Theo CoinDesk đưa tin ngày 13 (giờ địa phương), sàn giao dịch tiền mã hóa **“Bybit”** đã được tòa án Mỹ chấp thuận cho áp dụng thủ tục **“khẩn cấp thu thập chứng cứ”** (expedited discovery) nhằm truy dấu dòng tiền từ vụ **“tin tặc Triều Tiên”** đánh cắp khoảng **1,5 tỷ USD** tài sản số. Động thái pháp lý này mở ra cơ hội lần theo các ví trung gian và phong tỏa phần tài sản còn có thể truy vết.
Theo hồ sơ tòa án Mỹ công bố ngày 13, **“Bybit”** đã nộp đơn kiện kín ngày 18 tháng 6 đối với Triều Tiên, Cục Trinh sát Tổng (Reconnaissance General Bureau), nhóm hacker Lazarus, cùng 20 bị đơn chưa xác định danh tính. Chỉ một ngày sau, ngày 19 tháng 6, tòa án đã chấp thuận yêu cầu **“khẩn cấp thu thập chứng cứ”** của **“Bybit”**. Thông qua thủ tục này, sàn giao dịch tập trung vào việc xác định các mắt xích trung gian tham gia chuyển dịch tài sản và tìm cách thu hồi phần tài sản vẫn còn khả năng truy dấu.
Trong đơn kiện, **“Bybit”** cho biết một phần tài sản bị đánh cắp đã được chuyển tới các sàn giao dịch đang hoạt động tại Mỹ hoặc sử dụng hạ tầng đặt trên lãnh thổ Mỹ. **“Bybit”** yêu cầu các sàn này cung cấp thông tin chủ tài khoản, số dư, cũng như lịch sử giao dịch liên quan. Theo mô tả trong hồ sơ, một số nền tảng đã bày tỏ sẵn sàng hợp tác nếu có lệnh từ tòa án.
Cùng ngày 19 tháng 6, tòa án Mỹ cũng ban hành lệnh cấm tạm thời, ngăn các bị đơn chưa rõ danh tính dịch chuyển số tài sản kỹ thuật số còn nằm trong diện có thể truy vết. Lệnh này được gia hạn tới ngày 16 tháng 7 và đến ngày 30 tháng 7, tòa tiếp tục chấp thuận một phần yêu cầu áp dụng lệnh cấm sơ bộ. Tuy vậy, nhiều tài liệu và chứng cứ trong vụ việc vẫn đang được niêm phong, chưa công khai.
Theo **“Bybit”**, tại thời điểm khởi kiện, khoảng **90,2%** tài sản bị đánh cắp đã được đưa qua các **“máy trộn (mixer)”**, **“cầu nối chuỗi chéo (cross-chain bridge)”** và các **“nhà giao dịch OTC”**, khiến dòng tiền gần như không thể lần theo. Chỉ còn khoảng **9,8%** tài sản được truy vết đến các ví có thể nhận diện; trong số này, khoảng **5,3%**, tương đương khoảng **75,5 triệu USD**, đã được phong tỏa hoặc thu hồi. Con số này cho thấy tỷ lệ tài sản truy vết được đã giảm mạnh so với khoảng một năm trước, khi Giám đốc điều hành **“Bybit”** Ben Zhou từng cho biết **“68,57% tài sản bị đánh cắp vẫn còn có thể theo dõi”**.
Vụ tấn công bắt nguồn từ ngày 21 tháng 2, khi hạ tầng của **“Safe Wallet”** (thường được gọi là **“Safe”**) bị xâm nhập. Kết quả điều tra pháp y cho thấy thông tin xác thực của một tài khoản nhà phát triển **“Safe”** bị rò rỉ, tạo điều kiện để kẻ tấn công cài mã độc vào hạ tầng đám mây. Ngày 26 tháng 2, Cục Điều tra Liên bang Mỹ (FBI) chính thức cáo buộc đây là vụ trộm tài sản số do Triều Tiên đứng sau, nhiều khả năng liên quan tới nhóm Lazarus vốn bị phương Tây trừng phạt vì hàng loạt vụ tấn công nhắm vào sàn giao dịch và dự án **tiền mã hóa** trong những năm gần đây.
Trong vụ kiện hiện tại, **“Bybit”** không chỉ yêu cầu hoàn trả số **“tài sản tiền mã hóa bị đánh cắp”** mà còn đòi bồi thường thiệt hại lên tới khoảng **1,5 tỷ USD**, bao gồm bồi thường thực tế, bồi thường trừng phạt và yêu cầu áp dụng cơ chế **“bồi thường gấp ba”** theo luật **“Chống tội phạm có tổ chức (RICO)”** của Mỹ. Điều này cho thấy sàn giao dịch đang tìm cách tận dụng tối đa khung pháp lý Mỹ để gia tăng sức ép tài chính và hình sự đối với các bên liên quan đến vụ tấn công.
bình luận: Vụ việc của **“Bybit”** nhấn mạnh thực tế là trong các vụ hack quy mô lớn, thời gian là yếu tố then chốt. Càng kéo dài, tỷ lệ **“tài sản tiền mã hóa truy vết được”** càng giảm do kẻ tấn công có thể tận dụng **mixer**, **cầu nối cross-chain** và giao dịch OTC để xóa dấu vết. Quyết định cho phép **“khẩn cấp thu thập chứng cứ”** của tòa án Mỹ vì vậy có thể tạo tiền lệ quan trọng: sàn giao dịch và nạn nhân hoàn toàn có thể sử dụng công cụ pháp lý truyền thống để gây sức ép lên những “điểm nghẽn” trong chuỗi dòng tiền – từ các sàn tập trung, nhà cung cấp hạ tầng đến các ví được xác định danh tính.
bình luận: Với việc chỉ còn chưa tới 10% **“tài sản tiền mã hóa bị đánh cắp”** có thể truy dấu, trọng tâm của **“Bybit”** và cơ quan điều tra Mỹ trong giai đoạn tới nhiều khả năng là phong tỏa triệt để phần tài sản còn lại, đồng thời khai thác dữ liệu thu được từ các lệnh tòa để củng cố hồ sơ chống lại mạng lưới hacker được cho là có liên hệ với Triều Tiên. Trong bối cảnh Mỹ gia tăng trừng phạt tài chính với các nhóm tin tặc nhà nước, các vụ như thế này có thể trở thành chuẩn mực mới cho cách hệ thống pháp lý xử lý rủi ro **tiền mã hóa** gắn với an ninh quốc gia.
Bình luận 0