Bybit 強化安全防線以因應持續演變的加密威脅,攔截 7 億美元潛在用戶損失
重點速覽
- •2025 年 2 月那起經由被操縱簽署介面的多重簽名冷錢包竊案,約有 14.6 億美元資產被盜,至今仍是史上最大規模的加密貨幣失竊事件,且遭 FBI 公開歸因於北韓的 Lazarus Group。
- •在 2026 年上半年,Bybit 攔截超過 30,000 筆可疑提領申請,為近 20,000 名用戶避免超過 7 億美元的潛在損失,且 95% 的審查在 10 分鐘內完成。
- •Bybit 將監控範圍擴大至 100% 的業務相關鏈上活動,並在 2026 年上半年處理了 10 起涉及已上架代幣專案的安全事件,平台未因此產生損失。
- •AI 輔助安全稽核以手動審查 3 至 5 倍的速度識別出高嚴重性漏洞,自動化也將從安全評估到測試的時間從約兩週縮短至兩小時。
- •除技術控制外,Bybit 也已對北韓與 Lazarus Group 採取法律行動,並與執法機關及區塊鏈情報公司合作追蹤與追回遭竊資產。

杜拜,阿聯酋,2026 年 8 月 19 日 /PRNewswire/ — Bybit,按交易量計為全球第二大加密貨幣交易所,在 2025 年 2 月約 14.6 億美元數位資產遭竊後,已強化並擴充其安全系統,朝向一種可更早偵測威脅、更快回應,並在攻擊者採用包括人工智慧在內的新技術時持續調整的模型。
那起 2025 年 2 月的竊案至今仍是史上規模最大的加密貨幣失竊事件。攻擊者操縱了 Bybit 多重簽名冷錢包交易所使用的簽署介面——這一儲存層長期被視為外部人士最難接觸的層級之一——而 FBI 也曾公開將此事件歸因於北韓的 Lazarus Group。這次損失也發生在更廣泛的產業事件浪潮之中,區塊鏈分析公司僅在 2024 年就追蹤到超過 20 億美元的加密資產在駭客攻擊中被盜,其中大多數被歸因於與北韓有關聯的行為者。
在其 2026 年上半年 Risk & Security Report 中,涵蓋 1 月 1 日至 6 月 15 日期間,Bybit 詳述了三層防護的運作:用戶與帳戶安全、即時鏈上監控,以及 AI 輔助的安全營運。該交易所解釋,目標不僅是增加更多控制措施,而是建立一套能持續從新興威脅中學習,並縮短偵測與介入之間時間的安全系統。
「網路安全軍備競賽已進入以分鐘計算的時代。運用 AI 強化我們的安全與風控能力,同時保護 AI 系統本身,是我們的首要任務,而人類判斷仍然是關鍵安全決策的核心,」Bybit 集團風控與安全負責人 David Zong 表示。
從事件應對到全天候防禦
成熟的攻擊者可利用技術、人類行為與營運流程交會處的弱點。鑑於持續存在的安全挑戰,Bybit 已在帳戶保護、鏈上監控、詐欺偵測、安全測試與事件應對等面向擴充其安全架構。根據該交易所的說法,其結果是防護模式從被動式事件應對轉向全天候防禦。
在 2026 年上半年,Bybit 攔截了超過 30,000 筆可疑提領申請,保護近 20,000 名用戶免於超過 7 億美元的潛在損失。平均初步審查時間為 4.7 分鐘,且 95% 的審查在 10 分鐘內完成。
公司也識別出約 2.12 億美元的潛在詐欺相關鏈上資金,並將超過 10,000 個惡意地址列入黑名單,透過鏈上行為分析與 AI 輔助監控來辨識新興詐騙模式。
不只監看平台,也監看區塊鏈
Bybit 已將監控範圍擴大至 100% 與業務相關的鏈上活動,包括已上架代幣合約、生態系統合約,以及公司的冷錢包、溫錢包與熱錢包。冷錢包維持離線,通常被視為交易所最安全的儲存層級;熱錢包則保持網路連線,以支援日常提領。
