Мова
Швидкий доступ
Обране
Інформація
Мобільні застосунки
Завантажити в App StoreЗавантажити з Google Play
Ми в соціальніх мережах
Суд США дозволив Bybit шукати сліди 1,5 млрд доларів після зламу КНДР
Безпека

Суд США дозволив Bybit шукати сліди 1,5 млрд доларів після зламу КНДР

8 серпня 2026 р.4 хв читання

Федеральний суд США надав криптобіржі Bybit прискорений доступ до банківських і біржових даних у цивільній справі проти Північної Кореї. Мета проста: простежити частину з 1,5 мільярда доларів, вкрадених під час зламу в лютому 2025 року, коли постраждав один із найбільших гарячих гаманців галузі. Розсекречені у четвер, 6 серпня, судові матеріали показують, що позов подали ще в середині червня, а перші рішення суд ухвалив буквально за добу. За оцінками аналітичних компаній, хакери, пов'язані з Північною Кореєю, за останні роки вкрали мільярди доларів у криптовалюті, і атака на Bybit стала одним з найбільших окремих епізодів цієї серії.

Що вирішив суд

Bybit подала позов під печаткою 18 червня 2026 року. Відповідачами у справі значаться Північна Корея, її Розвідувальне управління генерального штабу, хакерське угруповання Lazarus Group і 20 невстановлених осіб, яких компанія називає проміжними отримувачами коштів. Уже наступного дня, 19 червня, суд задовольнив запит на прискорене розкриття доказів. Такий інструмент трапляється у справах про кіберзлочини нечасто. Він дозволяє позивачу вимагати документи ще до формального початку слухань, коли активи можуть зникнути назавжди. Того ж дня суддя видав тимчасову заборонну постанову, що блокує переказ уже відстежених активів. Постанову продовжили 16 липня, а 30 липня суд частково задовольнив окремий запит Bybit на попередню судову заборону, розширивши коло активів під арештом. Частина документів справи, включно з окремими додатками, досі залишається під грифом секретності, тож повний перелік вимог поки невідомий навіть журналістам, що стежать за процесом.

Кого залучили до розкриття даних

Прискорене розкриття дає Bybit право вимагати від криптоплатформ з інфраструктурою у США дані про власників рахунків, баланси та повну історію транзакцій. У позові компанія стверджує, що частина слідів украдених коштів веде саме на такі майданчики, а не розчиняється одразу за кордоном. За словами юристів біржі, окремі платформи вже погодилися співпрацювати добровільно, щойно отримали копію судового наказу, і не чекали на окрему повістку. Серед адресатів запитів є як великі централізовані біржі, так і менш відомі сервіси, зареєстровані у США, куди могли потрапити навіть невеликі партії коштів. Bybit звертається до партнерів у галузі не вперше. Одразу після зламу компанія запустила програму винагороди для мисливців за головами, а згодом неодноразово просила інші майданчики заморозити чи повернути частину активів. Одразу після зламу Bybit покрила збитки з власних резервів і позик від партнерів, тому клієнти змогли виводити кошти без затримок, а судовий позов стосується вже не платоспроможності біржі, а повернення вкраденого. Юридичний тиск через суд це наступний, більш формальний етап тієї самої роботи, і саме він дає біржі офіційні важелі там, де добра воля партнерів закінчується.

90,2% викрадених коштів стали недосяжними для відстеження, бо пройшли через міксери, крос-чейн мости та позабіржових дилерів.

Куди зникли гроші

За даними позову, лише 9,8% з украденої суми залишаються прив'язаними до конкретних гаманців, які теоретично можна заблокувати. З них 5,3%, приблизно 75,5 мільйона доларів, уже заморозили або повернули завдяки співпраці з біржами та аналітичними компаніями. Це різке падіння порівняно з торішніми оцінками. Рік тому CEO Bybit Бен Чжоу заявляв, що відстежити можна було 68,57% коштів, тобто майже дві третини суми. З гарячого гаманця тоді вивели переважно Ethereum, тому левова частка з 1,5 мільярда доларів припадає саме на цю монету, а не на біткоїн чи стейблкоїни. Чим довше активи циркулюють через міксери й мости, тим менше шансів їх повернути. Кожен додатковий переказ розмиває слід і ускладнює атрибуцію. Для звичайних обмінників і бірж це теж має значення: великі суми з підозрілою історією зазвичай не проходять перевірку KYC і застрягають десь на проміжних адресах, а не доходять до кінцевого обміну на фіат. Аналітики, які працюють із Bybit, продовжують оновлювати карту руху коштів, але визнають, що частина ланцюжків обривається на майданчиках поза юрисдикцією США.

  • Злам стався 21 лютого 2025 року через скомпрометовану інфраструктуру гаманця Safe.
  • Зловмисники впровадили шкідливий код за допомогою вкрадених облікових даних одного з розробників.
  • ФБР офіційно пов'язало атаку з Північною Кореєю вже 26 лютого 2025 року.

Що загрожує Північній Кореї

У позові Bybit вимагає повернення вкрадених активів, а також компенсаційних, штрафних і потрійних збитків за американським законом RICO, який зазвичай застосовують проти організованої злочинності. Формально відповідачем виступає держава, яка навряд чи з'явиться в американському суді чи добровільно виплатить хоч долар. Тому юристи біржі роблять ставку не на саму Північну Корею, а на посередників у США, куди частина коштів усе ще могла дійти через рахунки, що на перший погляд виглядають цілком легальними. Судовий процес триватиме місяцями, а можливо і роками, зважаючи на масштаб справи і секретність частини матеріалів. Але вже отримані ордери дають Bybit цілком реальний законний важіль тиску на платформи, що можуть зберігати сліди грошей, навіть якщо самі кошти давно розчинилися в мережі. Для галузі в цілому справа може стати прецедентом. Якщо суд підтримає стратегію Bybit, інші жертви великих зламів отримають готовий шаблон, як швидко діяти через американські суди, а не чекати роками.

Коментарі

Ваша e-mail адреса не оприлюднюватиметься. Обов'язкові поля позначені *

або підтвердіть через email