Системы безопасности Bybit заблокировали более 700 миллионов долларов потенциальных потерь пользователей в первой половине 2026 года, поскольку биржа расширила мониторинг блокчейна в реальном времени и обнаружение угроз с помощью ИИ после взлома на 1,46 миллиарда долларов в 2025 году.
Резюме
- Bybit заблокировала более 30 000 подозрительных выводов, предотвратив более 700 миллионов долларов потенциальных потерь пользователей в первой половине 2026 года.
- Биржа теперь отслеживает 100% релевантной для бизнеса активности в сети и обработала 10 инцидентов безопасности токен-проектов без потерь для платформы.
- Более 100 000 предупреждений безопасности было обработано с помощью ИИ, а автоматизированное тестирование сократило некоторые циклы оценки безопасности с двух недель до двух часов.
- Bybit также подала иск против Северной Кореи и Lazarus Group в связи со взломом на 1,46 миллиарда долларов в феврале 2025 года.
В отчете Bybit о рисках и безопасности за первую половину 2026 года, охватывающем период с 1 января по 15 июня, сообщается, что биржа теперь использует три основных уровня защиты, охватывающих учетные записи пользователей, непрерывный мониторинг блокчейна и операции безопасности с поддержкой ИИ, при этом специалисты-люди сохраняют контроль над критическими решениями.
Биржа сообщила, что за этот период было перехвачено более 30 000 подозрительных запросов на вывод средств, что защитило почти 20 000 пользователей. Первичные проверки рисков занимали в среднем 4,7 минуты, а 95% были завершены в течение 10 минут.
Специалисты по безопасности также выявили около 212 миллионов долларов средств, потенциально связанных с мошенничеством, и внесли в черный список более 10 000 вредоносных адресов блокчейна. Bybit заявила, что поведенческий анализ и мониторинг с поддержкой ИИ использовались для обнаружения моделей транзакций, связанных с новыми мошенническими кампаниями.
Биржа восстанавливает свою архитектуру безопасности после атаки 21 февраля 2025 года, в результате которой из ее холодного кошелька Ethereum было выведено около 1,46 миллиарда долларов. Взлом стал крупнейшей зарегистрированной кражей криптовалюты по стоимости и позже был приписан северокорейским субъектам властями США.
Мониторинг безопасности Bybit теперь охватывает всю релевантную активность в сети
Bybit заявила, что ее система мониторинга теперь охватывает 100% активности в сети, считающейся релевантной для ее бизнеса, включая контракты листинговых токенов, контракты экосистемы и холодные, теплые и горячие кошельки биржи.
В течение первого полугодия система выявила и обработала 10 инцидентов безопасности, затрагивающих токен-проекты, листингованные на бирже, при этом ни один из них не причинил убытков Bybit, согласно отчету. Специалисты по безопасности завершили экстренное реагирование раньше других крупных бирж в восьми случаях, а два инцидента были обнаружены до того, как затронутые проекты сами выявили атаки.
Компания заявила, что система позволяет ее службе безопасности наблюдать как за активностью внутри торговой платформы, так и за транзакциями, происходящими непосредственно на поддерживаемых блокчейнах. Таким образом, подозрительное поведение контрактов или движения кошельков может быть проверено, даже если инцидент начинается за пределами собственной инфраструктуры Bybit.
Непрерывный мониторинг также стал более серьезной проблемой во всем криптосекторе. В отчете о безопасности за июль, ранее освещенном crypto.news, было обнаружено, что скомпрометированные ключи, подписанты и инфраструктура составили 88,3% из примерно 764 миллионов долларов, украденных во втором квартале 2026 года. Hacken, отслеживавший 1 427 проектов, обнаружил доказательства стороннего мониторинга только у 9% из них и заявил, что только 4% сочетают мониторинг, активную программу вознаграждения за обнаружение ошибок и аудит.
Hacken также выявил 14 проектов, которые были взломаны, несмотря на ранее завершенные аудиты безопасности. По словам фирмы, несколько атак затронули устройства подписантов, ключи администратора, серверные системы, валидаторы мостов или старые контракты, а не код смарт-контрактов, проверяемый во время обычных аудитов.
ИИ сократил время тестирования безопасности Bybit с недель до часов
ИИ также занял более важную роль в системах защиты Bybit: биржа сообщила, что более 100 000 предупреждений безопасности получили анализ с помощью ИИ в первой половине года.
Согласно отчету за первое полугодие, аудиты безопасности с поддержкой ИИ выявляли уязвимости высокой степени серьезности в три-пять раз чаще, чем при ручной проверке. Автоматизация также сократила период между оценкой безопасности и последующим тестированием примерно с двух недель до примерно двух часов.
Автоматизированная платформа red-team биржи оценила 1489 публичных активов и выявила более 100 уязвимостей высокой степени серьезности. Bybit сообщила, что среднее время между обнаружением актива и началом первоначального тестирования на проникновение сократилось до менее 24 часов, по сравнению с ручными процессами, которые могли занимать недели.
