
بایبیت (Bybit) از کره شمالی، آژانس اطلاعاتی آن و گروه لازاروس (Lazarus Group) در یک دادگاه فدرال ایالات متحده شکایت کرده است، زیرا این صرافی به دنبال بازیابی داراییهای دزدیدهشده در بزرگترین هک رمزارز به ارزش ۱.۵ میلیارد دلار است.
بایبیت شکایت مدنی خود را در دادگاه منطقهای ایالات متحده برای ناحیه کلمبیا ثبت کرد و جمهوری دموکراتیک خلق کره، آژانس اطلاعاتی آن (اداره کل شناسایی) و گروه لازاروس را به عنوان متهم معرفی کرد.
این پرونده مربوط به نقض امنیتی ۲۱ فوریه ۲۰۲۵ است که منجر به تخلیه بیش از ۴۰۰,۰۰۰ اتریوم (ETH) و اتریوم استیکشده از این صرافی مستقر در دبی شد. ارزش این داراییها در آن زمان حدود ۱.۵ میلیارد دلار بود که این حادثه را به بزرگترین سرقت رمزارز ثبتشده تبدیل کرد.
افبیآی بلافاصله پس از این نقض امنیتی، این حمله را به کره شمالی نسبت داد. مقامات ایالات متحده عاملان درگیر را تحت نام TraderTraitor ردیابی میکنند و از صرافیها، اعتبارسنجها و شرکتهای بلاکچین خواستند تا تراکنشهای مرتبط با آدرسهای شناسایی شده در عملیات پولشویی را مسدود کنند.
بن ژو، همبنیانگذار و مدیرعامل بایبیت، گفت که این صرافی از زمان حمله با بازرسان، قانونگذاران، سایر پلتفرمهای معاملاتی و سازمانهای مجری قانون همکاری کرده است.
ژو گفت: «تمرکز ما هرگز تغییر نکرده است: اول از کاربرانمان محافظت کنیم، آنچه را که میتوانیم بازیابی کنیم و اطمینان حاصل کنیم که افراد پشت این حملات پاسخگو شناخته میشوند.»
علاوه بر این شکایت، بایبیت یک دستور قضایی اولیه برای داراییهای سرقتشده مشخصی که توسط افراد و نهادهای ناشناس (متهمان John Doe) نگهداری میشدند، دریافت کرد.
این دستور متهمان را از انتقال، فروش یا هرگونه تصرف دیگر در داراییهای شناساییشده در طول ادامه دعوی حقوقی منع میکند. یک دستور قضایی اولیه، دارایی را در طول پرونده حفظ میکند اما به معنای حکم نهایی در مورد مسئولیت یا مالکیت نیست.
بایبیت اعلام کرد که با پیشرفت پرونده، به دنبال اقدامات جبرانی بیشتر خواهد بود. این شرکت پرونده مدنی را به طور جداگانه از تحقیقات جنایی که توسط سازمانهای مجری قانون ایالات متحده انجام میشود، پیگیری میکند.
این دستور به بایبیت راه دیگری برای پیگیری وجوه سرقتشده پس از ماهها تکیه بر ردیابی بلاکچین، مسدودسازیهای داوطلبانه توسط شرکتکنندگان صنعت و برنامه پاداش برای اطلاعات منجر به بازیابیها، میدهد.
سایت Crypto.news در مارس ۲۰۲۵ گزارش داد که ۸۸.۸۷ درصد از وجوه سرقتشده همچنان قابل ردیابی هستند، در حالی که ۷.۵۹ درصد ناپدید شده و ۳.۵۴ درصد مسدود شده بودند.
سهم قابل ردیابی بعداً کاهش یافت زیرا مهاجمان داراییها را به بیتکوین تبدیل کرده و آنها را در هزاران کیف پول پخش کردند. تا آوریل ۲۰۲۵، ژو گفت که ۲۷.۶ درصد از وجوه سرقتشده دیگر قابل ردیابی نیستند.
کیف پولهای مرتبط با لازاروس از خدماتی از جمله پروتکلهای بینزنجیرهای و میکسرهای رمزارز برای دشوارتر کردن مسیر تراکنش استفاده کردند. بایبیت قبلاً به پلتفرمها و بازرسانی که در شناسایی یا مسدود کردن وجوه کمک میکردند، پاداشهایی ارائه داده بود.
این صرافی همچنین کسری پس از حمله را از طریق خرید اتریوم، وامها و سپردهها از طرفهای صنعتی پوشش داد و به آن اجازه داد تا پردازش برداشتهای مشتریان را ادامه دهد.
این پرونده به بایبیت امکان دسترسی به روند مدنی ایالات متحده را میدهد، در حالی که آژانسهای فدرال به تحقیقات درباره عملیات رمزارزی کره شمالی ادامه میدهند. هرگونه بازیابی به این بستگی دارد که آیا متهمان، صرافیها یا نگهبانان کنترلکننده داراییهای شناساییشده با دستور دادگاه مطابقت داشته باشند یا خیر.
گروههای کره شمالی در سال ۲۰۲۵ حدود ۲.۰۲ میلیارد دلار رمزارز دزدیدند، طبق دادههای چینالیسیس که قبلاً توسط crypto.news پوشش داده شده بود. حمله بایبیت بیشتر این مبلغ را تشکیل میداد و سرقت تجمعی تخمینی رمزارز این کشور را به حدود ۶.۷۵ میلیارد دلار رساند.
این تهدید در سال ۲۰۲۶ نیز ادامه یافت. همانطور که crypto.news گزارش داد، حملات مرتبط با لازاروس ظاهراً در آوریل ۵۷۷ میلیون دلار دیگر از پروتکل درفت (Drift Protocol) و کلپدائو (KelpDAO) تخلیه کردند.
گام بعدی بایبیت، درخواست غرامت دائمی و تلاش برای بازیابی داراییهای تحت پوشش دستور قضایی خواهد بود. دادگاه هنوز حکم نهایی در پرونده مدنی را صادر نکرده است.