加密货币盗窃 · 84
Bybit起诉朝鲜黑客!15亿美元被盗案,超90%资金已难追回

Bybit起诉朝鲜黑客!15亿美元被盗案,超90%资金已难追回

来源:Foresight News撰文:Nicky原标题:Bybit 将朝鲜黑客组织告上美国法庭,九成资金或已难追回法院在批准初步临时限制令时认定 Bybit 在案件实质上「具有胜诉的可能性」。8 月 8 日,据 CoinDesk 报道,Bybit 已向美国哥伦比亚特区联邦地区法院对朝鲜民主主义人民共和国、其侦察总局以及被认定为朝鲜关联黑客组织的 Lazarus Group 提起民事诉讼。该组织于 2025 年 2 月从 Bybit 窃取了约 15 亿美元加密资产,系史上最大规模的加密货币盗窃案之一。法院在批准初步临时限制令时认定 Bybit 在案件实质上「具有胜诉的可能性」。除了提起诉讼,Bybit 还成功获得一项初步禁令,冻结了一群身份不明的个人和实体持有的部分被盗资产,这些被告在案件中被列为「John Doe」。该禁令要求相关方在案件审理期间不得转移或出售其持有的涉案资产。Bybit 表示将继续寻求法院的进一步救济,并强调此次民事诉讼独立于美国执法部门正在进行的刑事调查。2025 年 2 月 21 日,Lazarus Group 通过入侵 Safe 多签钱包的供应链,在 Bybit 冷钱包向热钱包转移资金时篡改了交易界面,成功控制多签流程,将约 401,347 枚 ETH、90,375 枚 stETH、15,000 枚 cmETH 和 8,000 枚 mETH 转移至黑客地址,当时总价值约 14.6 亿美元。被盗 ETH 数量约占以太坊总供应量的 0.42%,黑客当时一度成为全球第 14 大 ETH 持有者,持有量超过富达和以太坊联合创始人 Vitalik Buterin。黑客的资金清洗行动在攻击发生后迅速展开。据 Spot On Chain 监测,攻击后一周内已有约 266,309 枚 ETH 被清洗,占被盗总量的 53.3%,主要通过 THORChain 兑换为 BTC,日均清洗约 48,420 枚 ETH。2025 年 3 月初,链上分析师余烬跟踪显示,整个清洗过程历时约 10 天,期间 ETH 价格下跌约 23%,约 90.2% 的被盗资金已变得不可追踪。黑客主要通过 THORChain 进行洗钱操作,该平台因此获得约 59 亿美元交易量和约 550 万美元手续费收入。截至目前,Bybit 联合区块链分析公司、多家交易所及国际执法部门,累计追回约 4840 万美元被盗资产,并在超过 28 家交易所和托管机构中冻结约 3050 万美元涉案资产,合计约 7890 万美元,仅占被盗总额的 5% 左右。联邦调查局确认 Lazarus Group 为攻击实施者,多国执法机构配合采取了后续打击行动,德国当局捣毁了涉案的加密货币交易所 eXch,德国与瑞士当局联合关闭了混币平台 Cryptomixer.io。尽管执法协作取得了一定成效,但绝大部分被盗资金已通过跨链桥、混币器和场外交易渠道脱离追踪范围。诉讼文件中的禁令仅对可识别的链上资产有效,而经过混币和跨链转化后流入未配合司法冻结的实体或个人手中的资金,追回难度极大。被盗时 ETH 价格约 2730 美元,目前约 1920 美元,跌幅约 30%,即便部分资产未来被定位,其实际价值也已大幅缩水。图源:SotaMediaLazarus Group 是朝鲜政府支持的网络威胁行为者集群,隶属侦察总局,旗下包含 UNC4736(即 AppleJeus/Citrine Sleet)、TraderTraitor 等多个子集群。据 Chainalysis 统计,朝鲜黑客通过 Lazarus 等集群累计窃取加密货...

