Системи безпеки Bybit заблокували понад 700 мільйонів доларів потенційних втрат користувачів протягом першої половини 2026 року, оскільки біржа розширила моніторинг блокчейну в реальному часі та виявлення загроз за допомогою штучного інтелекту після злому на 1,46 мільярда доларів у 2025 році.
Підсумок
- Bybit заблокувала понад 30 000 підозрілих зняттів коштів, запобігши понад 700 мільйонам доларів потенційних втрат користувачів протягом першої половини 2026 року.
- Біржа тепер відстежує 100% релевантної для бізнесу активності в блокчейні та впоралася з 10 інцидентами безпеки токен-проєктів без втрат для платформи.
- Понад 100 000 сповіщень про безпеку було оброблено за допомогою штучного інтелекту, а автоматизоване тестування скоротило деякі цикли оцінки безпеки з двох тижнів до двох годин.
- Bybit також порушила судовий позов проти Північної Кореї та Lazarus Group через злом на 1,46 мільярда доларів у лютому 2025 року.
У звіті Bybit про ризики та безпеку за першу половину 2026 року, що охоплює період з 1 січня по 15 червня, повідомляється, що біржа тепер використовує три основні рівні захисту, що охоплюють облікові записи користувачів, безперервний моніторинг блокчейну та операції з безпеки за підтримки штучного інтелекту, при цьому фахівці-люди зберігають контроль над критичними рішеннями.
Біржа повідомила, що протягом цього періоду було перехоплено понад 30 000 підозрілих запитів на зняття коштів, що захистило майже 20 000 користувачів. Початкова перевірка ризиків займала в середньому 4,7 хвилини, а 95% були завершені протягом 10 хвилин.
Команди безпеки також виявили близько 212 мільйонів доларів, потенційно пов'язаних із шахрайством, та внесли до чорного списку понад 10 000 шкідливих адрес блокчейну. Bybit заявила, що для виявлення шаблонів транзакцій, пов'язаних із новими шахрайськими кампаніями, використовувалися поведінковий аналіз та моніторинг за підтримки штучного інтелекту.
Біржа відновлює свою архітектуру безпеки з моменту атаки 21 лютого 2025 року, яка вивела приблизно 1,46 мільярда доларів з її холодного гаманця Ethereum. Це порушення стало найбільшою зафіксованою крадіжкою криптовалюти за вартістю і пізніше було приписано північнокорейським акторам владою США.
Моніторинг безпеки Bybit тепер охоплює всю релевантну активність у блокчейні
Bybit заявила, що її система моніторингу тепер охоплює 100% активності в блокчейні, яка вважається релевантною для її бізнесу, включаючи контракти лістингових токенів, контракти екосистеми та холодні, теплі та гарячі гаманці біржі.
Протягом першої половини року система виявила та впоралася з 10 інцидентами безпеки, що вплинули на токен-проєкти, лістинговані на біржі, причому жоден з них не завдав збитків Bybit, згідно зі звітом. Команди безпеки завершили екстрені реагування раніше, ніж інші великі біржі, у восьми випадках, а два інциденти були виявлені до того, як постраждалі проєкти самі виявили атаки.
Компанія заявила, що система дозволяє її службі безпеки спостерігати як за активністю всередині торгової платформи, так і за транзакціями, що відбуваються безпосередньо на підтримуваних блокчейнах. Таким чином, підозрілу поведінку контрактів або рух гаманців можна перевірити, навіть якщо інцидент починається за межами власної інфраструктури Bybit.
Безперервний моніторинг також став більшою проблемою в криптосекторі. Липневий звіт про безпеку, раніше висвітлений crypto.news, показав, що скомпрометовані ключі, підписанти та інфраструктура становили 88,3% з приблизно 764 мільйонів доларів, вкрадених протягом другого кварталу 2026 року. Hacken, який відстежував 1 427 проєктів, виявив докази стороннього моніторингу лише у 9% з них і заявив, що лише 4% поєднували моніторинг, активну програму винагород за виявлення вразливостей та аудит.
Hacken також виявив 14 проєктів, які були зламані, незважаючи на попереднє проходження аудитів безпеки. За словами фірми, кілька атак вплинули на пристрої підписантів, ключі адміністраторів, бекенд-системи, валідатори мостів або старі контракти, а не на код смарт-контрактів, який перевірявся під час звичайних аудитів.
Штучний інтелект скоротив тестування безпеки Bybit з тижнів до годин
Штучний інтелект також відіграв більшу роль у захисних системах Bybit: біржа повідомила, що протягом першої половини року понад 100 000 сповіщень про безпеку отримали аналіз за допомогою штучного інтелекту.
Згідно зі звітом за першу половину року, аудити безпеки за підтримки штучного інтелекту виявляли вразливості високого ступеня серйозності в три-п'ять разів частіше, ніж ручна перевірка. Автоматизація також скоротила період між оцінкою безпеки та подальшим тестуванням приблизно з двох тижнів до приблизно двох годин.
Автоматизована платформа red-team біржі оцінила 1489 публічних активів і виявила понад 100 вразливостей високого рівня серйозності. Bybit повідомив, що середній час між виявленням активу та початком первинного тестування на проникнення скоротився до менш ніж 24 годин, порівняно з ручними процесами, які могли займати тижні.
