Bybit wzmacnia zabezpieczenia przed ewoluującymi zagrożeniami w kryptowalutach, przechwytując 700 milionów dolarów potencjalnych strat użytkowników
Najważniejsze informacje
- •Luka z lutego 2025 roku, w której skradziono około 1,46 miliarda dolarów poprzez zmanipulowany interfejs podpisywania w multisig cold wallet Bybit, pozostaje największą kradzieżą kryptowalut w historii i została publicznie przypisana przez FBI północnokoreańskiej grupie Lazarus Group.
- •W pierwszej połowie 2026 roku Bybit zablokował ponad 30 000 podejrzanych żądań wypłaty, chroniąc prawie 20 000 użytkowników przed potencjalnymi stratami przekraczającymi 700 milionów dolarów, a 95% analiz zakończono w ciągu 10 minut.
- •Bybit rozszerzył monitorowanie do 100% aktywności on-chain istotnej dla działalności i obsłużył 10 incydentów bezpieczeństwa związanych z projektami notowanych tokenów w I półroczu 2026 roku, bez strat dla platformy.
- •Audyty bezpieczeństwa wspomagane przez AI wykrywały podatności o wysokim poziomie krytyczności 3–5 razy częściej niż ręczna analiza, a automatyzacja skróciła czas od oceny bezpieczeństwa do testów z około dwóch tygodni do dwóch godzin.
- •Poza środkami technicznymi Bybit podejmuje działania prawne przeciwko Korei Północnej i Lazarus Group oraz współpracuje z organami ścigania i firmami analizującymi blockchain w celu namierzenia i odzyskania skradzionych aktywów.

Raport Bybit za I półrocze 2026 roku opisuje rozszerzoną ochronę kont, 100% monitorowanie on-chain oraz wykrywanie zagrożeń wspomagane przez AI po incydencie bezpieczeństwa z 2025 roku
DUBAJ, ZEA, 19 sierpnia 2026 /PRNewswire/ — Bybit, druga co do wielkości na świecie giełda kryptowalut pod względem wolumenu obrotu, wzmocniła i rozbudowała swoje systemy bezpieczeństwa po kradzieży około 1,46 miliarda dolarów aktywów cyfrowych w lutym 2025 roku, zmierzając w kierunku modelu zaprojektowanego tak, aby wykrywać zagrożenia wcześniej, reagować szybciej i stale dostosowywać się, gdy napastnicy wdrażają nowe techniki, w tym sztuczną inteligencję.
Ta kradzież z lutego 2025 roku pozostaje największą kradzieżą kryptowalut w historii. Napastnicy zmanipulowali interfejs podpisywania używany do transakcji z multisig cold wallet Bybit — warstwy przechowywania od dawna uznawanej za jedną z najtrudniejszych do osiągnięcia dla osób z zewnątrz — a FBI publicznie przypisało incydent północnokoreańskiej grupie Lazarus Group. Strata miała też miejsce na tle szerszej fali incydentów w branży, przy czym firmy zajmujące się analizą blockchain śledziły kradzież ponad 2 miliardów dolarów aktywów kryptowalutowych w samych atakach hakerskich w 2024 roku, z czego większość przypisano podmiotom powiązanym z Koreą Północną.
W Raporcie Risk & Security za I półrocze 2026, obejmującym okres od 1 stycznia do 15 czerwca, Bybit opisuje działanie trzech warstw ochrony: bezpieczeństwa użytkowników i kont, monitorowania on-chain w czasie rzeczywistym oraz operacji bezpieczeństwa wspomaganych przez AI. Celem nie jest jedynie dodanie większej liczby kontroli — wyjaśnia giełda — lecz zbudowanie systemu bezpieczeństwa, który może stale uczyć się na podstawie nowych zagrożeń i skracać czas między wykryciem a interwencją.
„Cyberbezpieczny wyścig zbrojeń wszedł w erę minut. Wykorzystywanie AI do wzmacniania naszych możliwości w zakresie bezpieczeństwa i kontroli ryzyka, przy jednoczesnym zabezpieczaniu samych systemów AI, jest naszym najwyższym priorytetem, a ludzki osąd pozostaje w centrum kluczowych decyzji dotyczących bezpieczeństwa” — powiedział David Zong, Head of Group Risk Control and Security w Bybit.
Od reagowania na incydenty do całodobowej obrony
Zaawansowani napastnicy mogą wykorzystywać słabości na styku technologii, ludzkich zachowań i procesów operacyjnych. W obliczu utrzymujących się wyzwań w zakresie bezpieczeństwa Bybit rozbudowuje swoją architekturę bezpieczeństwa w obszarach ochrony kont, monitorowania on-chain, wykrywania oszustw, testów bezpieczeństwa i reagowania na incydenty. W rezultacie — według giełdy — następuje przejście od reaktywnego reagowania na incydenty do całodobowej obrony.
W I półroczu 2026 roku Bybit przechwycił ponad 30 000 podejrzanych żądań wypłaty, chroniąc prawie 20 000 użytkowników przed potencjalnymi stratami przekraczającymi 700 milionów dolarów. Średni czas wstępnej analizy wyniósł 4,7 minuty, a 95% analiz zakończono w ciągu 10 minut.
Spółka zidentyfikowała również około 212 milionów dolarów potencjalnych środków powiązanych z oszustwami onchain i umieściła na czarnej liście ponad 10 000 złośliwych adresów, wykorzystując analizę behawioralną on-chain oraz monitorowanie wspomagane przez AI do identyfikacji nowych wzorców oszustw.
