Bybit在遭遇14.6亿美元黑客攻击后,拦截超过7亿美元的潜在损失

BTC
ETH
LINK
NEAR
SUI
TON
UNI
链上监控安全黑客攻击
2 小时前来源: crypto.news
Bybit在遭遇14.6亿美元黑客攻击后,拦截超过7亿美元的潜在损失

Bybit的安全系统在2026年上半年拦截了超过7亿美元的潜在用户损失,此前该交易所在2025年遭遇14.6亿美元黑客攻击后,扩展了实时区块链监控和AI辅助威胁检测。

摘要

  • Bybit在2026年上半年拦截了超过30,000笔可疑提款,防止了超过7亿美元的潜在用户损失。
  • 该交易所现在监控100%与业务相关的链上活动,并处理了10起代币项目安全事件,未造成平台损失。
  • 超过100,000条安全警报通过AI辅助处理,而自动化测试将某些安全评估周期从两周缩短至两小时。
  • Bybit还就2025年2月的14.6亿美元黑客攻击对朝鲜和拉撒路集团提起了法律诉讼。

Bybit的2026年上半年风险与安全报告(覆盖1月1日至6月15日),该交易所现在运营三层主要防御体系,涵盖用户账户、持续链上监控和AI支持的安全运营,关键决策仍由人类专家掌控。

该交易所表示,在此期间拦截了超过30,000笔可疑提款请求,保护了近20,000名用户。初始风险审查平均耗时4.7分钟,其中95%在10分钟内完成。

安全团队还识别出约2.12亿美元可能与欺诈相关的资金,并将超过10,000个恶意区块链地址列入黑名单。Bybit表示,使用行为分析和AI辅助监控来检测与新欺诈活动相关的交易模式。

该交易所自2025年2月21日攻击事件以来一直在重建其安全架构,那次攻击从其以太坊冷钱包中盗取了约14.6亿美元。该漏洞成为有记录以来价值最大的加密货币盗窃案,后来被美国当局归因于朝鲜行为者。

Bybit安全监控现覆盖所有相关链上活动

Bybit表示,其监控系统现在覆盖100%与其业务相关的链上活动,包括上市代币合约、生态系统合约以及交易所的冷钱包、温钱包和热钱包。

报告称,上半年,该系统识别并处理了10起影响交易所上市代币项目的安全事件,均未对Bybit造成损失。安全团队在8起事件中先于其他主要交易所完成应急响应,而两起事件在受影响项目自身发现攻击之前就被检测到。

该公司表示,该系统允许其安全运营同时监控交易平台内的活动以及直接在支持的区块链上发生的交易。因此,即使事件始于Bybit自身基础设施之外,可疑的合约行为或钱包变动也能被审查。

持续监控也已成为整个加密行业的一个更大问题。crypto.news此前报道的7月安全报告发现,受损密钥、签名者和基础设施占2026年第二季度被盗约7.64亿美元的88.3%。追踪了1,427个项目的Hacken发现,只有9%的项目有第三方监控的证据,并表示只有4%的项目结合了监控、活跃的漏洞赏金计划和审计。

Hacken还识别出14个项目尽管之前完成了安全审计,但仍遭到攻击。据该公司称,几起攻击影响了签名者设备、管理员密钥、后端系统、桥接验证器或旧合约,而不是常规审计中检查的智能合约代码。

AI将Bybit安全测试从数周缩短至数小时

AI在Bybit的防御系统中也发挥了更大作用,该交易所表示,上半年有超过100,000条安全警报接受了AI辅助分析。

根据上半年报告,AI支持的安全审计检测高危漏洞的速率是手动审查的3到5倍。自动化还将安全评估与后续测试之间的时间从约两周缩短至约两小时。

该交易所的自动化红队平台评估了1,489个面向公众的资产,并识别出超过100个高危漏洞。Bybit表示,从发现资产到开始初步渗透测试的平均时间已降至24小时以内,而手动流程可能需要数周。

