биржами, регуляторами, правоохранителями, а теперь и с судами.
Главное, за чем стоит следить дальше, это раскрытие имён посредников через процедуру discovery. Именно оно, а не сам иск против КНДР, может показать, какие площадки принимали украденные средства, и создаст прецедент для будущих дел о возврате похищенной криптовалюты.