Bybit hat Klage gegen das Reconnaissance General Bureau Nordkoreas und die Lazarus Group beim US-Bezirksgericht für den District of Columbia eingereicht und eine einstweilige Verfügung gewonnen, die es den nicht benannten Beklagten untersagt, gestohlene Kryptowährungen, die mit dem Hack im Februar 2025 in Verbindung stehen, zu bewegen oder zu verkaufen. Der Beschluss kam etwa 532 Tage, nachdem die Diebe den größten Krypto-Diebstahl aller Zeiten durchgeführt hatten. Die Branchenkoordination hatte bereits in den Tagen nach dem Angriff $42,9 Millionen eingefroren, und das mETH-Protokoll hat separat etwa 15.000 cmETH im Wert von fast $43 Millionen zurückgewonnen, was die frühen kombinierten Rückgewinnungen auf etwa $85,9 Millionen oder etwa 5,9 % der gestohlenen $1,46 Milliarden bringt.
Warum es wichtig ist
Die einstweilige Verfügung beweist, dass gestohlene Kryptowährungen weiterhin gestoppt werden können, jedoch nicht nach einem vorhersehbaren Zeitplan. Chainalysis dokumentiert ein konsistentes Waschmuster, bei dem mit der DVRK verbundene Gruppen Gelder über Börsen, Brücken, Mixer und Waschdienste innerhalb von etwa 45 Tagen bewegen, was weit schneller ist, als ein Gericht handeln kann. Elliptic, das sich auf eine sechsmonatige Überprüfung von zeroShadow beruft, sagte, dass mehr als $1 Milliarde bereits die Waschpipeline geräumt hatte, lange bevor Bybit Klage einreichte, was bedeutet, dass der Wert, den die einstweilige Verfügung jetzt schützt, wahrscheinlich nur einen kleinen Rest darstellt, der die Pipeline nie vollständig verlassen hat. Der Fall setzt auch eine Vorlage für Opfer staatlich unterstützter Krypto-Diebstähle: Gerichte können Kryptowährungen erreichen, die an einem Engpass mit einem Compliance-Team landen, aber das Zeitfenster zwischen Hack und Urteil ist der Unterschied zwischen Entschädigung und Abschreibung.
Marktauswirkungen
Die praktische Erkenntnis für die Branche ist, dass die Rückgewinnungsrechnung jetzt auf dem Standort und nicht auf der Ideologie basiert. Native ETH oder BTC in Selbstverwahrung sind nahezu unmöglich direkt einzufrieren, während Stablecoins am anderen Ende des Spektrums stehen, da Emittenten Adressen nach Kette und Vertrag auf die Sperrliste setzen können. Zentralisierte Börsen, Brücken, Swap-Dienste und von DAOs kontrollierte Wallets liegen irgendwo dazwischen, wobei OTC-Broker, die grenzüberschreitend tätig sind, die schwierigsten Ziele sind. Ein zweiter Kampf braut sich ebenfalls zusammen: Inhaber älterer Terrorurteile gegen Nordkorea haben eine einstweilige Verfügung über etwa 30.766 ETH (~$71 Millionen) erlassen, die nach dem nicht verwandten Kelp-Exploits auf Arbitrum eingefroren wurden, und die Vermögenswerte folgten einer Abstimmung der Arbitrum DAO zu einer von Aave kontrollierten Wallet. Sobald mit der DVRK verbundene Kryptowährungen an einem erreichbaren Ort landen, stehen andere Gläubiger bereit, um Anspruch darauf zu erheben. Chainalysis berichtet, dass nordkoreanische Hacker allein im Jahr 2025 mehr als $2 Milliarden in Kryptowährungen gestohlen haben, ein Anstieg von 51 % im Jahresvergleich, obwohl die Anzahl der Angriffe zurückging, wobei der kumulierte Diebstahl mit der DVRK nun bei $6,75 Milliarden liegt.
Häufig gestellte Fragen
-
Wie viel von den $1,46 Milliarden des Bybit-Hacks wurde tatsächlich zurückgewonnen?
Die Branchenkoordination hat in den Tagen nach dem Angriff im Februar 2025 $42,9 Millionen eingefroren, und das mETH-Protokoll hat separat etwa $43 Millionen in cmETH zurückgewonnen, was die kombinierten frühen Rückgewinnungen auf etwa $85,9 Millionen oder etwa 5,9 % des gestohlenen Gesamtbetrags bringt.
-
Warum hat es 532 Tage gedauert, um eine gerichtliche einstweilige Verfügung zu erhalten?
Die Klage gegen einen staatlichen Akteur erfordert mehrjährige Ermittlungen, Fragen zur Zuständigkeit und den mehrstufigen Prozess der Klageerhebung gegen das Reconnaissance General Bureau und die Lazarus Group. Die Daten von Chainalysis zeigen, dass mit der DVRK verbundene Gruppen Gelder innerhalb von etwa 45 Tagen…
-
Welche Art von Kryptowährung ist nach einem Diebstahl am schwierigsten einzufrieren?
Native ETH oder BTC in Selbstverwahrung sind das schwierigste Ziel, da keine zentrale Partei diese Bestände direkt kontrolliert. Stablecoins stehen am anderen Ende, da Emittenten Adressen auf die Sperrliste setzen können; zentralisierte Börsen können Abhebungen einfrieren oder mit Durchsuchungsbefehlen kooperieren.
-
Könnten andere Gläubiger Kryptowährungen, die mit dem Bybit-Hack verbunden sind, beanspruchen?
Ja, das Muster ist bereits etabliert. Inhaber älterer Terrorurteile gegen Nordkorea haben eine einstweilige Verfügung über etwa 30.766 ETH (~$71 Millionen) erlassen, die nach dem Kelp-Exploits auf Arbitrum eingefroren wurden, und die Vermögenswerte folgten einer Abstimmung der Arbitrum DAO zu einer von Aave…
-
Wie viel Kryptowährung hat Nordkorea insgesamt gestohlen?
Chainalysis berichtet, dass nordkoreanische Hacker allein im Jahr 2025 mehr als $2 Milliarden in Kryptowährungen gestohlen haben, ein Anstieg von 51 % im Jahresvergleich, obwohl die Anzahl der Angriffe zurückging. Der kumulierte Diebstahl mit der DVRK hat mindestens $6,75 Milliarden erreicht.