公司表示,人工智能主要用于处理信息、发现漏洞和提高安全测试速度,而专家仍负责更复杂的决策。

“网络安全军备竞赛已进入分钟级时代,”Bybit集团风险控制与安全负责人David Zong表示。

Zong表示,该交易所将使用AI进行安全防护以及保护AI系统本身视为优先事项,而在做出关键安全决策时,“人工判断”仍处于核心地位。

这一做法出现之际,攻击者也在利用自动化和AI加速侦察和漏洞发现。Bybit表示,因此,缩短发现可疑活动与采取行动之间的时间已成为其安全策略的核心部分。

账户控制阻止了超过30,000笔可疑提款

用户账户构成了该交易所上半年安全工作的另一部分,尤其是在其系统归类为可疑的提款方面。

公司表示,超过30,000笔提款请求被拦截,近20,000名用户免受潜在损失。涉及的总价值超过7亿美元,尽管报告将该数字描述为潜在损失,而非确认被攻击者成功攻击的资产。

链上筛查与这些账户控制并行进行。Bybit表示,在此期间识别出约2.12亿美元可能涉及欺诈的资金,同时超过10,000个地址被列入黑名单。

这些数据发布之前,曾发生一起安全事件,攻击者破坏了从Bybit以太坊冷钱包转移资金的过程。2025年2月的入侵事件导致超过400,000枚ETH和质押ETH被盗,当时价值约14.6亿美元,Bybit首席执行官Ben Zhou表示,该交易所能够弥补损失并继续处理客户提款。

调查人员后来将此次行动与朝鲜的Lazarus集团联系起来。5月发布的估计显示,朝鲜行为者在2025年窃取了约20.2亿美元的加密货币,其中Bybit被盗事件占该总额的大部分。Chainalysis估计,这一活动使与朝鲜相关的累计加密货币盗窃总额达到约67.5亿美元。

威胁持续到2026年。4月针对Drift Protocol和KelpDAO的两次与Lazarus相关的攻击据称共盗走5.77亿美元,其中Drift损失2.85亿美元,KelpDAO损失2.92亿美元。这些事件依赖于社会工程、受感染的设备和桥接基础设施,而非传统的智能合约漏洞。

Bybit已将Lazarus追回工作诉诸美国法院

技术控制的同时,还努力追踪和追回2025年攻击中被盗的资产,Bybit与执法机构、区块链情报公司和其他行业参与者合作。

本月早些时候,该交易所在美国提起诉讼,起诉朝鲜、其侦察总局情报机构以及Lazarus集团,案件提交至美国哥伦比亚特区联邦地区法院。

该案涉及2月21日的入侵事件,旨在追回与盗窃相关的资产。一名联邦法官还发布了初步禁令,在案件审理期间,禁止某些身份不明的被告转移或处置该命令所涵盖的资产。

Bybit表示,民事诉讼与美国对朝鲜黑客活动的刑事调查是分开的。联邦调查局此前将此次攻击归咎于朝鲜行为者,并要求交易所、验证者和区块链公司阻止与洗钱操作中使用的地址相关的交易。

攻击发生后,追踪被盗资产变得越来越困难。2025年3月,Bybit表示88.87%的资金仍可追踪,7.59%已无法追踪,3.54%已被冻结。到4月,Zhou表示,在攻击者将资产转换为比特币并通过数千个钱包、跨链服务和加密货币混合器分散后,27.6%的被盗资金已无法追踪。

Bybit 在恢复过程中还使用了赏金计划,并得到了其他行业参与者的自愿冻结。攻击发生后,该交易所通过购买以太币、贷款以及从交易对手方获得的存款来弥补其资产缺口,同时继续处理客户提款。

在美国的民事案件中,Bybit 表示随着诉讼程序的进行,它打算寻求进一步的救济。法院尚未就该交易所对朝鲜、侦察总局或拉撒路集团的索赔作出最终判决。