
A Bybit processou a Coreia do Norte, a sua agência de inteligência e o Grupo Lazarus num tribunal federal dos EUA, enquanto a corretora procura recuperar os ativos roubados no recorde de US$ 1,5 bilhão em criptomoedas.
A Bybit apresentou a ação cível no Tribunal Distrital dos EUA para o Distrito de Columbia, nomeando a República Popular Democrática da Coreia, a sua agência de inteligência Reconnaissance General Bureau e o Grupo Lazarus como réus.
O caso diz respeito à violação de 21 de fevereiro de 2025, que drenou mais de 400.000 Ether (ETH) e Ether em staking da corretora sediada em Dubai. Os ativos foram avaliados em cerca de US$ 1,5 bilhão na época, tornando o incidente o maior roubo de criptomoedas registrado.
O FBI atribuiu o ataque à Coreia do Norte logo após a violação. As autoridades dos EUA rastreiam os atores envolvidos sob o nome TraderTraitor e instaram corretoras, validadores e empresas de blockchain a bloquear transações conectadas a endereços identificados na operação de lavagem.
O co-fundador e CEO da Bybit, Ben Zhou, disse que a corretora trabalhou com investigadores, reguladores, outras plataformas de negociação e agências de aplicação da lei desde o ataque.
“Nosso foco nunca mudou: proteger nossos usuários primeiro, recuperar o que pudermos e garantir que as pessoas por trás desses ataques sejam responsabilizadas”, disse Zhou.
Juntamente com o processo, a Bybit obteve uma liminar cobrindo certos ativos roubados detidos por indivíduos e entidades não identificados, listados como réus John Doe.
A ordem impede que esses réus transfiram, vendam ou de outra forma disponham dos ativos identificados enquanto o litígio continua. Uma liminar preserva a propriedade durante um caso, mas não representa uma decisão final sobre responsabilidade ou propriedade.
A Bybit disse que buscará reparação adicional à medida que o processo avança. A empresa está prosseguindo com a ação cível separadamente das investigações criminais conduzidas pelas agências de aplicação da lei dos EUA.
A ordem oferece à Bybit outra rota para perseguir os fundos roubados após meses de dependência do rastreamento em blockchain, congelamentos voluntários por participantes da indústria e um programa de recompensa por informações que levem à recuperação.
O Crypto.news noticiou em março de 2025 que 88,87% dos fundos roubados permaneceram rastreáveis, enquanto 7,59% haviam desaparecido e 3,54% haviam sido congelados.
A parcela rastreável diminuiu posteriormente à medida que os invasores converteram ativos em Bitcoin e os dispersaram por milhares de carteiras. Em abril de 2025, Zhou disse que 27,6% dos fundos roubados não podiam mais ser rastreados.
Carteiras ligadas ao Lazarus usaram serviços incluindo protocolos cross-chain e misturadores de cripto para tornar o rastro da transação mais difícil de seguir. A Bybit ofereceu anteriormente recompensas a plataformas e investigadores que ajudaram a identificar ou congelar os fundos.
A corretora também cobriu o déficit após o ataque através de compras de Ether, empréstimos e depósitos de contrapartes da indústria, permitindo-lhe continuar a processar saques de clientes.
O caso dá à Bybit acesso a um processo cível dos EUA enquanto as agências federais continuam investigando as operações de cripto da Coreia do Norte. Qualquer recuperação dependerá de os réus, corretoras ou custodiantes que controlam os ativos identificados cumprirem a ordem judicial.
Grupos norte-coreanos roubaram cerca de US$ 2,02 bilhões em criptomoedas durante 2025, de acordo com dados da Chainalysis previamente cobertos pelo crypto.news. O ataque à Bybit representou a maior parte desse montante e elevou o roubo acumulado estimado de cripto do país para cerca de US$ 6,75 bilhões.
A ameaça continuou em 2026. Conforme noticiado pelo crypto.news, ataques ligados ao Lazarus teriam drenado outros US$ 577 milhões do Drift Protocol e do KelpDAO em abril.
O próximo passo da Bybit será buscar reparação permanente e tentar recuperar os ativos cobertos pela liminar. O tribunal ainda não emitiu uma sentença final no caso cível.





