美國法院近日批准加密貨幣交易所「詞」Bybit(바이비트)啟動「詞」快速證據開示(expedited discovery)程序,全力追查疑似遭「詞」北韓駭客集團盜走、規模約「詞」15 億美元的加密資產。此一裁定,為追蹤隱匿資金流向、凍結尚可追蹤資產打開了關鍵的法律通道。根據美國法院於 13 日公開的紀錄顯示,相關案件目前仍部分處於保密狀態。
根據法院文件,Bybit 已於 6 月 18 日在美國對「詞」北韓、北韓「詞」偵察總局、「詞」拉撒路集團(Lazarus Group),以及 20 名身份不明的被告提起非公開訴訟。法院在翌日 6 月 19 日火速同意 Bybit 的「詞」快速證據開示申請,允許該公司向多家涉及資金流轉的服務商與平台調取資料,藉此鎖定中間人與中介錢包,集中追討仍保有追蹤可能的部分資金。
Bybit 在訴狀中指出,部分仍可識別的被盜資金,已流入在美國境內營運或使用美國基礎設施的加密貨幣交易平台。該公司向相關平台要求提供帳戶持有人資訊、餘額與完整交易紀錄,並聲稱已有部分平台表明,只要獲得法院命令,即願意配合法院指示提供數據與採取凍結措施。
美國法院除批准快速證據開示外,亦在 6 月 19 日對這些「身份不明被告」發布臨時禁止令,限制其轉移特定、仍可追蹤的被盜資產。之後,法院於 7 月 16 日延長該臨時禁制令,並在 7 月 30 日進一步部分核准預備性禁制令。惟由於調查仍在進行中,涉案的部分證據資料與程序記錄目前仍處於封存狀態,尚未向外界全面公開。
依照 Bybit 提供的數據,在提起本案訴訟時,被駭走的約「詞」15 億美元資產中,有高達「詞」90.2% 已經透過「詞」混幣服務、跨鏈橋(cross-chain bridge)、場外交易(OTC)商等多重環節分散,導致實務上幾乎無法再有效追蹤。剩餘「詞」9.8% 則被導向數個可識別的加密錢包,其中約「詞」5.3%,約合 7,550 萬美元,目前已被凍結或成功追回。相較於約一年前,Bybit 執行長 Ben Zhou 當時曾表示「68.57% 的遭竊資產仍可追蹤」,如今可追蹤比例明顯驟減,凸顯時間對大型駭擊資金追查的侵蝕效應。
這起重大駭擊事件,可追溯至 2 月 21 日「詞」Safe Wallet(세이 월렛)基礎設施遭入侵。鑑識調查顯示,攻擊者先取得 Safe 開發者帳號的認證憑證,隨後在雲端基礎設施中植入惡意程式碼,進而掌控相關基礎架構並轉移資產。美國「詞」聯邦調查局(FBI)隨後於 2 月 26 日對外點名,認定本次竊盜行為與北韓有關,並將矛頭直指北韓國家級駭客實體。
目前,Bybit 不僅要求將遭竊加密資產全數返還,還在此案中申請額度約「詞」15 億美元的損害賠償,包含實際損失、懲罰性賠償,以及依照美國「詞」組織犯罪法(RICO)所主張的「三倍賠償」請求。這意味著,若法院最終完全採納 Bybit 的主張,被告及其相關實體恐面臨極為龐大的金額責任。
評論
從此案可見,大型加密駭擊一旦進入「混幣服務 + 跨鏈橋 + OTC」的多層混淆流程,資金追蹤能力會在短時間內急速下滑。Bybit 把握時間向美國法院申請「快速證據開示」,本質上是為了在有限的時間窗口內,盡可能凍結尚未完全洗白的「詞」可追蹤資產。未來,若更多交易所與基礎設施營運商在面對國家級駭擊事件時,能及早啟動類似的司法程序並加強國際合作,仍有機會提升被盜加密資產的「詞」追償率,減少用戶與平台的最終損失。
留言 0