Bybit的安全成就
Bybit的安全系统在2026年上半年成功拦截了超过7亿美元的潜在用户损失。这一成就源于该交易所在经历了2025年14.6亿美元的黑客攻击后,扩展了实时区块链监控和人工智能辅助的威胁检测能力。
风险与安全报告
Bybit的2026年上半年风险与安全报告涵盖了1月1日至6月15日,报告指出该交易所现在运营着三层主要防御机制,分别针对用户账户、持续的链上监控和人工智能支持的安全操作,同时人类专家仍然对关键决策保持控制。
报告显示,在此期间,超过30,000个可疑的提款请求被拦截,保护了近20,000名用户。
初步风险评估的平均时间为4.7分钟,95%的评估在10分钟内完成。安全团队还识别出约2.12亿美元的资金可能与欺诈活动有关,并将超过10,000个恶意区块链地址列入黑名单。
安全架构的重建
自2025年2月21日的攻击以来,该交易所一直在重建其安全架构,该次攻击从其以太坊冷钱包中盗取了约14.6亿美元的资金。这次泄露成为记录在案的最大加密货币盗窃事件,后来被美国当局归因于朝鲜黑客。
Bybit表示,其监控系统现在覆盖了100%与其业务相关的链上活动,包括上市代币合约、生态系统合约以及交易所的冷、热钱包。
安全事件的处理
在2026年上半年,该系统识别并处理了10起影响交易所上市代币项目的安全事件,报告称没有一起事件导致Bybit遭受损失。安全团队在八起案例中在其他主要交易所之前完成了紧急响应,而两起事件在受影响项目自己识别攻击之前就被检测到。
该公司表示,该系统使其安全操作能够监控交易平台内部的活动以及直接在支持的区块链上发生的交易。因此,即使事件在Bybit自身基础设施之外开始,仍然可以审查可疑的合约行为或钱包移动。
持续监控的重要性
持续监控在加密行业中也变得越来越重要。根据crypto.news之前报道的7月安全报告,受损密钥、签名者和基础设施占2026年第二季度约7.64亿美元被盗资金的88.3%。
Hacken追踪了1,427个项目,发现只有9%的项目有第三方监控的证据,只有4%的项目结合了监控、主动漏洞奖励和审计。
人工智能的应用
人工智能在Bybit的防御系统中也发挥了更大的作用,交易所表示,在2026年上半年,超过100,000个安全警报经过了人工智能辅助分析。根据H1报告,人工智能支持的安全审计以手动审查的三到五倍的速度检测到高严重性漏洞。
自动化还将安全评估与后续测试之间的时间从约两周缩短至大约两小时。交易所的自动化红队平台评估了1,489个面向公众的资产,并识别出超过100个高严重性漏洞。
网络安全的军备竞赛
Bybit集团风险控制与安全负责人David Zong表示:“网络安全的军备竞赛已经进入了分钟时代。”Zong表示,交易所将人工智能用于安全和保护人工智能系统本身视为优先事项,同时在做出关键安全决策时“人类判断”仍然是核心。
随着攻击者也使用自动化和人工智能加快侦察和漏洞发现,Bybit表示,缩短发现可疑活动与采取行动之间的时间因此成为其安全战略的核心部分。
用户账户的保护
用户账户是交易所2026年上半年安全工作中的另一个重点,特别是在其系统将提款分类为可疑的情况下。公司表示,超过30,000个提款请求被拦截,近20,000名用户免受潜在损失。
涉及的总价值超过7亿美元,尽管报告将该数字描述为潜在损失,而不是确认已被攻击者成功针对的资产。
与朝鲜黑客的斗争
2025年2月的泄露导致超过400,000个ETH和当时价值约14.6亿美元的质押以太坊被盗,Bybit首席执行官Ben Zhou表示,交易所能够覆盖损失并继续处理客户提款。调查人员后来将该行动与朝鲜的Lazarus集团联系在一起。
5月发布的估计显示,朝鲜黑客在2025年盗取了约20.2亿美元的加密货币,其中Bybit的盗窃占据了大部分。Chainalysis估计,这一活动将与朝鲜相关的累计加密货币盗窃推高至约67.5亿美元。
法律行动与资产追踪
Bybit与执法机构、区块链情报公司和其他行业参与者合作,追踪和恢复在2025年攻击中被盗资产。本月早些时候,交易所在华盛顿特区地方法院对朝鲜、其侦察总局情报机构和Lazarus集团提起了美国诉讼。
此案涉及2025年2月21日的泄露,并寻求恢复与盗窃相关的资产。联邦法官还发布了初步禁令,禁止某些未确定的被告在案件进行期间转移或处置被命令覆盖的资产。
Bybit表示,民事诉讼与美国对朝鲜黑客活动的刑事调查是分开的。FBI此前将此次攻击归因于朝鲜黑客,并要求交易所、验证者和区块链公司阻止与洗钱行动中使用的地址相关的交易。
追踪被盗资产的挑战
攻击后,追踪被盗资产变得越来越困难。2025年3月,Bybit表示88.87%的资金仍可追踪,而7.59%已消失,3.54%已被冻结。到4月,Zhou表示,27.6%的被盗资金在攻击者将资产转换为比特币并通过数千个钱包、跨链服务和加密混合器分散后,无法再追踪。
Bybit还在恢复过程中使用了奖励计划和其他行业参与者的自愿冻结。在攻击后,交易所通过以太坊购买、贷款和来自对手方的存款来覆盖其资产短缺,同时继续处理客户提款。
在美国民事案件中,Bybit表示,随着诉讼的继续,打算寻求进一步的救济。法院尚未对交易所对朝鲜、侦察总局或Lazarus集团的索赔作出最终判决。