НовостиКриптовалютыBybit сообщила, что заблокировала потенциальные убытки на $700 млн после взлома на $1,46 млрд

Bybit сообщила, что заблокировала потенциальные убытки на $700 млн после взлома на $1,46 млрд

Автор: DailyCoin·

Ключевые выводы

  • Bybit заблокировала более 30 000 подозрительных запросов на вывод средств в первой половине 2026 года, защитив почти 20 000 пользователей; первоначальные проверки рисков занимали в среднем 4,7 минуты.
  • За этот период биржа выявила около $212 млн ончейн-средств, потенциально связанных с мошенничеством, и внесла в чёрный список более 10 000 вредоносных адресов.
  • Аудиты с поддержкой ИИ выявляли уязвимости высокой степени опасности в три-пять раз чаще, чем ручные проверки, а автоматизация сократила время между оценкой безопасности и тестированием примерно с двух недель до двух часов.
  • В первой половине 2026 года Bybit урегулировала 10 инцидентов безопасности, связанных с проектами листинговых токенов, не зафиксировав убытков для платформы, в том числе два случая, когда инциденты были обнаружены до того, как затронутые проекты сами выявили атаки.
  • Отчёт последовал за кражей $1,46 млрд у Bybit в феврале 2025 года, которую ФБР приписало северокорейской Lazarus Group; она остаётся крупнейшей единичной кражей криптовалюты в истории.
Bybit сообщила, что заблокировала потенциальные убытки на $700 млн после взлома на $1,46 млрд

Криптовалютная биржа Bybit сообщила, что в первой половине 2026 года предотвратила потенциальные убытки пользователей на сумму более $700 млн, продолжая расширять свои системы безопасности после кражи на $1,46 млрд, произошедшей в феврале 2025 года.

Эти данные были раскрыты во вторник в отчёте Bybit о рисках и безопасности за первую половину 2026 года (H1 2026 Risk & Security Report). Согласно отчёту, работа компании в области безопасности за этот период была сосредоточена на трёх направлениях: безопасность пользователей и учётных записей, мониторинг ончейн-активности в режиме реального времени и операции безопасности с поддержкой ИИ. Публикация продолжает более широкую отраслевую тенденцию к регулярной отчётности о прозрачности, которая ускорилась после краха биржи FTX в ноябре 2022 года и подтолкнула торговые площадки к публикации подтверждений резервов (proof-of-reserves) и других показателей доверия.

Заблокированные выводы средств и фонды, связанные с мошенничеством

Bybit сообщила, что за первые шесть месяцев года заблокировала более 30 000 подозрительных запросов на вывод средств, защитив почти 20 000 пользователей от потенциальных убытков. Первоначальные проверки рисков занимали в среднем 4,7 минуты, при этом 95% проверок были завершены в течение 10 минут.

Согласно отчёту, биржа также выявила около $212 млн ончейн-средств, потенциально связанных с мошенничеством, и внесла в чёрный список более 10 000 вредоносных адресов.

Расширенный мониторинг ончейн-активности в реальном времени

Усиление мер безопасности последовало за одной из крупнейших краж криптовалют в истории. В феврале 2025 года с биржи было похищено около $1,46 млрд в цифровых активах после того, как злоумышленники во время планового перевода скомпрометировали интерфейс подписания, используемый для её холодного кошелька Ethereum с мультиподписью, вынудив подписантов одобрить транзакцию, которая незаметно изменила базовую логику кошелька. В результате атаки было выведено около 400 000 ETH. Позднее Федеральное бюро расследований США (ФБР) приписало кражу северокорейской Lazarus Group — спонсируемому государству хакерскому подразделению, находящемуся под санкциями Министерства финансов США и связанному, по данным наблюдателей ООН, с более ранними кражами криптовалют, использовавшимися для финансирования оружейных программ страны. С тех пор, по словам Bybit, биржа расширила возможности мониторинга транзакций и реагирования на угрозы по всей своей инфраструктуре.

Этот инцидент остаётся крупнейшей единичной кражей криптовалюты в истории и составил большую часть из более чем $2 млрд, которые, по оценкам аналитических блокчейн-компаний, было украдено с криптоплатформ за 2025 год.

Компания сообщила, что теперь отслеживает 100% относящейся к бизнесу ончейн-активности, включая контракты листинговых токенов, контракты экосистемы, а также свои холодные, тёплые и горячие кошельки.

В первой половине 2026 года Bybit, по её словам, урегулировала 10 инцидентов безопасности, связанных с проектами листинговых токенов, не зафиксировав убытков для платформы. В восьми случаях компания завершила экстренное реагирование раньше других крупных бирж, а в двух случаях обнаружила инциденты до того, как сами затронутые проекты выявили атаки.

Bybit заявила, что цель состоит в сокращении времени между обнаружением подозрительной активности и принятием мер, поскольку злоумышленники применяют новые методы.

Инструменты ИИ ускоряют тестирование безопасности

Bybit также наращивает использование ИИ и автоматизации в операциях безопасности. Согласно отчёту, в первой половине 2026 года анализ с поддержкой ИИ обработал более 100 000 предупреждений безопасности, а, по словам компании, аудиты с поддержкой ИИ выявляли уязвимости высокой степени опасности в три-пять раз чаще, чем ручные проверки.

Компания также сообщила, что автоматизация сократила время между оценкой безопасности и тестированием примерно с двух недель до двух часов.

Автоматизированная платформа red team проверила 1 489 публично доступных активов и выявила более 100 уязвимостей высокой степени опасности. По словам Bybit, среднее время от обнаружения актива до начала первоначального тестирования сократилось до менее чем 24 часов по сравнению с неделями при прежнем ручном процессе.

Несмотря на возросшее использование автоматизации, Bybit заявила, что ответственность за сложные решения в области безопасности по-прежнему несут специалисты-люди.

Архитектура безопасности после взлома 2025 года

Новые данные являются частью усилий Bybit продемонстрировать, как изменилась её архитектура безопасности после взлома 2025 года. Биржа сообщала, что сотрудничала с правоохранительными органами, компаниями блокчейн-разведки и отраслевыми партнёрами для отслеживания активов, связанных с кражей. Она также инициировала судебные разбирательства против Северной Кореи и Lazarus Group в связи с активами, относящимися к атаке. По данным блокчейн-аналитиков, отслеживание украденного ETH осложнялось перемещением средств через миксеры, межцепочечные мосты и децентрализованные биржи в месяцы после атаки.