Bybit의 보안 시스템 성과
Bybit의 보안 시스템은 2026년 상반기 동안 7억 달러 이상의 잠재적 사용자 손실을 차단했습니다. 이는 2025년 14억 6천만 달러 해킹 이후 거래소가 실시간 블록체인 모니터링과 AI 지원 위협 탐지를 확장하면서 이루어진 성과입니다.
위험 및 보안 보고서
Bybit의 2026년 상반기 위험 및 보안 보고서에 따르면, 거래소는 이제 사용자 계정, 지속적인 온체인 모니터링, AI 지원 보안 운영을 아우르는 세 가지 주요 방어 계층을 운영하고 있으며, 인간 전문가들이 중요한 결정에 대한 통제를 유지하고 있습니다.
“사이버 보안 무기 경쟁은 분 단위의 시대에 접어들었습니다,”라고 Bybit의 그룹 위험 관리 및 보안 책임자 David Zong이 말했습니다.
사기 및 의심스러운 활동 차단
이 기간 동안 30,000건 이상의 의심스러운 출금 요청이 차단되어 거의 20,000명의 사용자가 보호되었습니다. 초기 위험 검토는 평균 4.7분이 소요되었으며, 95%는 10분 이내에 완료되었습니다.
보안 팀은 또한 사기와 관련된 자금 약 2억 1,200만 달러를 식별하고 10,000개 이상의 악성 블록체인 주소를 블랙리스트에 올렸습니다.
AI의 역할과 자동화
AI는 Bybit의 방어 시스템에서 더 큰 역할을 맡고 있으며, 거래소는 상반기 동안 100,000건 이상의 보안 경고가 AI 지원 분석을 받았다고 밝혔습니다. AI 지원 보안 감사는 수동 검토를 통해 달성된 비율의 3배에서 5배에 해당하는 높은 심각도의 취약점을 탐지했습니다.
자동화는 또한 보안 평가와 후속 테스트 사이의 기간을 약 2주에서 약 2시간으로 단축시켰습니다.
2025년 해킹 사건과 그 여파
Bybit은 2025년 2월 21일 공격 이후 보안 아키텍처를 재구성하고 있으며, 이 공격으로 약 14억 6천만 달러가 이더리움 콜드 월렛에서 유출되었습니다. 이 침해 사건은 가치 기준으로 기록된 가장 큰 암호화폐 도난 사건이 되었으며, 이후 미국 당국에 의해 북한의 행위자로 지목되었습니다.
지속적인 위협과 대응
2026년에도 위협은 계속되었습니다. 4월에 Drift Protocol과 KelpDAO에 대한 라자루스 관련 공격이 보고되었으며, 이로 인해 총 5억 7,700만 달러가 유출되었습니다. 이러한 사건은 전통적인 스마트 계약 악용이 아닌 사회 공학, 손상된 장치 및 브리지 인프라에 의존했습니다.
법적 대응과 자산 회수 노력
Bybit은 미국 워싱턴 D.C. 지방법원에 북한, 정찰총국 정보 기관 및 라자루스 그룹을 상대로 소송을 제기했습니다. 이 사건은 2월 21일의 침해 사건과 관련이 있으며, 도난과 관련된 자산 회수를 추구하고 있습니다.
법원은 사건이 진행되는 동안 특정 식별되지 않은 피고가 명령에 포함된 자산을 이전하거나 처분하는 것을 방지하는 임시 금지 명령을 발부했습니다.