11天前22#加密货币盗窃 #朝鲜黑客

2025 年加密货币被盗 34 亿美元,资金通常在 45 天内完成洗钱

比推消息,2025 年加密货币盗窃金额达 34 亿美元,其中 Bybit 遭攻击损失 15 亿美元,占全年总额 44%。2026 年上半年发生 212 起相关事件,损失约 11 亿美元,Lazarus 关联团伙涉其中约 55%,KelpDAO 4 月遭攻击损失 2.93 亿美元。 被盗资金通常经历约 45 天的三阶段转移:前 5 天通过 DeFi 协议兑换并进入混币服务,随后跨链桥接并流经 KYC 要求较低的交易平台,20 至 45 天期间再通过无 KYC 平台、即时兑换商及场外交易网络分批套现。资金一旦跨越多条区块链、混币服务和司法辖区,追踪仍可能实现,但追回难度显著增加。Bybit 被盗资金最终追回比例不足 5%;Tether 和 Circle 可冻结 USDT、USDC 地址,攻击者通常在攻击后数分钟内将稳定币兑换为以太坊或比特币。 本文由GENG赞助,Build Your Fortune on GENG (https://geng.one)

13天前burnking

数据:加密行业 7 月发生 30 起黑客攻击,总损失达 2.103 亿美元,环比增长 177%

比推消息,据 PeckShield 监测,加密行业 7 月份遭遇 30 起重大黑客攻击,总损失达 2.103 亿美元,较 6 月份的 7587 万美元环比增长 177.2%。COLDCARD 事件造成约 7000 万美元损失,是今年迄今为止第三大加密货币盗窃案。具体安全事件如下:COLDCARD:约 7000 万美元,Arbitrum 平台上 AFX Trade:约 2400 万美元,Ostium:约 2400 万美元,BONK:约 2120 万美元,Wanchain:约 1300 万美元,Triple-A:约 1000 万美元,Bonzo Lend:约 905 万美元,Verus:约 750 万美元,WEMIX:约 625 万美元,Summer.fi:约 600 万美元。

21天前#链上动态

G7 领导人呼吁采取协调行动,打击朝鲜的加密货币盗窃和网络犯罪

比推消息,在法国埃维昂举行的七国集团峰会上,G7 领导人发表联合声明,呼吁国际社会协调行动,打击朝鲜政府支持的加密货币盗窃和网络犯罪活动。声明强调,这些活动构成严重的安全威胁,因为朝鲜政权依靠这些被盗的数字资金来规避制裁,并为其非法武器项目提供资金。

65天前

美国国会拟重建司法部加密犯罪工作组,协调打击相关盗窃与诈骗

比推消息,据 CryptoSlate 报道,美国国会正推动重建司法部加密犯罪工作组。此前司法部于 2025 年 4 月解散了国家加密货币执法小组,并停止了针对加密行业的“以执法代监管”策略。新法案由众议员 Lance Gooden 和 Josh Gottheimer 提出,拟在司法部内设立联邦加密货币盗窃工作组,负责协调加密资产盗窃、黑客攻击、诈骗等案件的调查与起诉工作。 该工作组职责为制定证据收集、数字证据分析、资产追踪及受害者对接的最佳实践,向州和地方执法机构提供技术援助与培训,并协调国际跨境案件合作。法案明确将加密货币市场、金融机构及金融产品排除在工作组监管范围之外,不改变现有监管框架和刑法。FBI 报告显示,2025 年涉及加密货币的投诉达 181,565 起,报告损失超 110 亿美元。法案尚未明确资金、人员配置及受害者响应机制细节。

67天前

美国两党议员提案拟由司法部长牵头设立联邦加密盗窃专案组

比推消息,据 CoinDesk 报道,美国众议院两党议员提出法案,拟由司法部长牵头设立“联邦加密货币盗窃专案组”,统筹打击因欺诈与黑客导致的加密资产盗窃案件。 该专案组将协调司法部、FBI、国土安全部及财政部等多部门,作为加密盗窃案件的主要联络与调查协调点。提案方称,面对约 110 亿美元年度盗窃与诈骗损失,现有联邦、州及地方执法在受理和协作方面不统一,新机制旨在为受害者提供单一联邦对接窗口,并在自愿基础上支持地方执法机构开展调查。 本文由GENG赞助,Build Your Fortune on GENG (https://geng.one)

