Bybit在14.6億美元駭客攻擊後攔截逾7億美元潛在損失

BTC
ETH
LINK
NEAR
SUI
TON
UNI
鏈上監控安全駭客攻擊
2 小時前來源: crypto.news
Bybit在14.6億美元駭客攻擊後攔截逾7億美元潛在損失

Bybit 的安全系統在 2026 年上半年攔截了超過 7 億美元的潛在用戶損失,此前該交易所在 2025 年遭駭客攻擊損失 14.6 億美元後,擴大了即時區塊鏈監控和 AI 輔助威脅偵測。

摘要

  • Bybit 在 2026 年上半年攔截了超過 30,000 筆可疑提款,防止了超過 7 億美元的潛在用戶損失。
  • 該交易所現在監控 100% 與業務相關的鏈上活動,並處理了 10 起代幣專案安全事件,未造成平台損失。
  • 超過 100,000 個安全警報在 AI 輔助下處理,而自動化測試將某些安全評估週期從兩週縮短至兩小時。
  • Bybit 也針對 2025 年 2 月的 14.6 億美元駭客攻擊事件,對北韓和 Lazarus Group 提起法律訴訟。

Bybit 的 2026 年上半年風險與安全報告(涵蓋 1 月 1 日至 6 月 15 日)表示,該交易所現在運作三層主要防禦,涵蓋用戶帳戶、持續鏈上監控和 AI 支援的安全營運,且關鍵決策仍由人類專家掌控。

該交易所表示,在此期間攔截了超過 30,000 筆可疑提款請求,保護了近 20,000 名用戶。初步風險審查平均花費 4.7 分鐘,而 95% 在 10 分鐘內完成。

安全團隊還識別出約 2.12 億美元可能與詐騙有關的資金,並將超過 10,000 個惡意區塊鏈地址列入黑名單。Bybit 表示,使用行為分析和 AI 輔助監控來偵測與新詐騙活動相關的交易模式。

自 2025 年 2 月 21 日攻擊事件(從其以太坊冷錢包竊取約 14.6 億美元)以來,該交易所一直在重建其安全架構。此次入侵成為有史以來最大價值的加密貨幣盜竊案,後來被美國當局歸咎於北韓行為者。

Bybit 安全監控現已涵蓋所有相關鏈上活動

Bybit 表示,其監控系統現在涵蓋 100% 與其業務相關的鏈上活動,包括上市代幣合約、生態系統合約以及交易所的冷錢包、溫錢包和熱錢包。

根據報告,在上半年,該系統識別並處理了 10 起影響交易所上市代幣專案的安全事件,且均未對 Bybit 造成損失。安全團隊在八起事件中比其他主要交易所更早完成緊急應變,而兩起事件則在受影響專案自行發現攻擊之前就被偵測到。

該公司表示,該系統允許其安全營運同時監控交易平台內的活動以及直接在支援的區塊鏈上發生的交易。因此,即使事件始於 Bybit 自身基礎設施之外,可疑的合約行為或錢包移動也能被審查。

持續監控也已成為整個加密貨幣領域更重大的議題。crypto.news 先前報導的七月安全報告發現,受損的金鑰、簽署者和基礎設施佔 2026 年第二季被盜約 7.64 億美元的 88.3%。追蹤 1,427 個專案的 Hacken 發現,只有 9% 的專案有第三方監控的證據,並表示僅 4% 結合了監控、主動漏洞賞金和審計。

Hacken 還識別出 14 個先前完成安全審計卻仍被利用的專案。據該公司稱,幾起攻擊影響了簽署者設備、管理員金鑰、後端系統、橋接驗證器或較舊的合約,而非傳統審計中檢查的智慧合約程式碼。

AI 已將 Bybit 安全測試從數週縮短至數小時

AI 在 Bybit 的防禦系統中也扮演了更大的角色,該交易所表示,上半年有超過 100,000 個安全警報接受了 AI 輔助分析。

根據上半年報告,AI 輔助的安全審計偵測高嚴重性漏洞的比率是手動審查的三到五倍。自動化也將安全評估與後續測試之間的時間從約兩週縮短至約兩小時。

該交易所的自動化紅隊平台評估了1,489個面向公眾的資產,並識別出超過100個高嚴重性漏洞。Bybit表示,從發現資產到開始初步滲透測試的平均時間降至24小時以下,而手動流程可能需要數週。

