Bybit rafforza le difese di sicurezza contro le minacce crypto in evoluzione, intercettando 700 milioni di dollari in potenziali perdite per gli utenti
Punti chiave
- •La violazione di febbraio 2025, in cui sono stati rubati circa 1,46 miliardi di dollari attraverso la manipolazione dell'interfaccia di firma del cold wallet multisig di Bybit, rimane il più grande furto di criptovalute mai registrato ed è stata pubblicamente attribuita dall'FBI al gruppo Lazarus della Corea del Nord.
- •Nel primo semestre 2026, Bybit ha bloccato oltre 30.000 richieste di prelievo sospette, proteggendo quasi 20.000 utenti da potenziali perdite superiori a 700 milioni di dollari, con il 95% delle revisioni completato entro dieci minuti.
- •Bybit ha esteso il monitoraggio al 100% delle attività on-chain rilevanti per il business e ha gestito 10 incidenti di sicurezza riguardanti progetti di token quotati durante il primo semestre 2026 senza alcuna perdita per la piattaforma.
- •Il controllo di sicurezza assistito dall'IA ha identificato vulnerabilità ad alta gravità a un tasso da tre a cinque volte superiore rispetto alla revisione manuale, e l'automazione ha ridotto il tempo dalla valutazione di sicurezza ai test da circa due settimane a due ore.
- •Al di là dei controlli tecnici, Bybit ha avviato azioni legali contro la Corea del Nord e il gruppo Lazarus, collaborando con le forze dell'ordine e le società di intelligence blockchain per tracciare e recuperare gli asset rubati.

DUBAI, EAU, 19 ago. 2026 /PRNewswire/ — Bybit, il secondo exchange di criptovalute al mondo per volume di negoziazione, ha rafforzato e ampliato i propri sistemi di sicurezza a seguito del furto di circa 1,46 miliardi di dollari in asset digitali avvenuto a febbraio 2025, orientandosi verso un modello concepito per rilevare le minacce prima, rispondere più rapidamente e adattarsi continuamente man mano che gli aggressori adottano nuove tecniche, inclusa l'intelligenza artificiale.
Quel furto di febbraio 2025 rimane il più grande furto di criptovalute mai registrato. Gli aggressori hanno manipolato l'interfaccia di firma utilizzata per le transazioni dal cold wallet multisig di Bybit — un livello di archiviazione a lungo considerato tra i più difficili da raggiungere per soggetti esterni — e l'FBI ha pubblicamente attribuito l'incidente al gruppo Lazarus della Corea del Nord. La perdita si è inoltre inserita in un'ondata più ampia di incidenti a livello di settore, con le società di analisi blockchain che hanno tracciato oltre 2 miliardi di dollari in criptovalute rubate solo nel corso del 2024, la maggior parte attribuita ad attori legati alla Corea del Nord.
Nel suo rapporto su rischio e sicurezza del primo semestre 2026, che copre il periodo dal 1° gennaio al 15 giugno, Bybit descrive il funzionamento di tre livelli di protezione: sicurezza di utenti e account, monitoraggio on-chain in tempo reale e operazioni di sicurezza assistite dall'intelligenza artificiale. L'obiettivo, spiega l'exchange, non è semplicemente aggiungere più controlli, ma costruire un sistema di sicurezza in grado di apprendere continuamente dalle minacce emergenti e di ridurre il tempo tra rilevazione e intervento.
«La corsa agli armamenti nella cybersicurezza è entrata in un'era dei minuti. Utilizzare l'IA per rafforzare le nostre capacità di sicurezza e di controllo dei rischi, garantendo al tempo stesso la sicurezza dei sistemi di IA stessi, è la nostra massima priorità, con il giudizio umano che resta al centro delle decisioni di sicurezza critiche», ha dichiarato David Zong, Responsabile del Controllo dei Rischi di Gruppo e della Sicurezza di Bybit.
Da risposta agli incidenti a difesa sempre attiva
Gli aggressori più sofisticati possono sfruttare punti deboli all'incrocio tra tecnologia, comportamento umano e processi operativi. Alla luce delle sfide di sicurezza in corso, Bybit ha ampliato la propria architettura di sicurezza nei ambiti della protezione degli account, del monitoraggio on-chain, del rilevamento delle frodi, dei test di sicurezza e della risposta agli incidenti. Il risultato, secondo l'exchange, è il passaggio da una risposta reattiva agli incidenti a una difesa sempre attiva.
Nel primo semestre 2026, Bybit ha intercettato oltre 30.000 richieste di prelievo sospette, proteggendo quasi 20.000 utenti da potenziali perdite superiori a 700 milioni di dollari. La revisione iniziale media ha richiesto 4,7 minuti, con il 95% delle revisioni completato entro 10 minuti.
La società ha inoltre identificato circa 212 milioni di dollari in fondi on-chain potenzialmente collegati a frodi e ha inserito nella blacklist oltre 10.000 indirizzi dannosi, utilizzando l'analisi comportamentale on-chain e il monitoraggio assistito dall'IA per individuare schemi di frode emergenti.
Osservare la blockchain oltre alla piattaforma
Bybit ha esteso il monitoraggio al 100% delle attività on-chain rilevanti per il business, inclusi i contratti dei token quotati, i contratti dell'ecosistema e i cold wallet, warm wallet e hot wallet della società. I cold wallet sono mantenuti offline e sono generalmente considerati il livello di archiviazione più sicuro per gli exchange, mentre gli hot wallet restano connessi a Internet per supportare i prelievi quotidiani.