71天前burnking

美国众议院两党议员提出设立联邦加密货币盗窃工作组法案

比推消息,美国众议院两党议员于周四提出一项法案,计划在司法部长领导下设立一个跨机构的联邦加密货币盗窃工作组,旨在协调并主导针对加密货币盗窃、欺诈以及黑客攻击的调查。 该法案由众议院司法委员会的共和党籍议员 Lance Gooden 与众议院金融服务委员会的民主党籍议员 Josh Gottheimer 联合发起。该工作组将涵盖司法部、联邦调查局、国土安全部和财政部等多个联邦机构,旨在应对去年造成的 110 亿美元盗窃与诈骗问题,为受害者提供统一的联邦应对机制。 本文由GENG赞助,Build Your Fortune on GENG (https://geng.one)

71天前burnking

2025 年 65%加密货币盗窃案涉及社会工程学攻击,全年欺诈损失达 170 亿美元

比推消息,据 Chainalysis 研究文章显示,社会工程学攻击已成为加密行业资金损失的主要来源。AMLBot 数据显示,2025 年其调查的加密货币盗窃案件中,约 65% 涉及社会工程学手段;Chainalysis 估计,2025 年全球加密欺诈损失总额达到约 170 亿美元。攻击者主要利用用户信任、恐惧和紧迫感实施诈骗,而非直接攻击区块链底层技术。报告总结了当前最常见的六类攻击方式,包括钓鱼攻击、身份冒充诈骗、SIM 卡劫持、杀猪盘(投资/恋爱诈骗)、AI 驱动诈骗以及空投和赠品骗局。其中,Hacken 数据显示,2026 年第一季度 Web3 领域因钓鱼攻击造成损失约 3.06 亿美元;Chainalysis 数据显示,身份冒充诈骗集群同比增长约 1400%;CoinLaw 估计,SIM 卡劫持攻击在 2025 年造成约 4.1 亿美元损失;而杀猪盘等投资诈骗则占据约 72 亿美元损失,成为规模最大的诈骗类别。此外,Chainalysis 指出,AI 赋能诈骗的单次行动平均获利约 320 万美元,约为传统诈骗行动的四倍。美国 FBI 统计显示,2025 年共收到 22,364 起与 AI 辅助加密诈骗相关的投诉,涉及损失约 8.93 亿美元。随着攻击方式不断升级,用户应避免使用短信验证码作为主要安全验证方式,通过官方渠道核实客服身份,并定期检查和撤销钱包授权,以降低资产被盗风险。

82天前

加州洗钱犯因参与 2.63 亿美元加密货币盗窃案被判 70 个月监禁

比推消息,据美国司法部消息,加州纽波特海滩 22 岁男子埃文·坦格曼因参与一起跨州社交工程犯罪集团,协助洗钱至少 350 万美元,于当地时间被美国哥伦比亚特区联邦法院判处 70 个月监禁及 3 年监督释放。该犯罪集团自 2023 年 10 月起运作,通过黑客攻击、社交工程等手段窃取逾 2.63 亿美元加密货币,成员多为未成年或 20 岁以下失业青年,起源于网络游戏平台。坦格曼负责将被盗加密货币兑换为法币,并为集团成员在洛杉矶、迈阿密等地租赁豪宅,本人亦获赠宾利兰博基尼等豪车作为报酬。案发后,坦格曼还指使同伙销毁数字设备以毁灭证据。此案由 FBI 华盛顿及洛杉矶、迈阿密分局联合 IRS 刑事调查部门共同侦办,目前已有 9 名涉案人员认罪。

