Bybit усиливает защиту от эволюционирующих криптоугроз, предотвращая потенциальные потери пользователей на 700 миллионов долларов
Ключевые выводы
- •Взлом в феврале 2025 года, в ходе которого через манипулированный интерфейс подписания транзакций мультиподписного холодного кошелька Bybit было украдено около 1,46 миллиарда долларов, остаётся крупнейшей кражей криптовалюты в истории и был публично приписан ФБР группе Lazarus Group из КНДР.
- •В первом полугодии 2026 года Bybit заблокировала более 30 000 подозрительных заявок на вывод средств, защитив почти 20 000 пользователей от потенциальных потерь, превышающих 700 миллионов долларов, при этом 95% проверок были завершены в течение десяти минут.
- •Bybit расширила мониторинг на 100% значимой для бизнеса активности в блокчейне и за первое полугодие 2026 года урегулировала 10 инцидентов безопасности, связанных с листинговыми токен-проектами, без потерь для платформы.
- •Аудит безопасности с поддержкой ИИ выявлял уязвимости высокой степени опасности в три–пять раз быстрее ручной проверки, а автоматизация сократила время от оценки безопасности до тестирования примерно с двух недель до двух часов.
- •Помимо технических мер, Bybit инициировала судебное преследование КНДР и группы Lazarus Group, сотрудничая с правоохранительными органами и блокчейн-аналитическими компаниями для отслеживания и возврата украденных активов.

ДУБАЙ, ОАЭ, 19 августа 2026 г. /PRNewswire/ — Bybit, вторая по объёму торгов криптовалютная биржа в мире, усилила и расширила свои системы безопасности после кражи примерно 1,46 миллиарда долларов в цифровых активах в феврале 2025 года, перейдя к модели, рассчитанной на более раннее обнаружение угроз, более быстрое реагирование и постоянную адаптацию по мере того, как злоумышленники осваивают новые методы, включая искусственный интеллект.
Эта кража, совершённая в феврале 2025 года, остаётся крупнейшим хищением криптовалюты в истории. Злоумышленники манипулировали интерфейсом подписания транзакций из мультиподписного холодного кошелька Bybit — уровня хранения, который традиционно считался одним из самых труднодоступных для посторонних, — а ФБР публично связало инцидент с группой Lazarus Group, связанной с КНДР. Потеря произошла на фоне более широкой волны инцидентов в отрасли: по данным блокчейн-аналитических компаний, только за 2024 год в результате взломов было украдено криптоактивов на сумму более 2 миллиардов долларов, причём большая часть этих хищений приписывается субъектам, связанным с КНДР.
В своём отчёте о рисках и безопасности за первое полугодие 2026 года, охватывающем период с 1 января по 15 июня, Bybit подробно описывает работу трёх уровней защиты: безопасность пользователей и аккаунтов, мониторинг блокчейна в реальном времени и операции безопасности с поддержкой ИИ. Как поясняет биржа, цель состоит не просто в добавлении новых контролирующих механизмов, а в создании системы безопасности, способной непрерывно учиться на новых угрозах и сокращать время между обнаружением и вмешательством.
«Гонка вооружений в кибербезопасности вступила в эру минут. Наш главный приоритет — использовать ИИ для укрепления наших возможностей в области безопасности и риск-контроля, обеспечивая при этом защиту самих систем ИИ, а человеческое суждение остаётся в центре критически важных решений по безопасности», — заявил Дэвид Цзун (David Zong), глава риск-контроля и безопасности группы Bybit.
От реагирования на инциденты к постоянной защите
Изощрённые злоумышленники могут эксплуатировать слабые места на пересечении технологий, человеческого поведения и операционных процессов. С учётом сохраняющихся проблем безопасности Bybit расширяла свою архитектуру безопасности в области защиты аккаунтов, мониторинга блокчейна, выявления мошенничества, тестирования безопасности и реагирования на инциденты. Как отмечает биржа, результатом стал переход от реактивного реагирования на инциденты к постоянной защите.
В первом полугодии 2026 года Bybit перехватила более 30 000 подозрительных заявок на вывод средств, защитив почти 20 000 пользователей от потенциальных потерь на сумму более 700 миллионов долларов. Средняя первичная проверка занимала 4,7 минуты, при этом 95% проверок были завершены в течение 10 минут.
Компания также выявила около 212 миллионов долларов потенциально связанных с мошенничеством средств в блокчейне и внесла в чёрный список более 10 000 вредоносных адресов, используя поведенческий анализ в блокчейне и мониторинг с поддержкой ИИ для выявления новых мошеннических схем.
Наблюдение не только за платформой, но и за блокчейном
Bybit расширила мониторинг на 100% значимой для бизнеса активности в блокчейне, включая контракты листинговых токенов, контракты экосистемы, а также холодные, тёплые и горячие кошельки компании. Холодные кошельки хранятся в автономном режиме и, как правило, считаются самым защищённым уровнем биржевого хранения, тогда как горячие кошельки остаются подключёнными к интернету для обеспечения повседневных выводов средств.