在 2026 年上半年,Bybit 識別並處理了 10 起涉及已上架代幣專案的安全事件,且平台未因此產生任何損失。在其中 8 起案例中,Bybit 比其他主要交易所更早完成相關緊急應變;另有 2 起事件則在受影響專案本身察覺攻擊之前就已被偵測到。
AI 正在縮短防禦週期
隨著攻擊者運用自動化與 AI 加速偵察與漏洞發現,Bybit 正將 AI 應用於安全營運、程式碼稽核與滲透測試。此一關切也存在於整個產業:Microsoft 與 OpenAI 的安全團隊已發布研究,記錄由國家支持的威脅組織嘗試利用生成式 AI 來加速偵察、漏洞研究與社交工程。
在上半年,超過 100,000 筆安全警示經由 AI 輔助分析處理。Bybit 的 AI 輔助安全稽核以手動審查 3–5 倍的速度識別出高嚴重性漏洞。同時,自動化將從安全評估到測試所需的時間從約兩週縮短至兩小時,使交易所能以顯著更快的速度識別並調查潛在漏洞。
其自動化紅隊平台評估了 1,489 個對外公開資產,並識別出超過 100 個高嚴重性漏洞。從資產發現到首次滲透測試的平均時間縮短至 24 小時以內,相較於以週為單位的傳統人工流程大幅加快。
AI 主要用於提升偵測與測試的規模與速度,而複雜威脅決策仍由人工安全專家負責。
全球追究攻擊者責任的行動
Bybit 也已將應對範圍延伸至技術控制之外。公司與執法機關、區塊鏈情報公司及產業夥伴合作,追蹤並追回遭竊資產。公司也對北韓與 Lazarus Group 採取法律行動,尋求對這起攻擊相關資產的追責與追回。
對 Bybit 而言,更廣泛的安全目標是讓攻擊更難執行、也更不具獲利性。這不僅意味著加強平台本身,也包括提升交易所、區塊鏈網路、調查人員與執法機關之間的協調。
安全是一項持續進行的工作
2026 年上半年安全報告體現了 Bybit 對透明度承諾的落實,也標誌著該交易所安全演進中的一個章節。隨著攻擊者採用新技術與新方法,並愈發受 AI 普及所助益,Bybit 的防禦系統也被設計為同樣持續演進。
詳細的安全架構、方法與支援數據可於 2026 年上半年 Risk & Security Report 查閱。
免責聲明:除非另有說明,相關數據涵蓋 2026 年 1 月 1 日至 6 月 15 日,並基於 Bybit 內部的安全、風控與工程系統。這些指標由 Bybit 自行回報,旨在提升其安全營運透明度。不應將其解讀為未來安全表現的保證,或作為交易所之間的比較排名。
#NewFinancialPlatform
關於 Bybit
Bybit 是 The New Financial Platform。
我們相信,地球上的每一個人都應該有機會接觸到每一項金融機會。這就是我們正在打造首個智能平台,讓任何人在任何地方都能連接到世界金融體系的原因。
Bybit 深受全球超過 80 million 用戶信賴,將投資、交易、支付與財富累積整合於單一安全且智能的生態系統中。透過 AI 驅動技術、深度全球流動性、強韌安全性與透明營運的結合,Bybit 讓全球金融對每個人而言都更易取得、更有效率,也更具賦能性。
為每個人而建。由智慧驅動。向世界開放。
前往 Bybit.com 了解更多。
有關 Bybit 的更多詳情,請造訪 Bybit Press
媒體聯絡請洽:media@bybit.com
如需最新消息,請關注:Bybit 的社群與社交媒體
Discord | Facebook | Instagram | LinkedIn | Reddit | Telegram | TikTok | X | Youtube
本文 Bybit 強化安全防線以因應持續演變的加密威脅,攔截 7 億美元潛在用戶損失最初刊載於 Chainwire。