Bybit chặn hơn 700 triệu USD trong các khoản lỗ tiềm năng sau vụ hack 1,46 tỷ USD

7 giờ trước đây
4 phút đọc
6 lượt xem

Báo cáo Rủi ro & Bảo mật H1 2026 của Bybit

Hệ thống bảo mật của Bybit đã ngăn chặn hơn 700 triệu USD trong các khoản lỗ tiềm năng của người dùng trong nửa đầu năm 2026. Điều này diễn ra khi sàn giao dịch mở rộng giám sát blockchain theo thời gian thực và phát hiện các mối đe dọa được hỗ trợ bởi AI, sau vụ hack trị giá 1,46 tỷ USD vào năm 2025.

Các lớp phòng thủ của Bybit

Báo cáo cho biết sàn giao dịch hiện đang vận hành ba lớp phòng thủ chính:

  • Tài khoản người dùng
  • Giám sát liên tục trên chuỗi
  • Các hoạt động bảo mật hỗ trợ bởi AI

Trong thời gian này, Bybit đã chặn hơn 30.000 yêu cầu rút tiền đáng ngờ, bảo vệ gần 20.000 người dùng. Thời gian đánh giá rủi ro ban đầu trung bình là 4,7 phút, trong khi 95% được hoàn thành trong vòng 10 phút.

Phát hiện gian lận và cải thiện bảo mật

Các đội bảo mật đã xác định khoảng 212 triệu USD trong các quỹ có thể liên quan đến gian lận và đưa vào danh sách đen hơn 10.000 địa chỉ blockchain độc hại. Bybit cho biết phân tích hành vi và giám sát hỗ trợ bởi AI đã được sử dụng để phát hiện các mẫu giao dịch liên quan đến các chiến dịch gian lận mới.

“Cuộc chạy đua vũ trang an ninh mạng đã bước vào một kỷ nguyên tính bằng phút,” David Zong, người đứng đầu kiểm soát rủi ro và bảo mật của Bybit, cho biết.

Vai trò của AI trong bảo mật

AI đã đóng một vai trò lớn hơn trong các hệ thống phòng thủ của Bybit, với sàn giao dịch cho biết hơn 100.000 cảnh báo bảo mật đã nhận được phân tích hỗ trợ bởi AI trong nửa đầu năm. Các cuộc kiểm toán bảo mật hỗ trợ bởi AI đã phát hiện các lỗ hổng nghiêm trọng với tỷ lệ từ ba đến năm lần so với tỷ lệ đạt được thông qua đánh giá thủ công.

Cuộc tấn công vào tháng 2 năm 2025

Bybit đã cải thiện kiến trúc bảo mật của mình kể từ cuộc tấn công vào ngày 21 tháng 2 năm 2025, khi khoảng 1,46 tỷ USD đã bị rút từ ví lạnh Ethereum của họ. Vụ vi phạm này trở thành vụ trộm tiền điện tử lớn nhất được ghi nhận theo giá trị và sau đó được quy cho các tác nhân Bắc Triều Tiên bởi các cơ quan chức năng của Mỹ.

Khó khăn trong việc truy tìm tài sản bị đánh cắp

Việc truy tìm các tài sản bị đánh cắp trở nên ngày càng khó khăn hơn sau cuộc tấn công. Vào tháng 3 năm 2025, Bybit cho biết 88,87% số quỹ vẫn có thể truy tìm, trong khi 7,59% đã biến mất và 3,54% đã bị đóng băng. Đến tháng 4, 27,6% số quỹ bị đánh cắp không còn có thể theo dõi được.

Hành động pháp lý chống lại Bắc Triều Tiên

Đầu tháng này, sàn giao dịch đã đệ đơn kiện tại Mỹ chống lại Bắc Triều Tiên, cơ quan tình báo Tổng cục Tình báo và Nhóm Lazarus tại Tòa án Quận Hoa Kỳ cho Quận Columbia. Vụ kiện liên quan đến vụ vi phạm vào ngày 21 tháng 2 và tìm kiếm việc phục hồi tài sản liên quan đến vụ trộm.

Bybit đã cho biết các thủ tục dân sự là tách biệt với các cuộc điều tra hình sự của Mỹ về hoạt động hack của Bắc Triều Tiên.