Bybit、14.6億ドルのハッキング後に700百万ドル以上の潜在的損失を防止

6時間前
5分読む
6 ビュー

Bybitのセキュリティシステムの成果

Bybitのセキュリティシステムは、2026年上半期に700百万ドル以上の潜在的なユーザー損失を防ぎました。これは、2025年に発生した14.6億ドルのハッキングを受けて、リアルタイムのブロックチェーン監視とAI支援の脅威検出を強化した結果です。

リスク&セキュリティレポートの概要

Bybitの2026年上半期リスク&セキュリティレポートによると、1月1日から6月15日までの期間に、取引所はユーザーアカウント、継続的なオンチェーン監視、AI支援のセキュリティオペレーションの3つの主要な防御層を運営し、人間の専門家が重要な決定を制御しています。この期間中、取引所は30,000件以上の疑わしい出金リクエストを阻止し、約20,000人のユーザーを保護しました。

初期リスクレビューは平均4.7分かかり、95%は10分以内に完了しました。

セキュリティチームは、詐欺に関連する可能性のある約2.12億ドルの資金を特定し、10,000以上の悪意のあるブロックチェーンアドレスをブラックリストに登録しました。Bybitは、行動分析とAI支援の監視を使用して、新しい詐欺キャンペーンに関連する取引パターンを検出しています。

セキュリティアーキテクチャの再構築

取引所は、2025年2月21日の攻撃以降、セキュリティアーキテクチャを再構築しています。この攻撃では、約14.6億ドルがEthereumコールドウォレットから流出しました。この侵害は、記録された中で最も価値のある暗号通貨の盗難となり、後に米国当局によって北朝鮮の関与が指摘されました。

Bybitは、監視システムが上場トークン契約、エコシステム契約、取引所のコールド、ウォーム、ホットウォレットを含む、ビジネスに関連する100%のオンチェーン活動をカバーしていると述べています。

セキュリティインシデントの検出と対応

上半期中、システムは取引所に上場されているトークンプロジェクトに影響を与える10件のセキュリティインシデントを特定し、いずれもBybitに損失をもたらすことはありませんでした。セキュリティチームは、他の主要な取引所よりも早く8件の緊急対応を完了し、2件のインシデントは影響を受けたプロジェクトが攻撃を特定する前に検出されました。

このシステムにより、取引プラットフォーム内の活動とサポートされているブロックチェーン上で直接発生する取引の両方を監視できる。

したがって、疑わしい契約の挙動やウォレットの動きは、Bybitのインフラ外でインシデントが始まった場合でもレビューできます。

AIの役割と自動化の進展

AIはまた、Bybitの防御システムでより大きな役割を果たしており、取引所は、上半期中に受け取った100,000件以上のセキュリティアラートがAI支援の分析を受けたと述べています。AI支援のセキュリティ監査は、手動レビューで達成された率の3倍から5倍の高重度の脆弱性を検出しました。

自動化により、セキュリティ評価とその後のテストの間の期間が約2週間から約2時間に短縮されました。取引所の自動化されたレッドチームプラットフォームは、1,489の公開資産を評価し、100以上の高重度の脆弱性を特定しました。

北朝鮮の関与と法的措置

Bybitは、北朝鮮のLazarus Groupに関連付けられた攻撃に対して法的措置を講じており、ワシントンD.C.の連邦地方裁判所に訴訟を提起しました。この事件は、2月21日の侵害に関するもので、盗難に関連する資産の回収を求めています。

FBIは以前にこの攻撃を北朝鮮の関与者に帰属させ、取引所、バリデーター、ブロックチェーン企業に対して、マネーロンダリング操作で使用されたアドレスに関連する取引をブロックするよう求めました。

Bybitは、民事手続きが北朝鮮のハッキング活動に関する米国の刑事調査とは別であると述べています。