Федеральный суд США предоставил криптобирже Bybit ускоренный доступ к банковским и биржевым данным в гражданском деле против Северной Кореи. Цель проста: проследить часть из 1,5 миллиарда долларов, украденных во время взлома в феврале 2025 года, когда пострадал один из крупнейших горячих кошельков отрасли. Рассекреченные в четверг, 6 августа, судебные материалы показывают, что иск подали ещё в середине июня, а первые решения суд принял буквально за сутки. По оценкам аналитических компаний, хакеры, связанные с Северной Кореей, за последние годы украли миллиарды долларов в криптовалюте, и атака на Bybit стала одним из крупнейших отдельных эпизодов этой серии.
Что решил суд
Bybit подала иск под печатью 18 июня 2026 года. Ответчиками по делу значатся Северная Корея, её Разведывательное управление генерального штаба, хакерская группировка Lazarus Group и 20 неустановленных лиц, которых компания называет промежуточными получателями средств. Уже на следующий день, 19 июня, суд удовлетворил запрос на ускоренное раскрытие доказательств. Такой инструмент встречается в делах о киберпреступлениях нечасто. Он позволяет истцу требовать документы ещё до формального начала слушаний, пока активы не исчезли навсегда. В тот же день судья выдал временный запретительный приказ, блокирующий перевод уже отслеженных активов. Приказ продлили 16 июля, а 30 июля суд частично удовлетворил отдельный запрос Bybit на предварительный судебный запрет, расширив круг арестованных активов. Часть документов дела, включая отдельные приложения, до сих пор засекречена, поэтому полный перечень требований пока неизвестен даже журналистам, следящим за процессом.
Кого привлекли к раскрытию данных
Ускоренное раскрытие даёт Bybit право требовать от криптоплатформ с инфраструктурой в США данные о владельцах счетов, балансах и полной истории транзакций. В иске компания утверждает, что часть следов украденных средств ведёт именно на такие площадки, а не растворяется сразу за границей. По словам юристов биржи, отдельные платформы уже согласились сотрудничать добровольно, едва получив копию судебного приказа, и не стали дожидаться отдельной повестки. Среди адресатов запросов есть как крупные централизованные биржи, так и менее известные сервисы, зарегистрированные в США, куда могли попасть даже небольшие партии средств. Bybit обращается к партнёрам по отрасли не впервые. Сразу после взлома компания запустила программу вознаграждения для охотников за головами, а затем не раз просила другие площадки заморозить или вернуть часть активов. Сразу после взлома Bybit покрыла убытки из собственных резервов и займов от партнёров, поэтому клиенты смогли выводить средства без задержек, а судебный иск касается уже не платёжеспособности биржи, а возврата украденного. Юридическое давление через суд это следующий, более формальный этап той же работы, и именно он даёт бирже официальные рычаги там, где добрая воля партнёров заканчивается.
Куда исчезли деньги
По данным иска, лишь 9,8% от украденной суммы остаются привязанными к конкретным кошелькам, которые теоретически можно заблокировать. Из них 5,3%, примерно 75,5 миллиона долларов, уже заморозили или вернули благодаря сотрудничеству с биржами и аналитическими компаниями. Это резкое падение по сравнению с прошлогодними оценками. Год назад CEO Bybit Бен Чжоу заявлял, что отследить можно было 68,57% средств, то есть почти две трети суммы. Из горячего кошелька тогда вывели преимущественно Ethereum, поэтому львиная доля из 1,5 миллиарда долларов приходится именно на эту монету, а не на биткоин или стейблкоины. Чем дольше активы циркулируют через миксеры и мосты, тем меньше шансов их вернуть. Каждый дополнительный перевод размывает след и усложняет атрибуцию. Для обычных обменников и бирж это тоже имеет значение: крупные суммы с подозрительной историей обычно не проходят проверку KYC и застревают на промежуточных адресах, так и не доходя до конечного обмена на фиат. Аналитики, работающие с Bybit, продолжают обновлять карту движения средств, но признают, что часть цепочек обрывается на площадках вне юрисдикции США.
- Взлом произошёл 21 февраля 2025 года из-за скомпрометированной инфраструктуры кошелька Safe.
- Злоумышленники внедрили вредоносный код с помощью украденных учётных данных одного из разработчиков.
- ФБР официально связало атаку с Северной Кореей уже 26 февраля 2025 года.
Что грозит Северной Корее
В иске Bybit требует возврата украденных активов, а также компенсационных, штрафных и тройных убытков по американскому закону RICO, который обычно применяют против организованной преступности. Формально ответчиком выступает государство, которое вряд ли явится в американский суд или добровольно выплатит хоть доллар. Поэтому юристы биржи делают ставку не на саму Северную Корею, а на посредников в США, куда часть средств всё ещё могла дойти через счета, на первый взгляд выглядящие вполне легальными. Судебный процесс продлится месяцами, а возможно и годами, учитывая масштаб дела и секретность части материалов. Но уже полученные ордера дают Bybit вполне реальный законный рычаг давления на платформы, способные хранить следы денег, даже если сами средства давно растворились в сети. Для всей отрасли это дело может стать прецедентом. Если суд поддержит стратегию Bybit, другие жертвы крупных взломов получат готовый шаблон, как быстро действовать через американские суды, а не ждать годами.




Комментарии
Ваш e-mail адрес не будет опубликован. Обязательные поля отмечены *