Bybit zegt 700 miljoen dollar aan mogelijke verliezen te hebben geblokkeerd na hack van 1,46 miljard dollar
Belangrijkste punten
- •Bybit blokkeerde in de eerste helft van 2026 meer dan 30.000 verdachte opnameverzoeken, waardoor bijna 20.000 gebruikers werden beschermd; initiële risicobeoordelingen duurden gemiddeld 4,7 minuten.
- •De beurs identificeerde in deze periode ongeveer 212 miljoen dollar aan mogelijk met fraude verbonden on-chain fondsen en plaatste meer dan 10.000 kwaadaardige adressen op de zwarte lijst.
- •AI-ondersteunde audits stelden drie tot vijf keer vaker kwetsbaarheden met hoge ernst vast dan handmatige beoordelingen, terwijl automatisering de tijd tussen beveiligingsbeoordeling en testing van ongeveer twee weken tot twee uur terugbracht.
- •Bybit behandelde in H1 2026 tien beveiligingsincidenten bij genoteerde tokenprojecten zonder verliezen voor het platform, waaronder twee gevallen die werden gedetecteerd voordat de getroffen projecten de aanvallen zelf hadden ontdekt.
- •Het rapport volgt op de diefstal van 1,46 miljard dollar bij Bybit in februari 2025, die de FBI toeschrijft aan de Noord-Koreaanse Lazarus Group en nog altijd de grootste cryptodiefstal uit de geschiedenis is.

Cryptobeurs Bybit zegt in de eerste helft van 2026 meer dan 700 miljoen dollar aan mogelijke gebruikersverliezen te hebben onderschept, terwijl het in Dubai gevestigde bedrijf zijn beveiligingssystemen verder uitbreidde na de diefstal van 1,46 miljard dollar die het in februari 2025 trof.
De cijfers werden dinsdag bekendgemaakt in Bybits H1 2026 Risk & Security Report. Volgens het rapport richtte het beveiligingswerk van het bedrijf zich in deze periode op drie gebieden: gebruikers- en accountbeveiliging, realtime on-chain monitoring en met AI ondersteunde beveiligingsoperaties. De publicatie past in een bredere trend in de sector richting regelmatige transparantieverslaglegging, die in een stroomversnelling kwam na de ondergang van de FTX-beurs in november 2022, waardoor handelsplatformen ertoe werden aangezet proof-of-reserves-verklaringen en andere vertrouwensindicatoren te publiceren.
Geblokkeerde opnames en met fraude verbonden fondsen
Bybit zei in de eerste zes maanden van het jaar meer dan 30.000 verdachte opnameverzoeken te hebben geblokkeerd, waardoor bijna 20.000 gebruikers tegen mogelijke verliezen werden beschermd. Initiële risicobeoordelingen duurden gemiddeld 4,7 minuten, waarbij 95% binnen 10 minuten waren afgerond.
Daarnaast identificeerde de beurs volgens het rapport ongeveer 212 miljoen dollar aan mogelijk met fraude verbonden on-chain fondsen en plaatste ze meer dan 10.000 kwaadaardige adressen op de zwarte lijst.
Uitgebreide realtime on-chain monitoring
De inspanningen op het gebied van beveiliging volgen op een van de grootste cryptodiefstallen uit de geschiedenis. In februari 2025 werd circa 1,46 miljard dollar aan digitale activa gestolen van de beurs, nadat aanvallers tijdens een routinematige overdracht de ondertekeningsinterface compromitteerden die werd gebruikt voor de Ethereum multisig cold wallet van de beurs, waarbij ondertekenaars werden misleid om een transactie goed te keuren die onopgemerkt de onderliggende logica van de wallet wijzigde. Bij de aanval werd circa 400.000 ETH afgevoerd. De Amerikaanse Federal Bureau of Investigation schreef de diefstal later toe aan de Noord-Koreaanse Lazarus Group, een door de staat gesponsorde hackeenheid die door de Amerikaanse Treasury is gesanctioneerd en door waarnemers van de Verenigde Naties in verband wordt gebracht met eerdere cryptodiefstallen die dienden om de wapenprogramma's van het land te financieren. Sindsdien heeft Bybit volgens eigen zeggen zijn vermogen om transacties te monitoren en op dreigingen te reageren in zijn gehele infrastructuur uitgebreid.
Het incident is nog altijd de grootste cryptodiefstal uit de geschiedenis en vormde het grootste deel van de meer dan 2 miljard dollar die volgens schattingen van blockchainanalysebedrijven in 2025 van cryptoplatformen werd gestolen.
Het bedrijf zei nu 100% van de bedrijfsrelevante on-chain activiteit te monitoren, waaronder contracten van genoteerde tokens, ecosysteemcontracten en zijn cold, warm en hot wallets.
In de eerste helft van 2026 behandelde Bybit volgens eigen zeggen 10 beveiligingsincidenten bij genoteerde tokenprojecten zonder verliezen voor het platform. In acht gevallen rondde het bedrijf de noodrespons af voordat andere grote beurzen dat deden, en in twee gevallen detecteerde het de incidenten voordat de getroffen projecten de aanvallen zelf hadden ontdekt.
Bybit zei dat het doel is de tijd tussen het detecteren van verdachte activiteit en het ondernemen van actie te verkorten, aangezien aanvallers nieuwe technieken toepassen.
AI-tools versnellen beveiligingstests
Bybit zet daarnaast steeds vaker AI en automatisering in bij beveiligingsoperaties. In de eerste helft van 2026 verwerkte AI-ondersteunde analyse volgens het rapport meer dan 100.000 beveiligingswaarschuwingen, en het bedrijf zei dat AI-ondersteunde audits drie tot vijf keer vaker kwetsbaarheden met hoge ernst vaststelden dan handmatige beoordelingen.
Automatisering verkortte volgens het bedrijf bovendien de tijd tussen beveiligingsbeoordeling en testing van ongeveer twee weken tot twee uur.
Een geautomatiseerd red-teamplatform beoordeelde 1.489 publiek toegankelijke assets en identificeerde meer dan 100 kwetsbaarheden met hoge ernst. De gemiddelde tijd tussen het ontdekken van een asset en het starten van de initiële test daalde volgens Bybit tot minder dan 24 uur, vergeleken met weken onder het eerdere handmatige proces.
Ondanks het toegenomen gebruik van automatisering blijven complexe beveiligingsbeslissingen volgens Bybit in handen van menselijke beveiligingsspecialisten.
Beveiligingsarchitectuur na de inbraak van 2025
De nieuwe cijfers maken deel uit van Bybits poging aan te tonen hoe zijn beveiligingsarchitectuur sinds de inbraak van 2025 is veranderd. De beurs heeft gezegd samen te werken met opsporingsdiensten, blockchain-inlichtingenbedrijven en partners uit de sector om activa te traceren die met de diefstal verband houden. Tegen Noord-Korea en de Lazarus Group heeft de beurs bovendien juridische stappen ondernomen over activa die met de aanval verbonden zijn. Volgens blockchainanalisten is het traceren van de gestolen ETH bemoeilijkt doordat de fondsen in de maanden na de aanval via mixingservices, cross-chain bridges en gedecentraliseerde beurzen werden verplaatst.