Криптовалютная биржа Bybit подала гражданский иск в федеральный суд округа Колумбия против Северной Кореи, её разведывательного управления и хакерской группировки Lazarus Group. Причиной стал масштабный взлом 21 февраля 2025 года, в результате которого было похищено около 401 346 ETH на сумму приблизительно $1,46 млрд. Об этом сообщает Incrypted со ссылкой на заявление руководства биржи.

Суд удовлетворил ходатайство Bybit и выдал предварительный судебный запрет, запрещающий перемещение и распыление идентифицированных похищенных активов. По состоянию на 8 августа 2026 года бирже удалось вернуть или заморозить в общей сложности около $78,9 млн из украденных средств.

Детали атаки февраля 2025 года

Взлом Bybit произошёл 21 февраля 2025 года и стал одной из крупнейших краж криптовалюты в истории индустрии. Ончейн-аналитики установили, что за атакой стояла связанная с правительством КНДР группировка Lazarus Group, использовавшая уязвимость в облачной инфраструктуре Amazon Web Services (AWS).

В результате компрометации системы хакеры получили доступ к горячим кошелькам биржи и вывели 401 346 ETH. На момент взлома стоимость похищенных активов составляла приблизительно $1,46 млрд, что сделало этот инцидент одним из самых масштабных в криптоиндустрии.

Результаты расследования и возврат средств

Сооснователь и CEO Bybit Бен Чжоу сообщил в Twitter (X), что после атаки биржа вела активную работу по возврату украденных активов через сотрудничество с криптобиржами, блокчейн-аналитиками, кастодианами и правоохранительными органами.

По состоянию на 8 августа 2026 года достигнуты следующие результаты:

  • Возвращено около $48,4 млн украденных активов
  • Заморожено еще приблизительно $30,5 млн на более чем 28 биржах и у кастодианов
  • Получен судебный запрет на перемещение идентифицированных средств

В решении суда отмечается, что «Bybit продемонстрировала вероятность успеха по существу иска». Судья также охарактеризовал инцидент как «одну из крупнейших краж криптовалюты в истории».

Заявление руководства биржи

«Наш фокус никогда не менялся: сначала защитить наших пользователей, вернуть всё, что мы можем, и обеспечить привлечение к ответственности людей, которые стоят за этими атаками», — заявил Бен Чжоу.

Биржа продолжает работу над идентификацией и возвратом оставшихся похищенных средств. Предварительный судебный запрет должен предотвратить дальнейшее перемещение активов, связанных с делом, что даёт Bybit дополнительное время для отслеживания средств.

Контекст: активность Lazarus Group

Lazarus Group — хакерская группировка, связанная с разведывательным управлением КНДР, известна многочисленными атаками на криптовалютные биржи и DeFi-протоколы. По оценкам экспертов по кибербезопасности, группировка похитила криптовалюты на сумму более $3 млрд за последние годы.

Средства от подобных взломов, предположительно, используются для финансирования ядерной программы Северной Кореи и обхода международных санкций. Атака на Bybit стала крупнейшей операцией группировки на момент её проведения.

Что это значит для российских инвесторов

Инцидент с Bybit подчёркивает важность использования бирж с надёжной системой безопасности и компенсационными фондами. Bybit остаётся доступной для российских пользователей через VPN и предлагает регистрацию без верификации для сумм до определённого лимита.

Российским инвесторам следует обратить внимание на то, что биржа активно работает над возвратом средств и получила судебную поддержку. Однако для хранения крупных сумм рекомендуется использовать холодные кошельки, а не держать все активы на биржевых счетах. Альтернативные платформы для российских пользователей — MEXC и OKX, также доступные через VPN. Для небольших сумм можно рассмотреть российские обменники с выводом на карты российских банков.