Atak o wartości 1,4 miliarda dolarów wymierzony w giełdę kryptowalut Bybit w lutym 2025 roku zmienił globalne postrzeganie bezpieczeństwa aktywów cyfrowych i priorytetów regulacyjnych. Włamanie powiązane z hakerami z Korei Północnej stało się punktem zwrotnym, który uczynił Kim Jong Una najbardziej wpływową postacią roku w świecie kryptowalut.
Financial Action Task Force (FATF) nazwała kradzież na Bybit największą w historii kryptowalut, ostrzegając, że aktywność crosschain i stablecoiny zwiększają ryzyko nielegalnych finansów szybciej, niż istniejące systemy są w stanie zarządzać.
Exploit Bybit ujawnił, że cold storage i portfele wielopodpisowe — niegdyś uważane za najbezpieczniejsze opcje w branży — nie są niezawodne. Według Ishai Shohama, szefa produktu w Utila, „Etykiety cold storage i multisig są bez znaczenia, jeśli przepływ zatwierdzeń lub środowisko podpisującego mogą być manipulowane."
Po włamaniu giełdy ponownie oceniły wewnętrzne modele powiernicze, koncentrując się na zatwierdzaniu transakcji w czasie rzeczywistym i weryfikacji w wielu środowiskach. Wydarzenie to również wywołało dyskusje na temat przejścia od statycznego bezpieczeństwa opartego na portfelach do dynamicznych systemów monitorowania zdolnych do identyfikacji anomalii behawioralnych.
W swoim raporcie z czerwca 2025 roku FATF oficjalnie nazwał incydent Bybit największą kradzieżą kryptowalut, jaką kiedykolwiek odnotowano i powiązał ją z hakerami wspieranymi przez państwo północnokoreańskie. Raport wezwał państwa członkowskie do wzmocnienia licencjonowania, nadzoru i koordynacji międzynarodowej.
„Sprawa podkreśla trwające luki w Travel Rule i egzekwowaniu prawa," powiedział Joshua Chu, współprzewodniczący Hong Kong Web3 Association. Dodał, że automatyzacja i zdecentralizowane finanse przyspieszyły tempo działań związanych z praniem pieniędzy poza ludzką kontrolą.
FATF podkreślił, że te podatności ewoluowały w systemowe zagrożenia dla globalnego systemu finansowego. W rezultacie jurysdykcje takie jak Singapur, Tajlandia i Filipiny wprowadziły bardziej rygorystyczne wymogi licencyjne dla giełd.
Atak pokazał, jak szybko atakujący mogą przenosić skradzione aktywa przez zdecentralizowane sieci. Shoham zauważył, że gdy aktywa opuszczą skompromitowany portfel, „atakujący mogą atomizować i rekompozować wartość między łańcuchami szybciej niż cykle ludzkiej reakcji."
Ta zmiana zmieniła postrzeganie ryzyka prania pieniędzy. Podczas gdy miksery od dawna były postrzegane jako główne zagrożenie, uwaga przeniosła się na zdecentralizowane protokoły routingu, takie jak THORChain i eXch. Obie sieci zostały wykorzystane przez atakujących do wymiany aktywów, wykorzystując neutralność crosschainowych tras płynności.
Pomimo skali włamania, reakcja Bybit była powszechnie chwalona. CEO Ben Zhou dostarczał regularne aktualizacje poprzez transmisje na żywo, zapewniając przejrzystość. Zamiast zamrażać wypłaty — typowej reakcji — Bybit utrzymał je otwarte i pozyskał Ether od partnerskich giełd, aby utrzymać zaufanie klientów.
To podejście stało się od tego czasu punktem odniesienia dla reakcji na incydenty na głównych platformach. Wydarzenie to oznaczyło przesunięcie w kierunku utrzymania operacji i komunikacji podczas kryzysów zamiast całkowitego wstrzymania usług.
Odporność Bybit i globalny nacisk FATF na atak podniósł pośredni wpływ Kim Jong Una w sektorze kryptowalut. Skala, wyrafinowanie i następstwa ataku przekształciły globalną regulację, techniczne ramy bezpieczeństwa i sposób, w jaki giełdy zarządzają kryzysami.
Wpis Bybit Hack Makes Kim Jong Un Crypto's Most Influential Figure 2025 ukazał się pierwszy raz na CoinCentral.


