Bybit被黑后起诉朝鲜:15亿资产冻结进展与后续追索
2025年2月加密货币交易所Bybit遭遇史上规模最大的单笔黑客攻击,损失约14.6亿至15亿美元资产,事件被多家区块链分析机构及执法部门归因于朝鲜黑客组织Lazarus Group。
此后Bybit对朝鲜及Lazarus Group提起诉讼诉讼,法院随后冻结相关涉案资产约15亿美元,Bybit以自有储备全额覆盖用户损失,并持续配合国际执法机构追索资金。

这一系列动作不仅涉及跨境追赃与法律责任认定,也直接影响市场对中心化交易所风险管控与偿付能力的评估。
攻击经过与责任认定
这次不是小打小闹的盗号,而是直接从Bybit的冷钱包体系里转走了大量ETH等资产,攻击手法被指利用多签钱包授权过程中的漏洞或钓鱼式签名欺骗,让攻击者获得了转移权限,资金得手后迅速被拆分、跨链,并流入混币器及大量新建地址。
为什么几乎一边倒认定是朝鲜Lazarus Group?主要依据包括
- 资金转移路径、拆分节奏和过往Lazarus参与的Ronin、Harmony等攻击高度相似。
- 多家链上分析公司(如Elliptic、TRM Labs等)发现地址与已知朝鲜关联集群有互动。
- 部分资金后续流向与此前被制裁的朝鲜IT工人或洗钱网络重叠。
- 美国及其他国家执法部门在公开通报中将此事件与Lazarus挂钩。
当然链上归因靠的是行为模式和关联分析,不是传统意义上的“抓到人当面指认”,但在加密行业里,这种证据链已经足够支撑制裁、冻结和民事诉讼。
Bybit如何应对
出事之后Bybit的动作比较快,也相对透明。

- 用户资产兜底:明确宣布用公司自有资金和储备全额赔付,用户账户余额不受影响,没有走“分摊损失”或长期挂账的路子。
- 公开沟通:CEO Ben Zhou等高管及时出面说明情况、进展和储备充足性,降低恐慌性挤兑风险。
- 链上追踪与协作:联合分析公司、稳定币发行方、其他交易所及执法部门标记地址、拦截可拦截的资金。
- 法律行动:对朝鲜及Lazarus Group提起诉讼诉讼,推动法院冻结约15亿美元相关资产,为后续可能的追回和索赔铺路。
冻结并不等于钱已经回到Bybit口袋,但至少提高了部分赃款被重新控制的可能性,也给其他交易所和项目方提供出可参考的追索模板。
会让投资者更有信心吗?
正面因素很实际:对“出事后谁买单、能不能赔得起”这件事,信心会上升,对“以后还会不会被黑”这件事,大家仍会保持警惕。
- 真金白银赔付,而不是只喊口号,证明储备和保险安排经得起单笔十亿美元级冲击。
- 肯打跨国官司、配合冻结,说明平台愿意把维权做到底,而不是息事宁人。
- 过程相对透明,减少了“还有多少窟窿没说”的猜疑。
但投资者也清楚,冷钱包、多签、人员权限这些环节一旦被突破,再大的品牌也会中招,所以更理性的态度是把Bybit这次的应对当作“偿付能力与危机公关”的加分项,同时继续看它后续的安全审计、冷热钱包隔离升级、保险额度以及是否引入更多第三方托管或MPC方案。
对普通用户来说,分散交易所风险、能提现的长期资产尽量自己掌控、关注平台证明储备的频率,仍然比单纯听“我们被黑了但赔了”更重要。
常见问题
Q:冻结的15亿会全部还给Bybit吗?
A:不一定。冻结是防止转移,最终能追回多少取决于司法程序、资产是否已被彻底混币变现、以及其他债权人或制裁执行的情况。能追回部分已是行业里较少见的进展。
Q:普通用户还需要担心自己的币吗?
A:Bybit已声明用户资产已获全额保障。真正要担心的是平台未来安全措施是否跟上,以及自己是否把所有资金都放在同一家中心化交易所。
Q:这件事对整个行业有什么影响?
A:再一次提醒所有人即便是头部交易所的冷钱包也不是绝对安全,同时它推动更多平台提前演练“被黑后的赔付与追索”预案,并让针对民族国家级黑客的民事+制裁路径被更多人看到。