ИИ используется в основном для обработки информации, поиска уязвимостей и повышения скорости тестирования безопасности, в то время как специалисты остаются ответственными за более сложные решения, сообщила компания.
«Гонка вооружений в области кибербезопасности вступила в эпоху минут», — сказал Дэвид Зонг, руководитель группы по управлению рисками и безопасности Bybit.
Зонг заявил, что биржа считает приоритетом использование ИИ для безопасности и защиту самих систем ИИ, в то время как «человеческое суждение» остается центральным при принятии критических решений в области безопасности.
Такой подход применяется в то время, как злоумышленники также используют автоматизацию и ИИ для ускорения разведки и обнаружения уязвимостей. Bybit сообщила, что сокращение времени между обнаружением подозрительной активности и реагированием на нее стало центральной частью ее стратегии безопасности.
Контроль учетных записей остановил более 30 000 подозрительных выводов средств
Учетные записи пользователей составили еще одну часть работы биржи по безопасности в первом полугодии, особенно в отношении выводов средств, которые ее системы классифицировали как подозрительные.
Более 30 000 запросов на вывод средств были перехвачены, и почти 20 000 пользователей были защищены от потенциальных потерь, сообщила компания. Совокупная стоимость затронутых средств превысила 700 миллионов долларов, хотя в отчете эта цифра описывалась как потенциальные потери, а не как активы, которые, как подтверждено, были успешно атакованы злоумышленниками.
Ончейн-скрининг работал параллельно с этими мерами контроля учетных записей. Bybit сообщила, что за этот период было выявлено около 212 миллионов долларов средств, потенциально связанных с мошенничеством, а более 10 000 адресов были добавлены в черный список.
Эти цифры следуют за инцидентом безопасности, в ходе которого злоумышленники скомпрометировали процесс, используемый для перевода средств из холодного кошелька Ethereum Bybit. Взлом в феврале 2025 года вывел более 400 000 ETH и стейкинговых ETH на сумму около 1,46 миллиарда долларов на тот момент, и генеральный директор Bybit Бен Чжоу заявил, что биржа может покрыть убытки и продолжить обработку выводов средств клиентов.
Позже следователи связали эту операцию с группой Lazarus из Северной Кореи. Оценки, опубликованные в мае, показали, что северокорейские хакеры украли около 2,02 миллиарда долларов в криптовалюте в течение 2025 года, причем кража Bybit составила большую часть этой суммы. Chainalysis оценила, что эта деятельность довела совокупный объем криптовалютных краж, связанных с Северной Кореей, до примерно 6,75 миллиарда долларов.
Угроза сохранялась и в 2026 году. Две атаки, связанные с Lazarus, на Drift Protocol и KelpDAO в апреле, по сообщениям, вывели в общей сложности 577 миллионов долларов, включая 285 миллионов долларов из Drift и 292 миллиона долларов из KelpDAO. Инциденты опирались на социальную инженерию, скомпрометированные устройства и мостовую инфраструктуру вместо обычных эксплойтов смарт-контрактов.
Bybit подала в суд США на усилия по возврату средств Lazarus
Технические меры контроля сопровождались усилиями по отслеживанию и возврату активов, похищенных в результате атаки 2025 года, при этом Bybit работала с правоохранительными органами, компаниями по анализу блокчейна и другими участниками отрасли.
Ранее в этом месяце биржа подала иск в суд США против Северной Кореи, ее разведывательного агентства Разведывательного главного управления и группы Lazarus в Окружной суд США по округу Колумбия.
Дело касается взлома 21 февраля и направлено на возврат активов, связанных с кражей. Федеральный судья также вынес предварительный судебный запрет, который запрещает определенным неопознанным ответчикам передавать или распоряжаться активами, подпадающими под действие приказа, пока дело рассматривается.
Bybit заявила, что гражданское разбирательство отделено от уголовных расследований США в отношении хакерской деятельности Северной Кореи. ФБР ранее приписало атаку северокорейским субъектам и попросило биржи, валидаторы и блокчейн-компании блокировать транзакции, связанные с адресами, использованными в операции по отмыванию денег.
Отслеживание похищенных активов становилось все более сложным после атаки. В марте 2025 года Bybit сообщила, что 88,87% средств оставались отслеживаемыми, 7,59% исчезли из виду, а 3,54% были заморожены. К апрелю Чжоу заявил, что 27,6% похищенных средств больше не могут быть отслежены после того, как злоумышленники конвертировали активы в биткоины и распределили их по тысячам кошельков, кроссчейн-сервисам и крипто-миксерам.
Bybit также использовал программу вознаграждений и добровольные заморозки со стороны других участников отрасли в процессе восстановления. После атаки биржа покрыла дефицит активов за счет покупок Ethereum, кредитов и депозитов от контрагентов, продолжая при этом вывод средств клиентами.
В гражданском деле в США Bybit заявила, что намерена добиваться дальнейших мер правовой защиты по мере продолжения разбирательства. Суд не вынес окончательного решения по претензиям биржи к Северной Корее, Разведывательному главному управлению или группе Lazarus.