За первое полугодие 2026 года Bybit выявила и урегулировала 10 инцидентов безопасности, связанных с листинговыми токен-проектами, при этом платформа не понесла потерь. В восьми случаях Bybit завершила соответствующие экстренные меры раньше других крупных бирж, а два инцидента были обнаружены до того, как сами затронутые проекты выявили атаки.
ИИ сокращает цикл защиты
Поскольку злоумышленники используют автоматизацию и ИИ для ускорения разведки и поиска уязвимостей, Bybit применяет ИИ в операциях безопасности, аудите кода и тестировании на проникновение. Эта проблема актуальна для всей отрасли: команды безопасности Microsoft и OpenAI опубликовали исследования, документирующие эксперименты спонсируемых государством групп угроз с генеративным ИИ для ускорения разведки, поиска уязвимостей и социальной инженерии.
За первое полугодие с помощью анализа с поддержкой ИИ было обработано более 100 000 предупреждений безопасности. Аудит безопасности Bybit с поддержкой ИИ выявлял уязвимости высокой степени опасности в 3–5 раз быстрее ручной проверки. Кроме того, автоматизация сократила время перехода от оценки безопасности к тестированию примерно с двух недель до двух часов, что позволило бирже выявлять и исследовать потенциальные уязвимости значительно быстрее.
Её автоматизированная платформа красной команды (red team) оценила 1 489 общедоступных ресурсов и выявила более 100 уязвимостей высокой степени опасности. Среднее время от обнаружения ресурса до первичного тестирования на проникновение сократилось до менее чем 24 часов против традиционного ручного цикла, измерявшегося неделями.
ИИ используется прежде всего для увеличения масштаба и скорости обнаружения и тестирования, тогда как ответственность за сложные решения по угрозам сохраняется за специалистами по безопасности. Сочетание масштаба на базе ИИ и человеческого контроля отражает трёхуровневую архитектуру, описанную в отчёте.
Глобальная борьба за привлечение атакующих к ответственности
Ответ Bybit выходит за рамки технических мер. Биржа сотрудничала с правоохранительными органами, блокчейн-аналитическими компаниями и отраслевыми партнёрами для отслеживания и возврата украденных активов, а также инициировала судебное преследование против КНДР и группы Lazarus Group, добиваясь привлечения к ответственности и возврата активов, связанных с атакой. Трудности этого пути стали очевидны после кражи 2025 года: публичное отслеживание в блокчейне показало, что похищенные средства рассредоточивались через миксеры и межцепочечные мосты, и лишь небольшая часть украденных средств была заморожена в последующие месяцы.
Для Bybit более широкая цель в области безопасности — сделать атаки более трудновыполнимыми и менее прибыльными. Это означает не только укрепление самой платформы, но и улучшение координации между биржами, блокчейн-сетями, следователями и правоохранительными органами.
Безопасность — это непрерывный процесс
Отчёт о безопасности за первое полугодие 2026 года подтверждает приверженность Bybit прозрачности и знаменует новую главу в эволюции безопасности биржи. По мере того как злоумышленники внедряют новые технологии и методы, всё чаще опираясь на растущее распространение ИИ, Bybit, по её словам, проектирует свои системы защиты так, чтобы они развивались соответствующим образом. Для читателей ключевые показатели отчёта — время проверки выводов средств, объёмы перехваченных операций, число инцидентов и темпы обнаружения уязвимостей — служат измеримыми базовыми ориентирами для сравнения с будущими раскрытиями данных о безопасности по мере эволюции как техник атак, так и средств защиты.
Подробная архитектура безопасности, методологии и подтверждающие показатели представлены в отчёте о рисках и безопасности за первое полугодие 2026 года.
Отказ от ответственности: если не указано иное, данные охватывают период с 1 января по 15 июня 2026 года и основаны на внутренних системах безопасности, риск-менеджмента и инженерных системах Bybit. Показатели предоставлены самой Bybit и предназначены для обеспечения прозрачности её операций безопасности. Их не следует интерпретировать как гарантию будущих показателей безопасности или как сравнительный рейтинг бирж.
О компании Bybit
Bybit — это The New Financial Platform («новая финансовая платформа»). Исходя из убеждения, что каждый человек должен иметь доступ к любой финансовой возможности в мире, биржа заявляет, что создаёт первую интеллектуальную платформу, соединяющую любого человека в любой точке мира с мировой финансовой системой. Bybit, которой доверяют более 80 миллионов пользователей по всему миру, объединяет инвестиции, трейдинг, платежи и создание капитала в единой безопасной и интеллектуальной экосистеме. Благодаря сочетанию технологий на базе ИИ, глубокой глобальной ликвидности, надёжной безопасности и прозрачных операций Bybit стремится сделать мировые финансы более доступными, эффективными и расширяющими возможности для каждого.
Создана для каждого. Работает на интеллекте. Открыта миру.
Узнайте больше на Bybit.com. Подробнее о Bybit читайте в пресс-центре Bybit. По вопросам СМИ обращайтесь: media@bybit.com.