A Bybit processou o Escritório Geral de Reconhecimento da Coreia do Norte e o Grupo Lazarus no Tribunal Distrital dos EUA para o Distrito de Columbia e ganhou uma liminar preliminar bloqueando os réus não nomeados de mover ou vender criptomoedas roubadas ligadas ao hack de fevereiro de 2025. A ordem chegou aproximadamente 532 dias após os ladrões realizarem o maior roubo de criptomoedas já registrado. A coordenação da indústria já havia congelado $42,9 milhões nos dias após o ataque, e o Protocolo mETH recuperou separadamente cerca de 15.000 cmETH, no valor de quase $43 milhões, colocando as recuperações iniciais combinadas em aproximadamente $85,9 milhões, ou cerca de 5,9% dos $1,46 bilhões roubados.
Por que isso é importante
A liminar prova que as criptomoedas roubadas ainda podem ser paradas, apenas não em um cronograma previsível. A Chainalysis documenta um padrão consistente de lavagem em que grupos ligados à RPDC movem fundos através de exchanges, pontes, mixers e serviços de lavagem em cerca de 45 dias, muito mais rápido do que qualquer tribunal pode agir. A Elliptic, citando uma revisão de seis meses da zeroShadow, disse que mais de $1 bilhão já havia sido limpo do pipeline de lavagem muito antes de a Bybit entrar com a ação, o que significa que qualquer valor que a liminar protege agora provavelmente representa um pequeno resíduo que nunca escapou completamente do pipeline. O caso também estabelece um modelo para as vítimas de roubo de criptomoedas apoiadas pelo estado: os tribunais podem alcançar criptomoedas que chegam a um ponto crítico com uma equipe de conformidade, mas a janela entre o hack e o julgamento é a diferença entre restituição e um cancelamento.
Impacto no mercado
A conclusão prática para a indústria é que a matemática da recuperação agora depende da localização, não da ideologia. ETH ou BTC nativos em autocustódia são quase impossíveis de congelar diretamente, enquanto stablecoins estão no outro extremo, pois os emissores podem bloquear endereços por cadeia e contrato. Exchanges centralizadas, pontes, serviços de troca e carteiras controladas por DAO ficam em algum lugar entre esses extremos, com corretores OTC operando através de fronteiras sendo os alvos mais difíceis de todos. Uma segunda luta também está se formando: os detentores de julgamentos de terrorismo mais antigos contra a Coreia do Norte já serviram um aviso de restrição sobre cerca de 30.766 ETH (~$71 milhões) congelados após a exploração não relacionada do Kelp na Arbitrum, e os ativos seguiram um voto da DAO da Arbitrum para uma carteira controlada pela Aave. Uma vez que a criptomoeda ligada à RPDC chega a um lugar acessível, outros credores se alinham para reivindicá-la. A Chainalysis afirma que hackers norte-coreanos roubaram mais de $2 bilhões em criptomoedas apenas em 2025, um aumento de 51% ano a ano, mesmo com a contagem de ataques em queda, com o roubo acumulado ligado à RPDC agora em $6,75 bilhões.
Perguntas frequentes
-
Quanto do hack de $1,46B da Bybit foi realmente recuperado?
A coordenação da indústria congelou $42,9 milhões nos dias após o ataque de fevereiro de 2025, e o Protocolo mETH recuperou separadamente cerca de $43 milhões em cmETH, colocando as recuperações iniciais combinadas em aproximadamente $85,9 milhões, ou cerca de 5,9% do total roubado.
-
Por que levou 532 dias para obter uma liminar judicial?
Processar um ator estatal envolve investigações de vários anos, questões de jurisdição e o processo em várias etapas de entrar com ações contra o Escritório Geral de Reconhecimento e o Grupo Lazarus. Os dados da Chainalysis mostram que grupos ligados à RPDC lavam fundos através de exchanges, pontes, mixers e serviços…
-
Que tipo de criptomoeda é mais difícil de congelar após um roubo?
ETH ou BTC nativos em autocustódia são os alvos mais difíceis porque nenhuma parte central controla diretamente esses saldos. As stablecoins estão no outro extremo, pois os emissores podem bloquear endereços; exchanges centralizadas podem congelar saques ou cumprir mandados.
-
Outros credores poderiam reivindicar criptomoedas ligadas ao hack da Bybit?
Sim, o padrão já está estabelecido. Detentores de julgamentos de terrorismo mais antigos contra a Coreia do Norte serviram um aviso de restrição sobre cerca de 30.766 ETH (~$71 milhões) congelados após a exploração do Kelp na Arbitrum, e os ativos seguiram um voto da DAO da Arbitrum para uma carteira controlada pela…
-
Quanto de criptomoeda a Coreia do Norte roubou no total?
A Chainalysis afirma que hackers norte-coreanos roubaram mais de $2 bilhões em criptomoedas apenas em 2025, um aumento de 51% ano a ano, mesmo com a contagem de ataques em queda. O roubo acumulado ligado à RPDC atingiu pelo menos $6,75 bilhões.