ШІ використовується в основному для обробки інформації, пошуку вразливостей і підвищення швидкості тестування безпеки, тоді як фахівці відповідають за більш складні рішення, повідомила компанія.
«Гонка озброєнь у кібербезпеці вступила в еру хвилин», — сказав Девід Цзун, керівник відділу групового ризик-контролю та безпеки Bybit.
Цзун заявив, що біржа вважає пріоритетом використання ШІ для безпеки та захист самих систем ШІ, тоді як «людське судження» залишається центральним при прийнятті критичних рішень з безпеки.
Такий підхід застосовується в той час, як зловмисники також використовують автоматизацію та ШІ для прискорення розвідки та виявлення вразливостей. Bybit заявив, що скорочення часу між виявленням підозрілої активності та реагуванням на неї стало центральною частиною його стратегії безпеки.
Контроль облікових записів зупинив понад 30 000 підозрілих виведень коштів
Облікові записи користувачів стали ще однією частиною роботи біржі з безпеки в першому півріччі, особливо щодо виведень, які її системи класифікували як підозрілі.
Було перехоплено понад 30 000 запитів на виведення коштів, що захистило майже 20 000 користувачів від потенційних втрат, повідомила компанія. Загальна вартість перевищила 700 мільйонів доларів, хоча у звіті ця сума описується як потенційні втрати, а не активи, які, як підтверджено, були успішно атаковані зловмисниками.
Ончейн-скринінг працював паралельно з цими заходами контролю облікових записів. Bybit повідомив, що за цей період було виявлено приблизно 212 мільйонів доларів коштів, потенційно пов'язаних із шахрайством, а понад 10 000 адрес було додано до чорного списку.
Ці цифри з'явилися після інциденту з безпекою, під час якого зловмисники скомпрометували процес переказу коштів із холодного гаманця Ethereum біржі Bybit. Злом у лютому 2025 року вивів понад 400 000 ETH та стейкінгованого Ether на суму близько 1,46 мільярда доларів на той час, а генеральний директор Bybit Бен Чжоу заявив, що біржа може покрити збитки та продовжити обробку виведень клієнтів.
Слідчі пізніше пов'язали цю операцію з групою Lazarus з Північної Кореї. Оцінки, опубліковані в травні, показали, що північнокорейські актори вкрали близько 2,02 мільярда доларів у криптовалюті протягом 2025 року, причому крадіжка Bybit становила більшу частину цієї суми. Chainalysis оцінила, що ця діяльність довела сукупні крадіжки криптовалют, пов'язані з Північною Кореєю, приблизно до 6,75 мільярда доларів.
Загроза тривала і в 2026 році. Дві атаки, пов'язані з Lazarus, на Drift Protocol і KelpDAO у квітні, за повідомленнями, вивели в цілому 577 мільйонів доларів, включаючи 285 мільйонів доларів від Drift і 292 мільйони доларів від KelpDAO. Інциденти ґрунтувалися на соціальній інженерії, скомпрометованих пристроях та інфраструктурі мостів, а не на звичайних експлойтах смарт-контрактів.
Bybit передав зусилля з повернення коштів Lazarus до суду США
Технічні заходи супроводжувалися зусиллями з відстеження та повернення активів, викрадених під час атаки 2025 року, причому Bybit співпрацює з правоохоронними органами, компаніями з аналізу блокчейну та іншими учасниками галузі.
Раніше цього місяця біржа подала позов до суду США проти Північної Кореї, її розвідувального агентства Розвідувальне головне управління та групи Lazarus в Окружному суді США округу Колумбія.
Справа стосується злому 21 лютого та домагається повернення активів, пов'язаних із крадіжкою. Федеральний суддя також видав попередню заборону, яка забороняє певним неназваним відповідачам передавати або розпоряджатися активами, на які поширюється наказ, поки триває розгляд справи.
Bybit заявив, що цивільне провадження є окремим від кримінальних розслідувань США щодо хакерської діяльності Північної Кореї. ФБР раніше приписало атаку північнокорейським акторам і попросило біржі, валідатори та блокчейн-компанії блокувати транзакції, пов'язані з адресами, використаними в операції з відмивання грошей.
Відстеження викрадених активів ставало все складнішим після атаки. У березні 2025 року Bybit повідомив, що 88,87% коштів залишалися відстежуваними, тоді як 7,59% зникли з поля зору, а 3,54% були заморожені. До квітня Чжоу заявив, що 27,6% викрадених коштів більше не можна було відстежити після того, як зловмисники конвертували активи в Bitcoin і розподілили їх через тисячі гаманців, крос-чейн сервіси та крипто-міксери.
Bybit також використав програму винагород та добровільні замороження іншими учасниками галузі під час процесу відновлення. Після атаки біржа покрила дефіцит активів через покупки Ether, кредити та депозити від контрагентів, продовжуючи виведення коштів клієнтами.
У цивільній справі в США Bybit заявив, що має намір домагатися подальшого захисту в міру продовження судового розгляду. Суд не виніс остаточного рішення щодо вимог біржі до Північної Кореї, Розвідувального головного управління або групи Lazarus.