Monitorowanie zarówno blockchaina, jak i platformy
Bybit rozszerzył monitorowanie do 100% aktywności on-chain istotnej dla działalności, w tym kontraktów notowanych tokenów, kontraktów ekosystemowych oraz cold, warm i hot walletów spółki. Cold wallet są przechowywane offline i zazwyczaj uznawane za najbezpieczniejszą warstwę przechowywania na giełdzie, podczas gdy hot wallet pozostają podłączone do internetu, aby obsługiwać codzienne wypłaty.
W pierwszej połowie 2026 roku Bybit zidentyfikował i obsłużył 10 incydentów bezpieczeństwa związanych z projektami notowanych tokenów, bez żadnych strat dla platformy. W ośmiu przypadkach Bybit zakończył odpowiednie działania awaryjne przed innymi dużymi giełdami, a dwa incydenty wykryto, zanim same dotknięte projekty zidentyfikowały ataki.
AI skraca cykl obronny
W miarę jak napastnicy wykorzystują automatyzację i AI do przyspieszania rozpoznania i wykrywania podatności, Bybit stosuje AI w operacjach bezpieczeństwa, audycie kodu i testach penetracyjnych. W ciągu I półrocza ponad 100 000 alertów bezpieczeństwa przetworzono z wykorzystaniem analizy wspomaganej przez AI. Audyty bezpieczeństwa wspomagane przez AI w Bybit wykrywały podatności o wysokim poziomie krytyczności 3–5 razy częściej niż ręczna analiza. Jednocześnie automatyzacja skróciła czas potrzebny na przejście od oceny bezpieczeństwa do testów z około dwóch tygodni do dwóch godzin, umożliwiając giełdzie znacznie szybsze identyfikowanie i analizowanie potencjalnych podatności.
Zautomatyzowana platforma red team oceniła 1 489 publicznie dostępnych zasobów i wykryła ponad 100 podatności o wysokim poziomie krytyczności. Średni czas od wykrycia zasobu do rozpoczęcia testów penetracyjnych skrócono do mniej niż 24 godzin, wobec tradycyjnego cyklu ręcznego liczonego w tygodniach.
AI jest wykorzystywana przede wszystkim do zwiększania skali i szybkości wykrywania oraz testowania, podczas gdy za złożone decyzje dotyczące zagrożeń nadal odpowiadają ludzie-specjaliści ds. bezpieczeństwa.
Globalna walka o pociągnięcie napastników do odpowiedzialności
Bybit wyszedł również poza środki techniczne. Współpracował z organami ścigania, firmami zajmującymi się analizą blockchain i partnerami branżowymi w celu namierzenia i odzyskania skradzionych aktywów. Podjął także działania prawne przeciwko Korei Północnej i Lazarus Group, dążąc do pociągnięcia sprawców do odpowiedzialności oraz odzyskania aktywów powiązanych z atakiem.
Dla Bybit szerszym celem bezpieczeństwa jest uczynienie ataków trudniejszymi do przeprowadzenia i mniej opłacalnymi. Oznacza to nie tylko wzmacnianie samej platformy, lecz także poprawę koordynacji między giełdami, sieciami blockchain, śledczymi i organami ścigania.
Bezpieczeństwo to proces ciągły
Raport bezpieczeństwa za I półrocze 2026 roku stanowi potwierdzenie zobowiązania Bybit do transparentności i wyznacza kolejny etap ewolucji bezpieczeństwa spółki. Wraz z tym, jak napastnicy przyjmują nowe technologie i metody, coraz częściej wspierani przez rosnącą obecność AI, systemy obronne Bybit są projektowane tak, aby ewoluować w podobnym tempie.
Szczegółowa architektura bezpieczeństwa, metodologia oraz wspierające dane są dostępne w Raporcie Risk & Security za I półrocze 2026.
Zastrzeżenie: O ile nie zaznaczono inaczej, przedstawione dane obejmują okres od 1 stycznia do 15 czerwca 2026 roku i opierają się na wewnętrznych systemach bezpieczeństwa, ryzyka i inżynieryjnych Bybit. Wskaźniki są raportowane samodzielnie przez Bybit i mają służyć przejrzystości jego działań w obszarze bezpieczeństwa. Nie należy ich interpretować jako gwarancji przyszłych wyników w zakresie bezpieczeństwa ani jako porównawczej klasyfikacji giełd.
O Bybit
Bybit to The New Financial Platform.
Wierzymy, że każda osoba powinna mieć dostęp do każdej możliwości finansowej na świecie. Dlatego budujemy pierwszą inteligentną platformę, która łączy każdego, z dowolnego miejsca, ze światowymi finansami.
Ufa nam ponad 80 milionów użytkowników na całym świecie. Bybit łączy inwestowanie, handel, płatności i budowanie majątku w jednym bezpiecznym i inteligentnym ekosystemie. Dzięki połączeniu technologii opartej na AI, głębokiej globalnej płynności, solidnego bezpieczeństwa i przejrzystych operacji Bybit sprawia, że globalne finanse stają się bardziej dostępne, efektywne i wspierające dla wszystkich.
Stworzony dla wszystkich. Napędzany inteligencją. Otwarty na świat.
Dowiedz się więcej na Bybit.com. Więcej informacji o Bybit można znaleźć w Bybit Press. W sprawie pytań medialnych prosimy o kontakt: media@bybit.com
Aby być na bieżąco, śledź społeczności i media społecznościowe Bybit
Discord | Facebook | Instagram | LinkedIn | Reddit | Telegram | TikTok | X | Youtube
Artykuł Bybit wzmacnia zabezpieczenia przed ewoluującymi zagrożeniami w kryptowalutach, przechwytując 700 milionów dolarów potencjalnych strat użytkowników po raz pierwszy pojawił się na Chainwire.