Nel corso del primo semestre 2026, Bybit ha identificato e gestito 10 incidenti di sicurezza riguardanti progetti di token quotati, senza alcuna perdita per la piattaforma. In otto casi, Bybit ha completato le relative risposte di emergenza prima di altri grandi exchange, mentre due incidenti sono stati rilevati prima che i progetti interessati identificassero gli attacchi.
L'IA accorcia il ciclo difensivo
Poiché gli aggressori utilizzano automazione e IA per accelerare la ricognizione e la scoperta delle vulnerabilità, Bybit applica l'IA alle operazioni di sicurezza, al controllo del codice e ai penetration test. La preoccupazione è condivisa a livello di settore: i team di sicurezza di Microsoft e OpenAI hanno pubblicato ricerche che documentano gruppi di minacce sostenuti da stati che sperimentano l'IA generativa per accelerare la ricognizione, la ricerca sulle vulnerabilità e il social engineering.
Oltre 100.000 avvisi di sicurezza sono stati elaborati con analisi assistita dall'IA durante il primo semestre. Il controllo di sicurezza assistito dall'IA di Bybit ha identificato vulnerabilità ad alta gravità a un tasso da 3 a 5 volte superiore rispetto alla revisione manuale. L'automazione ha inoltre ridotto il tempo necessario per passare dalla valutazione di sicurezza ai test da circa due settimane a due ore, consentendo all'exchange di identificare e approfondire le potenziali vulnerabilità a un ritmo notevolmente più rapido.
La piattaforma automatizzata di red team ha valutato 1.489 asset esposti pubblicamente e ha identificato oltre 100 vulnerabilità ad alta gravità. Il tempo medio dalla scoperta dell'asset al penetration test iniziale è stato ridotto a meno di 24 ore, rispetto a un ciclo manuale tradizionale misurato in settimane.
L'IA viene utilizzata principalmente per aumentare la scala e la velocità di rilevazione e di test, mentre gli specialisti di sicurezza umani restano responsabili delle decisioni relative alle minacce complesse. La combinazione tra scala guidata dall'IA e supervisione umana riflette l'architettura a tre livelli delineata nel rapporto.
Una battaglia globale per chiamare a rispondere gli aggressori
La risposta di Bybit va oltre i controlli tecnici. L'exchange ha collaborato con le forze dell'ordine, società di intelligence blockchain e partner del settore per tracciare e recuperare gli asset rubati, e ha avviato azioni legali contro la Corea del Nord e il gruppo Lazarus, al fine di ottenere giustizia e il recupero degli asset collegati all'attacco. La difficoltà di questo percorso è emersa dopo il furto del 2025, quando il tracciamento pubblico della blockchain ha mostrato i proventi dispersi attraverso mixer e ponti cross-chain, e solo una piccola parte dei fondi rubati è stata congelata nei mesi successivi.
Per Bybit, l'obiettivo di sicurezza più ampio è rendere gli attacchi più difficili da eseguire e meno redditizi. Ciò significa non solo rafforzare la piattaforma stessa, ma migliorare il coordinamento tra exchange, reti blockchain, investigatori e forze dell'ordine.
La sicurezza è un processo in continua evoluzione
Il Rapporto sulla sicurezza del primo semestre 2026 è testimonianza dell'impegno di trasparenza di Bybit e segna un capitolo nell'evoluzione della sicurezza dell'exchange. Man mano che gli aggressori adottano nuove tecnologie e nuovi metodi, sempre più agevolati dalla crescente diffusione dell'IA, Bybit afferma che i propri sistemi difensivi sono progettati per evolversi di conseguenza. Per i lettori, le metriche chiave del rapporto — tempi di revisione dei prelievi, importi intercettati, numero di incidenti e tassi di scoperta delle vulnerabilità — forniscono basi misurabili rispetto alle quali confrontare le future comunicazioni sulla sicurezza, mentre tecniche di attacco e difese continuano a evolversi.
L'architettura di sicurezza dettagliata, le metodologie e le metriche di supporto sono disponibili nel rapporto su rischio e sicurezza del primo semestre 2026.
Disclaimer: Salvo diversa indicazione, i dati coprono il periodo dal 1° gennaio al 15 giugno 2026 e si basano sui sistemi interni di sicurezza, rischio e ingegneria di Bybit. Le metriche sono auto-dichiarate da Bybit e sono destinate a fornire trasparenza sulle sue operazioni di sicurezza. Non devono essere interpretate come garanzia di future prestazioni di sicurezza né come classificazione comparativa degli exchange.
Informazioni su Bybit
Bybit è The New Financial Platform. Fondata sulla convinzione che ogni persona debba avere accesso a ogni opportunità finanziaria sulla Terra, l'exchange dichiara di stare costruendo la prima piattaforma intelligente che collega chiunque, ovunque, alla finanza mondiale. Con la fiducia di oltre 80 milioni di utenti in tutto il mondo, Bybit riunisce investimenti, trading, pagamenti e creazione di ricchezza in un unico ecosistema sicuro e intelligente. Attraverso la combinazione di tecnologia basata sull'IA, profonda liquidità globale, solida sicurezza e operazioni trasparenti, Bybit mira a rendere la finanza globale più accessibile, efficiente ed efficace per tutti.
Costruita per tutti. Alimentata dall'intelligenza. Aperta al mondo.
Per saperne di più, visitare Bybit.com. Per ulteriori dettagli su Bybit, visitare Bybit Press. Per richieste dei media, contattare media@bybit.com.