Криптовалютная биржа Bybit инициировала гражданский иск в федеральном суде округа Колумбия против Северной Кореи, её разведывательного управления и хакерской группы Lazarus Group. Иск связан с крупным взломом, произошедшим 21 февраля 2025 года, в результате которого было похищено около 401 346 ETH на сумму примерно $1,46 млрд. Об этом сообщает Incrypted, ссылаясь на заявление руководства биржи.
Суд удовлетворил запрос Bybit и выдал предварительный судебный запрет, который запрещает перемещение и распыление идентифицированных похищенных активов. На 8 августа 2026 года бирже удалось вернуть или заморозить в общей сложности около $78,9 млн из украденных средств.
Подробности атаки февраля 2025 года
Взлом Bybit, произошедший 21 февраля 2025 года, стал одной из самых крупных краж криптовалюты в истории. Аналитики в области блокчейна установили, что за атакой стоит связанная с правительством КНДР группировка Lazarus Group, использовавшая уязвимость в облачной инфраструктуре Amazon Web Services (AWS).
В результате компрометации системы хакеры получили доступ к горячим кошелькам биржи и вывели 401 346 ETH. На момент взлома стоимость похищенных активов составляла примерно $1,46 млрд, что сделало этот инцидент одним из самых значительных в криптоиндустрии.
Итоги расследования и возврат средств
Сооснователь и CEO Bybit Бен Чжоу сообщил в Twitter (X), что после атаки биржа активно работала над возвратом украденных активов, сотрудничая с криптобиржами, блокчейн-аналитиками, кастодианами и правоохранительными органами.
На 8 августа 2026 года достигнуты следующие результаты:
- Возвращено около $48,4 млн украденных активов
- Заморожено еще примерно $30,5 млн на более чем 28 биржах и у кастодианов
- Получен судебный запрет на перемещение идентифицированных средств
В решении суда указано, что «Bybit продемонстрировала вероятность успеха по существу иска». Судья также охарактеризовал инцидент как «одну из крупнейших краж криптовалюты в истории».
Заявление руководства биржи
«Наш фокус никогда не менялся: сначала защитить наших пользователей, вернуть всё, что мы можем, и обеспечить привлечение к ответственности людей, которые стоят за этими атаками», — отметил Бен Чжоу.
Биржа продолжает работать над идентификацией и возвратом оставшихся похищенных средств. Предварительный судебный запрет должен предотвратить дальнейшее перемещение активов, связанных с делом, что даёт Bybit дополнительное время для отслеживания средств.
Контекст: активность Lazarus Group
Lazarus Group — хакерская группировка, связанная с разведывательным управлением КНДР, известная множеством атак на криптовалютные биржи и DeFi-протоколы. По оценкам экспертов в области кибербезопасности, группировка похитила криптовалюты на сумму более $3 млрд за последние годы.
Средства от подобных взломов, как предполагается, используются для финансирования ядерной программы Северной Кореи и обхода международных санкций. Атака на Bybit стала крупнейшей операцией группировки на момент её проведения.
Что это значит для российских инвесторов
Инцидент с Bybit подчеркивает важность выбора бирж с надежной системой безопасности и компенсационными фондами. Bybit остаётся доступной для российских пользователей через VPN и предлагает регистрацию без верификации для сумм до определенного лимита.
Российским инвесторам следует учитывать, что биржа активно работает над возвратом средств и получила судебную поддержку. Однако для хранения крупных сумм рекомендуется использовать холодные кошельки, а не держать все активы на биржевых счетах. Альтернативные платформы для российских пользователей — MEXC и OKX, также доступные через VPN. Для небольших сумм можно рассмотреть российские обменники с выводом на карты российских банков.
