TheMEXC全部文章

Bybit 對 Lazarus Group 與北韓提告求償駭客事件

Dana Kovac · 更新於 2026-08-14 · 獨立評測 — 與任何交易所無隸屬關係

一句話結論

Bybit 已就一起估值約 15 億美元的駭客事件,對北韓政府與 Lazarus Group 提起訴訟,法院也已核發凍結相關資產的命令。此案不影響一般用戶的正常出金,鎖定的是與攻擊者有關的資金。

Bybit 已就一起自估價值約 15 億美元的駭客事件,正式對北韓政府與 Lazarus Group 提起訴訟,法院目前也已核發命令,凍結與此案相關的資產。對關注交易所生態的交易者來說,這與其說是單一平台的不幸事件,不如說是一次測試案例,看業界究竟能把法律追討手段對付國家級竊盜行為推進到什麼程度。

Bybit 對 Lazarus Group 的訴訟到底是怎麼回事?

根據報導,Bybit 的法律訴狀直接點名北韓官方與 Lazarus Group,試圖就史上規模數一數二的交易所駭客事件追究其責任。交易所同時也取得了法院的資產凍結令——這是一項程序性措施,讓相關單位及配合的第三方能在資金被進一步轉移前,先鎖定已被鎖定的錢包或帳戶。

值得釐清的是,這份訴狀究竟確立了什麼、又沒有確立什麼。提告與資產凍結屬於法律行動,並不等於被盜資金已被證實追回。北韓向來不是會確實回應美國或外國民事訴訟的司法管轄區,而 Lazarus Group 過去也一直透過層層混幣器、跨鏈橋與場外交易商轉移贓款,目的正是要讓這類追蹤難以進行。這道凍結令在法律與外交層面確實具有指標意義;但它是否真能轉化為實際查扣的資金,仍是另一個尚未有答案的問題,取決於這些資產目前實際落在何處等具體細節。

加密貨幣駭客案件中的資產凍結是怎麼運作的?

凍結數位資產跟凍結銀行帳戶完全不同。法院可以下令凍結,但實際執行仍須仰賴交易所、託管方或區塊鏈分析公司的配合,由他們辨識並標記與案件有關的錢包。如果被盜資金已經透過不配合的管道洗過一輪,凍結令的實際效力就相當有限, , 它比較像是為日後執行程序(資產沒收、跨國制裁協調,或作為外交籌碼)留下的法律標記,而非立即性的資金追回手段。

這也是區塊鏈鑑識分析逐漸成為交易所安全標準配備的原因之一。平台越來越常與分析服務商合作,即時標記可疑地址,這也是為什麼執法單位與交易所有時能在資金轉移途中就攔截凍結,而非事後才追。不過除了這次的凍結令本身,目前公開資訊並未進一步證實其他更細節的追蹤說法,因此在法院或監管機關證實之前,網路上流傳的任何細節指控都值得保持懷疑。

2026 年 Bybit 的安全狀況:對用戶意味著什麼?

對一般交易者來說,實際問題很單純:這是否改變了今天使用 Bybit 這件事?就目前公開資訊來看,這起訴訟是針對「已經發生」的駭客事件所採取的後續法律行動,並不是新的資安事件,也沒有跡象顯示這會影響一般用戶的正常帳戶存取或出金。Bybit 目前仍持續營運,並在其官方網站公開其安全機制。

話雖如此,不論是哪個交易所,任何大規模駭客事件都是一個提醒:託管風險是真實存在的。中心化交易所代表用戶保管私鑰,這在交易上很方便,但也意味著你的資金安全程度,取決於平台本身的營運安全水準。想降低曝險的交易者,通常會把資金分成兩部分:一部分留在交易所錢包用於日常交易,另一部分則透過自我託管或硬體錢包做長期保存。如果你想更全面評估交易所的安全性,我們的排行榜追蹤了各大平台在稽核揭露、保險基金及過往事件處理紀錄上的表現。

Lazarus Group 的犯案紀錄

多位資安研究人員與多國政府,過去幾年來多次將 Lazarus Group 與一連串知名加密貨幣竊盜事件連結在一起,範圍涵蓋交易所駭客攻擊、跨鏈橋漏洞利用,以及針對加密貨幣公司開發者與員工的社交工程攻擊。該組織普遍被認為與國家有關,據稱所得款項會被用於挹注國家相關計畫,不過再次強調,任何單一事件的歸因,終究是調查單位與法院的判定範疇,並非外部觀察者能獨立查證的事。

Lazarus Group 常見的攻擊手法概略說明
交易所基礎架構入侵鎖定熱錢包或簽署系統基礎架構,以快速轉移大額資金
社交工程/釣魚攻擊向加密貨幣公司員工發送假求職邀約或惡意檔案
供應鏈攻擊在加密貨幣平台使用的軟體相依套件中植入惡意程式碼
跨鏈洗錢利用跨鏈橋與混幣器混淆被盜資金的流向

正因為這種模式反覆出現,資安研究人員與交易所才不斷推動更嚴格的私鑰管理與員工權限控管,我們先前針對Bybit 這起 15 億美元駭客事件本身有更深入的報導。

這件事會影響 Bybit 的出金或帳戶存取嗎?

