新闻加密货币Bybit 表示,在 14.6 亿美元黑客攻击事件后已阻止 7 亿美元潜在损失

Bybit 表示,在 14.6 亿美元黑客攻击事件后已阻止 7 亿美元潜在损失

作者: DailyCoin·

要点速览

  • Bybit 在 2026 年上半年拦截了超过 3 万笔可疑提款请求,保护了近 2 万名用户,初步风险审查平均耗时 4.7 分钟。
  • 该交易所在此期间识别出约 2.12 亿美元疑似与欺诈相关的链上资金,并将超过 1 万个恶意地址列入黑名单。
  • AI 辅助审计发现高危漏洞的频率是人工审查的三至五倍,自动化则将安全评估与测试之间的时间从约两周缩短至两小时。
  • Bybit 在 2026 年上半年处理了 10 起涉及已上线代币项目的安全事件且平台未记录损失,其中 2 起在受影响项目自身发现攻击之前即被检测到。
  • 该报告发布之前,Bybit 于 2025 年 2 月遭遇 14.6 亿美元失窃,FBI 将其归咎于朝鲜的 Lazarus Group,该事件仍是有记录以来最大的单起加密货币盗窃案。
Bybit 表示,在 14.6 亿美元黑客攻击事件后已阻止 7 亿美元潜在损失

加密货币交易所 Bybit 表示,在 2026 年上半年,该公司拦截了超过 7 亿美元的用户潜在损失。此前,这家总部位于迪拜的公司于 2025 年 2 月遭遇 14.6 亿美元失窃,此后持续扩建其安全体系。

这些数据于周二在 Bybit 的《2026 年上半年风险与安全报告》中披露。报告称,该公司在此期间的安全工作集中于三个领域:用户与账户安全、实时链上监控,以及 AI 辅助安全运营。这一披露延续了行业向定期透明度报告更广泛的转变——该趋势在 2022 年 11 月 FTX 交易所倒闭后加速,促使各交易平台发布储备金证明及其他信任指标。

拦截提款与欺诈相关资金

Bybit 表示,在今年前六个月,该公司拦截了超过 3 万笔可疑提款请求,使近 2 万名用户免受潜在损失。初步风险审查平均耗时 4.7 分钟,95% 的审查在 10 分钟内完成。

据报告称,该交易所还识别出约 2.12 亿美元疑似与欺诈相关的链上资金,并将超过 1 万个恶意地址列入黑名单。

扩展实时链上监控

此轮安全升级发生在有记录以来最大规模的加密货币盗窃案之一之后。2025 年 2 月,攻击者在其以太坊多签冷钱包进行例行转账时入侵了签名界面,诱骗签名者批准一笔暗中篡改钱包底层逻辑的交易,导致该交易所约 14.6 亿美元数字资产被盗。攻击中约 40 万枚 ETH 被转走。美国联邦调查局(FBI)随后将此次盗窃归咎于朝鲜的 Lazarus Group——一个受美国财政部制裁的国家支持黑客组织,联合国监督机构此前也将其与用于资助朝鲜武器计划的早期加密货币盗窃案联系起来。自那以后,Bybit 表示已增强在其整个基础设施中监控交易和应对威胁的能力。

该事件仍是有记录以来最大的单起加密货币盗窃案,占区块链分析公司估计的 2025 年全年加密平台被盗总额(超过 20 亿美元)的大部分。

该公司表示,目前其已对 100% 与业务相关的链上活动进行监控,包括已上线代币合约、生态系统合约,以及其冷钱包、温钱包和热钱包。

在 2026 年上半年,Bybit 表示处理了 10 起涉及已上线代币项目的安全事件,且平台未记录任何损失。该公司称,其中 8 起事件的应急响应完成时间早于其他主要交易所,另有 2 起事件在受影响项目自身发现攻击之前就被 Bybit 检测到。

Bybit 表示,随着攻击者采用新的技术手段,其目标是缩短从检测可疑活动到采取行动之间的时间。

AI 工具加速安全测试

Bybit 还在安全运营中加大 AI 与自动化的应用。报告称,2026 年上半年,AI 辅助分析处理了超过 10 万条安全警报。该公司表示,AI 辅助审计发现高危漏洞的频率是人工审查的三至五倍。

该公司称,自动化还将安全评估与测试之间的时间从约两周缩短至两小时。

一个自动化红队平台评估了 1,489 个面向公众的资产,并识别出 100 多个高危漏洞。Bybit 表示,从发现资产到开始初步测试的平均时间已降至 24 小时以内,而此前的人工流程需要数周时间。

尽管自动化程度提高,Bybit 表示,复杂的安全决策仍由人类安全专家负责。

2025 年入侵事件后的安全架构

这些新数据是 Bybit 展示其安全架构自 2025 年入侵事件以来如何变化的一部分。该交易所曾表示,已与执法机构、区块链情报公司及行业合作伙伴合作,追查与被盗资产相关的线索。它还就与攻击相关的资产对朝鲜和 Lazarus Group 提起法律行动。据区块链分析师称,由于被盗资金在攻击发生后的数月间经由混币服务、跨链桥和去中心化交易所转移,追查被盗 ETH 的工作变得更加复杂。