AktualnościKryptoBybit wzmacnia zabezpieczenia przed ewoluującymi zagrożeniami w kryptowalutach, przechwytując 700 milionów dolarów potencjalnych strat użytkowników

Bybit wzmacnia zabezpieczenia przed ewoluującymi zagrożeniami w kryptowalutach, przechwytując 700 milionów dolarów potencjalnych strat użytkowników

Autor: ChainWire·

Najważniejsze informacje

  • Luka z lutego 2025 roku, w której skradziono około 1,46 miliarda dolarów poprzez zmanipulowany interfejs podpisywania w multisig cold wallet Bybit, pozostaje największą kradzieżą kryptowalut w historii i została publicznie przypisana przez FBI północnokoreańskiej grupie Lazarus Group.
  • W pierwszej połowie 2026 roku Bybit zablokował ponad 30 000 podejrzanych żądań wypłaty, chroniąc prawie 20 000 użytkowników przed potencjalnymi stratami przekraczającymi 700 milionów dolarów, a 95% analiz zakończono w ciągu 10 minut.
  • Bybit rozszerzył monitorowanie do 100% aktywności on-chain istotnej dla działalności i obsłużył 10 incydentów bezpieczeństwa związanych z projektami notowanych tokenów w I półroczu 2026 roku, bez strat dla platformy.
  • Audyty bezpieczeństwa wspomagane przez AI wykrywały podatności o wysokim poziomie krytyczności 3–5 razy częściej niż ręczna analiza, a automatyzacja skróciła czas od oceny bezpieczeństwa do testów z około dwóch tygodni do dwóch godzin.
  • Poza środkami technicznymi Bybit podejmuje działania prawne przeciwko Korei Północnej i Lazarus Group oraz współpracuje z organami ścigania i firmami analizującymi blockchain w celu namierzenia i odzyskania skradzionych aktywów.
Bybit wzmacnia zabezpieczenia przed ewoluującymi zagrożeniami w kryptowalutach, przechwytując 700 milionów dolarów potencjalnych strat użytkowników

Raport Bybit za I półrocze 2026 roku opisuje rozszerzoną ochronę kont, 100% monitorowanie on-chain oraz wykrywanie zagrożeń wspomagane przez AI po incydencie bezpieczeństwa z 2025 roku

DUBAJ, ZEA, 19 sierpnia 2026 /PRNewswire/ — Bybit, druga co do wielkości na świecie giełda kryptowalut pod względem wolumenu obrotu, wzmocniła i rozbudowała swoje systemy bezpieczeństwa po kradzieży około 1,46 miliarda dolarów aktywów cyfrowych w lutym 2025 roku, zmierzając w kierunku modelu zaprojektowanego tak, aby wykrywać zagrożenia wcześniej, reagować szybciej i stale dostosowywać się, gdy napastnicy wdrażają nowe techniki, w tym sztuczną inteligencję.

Ta kradzież z lutego 2025 roku pozostaje największą kradzieżą kryptowalut w historii. Napastnicy zmanipulowali interfejs podpisywania używany do transakcji z multisig cold wallet Bybit — warstwy przechowywania od dawna uznawanej za jedną z najtrudniejszych do osiągnięcia dla osób z zewnątrz — a FBI publicznie przypisało incydent północnokoreańskiej grupie Lazarus Group. Strata miała też miejsce na tle szerszej fali incydentów w branży, przy czym firmy zajmujące się analizą blockchain śledziły kradzież ponad 2 miliardów dolarów aktywów kryptowalutowych w samych atakach hakerskich w 2024 roku, z czego większość przypisano podmiotom powiązanym z Koreą Północną.

W Raporcie Risk & Security za I półrocze 2026, obejmującym okres od 1 stycznia do 15 czerwca, Bybit opisuje działanie trzech warstw ochrony: bezpieczeństwa użytkowników i kont, monitorowania on-chain w czasie rzeczywistym oraz operacji bezpieczeństwa wspomaganych przez AI. Celem nie jest jedynie dodanie większej liczby kontroli — wyjaśnia giełda — lecz zbudowanie systemu bezpieczeństwa, który może stale uczyć się na podstawie nowych zagrożeń i skracać czas między wykryciem a interwencją.