119天前
财富杂志记者:明知朝鲜黑客猖獗,我还是中招了

财富杂志记者:明知朝鲜黑客猖獗,我还是中招了

作者:Ben Weiss,财富杂志编译:Luffy,Foresight News原标题:财富杂志记者:明知朝鲜黑客猖獗,我还是中招了3 月下旬,我收到了《财富》杂志 IT 管理员发来的一条令人不安的消息。「有一个进程正在暴露系统漏洞,」 他写到,有人可能已经潜入了我的电脑。「我需要终止它。」我瞬间慌了。据 IT 部门事后查看的日志显示,我在当天上午 11:04 下载的一个文件,具备键盘记录、屏幕录制、窃取密码以及访问我各类应用的能力。我立刻合上笔记本电脑,冲出布鲁克林的公寓,奔向最近的地铁站。在等地铁去公司的路上,我给编辑发消息:「我好像被朝鲜黑客钓鱼了,笑死。」我一直都在报道朝鲜相关新闻,也知道这个国家专门针对美国投资者。但我万万没想到,这群臭名昭著的黑客会盯上我,还让我亲身体验了一把他们的欺骗手段有多高深。感觉像骗局这个 「隐士王国」 多年来一直在不断侵扰加密行业。由于受到制裁,朝鲜被全球金融体系拒之门外,朝鲜需要依靠国家支持的加密货币盗窃来维持运转。加密数据分析公司 Chainalysis 的数据显示,仅 2025 年一年,与朝鲜有关黑客就窃取了价值 20 亿美元的加密货币,比前一年增加了约 50%。朝鲜已经形成了一套屡试不爽的诱骗套路,包括说服企业雇佣他们担任 IT 员工,以及这次用来骗我的手段。朝鲜黑客在 3 月中旬就布下了陷阱。诱饵是一条来自某对冲基金投资者的 Telegram 消息,这款应用也是加密行业最常用的通讯工具。这位投资者我不便透露姓名,他曾是我报道中的匿名线人。他问我要不要认识一个叫 Adam Swick 的人,此人曾是比特币矿企 MARA Holdings 的首席战略官。我回复说可以,他一向很友好、也很靠谱,随后我被拉进了一个群聊。他说,Swick 正在筹备成立一个新的数字资产财库,「已经有一位潜在的大型种子投资人」。这个项目听起来疑点重重,但我还是打算听听他要说什么。他在 Telegram 上约我通话。一周后,这位线人发给我一个看起来像是 Zoom 会议的链接。我点了进去。启动的程序界面看着和我每天用的 Zoom 差不多,但设计细节有点不对劲,而且音频完全没声音。系统提示我需要更新软件来修复音频问题,与此同时,Swick 发来消息:「看起来你那边 Zoom 出问题了。」我点击下载了更新包。当我发现浏览器里的链接和 Telegram 发来的不一致时,瞬间警觉起来。我提议把会议换到 Google Meet。「这让我感觉像个骗局,」 我在群里对 Swick 和那位线人说。Swick 还在坚持:「别担心,我在我的电脑上刚试过没问题。」我没有在 Mac 上运行那个脚本,果断退出了 Zoom 会议。「想聊的话就用 Google Meet 吧。」 我在 Telegram 上回复道。我的线人立刻把我踢出了群聊。病毒式连环入侵我冲出公寓赶往 IT 部门的路上,给资深安全研究员 Taylor Monahan 发了消息。她是 SEAL 911 组织成员,这是一个帮助加密货币被盗受害者的志愿者团体。我把下载的脚本和视频会议链接发给了她。「这是朝鲜黑客干的。」 她几秒钟后就回复了我。如果我当时运行了那个脚本,黑客就会偷走我的密码、Telegram 账号,以及我持有的所有加密货币。幸运的是,我只持有少量比特币和几种其他加密资产。黑客攻击的特性决定了很难 100% 确定幕后黑手,但在我这次险些中招的事件里,Monahan 告诉我,链接、脚本,甚至假冒 Swick 的账号,所有线索都指向朝鲜。调查人员会结合区块链分析等多重证据,将事件与朝鲜关联起来。...

136天前burnking#Telegram #朝鲜 #记者 #黑客