該公司表示,人工智慧主要用於處理資訊、發現漏洞並提高安全測試的速度,而專家仍負責更複雜的決策。

「網路安全軍備競賽已進入以分鐘計算的時代,」Bybit集團風險控制與安全主管David Zong表示。

Zong表示,該交易所將使用人工智慧進行安全防護以及保護人工智慧系統本身視為優先事項,而在做出關鍵安全決策時,「人為判斷」仍至關重要。

此舉正值攻擊者也使用自動化和人工智慧來加速偵察和漏洞發現。Bybit表示,縮短發現可疑活動與採取行動之間的時間因此成為其安全策略的核心部分。

帳戶控制阻止了超過30,000筆可疑提款

用戶帳戶構成了該交易所上半年安全工作的另一部分,特別是其系統分類為可疑的提款。

該公司表示,超過30,000筆提款請求被攔截,近20,000名用戶免受潛在損失。涉及的總價值超過7億美元,但報告將該數字描述為潛在損失,而非確認被攻擊者成功攻擊的資產。

鏈上篩查與這些帳戶控制同時進行。Bybit表示,在此期間識別出約2.12億美元可能與詐欺有關的資金,同時超過10,000個地址被加入其黑名單。

這些數字是在一次安全事件之後發布的,攻擊者破壞了用於從Bybit以太坊冷錢包轉移資金的流程。2025年2月的入侵事件盜走了超過400,000枚ETH和質押以太幣,當時價值約14.6億美元,Bybit執行長Ben Zhou表示該交易所能夠承擔損失並繼續處理客戶提款。

調查人員後來將此次行動與北韓的Lazarus集團聯繫起來。5月發布的估計顯示,北韓行為者在2025年竊取了約20.2億美元的加密貨幣,其中Bybit竊案佔了大部分。Chainalysis估計,這項活動使與北韓相關的累計加密貨幣盜竊金額達到約67.5億美元。

威脅持續到2026年。4月針對Drift Protocol和KelpDAO的兩起與Lazarus相關的攻擊據報共竊取5.77億美元,其中Drift損失2.85億美元,KelpDAO損失2.92億美元。這些事件依賴社會工程、受感染的設備和橋接基礎設施,而非傳統的智慧合約漏洞。

Bybit已將Lazarus追回行動訴諸美國法院

技術控制伴隨著追蹤和追回2025年攻擊中被盜資產的努力,Bybit與執法機構、區塊鏈情報公司和其他行業參與者合作。

本月早些時候,該交易所在美國提起訴訟,針對北韓、其偵察總局情報機構以及Lazarus集團,向美國哥倫比亞特區地方法院提起訴訟。

該案件涉及2月21日的入侵事件,並尋求追回與盜竊相關的資產。一名聯邦法官還發布了初步禁令,在案件審理期間,禁止某些身份不明的被告轉讓或處置該命令涵蓋的資產。

Bybit表示,民事訴訟與美國對北韓駭客活動的刑事調查是分開的。FBI先前將此次攻擊歸咎於北韓行為者,並要求交易所、驗證者和區塊鏈公司封鎖與洗錢操作中使用的地址相關的交易。

攻擊發生後,追蹤被盜資產變得越來越困難。2025年3月,Bybit表示88.87%的資金仍可追蹤,7.59%已消失,3.54%已被凍結。到4月,Zhou表示,在攻擊者將資產轉換為比特幣並通過數千個錢包、跨鏈服務和加密混合器分散後,27.6%的被盜資金已無法追蹤。

Bybit 在恢復過程中亦使用了賞金計劃及其他業界參與者的自願凍結。攻擊發生後,該交易所透過購買以太幣、貸款及對手方的存款來彌補其資產短缺,同時繼續處理客戶提款。

在美國的民事案件中,Bybit 表示隨著訴訟程序繼續,其打算尋求進一步的救濟。法院尚未就該交易所對北韓、偵察總局或拉撒路集團的索賠作出最終判決。