Системы безопасности Bybit
Bybit предотвратила более $700 миллионов потенциальных убытков пользователей в первой половине 2026 года благодаря расширению мониторинга блокчейна в реальном времени и использованию технологий искусственного интеллекта (ИИ) для обнаружения угроз.
Основные уровни защиты
В отчете Bybit за первое полугодие 2026 года указано, что биржа внедрила три основных уровня защиты:
- защита пользовательских аккаунтов,
- непрерывный мониторинг в цепочке,
- операции безопасности с поддержкой ИИ.
Специалисты продолжают контролировать критические решения. В течение этого периода было перехвачено более 30,000 подозрительных запросов на вывод средств, что защитило почти 20,000 пользователей.
Оценка рисков и мошенничество
Первоначальные оценки рисков занимали в среднем 4.7 минуты, при этом 95% из них были завершены в течение 10 минут. Команды безопасности также выявили около $212 миллионов средств, потенциально связанных с мошенничеством, и занесли более 10,000 злонамеренных адресов блокчейна в черный список.
Восстановление архитектуры безопасности
Биржа восстанавливает свою архитектуру безопасности с момента атаки 21 февраля 2025 года, в результате которой было похищено около $1.46 миллиарда из ее холодного кошелька Ethereum. Этот инцидент стал крупнейшей зафиксированной кражей криптовалюты по стоимости.
Мониторинг и инциденты безопасности
Bybit сообщила, что ее система мониторинга теперь охватывает 100% активности в цепочке, включая контракты на токены и кошельки биржи. В течение первого полугодия система выявила и обработала 10 инцидентов безопасности, затрагивающих токен-проекты, перечисленные на бирже.
Роль ИИ в безопасности
ИИ занял более важную роль в защитных системах Bybit. Биржа сообщила, что более 100,000 предупреждений о безопасности получили анализ с поддержкой ИИ в первой половине года. Аудиты безопасности с поддержкой ИИ выявили уязвимости высокой степени серьезности в три-пять раз быстрее, чем при ручном обзоре.
«Гонка кибербезопасности вступила в эру минут», — сказал Дэвид Зонг, глава группы контроля рисков и безопасности Bybit.
Стратегия безопасности и мониторинг
Сокращение времени между обнаружением подозрительной активности и реагированием на нее стало центральной частью стратегии безопасности Bybit. Более 30,000 запросов на вывод средств были перехвачены, что защитило почти 20,000 пользователей от потенциальных убытков.
Сложности с отслеживанием активов
Отслеживание похищенных активов стало постепенно сложнее после атаки. В марте 2025 года Bybit сообщила, что 88.87% средств оставались отслеживаемыми, в то время как 7.59% ушли в тень.
Иск против Северной Кореи
Bybit подала иск в США против Северной Кореи и группы Лазаря, направленный на восстановление активов, связанных с кражей. Суд вынес предварительный судебный запрет, запрещающий определенным неидентифицированным ответчикам распоряжаться активами, пока дело продолжается.