目前公開的報導內容並未顯示一般出金會受到影響。這道凍結令鎖定的是與 Lazarus Group 及北韓相關人士有關的資產,而非泛指所有客戶帳戶。交易所偶爾確實會在某個特定錢包被標記為接收可疑資金時,暫時凍結個別帳戶,這是業界通用的反洗錢標準作法,並非 Bybit 獨有,但這與這起訴訟所描述的機制屬於不同層面。如果你正在 Bybit 開戶或做身分驗證,可參考我們的KYC 指南,內容說明的是與本案無關的一般驗證流程。

交易所安全機制的橫向比較

從外部要直接比較交易所之間的安全性,其實相當困難。各平台在稽核細節、保險基金、事件應變等方面揭露的程度不一,市場上也沒有像信用評等那樣單一、可信賴的獨立評分機構。交易者能合理做的,是比較各家公開揭露的實務作法:冷錢包比例、第三方稽核頻率、漏洞獎勵計畫,以及交易所過往處理事件時的透明程度。我們的Bitget 與 Bybit 比較一文,說明了兩家中型交易所如何並列揭露這些細節,可作為評估任何平台時的參考範本。

更宏觀的視角

國家級駭客攻擊加密貨幣交易所並非新鮮事,Lazarus Group 涉入過往多起事件的傳聞也早已被記錄多年。這次不同的地方在於採取的法律路徑:Bybit 沒有只把這次駭客事件當作一次需要修補、事過境遷的安全漏洞來處理,而是選擇正式提告,並對一個國家級行為者取得資產凍結令。這最終能否換來可實際追回的資金,或只是為日後執行程序留下法律紀錄,目前仍是未知數;在法院或監管機關直接證實之前,讀者對任何「資金已確認追回」的說法都應保持謹慎態度。

對交易者而言,理性的結論不是為某個特定平台感到恐慌,而是把這件事當作一次階段性提醒:沒有任何中心化交易所能完全免疫於資源充足、手法精密的攻擊者,而基本的資安習慣(提現白名單、雙重驗證、限制熱錢包餘額)不論你選擇哪一個交易所,始終是個人用戶手上最可靠的防線。

常見問題

Lazarus Group 駭客事件後,我在 Bybit 的資產還安全嗎?

Bybit 表示該起駭客事件是以自有儲備金彌補,而非動用用戶資產,交易所在 2026 年仍持續正常營運。不過沒有任何交易所能提供絕對的安全保證,用戶在決定要在任何平台(包括 Bybit)存放多少資金時,仍應自行評估託管風險。

2026 年 Bybit 的資產凍結事件會影響一般用戶出金嗎?

根據目前公開的報導,凍結令鎖定的是與 Lazarus Group 及北韓官方有關的資產,並非一般客戶帳戶。目前沒有任何跡象顯示因這起法律行動而導致一般用戶的正常出金遭到暫停。

我要怎麼確認自己的 Bybit 帳戶是否受這次資產凍結影響?

這次凍結令的對象是與駭客事件有關的錢包與實體,而非一般用戶群,所以大多數帳戶持有人不需要特別確認什麼。若你有特定疑慮,最可靠的方式是透過 Bybit 官方客服管道查證,而非參考網路上流傳的第三方說法。

Lazarus Group 偷走的加密貨幣真的能被追回或永久凍結嗎?

區塊鏈分析公司與交易所過去確實有部分成功案例,能在資金流經可辨識的錢包或混幣器時加以凍結或標記,但大規模駭客事件要全數追回是非常罕見的,這起案件目前也尚未有確認結果。法院核發的凍結令是一項法律程序,並不代表資金實際上可被追回或一定會歸還。

Bybit 的安全性跟 BYDFi 或 OKX 比起來如何?

三個平台都有公開安全揭露並接受第三方稽核,但外部第三方無法獨立驗證直接、逐項對比的安全評分。交易者在比較交易所時,應參考各平台自行公布的安全文件與過往事件處理紀錄,而不是依賴未經查證的排名。

在中國大陸或台灣使用 Bybit 有法律風險嗎?

加密貨幣交易所的監理規範依地區而異,且經常變動;這起訴訟本身是美國針對北韓相關人士的民事訴訟,並不會直接改變 Bybit 在大中華地區的法律地位。這些地區的用戶應自行查證最新當地法規,本文並未詳細涵蓋特定司法轄區的合規細節。

Lazarus Group 是什麼?為什麼常跟加密貨幣駭客事件扯上關係?

Lazarus Group 是一個駭客組織,多位資安研究人員及多國政府普遍將其歸因於北韓,過去幾年與多起大型加密貨幣交易所入侵事件有關。該組織屢次被點名涉及用於資助國家活動的竊盜計畫,不過任何單一案件的歸因,最終仍取決於調查單位與法院的認定。

這起訴訟會為其他遭駭交易所樹立先例嗎?

現在下結論還太早。針對北韓這類國家級行為者提起的法律行動本質上很難執行,其他交易所是否會跟進提出類似訴訟,很可能取決於 Bybit 這起案件在法院的進展程度。

Dana Kovac — 主寫交易工具、機器人與市場結構,轉為獨立寫作前在自營交易室工作四年。

2026 交易所排名.