90% похищенных средств стали неотслеживаемыми
Также 19 июня Bybit добилась временного запретительного судебного приказа, блокирующего перевод части отслеживаемых активов неустановленными ответчиками. Суд продлил действие приказа 16 июля, а 30 июля частично удовлетворил запрос биржи на предварительный судебный запрет. Часть материалов дела до сих пор остается засекреченной.
На момент подачи иска 18 июня Bybit сообщила, что 90,2% похищенных активов стали неотслеживаемыми после прохождения через миксеры, кросс-чейн мосты и внебиржевых дилеров. Оставшиеся 9,8% удалось проследить до конкретных кошельков, включая 5,3% от общей суммы — около $75,5 млн, — которые были заморожены или возвращены.
Эти цифры резко контрастируют с показателями более чем годичной давности, когда генеральный директор Bybit Бен Чжоу (Ben Zhou) заявлял, что отследить удается 68,57% похищенных средств.
Хронология взлома
Взлом произошел 21 февраля 2025 года после того, как злоумышленники скомпрометировали инфраструктуру Safe{Wallet}. По данным судебных экспертов, украденные учетные данные разработчика Safe позволили внедрить вредоносный код в облачную инфраструктуру сервиса. ФБР установило причастность Северной Кореи к хищению 26 февраля 2025 года.
Иск показывает, что Bybit добивается возврата похищенных активов, а также компенсационных, штрафных и тройных убытков на сумму около $1,5 млрд в рамках федерального закона США о борьбе с рэкетом и коррумпированными организациями (RICO).
Дело сочетает судебное преследование по нормам гражданского права с попыткой технического отслеживания средств через блокчейн-аналитику. Итоговый результат будет зависеть как от готовности зарубежных платформ раскрывать данные пользователей, так и от дальнейшего продвижения активов по цепочке транзакций.
Мнение ИИ
С точки зрения машинного анализа данных, судебный кейс Bybit демонстрирует разрыв между скоростью блокчейн-транзакций и скоростью правовых процедур. Технический аспект, оставшийся за рамками статьи, — сама механика отмывания: ранее Hash Telegraph сообщал, что группировка Lazarus поэтапно переводила похищенные Ethereum через десятки адресов, ускоряя процесс по мере усиления давления властей. Такая тактика «дробления» затрудняет привязку конкретного кошелька к конечному получателю задолго до того, как иск попадает в суд.