朝鲜对 15 亿美元 Bybit 黑客攻击负有责任

North Korea Responsible for $1.5 Billion Bybit Hack

朝鲜对 15 亿美元 Bybit 黑客攻击负有责任

原文标题: North Korea Responsible for $1.5 Billion Bybit Hack
中文标题: 朝鲜对 15 亿美元 Bybit 黑客攻击负有责任
来源: Internet Crime Complaint Center (IC3) / FBI
警报编号: I-022625-PSA
原文发布日期: 2025-02-26
摘要: FBI 发布公共安全公告(PSA),认定朝鲜(DPRK)对约 2025 年 2 月 21 日从加密货币交易所 Bybit 窃取约 15 亿美元虚拟资产负有责任;该活动被称为 TraderTraitor,并公布相关以太坊地址 IOC。

免责声明: 本文为 FBI / IC3 公开公共安全公告(PSA)的非官方简体中文翻译,仅供学习与安全防御参考。版权归美国联邦调查局(FBI)及 IC3 所有。技术名词、威胁组织名称、IOC、地址、URL 等保留原文;必要时附中文说明。翻译如有疏漏,以英文原文为准。
原文 URL: https://www.ic3.gov/PSA/2025/PSA250226

FBI/IC3 公共安全公告横幅

图 1:FBI/IC3 公共安全公告(PSA)横幅


警报编号: I-022625-PSA

日期: 2025 年 2 月 26 日

朝鲜对 15 亿美元 Bybit 黑客攻击负有责任

联邦调查局(Federal Bureau of Investigation,FBI)发布本公共安全公告(PSA),告知公众:朝鲜民主主义人民共和国(Democratic People’s Republic of Korea,朝鲜 / North Korea)对约 2025 年 2 月 21 日从加密货币交易所 Bybit 窃取约 **15 亿美元(USD)**虚拟资产负有责任。FBI 将此次特定的朝鲜恶意网络活动称为 “TraderTraitor”。

TraderTraitor 行动人员进展迅速,已将部分被盗资产兑换为比特币(Bitcoin)及其他虚拟资产,并分散到多条区块链上的数千个地址。预计这些资产将进一步被洗钱,并最终兑换为法币(fiat currency)。

您可以如何提供帮助:

FBI 鼓励私营部门实体——包括 RPC 节点运营商(RPC node operators)、交易所(exchanges)、跨链桥(bridges)、区块链分析公司(blockchain analytics firms)、去中心化金融(DeFi)服务以及其他虚拟资产服务提供商(virtual asset service providers)——阻断与 TraderTraitor 行动人员用于清洗被盗资产的地址之间的交易,或源自这些地址的交易。

以下以太坊(Ethereum)地址持有或曾持有来自此盗窃案的资产,并由朝鲜 TraderTraitor 行动人员运营或与之密切相关:

报告(Reporting)

FBI 将继续致力于通过识别、缓解和打击朝鲜的非法网络犯罪与虚拟资产盗窃活动,保护虚拟资产社区。如果您有任何信息可提供,请联系您当地的 FBI 外勤办事处,或通过 FBI 互联网犯罪投诉中心(Internet Crime Complaint Center)网站 ic3.gov 提交。