„Cyberbezpieczny wyścig zbrojeń wszedł w erę minut. Wykorzystywanie AI do wzmacniania naszych możliwości w zakresie bezpieczeństwa i kontroli ryzyka, przy jednoczesnym zabezpieczaniu samych systemów AI, jest naszym najwyższym priorytetem, a ludzki osąd pozostaje w centrum kluczowych decyzji dotyczących bezpieczeństwa” — powiedział David Zong, Head of Group Risk Control and Security w Bybit.

Od reagowania na incydenty do całodobowej obrony

Zaawansowani napastnicy mogą wykorzystywać słabości na styku technologii, ludzkich zachowań i procesów operacyjnych. W obliczu utrzymujących się wyzwań w zakresie bezpieczeństwa Bybit rozbudowuje swoją architekturę bezpieczeństwa w obszarach ochrony kont, monitorowania on-chain, wykrywania oszustw, testów bezpieczeństwa i reagowania na incydenty. W rezultacie — według giełdy — następuje przejście od reaktywnego reagowania na incydenty do całodobowej obrony.

W I półroczu 2026 roku Bybit przechwycił ponad 30 000 podejrzanych żądań wypłaty, chroniąc prawie 20 000 użytkowników przed potencjalnymi stratami przekraczającymi 700 milionów dolarów. Średni czas wstępnej analizy wyniósł 4,7 minuty, a 95% analiz zakończono w ciągu 10 minut.

Spółka zidentyfikowała również około 212 milionów dolarów potencjalnych środków powiązanych z oszustwami onchain i umieściła na czarnej liście ponad 10 000 złośliwych adresów, wykorzystując analizę behawioralną on-chain oraz monitorowanie wspomagane przez AI do identyfikacji nowych wzorców oszustw.

Monitorowanie zarówno blockchaina, jak i platformy

Bybit rozszerzył monitorowanie do 100% aktywności on-chain istotnej dla działalności, w tym kontraktów notowanych tokenów, kontraktów ekosystemowych oraz cold, warm i hot walletów spółki. Cold wallet są przechowywane offline i zazwyczaj uznawane za najbezpieczniejszą warstwę przechowywania na giełdzie, podczas gdy hot wallet pozostają podłączone do internetu, aby obsługiwać codzienne wypłaty.

W pierwszej połowie 2026 roku Bybit zidentyfikował i obsłużył 10 incydentów bezpieczeństwa związanych z projektami notowanych tokenów, bez żadnych strat dla platformy. W ośmiu przypadkach Bybit zakończył odpowiednie działania awaryjne przed innymi dużymi giełdami, a dwa incydenty wykryto, zanim same dotknięte projekty zidentyfikowały ataki.

AI skraca cykl obronny

W miarę jak napastnicy wykorzystują automatyzację i AI do przyspieszania rozpoznania i wykrywania podatności, Bybit stosuje AI w operacjach bezpieczeństwa, audycie kodu i testach penetracyjnych. W ciągu I półrocza ponad 100 000 alertów bezpieczeństwa przetworzono z wykorzystaniem analizy wspomaganej przez AI. Audyty bezpieczeństwa wspomagane przez AI w Bybit wykrywały podatności o wysokim poziomie krytyczności 3–5 razy częściej niż ręczna analiza. Jednocześnie automatyzacja skróciła czas potrzebny na przejście od oceny bezpieczeństwa do testów z około dwóch tygodni do dwóch godzin, umożliwiając giełdzie znacznie szybsze identyfikowanie i analizowanie potencjalnych podatności.

