AktualnościKryptoBybit twierdzi, że po kradzieży 1,46 mld USD zablokował 700 mln USD potencjalnych strat

Bybit twierdzi, że po kradzieży 1,46 mld USD zablokował 700 mln USD potencjalnych strat

Autor: DailyCoin·

Najważniejsze informacje

  • Bybit zablokował ponad 30 000 podejrzanych wniosków o wypłatę w pierwszej połowie 2026 roku, chroniąc niemal 20 000 użytkowników; wstępne przeglądy ryzyka trwały średnio 4,7 minuty.
  • W tym okresie giełda zidentyfikowała około 212 mln USD środków on-chain potencjalnie powiązanych z oszustwami oraz wpisała na czarną listę ponad 10 000 złośliwych adresów.
  • Audyty wspierane przez AI wykrywały luki o wysokiej wadze trzy do pięciu razy częściej niż ręczne przeglądy, a automatyzacja skróciła czas między oceną bezpieczeństwa a testowaniem z około dwóch tygodni do dwóch godzin.
  • Bybit obsłużył w pierwszej połowie 2026 roku 10 incydentów bezpieczeństwa dotyczących notowanych projektów tokenowych bez odnotowania strat na platformie, w tym dwa przypadki wykryte, zanim poszkodowane projekty same zidentyfikowały ataki.
  • Raport następuje po kradzieży 1,46 mld USD z Bybit w lutym 2025 roku, przypisanej przez FBI północnokoreańskiej grupie Lazarus, która pozostaje największą pojedynczą kradzieżą kryptowalut w historii.
Bybit twierdzi, że po kradzieży 1,46 mld USD zablokował 700 mln USD potencjalnych strat

Giełda kryptowalut Bybit twierdzi, że w pierwszej połowie 2026 roku przechwyciła ponad 700 mln USD potencjalnych strat użytkowników, kontynuując rozbudowę systemów bezpieczeństwa po kradzieży o wartości 1,46 mld USD, której doświadczyła w lutym 2025 roku.

Dane te zostały ujawnione we wtorek w raporcie Bybit H1 2026 Risk & Security Report. Zgodnie z raportem działalność firmy w zakresie bezpieczeństwa koncentrowała się w tym okresie na trzech obszarach: bezpieczeństwie użytkowników i kont, monitorowaniu sieci on-chain w czasie rzeczywistym oraz operacjach bezpieczeństwa wspieranych przez AI. Publikacja wpisuje się w szerszą branżową tendencję do regularnego raportowania transparentności, która przyspieszyła po upadku giełdy FTX w listopadzie 2022 roku i skłoniła platformy handlowe do publikowania zaświadczeń o rezerwach (proof-of-reserves) oraz innych wskaźników zaufania.

Zablokowane wypłaty i środki powiązane z oszustwami

Bybit podał, że w pierwszych sześciu miesiącach roku zablokował ponad 30 000 podejrzanych wniosków o wypłatę, chroniąc niemal 20 000 użytkowników przed potencjalnymi stratami. Wstępne przeglądy ryzyka trwały średnio 4,7 minuty, a 95% z nich zakończono w ciągu 10 minut.

Zgodnie z raportem giełda zidentyfikowała również około 212 mln USD środków on-chain potencjalnie powiązanych z oszustwami oraz wpisała na czarną listę ponad 10 000 złośliwych adresów.

Rozszerzone monitorowanie on-chain w czasie rzeczywistym

Działania w zakresie bezpieczeństwa następują po jednej z największych kradzieży kryptowalut w historii. W lutym 2025 roku z giełdy skradziono aktywa cyfrowe o wartości około 1,46 mld USD po tym, jak napastnicy przejęli interfejs podpisywania transakcji wykorzystywany do obsługi wielopodpisowego (multisig) portfela zimnego Ethereum podczas rutynowego transferu, wprowadzając podpisujących w błąd tak, aby zatwierdzili transakcję, która po cichu zmieniła podstawową logikę portfela. W ataku wyprowadzono około 400 000 ETH. Amerykańskie Federalne Biuro Śledcze (FBI) przypisało później kradzież północnokoreańskiej grupie Lazarus — wspieranej przez państwo jednostce hakerskiej, objętej sankcjami amerykańskiego Departamentu Skarbu i powiązanej według obserwatorów ONZ z wcześniejszymi kradzieżami kryptowalut służącymi do finansowania programów zbrojeniowych tego kraju. Od tego czasu Bybit twierdzi, że rozszerzył swoje możliwości monitorowania transakcji i reagowania na zagrożenia w całej infrastrukturze.

Ten incydent pozostaje największą pojedynczą kradzieżą kryptowalut w historii i stanowił większość z ponad 2 mld USD, które według szacunków firm analitycznych zajmujących się blockchainem zostało skradzionych z platform kryptowalutowych w całym 2025 roku.

Firma podała, że monitoruje obecnie 100% istotnej biznesowo aktywności on-chain, w tym kontrakty notowanych tokenów, kontrakty ekosystemowe oraz swoje portfele zimne, ciepłe i gorące.

W pierwszej połowie 2026 roku Bybit obsłużył — według własnych informacji — 10 incydentów bezpieczeństwa dotyczących notowanych projektów tokenowych bez odnotowania strat na platformie. W ośmiu przypadkach firma zakończyła działania awaryjne przed innymi dużymi giełdami, a w dwóch przypadkach wykryła incydenty, zanim poszkodowane projekty same zidentyfikowały ataki.

Bybit zaznaczył, że celem jest skrócenie czasu między wykryciem podejrzanej aktywności a podjęciem działań, ponieważ napastnicy stosują nowe techniki.

Narzędzia AI przyspieszają testy bezpieczeństwa

Bybit zwiększa również wykorzystanie AI i automatyzacji w operacjach bezpieczeństwa. Według raportu w pierwszej połowie 2026 roku analiza wspierana przez AI przetworzyła ponad 100 000 alertów bezpieczeństwa, a firma podała, że audyty wspierane przez AI identyfikowały luki o wysokiej wadze trzy do pięciu razy częściej niż ręczne przeglądy.

Automatyzacja skróciła również czas między oceną bezpieczeństwa a testowaniem z około dwóch tygodni do dwóch godzin — podała firma.

Zautomatyzowana platforma red-team oceniła 1 489 zasobów dostępnych publicznie i zidentyfikowała ponad 100 luk o wysokiej wadze. Bybit podał, że średni czas od wykrycia zasobu do rozpoczęcia wstępnych testów spadł do mniej niż 24 godzin, w porównaniu z tygodniami w poprzednim, ręcznym procesie.

Mimo większego wykorzystania automatyzacji Bybit zaznaczył, że za złożone decyzje w zakresie bezpieczeństwa nadal odpowiadają specjaliści ds. bezpieczeństwa.

Architektura bezpieczeństwa po włamaniu z 2025 roku

Nowe dane są częścią starań Bybit o wykazanie, jak zmieniła się jego architektura bezpieczeństwa od włamania w 2025 roku. Giełda podała, że współpracowała z organami ścigania, firmami zajmującymi się analizą blockchainu oraz partnerami branżowymi w celu śledzenia aktywów powiązanych z kradzieżą. Podjęła również działania prawne przeciwko Korei Północnej i grupie Lazarus w sprawie aktywów powiązanych z atakiem. Według analityków blockchainu śledzenie skradzionych ETH utrudniały przepływy środków przez usługi mikserów, mosty międzyłańcuchowe i zdecentralizowane giełdy w miesiącach po ataku.