新闻加密货币Bybit 强化安全防御应对不断演变的加密威胁,拦截潜在用户损失 7 亿美元

Bybit 强化安全防御应对不断演变的加密威胁,拦截潜在用户损失 7 亿美元

作者: ChainWire·

要点速览

  • 2025 年 2 月那起约 14.6 亿美元的安全漏洞通过操纵 Bybit 多重签名冷钱包的签名界面实施,至今仍是有记录以来规模最大的加密货币盗窃案,且被 FBI 公开归因于朝鲜的 Lazarus Group。
  • 在 2026 年上半年,Bybit 拦截了超过 30,000 笔可疑提现请求,保护近 20,000 名用户免受超过 7 亿美元的潜在损失,其中 95% 的审查在 10 分钟内完成。
  • Bybit 将监控范围扩大至所有与业务相关的链上活动,并在 2026 年上半年处理了 10 起涉及已上线代币项目的安全事件,且平台未遭受任何损失。
  • AI 辅助安全审计发现高严重性漏洞的速率是人工审查的 3 至 5 倍,而自动化将从安全评估到测试的时间从约两周缩短到两小时。
  • 除技术控制外,Bybit 还在与执法机构和区块链情报公司合作追踪并追回被盗资产,同时对朝鲜和 Lazarus Group 提起法律行动。
Bybit 强化安全防御应对不断演变的加密威胁,拦截潜在用户损失 7 亿美元

DUBAI, UAE, 2026 年 8 月 19 日 /PRNewswire/ — Bybit,按交易量计全球第二大加密货币交易所,在 2025 年 2 月约 14.6 亿美元数字资产被盗后,已加强并扩展其安全系统,正转向一种旨在更早发现威胁、更快响应,并在攻击者采用包括人工智能在内的新技术时持续适应的模型。

2025 年 2 月的那起盗窃案仍是有记录以来规模最大的加密货币盗窃事件。攻击者操纵了用于从 Bybit 多重签名冷钱包发起交易的签名界面——这一存储层长期以来被视为外部人员最难触及的层级之一——而 FBI 已公开将该事件归因于朝鲜的 Lazarus Group。此次损失也发生在更广泛的行业事件浪潮之中,区块链分析公司仅在 2024 年就追踪到超过 20 亿美元的加密资产在黑客攻击中被盗,其中大部分被归因于与朝鲜有关联的行为者。

在其 2026 年上半年风险与安全报告 中,报告覆盖 1 月 1 日至 6 月 15 日,Bybit 详细说明了三层防护体系的运作:用户与账户安全、实时链上监控,以及 AI 辅助的安全运营。其目标并不仅是增加更多控制措施,而是构建一个能够持续从新兴威胁中学习、并缩短发现与干预之间时间的安全系统。

“网络安全军备竞赛已经进入以分钟计的时代。利用 AI 加强我们的安全和风控能力,同时保障 AI 系统本身的安全,是我们的首要任务,而人类判断仍然处于关键安全决策的中心,”Bybit 集团风控与安全负责人 David Zong 表示。

从事件响应到常态化防御

复杂攻击者能够利用技术、人类行为与运营流程交汇处的薄弱环节。鉴于持续存在的安全挑战,Bybit 一直在账户保护、链上监控、欺诈检测、安全测试和事件响应等方面扩展其安全架构。根据该交易所的说法,这一结果是从被动事件响应转向常态化防御。

在 2026 年上半年,Bybit 拦截了超过 30,000 笔可疑提现请求,保护了近 20,000 名用户免受超过 7 亿美元的潜在损失。首次审查的平均耗时为 4.7 分钟,95% 的审查在 10 分钟内完成。

该公司还识别出约 2.12 亿美元的潜在欺诈关联链上资金,并将超过 10,000 个恶意地址列入黑名单,借助链上行为分析和 AI 辅助监控来识别新出现的欺诈模式。

既监控平台,也监控区块链

Bybit 已将监控范围扩大到所有与业务相关的链上活动,覆盖已上线代币合约、生态系统合约,以及公司的冷钱包、温钱包和热钱包。冷钱包保持离线,通常被视为交易所存储中最安全的层级,而热钱包则保持联网以支持日常提现。

在 2026 年上半年,Bybit 识别并处理了 10 起涉及已上线代币项目的安全事件,且对平台未造成任何损失。在 8 起事件中,Bybit 在其他主要交易所之前完成了相应的应急响应;另有 2 起事件是在相关项目自身识别攻击之前就被发现的。

AI 正在缩短防御周期

随着攻击者使用自动化和 AI 加速侦察与漏洞发现,Bybit 正将 AI 应用于安全运营、代码审计和渗透测试。H1 期间,超过 100,000 条安全告警通过 AI 辅助分析进行处理。Bybit 的 AI 辅助安全审计发现高严重性漏洞的速率是人工审查的 3 至 5 倍。与此同时,自动化将从安全评估到测试所需的时间从约两周缩短至两小时,使 Bybit 能够以显著更快的速度识别和调查潜在漏洞。

其自动化红队平台评估了 1,489 个面向公众的资产,并发现了 100 多个高严重性漏洞。从资产发现到首次渗透测试的平均时间缩短至 24 小时以内,而传统人工流程通常以周为单位计算。

AI 主要用于提升检测和测试的规模与速度,而复杂威胁决策仍由人工安全专家负责。

一场追责攻击者的全球行动

Bybit 也已将应对范围扩展到技术控制之外。该公司已与执法机构、区块链情报公司及行业合作伙伴合作,追踪并追回被盗资产。它还对朝鲜和 Lazarus Group 提起法律行动,寻求追责并追回与此次攻击相关的资产。

对 Bybit 而言,更广泛的安全目标是让攻击更难实施、收益更低。这不仅意味着加强平台本身,也意味着改善交易所、区块链网络、调查人员和执法机构之间的协同。

安全是一项持续进行的过程

2026 年上半年安全报告体现了 Bybit 对透明度承诺的践行,并标志着其安全演进中的一个阶段。随着攻击者采用新技术和新方法,且越来越多地借助 AI,Bybit 的防御系统也被设计为同步演进。

详细的安全架构、方法论及支撑性指标可在 2026 年上半年风险与安全报告 中查看。

免责声明: 除非另有说明,文中数据覆盖 2026 年 1 月 1 日至 6 月 15 日,并基于 Bybit 内部的安全、风控和工程系统。这些指标由 Bybit 自行报告,旨在提高其安全运营透明度。它们不应被解读为未来安全表现的保证,也不应作为交易所的比较排名。

关于 Bybit

Bybit 是 The New Financial Platform。

我们相信,每个人都应当拥有获得地球上每一个金融机会的权利。这就是为什么我们正在打造首个智能平台,将世界各地的任何人连接到全球金融体系。

Bybit 受到全球超过 80 万用户的信任,将投资、交易、支付和财富建设整合到一个安全且智能的生态系统中。通过 AI 驱动技术、深度全球流动性、强大的安全性和透明运营的结合,Bybit 让全球金融对每个人都更易获得、更高效,并更具赋能作用。

为每个人而建。由智能驱动。向世界开放。

了解更多请访问 Bybit.com。如需了解 Bybit 的更多信息,请访问 Bybit Press。如需媒体咨询,请联系 media@bybit.com