Zautomatyzowana platforma red team oceniła 1 489 publicznie dostępnych zasobów i wykryła ponad 100 podatności o wysokim poziomie krytyczności. Średni czas od wykrycia zasobu do rozpoczęcia testów penetracyjnych skrócono do mniej niż 24 godzin, wobec tradycyjnego cyklu ręcznego liczonego w tygodniach.

AI jest wykorzystywana przede wszystkim do zwiększania skali i szybkości wykrywania oraz testowania, podczas gdy za złożone decyzje dotyczące zagrożeń nadal odpowiadają ludzie-specjaliści ds. bezpieczeństwa.

Globalna walka o pociągnięcie napastników do odpowiedzialności

Bybit wyszedł również poza środki techniczne. Współpracował z organami ścigania, firmami zajmującymi się analizą blockchain i partnerami branżowymi w celu namierzenia i odzyskania skradzionych aktywów. Podjął także działania prawne przeciwko Korei Północnej i Lazarus Group, dążąc do pociągnięcia sprawców do odpowiedzialności oraz odzyskania aktywów powiązanych z atakiem.

Dla Bybit szerszym celem bezpieczeństwa jest uczynienie ataków trudniejszymi do przeprowadzenia i mniej opłacalnymi. Oznacza to nie tylko wzmacnianie samej platformy, lecz także poprawę koordynacji między giełdami, sieciami blockchain, śledczymi i organami ścigania.

Bezpieczeństwo to proces ciągły

Raport bezpieczeństwa za I półrocze 2026 roku stanowi potwierdzenie zobowiązania Bybit do transparentności i wyznacza kolejny etap ewolucji bezpieczeństwa spółki. Wraz z tym, jak napastnicy przyjmują nowe technologie i metody, coraz częściej wspierani przez rosnącą obecność AI, systemy obronne Bybit są projektowane tak, aby ewoluować w podobnym tempie.

Szczegółowa architektura bezpieczeństwa, metodologia oraz wspierające dane są dostępne w Raporcie Risk & Security za I półrocze 2026.

Zastrzeżenie: O ile nie zaznaczono inaczej, przedstawione dane obejmują okres od 1 stycznia do 15 czerwca 2026 roku i opierają się na wewnętrznych systemach bezpieczeństwa, ryzyka i inżynieryjnych Bybit. Wskaźniki są raportowane samodzielnie przez Bybit i mają służyć przejrzystości jego działań w obszarze bezpieczeństwa. Nie należy ich interpretować jako gwarancji przyszłych wyników w zakresie bezpieczeństwa ani jako porównawczej klasyfikacji giełd.

O Bybit

Bybit to The New Financial Platform.

Wierzymy, że każda osoba powinna mieć dostęp do każdej możliwości finansowej na świecie. Dlatego budujemy pierwszą inteligentną platformę, która łączy każdego, z dowolnego miejsca, ze światowymi finansami.

Ufa nam ponad 80 milionów użytkowników na całym świecie. Bybit łączy inwestowanie, handel, płatności i budowanie majątku w jednym bezpiecznym i inteligentnym ekosystemie. Dzięki połączeniu technologii opartej na AI, głębokiej globalnej płynności, solidnego bezpieczeństwa i przejrzystych operacji Bybit sprawia, że globalne finanse stają się bardziej dostępne, efektywne i wspierające dla wszystkich.

Stworzony dla wszystkich. Napędzany inteligencją. Otwarty na świat.

Dowiedz się więcej na Bybit.com. Więcej informacji o Bybit można znaleźć w Bybit Press. W sprawie pytań medialnych prosimy o kontakt: media@bybit.com

Aby być na bieżąco, śledź społeczności i media społecznościowe Bybit

Discord | Facebook | Instagram | LinkedIn | Reddit | Telegram | TikTok | X | Youtube

Artykuł Bybit wzmacnia zabezpieczenia przed ewoluującymi zagrożeniami w kryptowalutach, przechwytując 700 milionów dolarów potencjalnych strat użytkowników po raz pierwszy pojawił się na Chainwire.