Bybit tuži Severnu Koreju za 1,5 milijardi ukradenih dolara
Berza Bybit podnela tužbu protiv Severne Koreje i grupe Lazarus, a američki sud zamrznuo imovinu povezanu sa krađom od 1,5 milijardi dolara.
Kripto berza Bybit podnela je građansku tužbu protiv Severne Koreje zbog krađe od oko 1,5 milijardi dolara iz februara 2025. godine. Pored same države, na spisku tuženih su i severnokorejska Izviđačka generalna uprava (RGB), vojna obaveštajna služba, kao i hakerska grupa Lazarus, koja se pripisuje toj službi. Uz njih je tužen i neodređen broj nepoznatih lica označenih kao „John Doe” — pravna formula za držaoce novčanika koji su identifikovani po adresama, ali ne i po imenima.
Okružni sud Sjedinjenih Država za Distrikt Kolumbija istovremeno je odobrio privremenu meru kojom se zamrzava identifikovana ukradena imovina dok parnica traje. To je praktični deo priče: sudski nalog daje Bybitu i berzama koje sarađuju pravni osnov da blokiraju konkretne novčanike i zaustave transakcije, umesto da se oslanjaju na dobru volju druge strane. Kompanija je naglasila da građanski postupak teče nezavisno od krivičnih istraga američkih organa, koje su i dalje u toku.
Sam napad od 21. februara 2025. i danas je najveća zabeležena krađa u istoriji kriptovaluta. Napadači nisu probili Bybitove sisteme direktno, već su iskoristili propust u lancu snabdevanja — softveru Safe{Wallet} za višestruke potpise koji je berza koristila za upravljanje hladnim novčanicima. Odatle je odneto preko 400.000 jedinica ETH i stETH. FBI je već za nekoliko dana napad pripisao severnokorejskim akterima, a Bybit je pokrenuo program nagrada od deset odsto za svakoga ko pomogne u vraćanju sredstava.
| Podatak | Vrednost |
|---|---|
| Datum napada | 21. februar 2025. |
| Ukradeno | ~1,5 milijardi dolara (preko 400.000 ETH i stETH) |
| Način upada | propust u Safe{Wallet} softveru za višestruke potpise |
| Tuženi | Severna Koreja, RGB, grupa Lazarus, nepoznata lica |
| Sud | Okružni sud SAD za Distrikt Kolumbija |
| Nagrada za pomoć u povraćaju | 10% vraćenih sredstava |
| Ukupno pripisano hakerima iz Severne Koreje | ~6,75 milijardi dolara |
Kontekst je širi od jedne berze. Prema analitičkim podacima navedenim uz slučaj, severnokorejskim hakerima se do sada pripisuje oko 6,75 milijardi dolara ukradene kriptoimovine, od čega 2,02 milijarde samo tokom 2025. godine. Zbog toga se ovde ne radi o klasičnom sajber kriminalu nego o kanalu državnog finansiranja — i zato je tužba uperena i protiv same države i njene obaveštajne službe, a ne samo protiv izvršilaca.
Izvršni direktor i suosnivač Bybita Ben Džou opisao je napad kao udar na poverenje u celu industriju, a ne samo na njegovu firmu. Koliko će novca zaista biti vraćeno, drugo je pitanje: veliki deo plena je odavno propušten kroz miksere i mostove između mreža, pa se zamrzavanje odnosi na ono što je ostalo vidljivo na lancu. Praktična vrednost ovog poteza možda je manje u povraćaju, a više u presedanu — ako sud potvrdi nadležnost, kripto firme dobijaju upotrebljiv alat da ukradena sredstva prate i blokiraju u više jurisdikcija odjednom.
Za korisnike pouka ostaje ista i posle godinu i po dana: najveća krađa u istoriji kripta nije se desila zato što je neko pogodio lozinku, nego zato što je kompromitovan softverski alat kojem su svi verovali. Provera sa čime tačno potpisujete transakciju — na uređaju koji to prikazuje nezavisno od računara — i dalje je jedina odbrana od te vrste napada.
Izvori
Uredništvo Digitalnog zlata
Pišemo o kriptovalutama i investicionom zlatu — sa izvorima, bez senzacionalizma.
Više o autoru →

