Informe de Riesgo y Seguridad H1 2026 de Bybit
Los sistemas de seguridad de Bybit bloquearon más de $700 millones en pérdidas potenciales para los usuarios durante la primera mitad de 2026, mientras el intercambio expandía la monitorización en tiempo real de blockchain y la detección de amenazas asistida por inteligencia artificial (IA) tras su hackeo de $1.46 mil millones en 2025.
Capas de Defensa y Monitoreo
El informe indicó que el intercambio ahora opera con tres capas principales de defensa que abarcan cuentas de usuario, monitoreo continuo en cadena y operaciones de seguridad apoyadas por IA, con especialistas humanos manteniendo el control sobre decisiones críticas. Durante el período, se interceptaron más de 30,000 solicitudes de retiro sospechosas, protegiendo a casi 20,000 usuarios.
Las revisiones de riesgo iniciales tomaron un promedio de 4.7 minutos, mientras que el 95% se completaron en menos de 10 minutos. Los equipos de seguridad también identificaron aproximadamente $212 millones en fondos potencialmente conectados a fraudes y añadieron más de 10,000 direcciones de blockchain maliciosas a su lista negra.
Reconstrucción de la Seguridad
Bybit ha estado reconstruyendo su arquitectura de seguridad desde el ataque del 21 de febrero de 2025, que drenó aproximadamente $1.46 mil millones de su billetera fría de Ethereum. La violación se convirtió en el robo de criptomonedas más grande registrado por valor y fue posteriormente atribuida a actores norcoreanos por las autoridades de EE. UU.
El intercambio afirmó que su sistema de monitoreo ahora cubre el 100% de la actividad en cadena considerada relevante para su negocio. Durante el H1, el sistema identificó y manejó 10 incidentes de seguridad que afectaron a proyectos de tokens listados en el intercambio, sin que ninguno causara pérdidas a Bybit.
Monitoreo y Análisis Asistido por IA
La IA ha tomado un papel más importante en los sistemas defensivos de Bybit, con el intercambio afirmando que más de 100,000 alertas de seguridad recibieron análisis asistido por IA durante la primera mitad del año. Las auditorías de seguridad apoyadas por IA detectaron vulnerabilidades de alta gravedad a tres a cinco veces la tasa lograda a través de revisiones manuales.
La automatización también redujo el período entre una evaluación de seguridad y las pruebas posteriores de aproximadamente dos semanas a dos horas. Bybit dijo que el tiempo promedio entre el descubrimiento de un activo y el inicio de pruebas de penetración iniciales cayó por debajo de las 24 horas.
Desafíos y Estrategias de Recuperación
Bybit ha estado trabajando con agencias de aplicación de la ley y empresas de inteligencia de blockchain para rastrear y recuperar activos tomados en el ataque de 2025. A principios de este mes, el intercambio presentó una demanda en EE. UU. contra Corea del Norte, su agencia de inteligencia Reconnaissance General Bureau y el Grupo Lazarus en el Tribunal de Distrito de EE. UU. para el Distrito de Columbia.
«La carrera armamentista en ciberseguridad ha entrado en una era de minutos», dijo David Zong, jefe de control de riesgos y seguridad del grupo de Bybit.
Bybit ha dicho que los procedimientos civiles son separados de las investigaciones criminales de EE. UU. sobre la actividad de hacking norcoreana. El FBI atribuyó previamente el ataque a actores norcoreanos y pidió a intercambios, validadores y empresas de blockchain que bloquearan transacciones conectadas a direcciones utilizadas en la operación de lavado.
El intercambio cubrió su déficit de activos a través de compras de Ether, préstamos y depósitos de contrapartes mientras continuaba con los retiros de clientes. En el caso civil de EE. UU., Bybit dijo que tiene la intención de buscar más alivio a medida que continúan los procedimientos.