Bybit сообщила, что заблокировала потенциальные убытки на $700 млн после взлома на $1,46 млрд
Ключевые выводы
- •Bybit заблокировала более 30 000 подозрительных запросов на вывод средств в первой половине 2026 года, защитив почти 20 000 пользователей; первоначальные проверки рисков занимали в среднем 4,7 минуты.
- •За этот период биржа выявила около $212 млн ончейн-средств, потенциально связанных с мошенничеством, и внесла в чёрный список более 10 000 вредоносных адресов.
- •Аудиты с поддержкой ИИ выявляли уязвимости высокой степени опасности в три-пять раз чаще, чем ручные проверки, а автоматизация сократила время между оценкой безопасности и тестированием примерно с двух недель до двух часов.
- •В первой половине 2026 года Bybit урегулировала 10 инцидентов безопасности, связанных с проектами листинговых токенов, не зафиксировав убытков для платформы, в том числе два случая, когда инциденты были обнаружены до того, как затронутые проекты сами выявили атаки.
- •Отчёт последовал за кражей $1,46 млрд у Bybit в феврале 2025 года, которую ФБР приписало северокорейской Lazarus Group; она остаётся крупнейшей единичной кражей криптовалюты в истории.

Криптовалютная биржа Bybit сообщила, что в первой половине 2026 года предотвратила потенциальные убытки пользователей на сумму более $700 млн, продолжая расширять свои системы безопасности после кражи на $1,46 млрд, произошедшей в феврале 2025 года.
Эти данные были раскрыты во вторник в отчёте Bybit о рисках и безопасности за первую половину 2026 года (H1 2026 Risk & Security Report). Согласно отчёту, работа компании в области безопасности за этот период была сосредоточена на трёх направлениях: безопасность пользователей и учётных записей, мониторинг ончейн-активности в режиме реального времени и операции безопасности с поддержкой ИИ. Публикация продолжает более широкую отраслевую тенденцию к регулярной отчётности о прозрачности, которая ускорилась после краха биржи FTX в ноябре 2022 года и подтолкнула торговые площадки к публикации подтверждений резервов (proof-of-reserves) и других показателей доверия.
Заблокированные выводы средств и фонды, связанные с мошенничеством
Bybit сообщила, что за первые шесть месяцев года заблокировала более 30 000 подозрительных запросов на вывод средств, защитив почти 20 000 пользователей от потенциальных убытков. Первоначальные проверки рисков занимали в среднем 4,7 минуты, при этом 95% проверок были завершены в течение 10 минут.
Согласно отчёту, биржа также выявила около $212 млн ончейн-средств, потенциально связанных с мошенничеством, и внесла в чёрный список более 10 000 вредоносных адресов.
Расширенный мониторинг ончейн-активности в реальном времени
Усиление мер безопасности последовало за одной из крупнейших краж криптовалют в истории. В феврале 2025 года с биржи было похищено около $1,46 млрд в цифровых активах после того, как злоумышленники во время планового перевода скомпрометировали интерфейс подписания, используемый для её холодного кошелька Ethereum с мультиподписью, вынудив подписантов одобрить транзакцию, которая незаметно изменила базовую логику кошелька. В результате атаки было выведено около 400 000 ETH. Позднее Федеральное бюро расследований США (ФБР) приписало кражу северокорейской Lazarus Group — спонсируемому государству хакерскому подразделению, находящемуся под санкциями Министерства финансов США и связанному, по данным наблюдателей ООН, с более ранними кражами криптовалют, использовавшимися для финансирования оружейных программ страны. С тех пор, по словам Bybit, биржа расширила возможности мониторинга транзакций и реагирования на угрозы по всей своей инфраструктуре.
Этот инцидент остаётся крупнейшей единичной кражей криптовалюты в истории и составил большую часть из более чем $2 млрд, которые, по оценкам аналитических блокчейн-компаний, было украдено с криптоплатформ за 2025 год.
Компания сообщила, что теперь отслеживает 100% относящейся к бизнесу ончейн-активности, включая контракты листинговых токенов, контракты экосистемы, а также свои холодные, тёплые и горячие кошельки.
В первой половине 2026 года Bybit, по её словам, урегулировала 10 инцидентов безопасности, связанных с проектами листинговых токенов, не зафиксировав убытков для платформы. В восьми случаях компания завершила экстренное реагирование раньше других крупных бирж, а в двух случаях обнаружила инциденты до того, как сами затронутые проекты выявили атаки.
Bybit заявила, что цель состоит в сокращении времени между обнаружением подозрительной активности и принятием мер, поскольку злоумышленники применяют новые методы.
Инструменты ИИ ускоряют тестирование безопасности
Bybit также наращивает использование ИИ и автоматизации в операциях безопасности. Согласно отчёту, в первой половине 2026 года анализ с поддержкой ИИ обработал более 100 000 предупреждений безопасности, а, по словам компании, аудиты с поддержкой ИИ выявляли уязвимости высокой степени опасности в три-пять раз чаще, чем ручные проверки.
Компания также сообщила, что автоматизация сократила время между оценкой безопасности и тестированием примерно с двух недель до двух часов.
Автоматизированная платформа red team проверила 1 489 публично доступных активов и выявила более 100 уязвимостей высокой степени опасности. По словам Bybit, среднее время от обнаружения актива до начала первоначального тестирования сократилось до менее чем 24 часов по сравнению с неделями при прежнем ручном процессе.
Несмотря на возросшее использование автоматизации, Bybit заявила, что ответственность за сложные решения в области безопасности по-прежнему несут специалисты-люди.
Архитектура безопасности после взлома 2025 года
Новые данные являются частью усилий Bybit продемонстрировать, как изменилась её архитектура безопасности после взлома 2025 года. Биржа сообщала, что сотрудничала с правоохранительными органами, компаниями блокчейн-разведки и отраслевыми партнёрами для отслеживания активов, связанных с кражей. Она также инициировала судебные разбирательства против Северной Кореи и Lazarus Group в связи с активами, относящимися к атаке. По данным блокчейн-аналитиков, отслеживание украденного ETH осложнялось перемещением средств через миксеры, межцепочечные мосты и децентрализованные биржи в месяцы после атаки.