Bybit 稱在 14.6 億美元駭客事件後已阻止 7 億美元潛在損失
重點速覽
- •Bybit 在 2026 年上半年攔截超過 3 萬筆可疑提款請求,保護近 2 萬名用戶,初步風險審查平均耗時 4.7 分鐘。
- •該交易所在此期間辨識出約 2.12 億美元疑似與詐欺相關的鏈上資金,並將超過 1 萬個惡意地址列入黑名單。
- •AI 輔助稽核發現高嚴重度漏洞的頻率是人工審查的三至五倍,自動化則將安全評估與測試之間的時間從約兩週縮短至兩小時。
- •Bybit 在 2026 年上半年處理 10 起涉及已上架代幣專案的安全事件,平台未記錄損失,其中 2 起在受影響專案自行發現攻擊前即已偵測到。
- •這份報告延續自 2025 年 2 月 Bybit 遭竊 14.6 億美元的事件,FBI 將該案歸咎於北韓的 Lazarus Group,此案至今仍是史上最大的單一加密貨幣竊案。

加密貨幣交易所 Bybit 表示,該公司在 2026 年上半年攔截了超過 7 億美元的潛在用戶損失。這家總部位於杜拜的公司在 2025 年 2 月遭竊 14.6 億美元後,持續擴充其安全系統。
這些數據於週二在 Bybit 的《2026 上半年風險與安全報告》中揭露。根據報告,該公司在此期間的安全工作聚焦於三大領域:用戶與帳戶安全、即時鏈上監控,以及 AI 輔助的安全營運。這項揭露延續了整體產業朝向定期透明度報告的轉變;此一趨勢在 2022 年 11 月 FTX 交易所倒閉後加速,促使各交易平台開始發布儲備金證明及其他信任指標。
攔截可疑提款與詐欺相關資金
Bybit 表示,今年前六個月共攔截超過 3 萬筆可疑提款請求,保護近 2 萬名用戶免於潛在損失。初步風險審查平均耗時 4.7 分鐘,95% 的審查在 10 分鐘內完成。
報告指出,該交易所還辨識出約 2.12 億美元疑似與詐欺相關的鏈上資金,並將超過 1 萬個惡意地址列入黑名單。
擴大即時鏈上監控
這波安全強化行動,源於史上規模最大的加密貨幣竊案之一。2025 年 2 月,攻擊者在一次例行轉帳過程中入侵了 Bybit 用於以太坊多重簽名冷錢包的簽署介面,誘騙簽署者核准一筆暗中竄改錢包底層邏輯的交易,導致該交易所約 14.6 億美元的數位資產遭竊。攻擊中約有 40 萬枚 ETH 被轉出。美國聯邦調查局(FBI)其後將這起竊案歸咎於北韓的 Lazarus Group——一個遭美國財政部制裁的國家級駭客組織,聯合國監督機構並將其與先前用於資助該國武器計畫的加密貨幣竊案有所關聯。此後,Bybit 表示已擴大監控交易及在其基礎設施範圍內回應威脅的能力。
該事件至今仍是史上最大的單一加密貨幣竊案,且佔了區塊鏈分析公司估計 2025 年全年從加密貨幣平台被竊超過 20 億美元金額的大部分。
該公司表示,目前監控 100% 與業務相關的鏈上活動,包括已上架代幣合約、生態系合約,以及其冷錢包、溫錢包與熱錢包。
Bybit 表示,2026 年上半年共處理 10 起涉及已上架代幣專案的安全事件,平台未記錄任何損失。其中 8 起案例,該公司較其他主要交易所更早完成緊急應變;另有 2 起,Bybit 在受影響專案自行發現攻擊之前即已偵測到事件。
Bybit 表示,隨著攻擊者採用新技術,其目標是縮短從偵測可疑活動到採取行動之間的時間。
AI 工具加速安全測試
Bybit 也正在增加 AI 與自動化在安全營運中的應用。報告指出,2026 年上半年,AI 輔助分析處理了超過 10 萬筆安全警報;該公司表示,AI 輔助稽核發現高嚴重度漏洞的頻率是人工審查的三至五倍。
該公司表示,自動化也將安全評估與測試之間的時間從約兩週縮短至兩小時。
一個自動化紅隊平台評估了 1,489 項對外開放的資產,並找出超過 100 個高嚴重度漏洞。Bybit 表示,從發現資產到展開初步測試的平均時間降至 24 小時以內,而先前的手動流程則需要數週。
儘管自動化使用增加,Bybit 表示,複雜的安全決策仍由人類安全專家負責。
2025 年入侵事件後的安全架構
這些新數據是 Bybit 展現其安全架構自 2025 年入侵事件以來如何改變的一部分。該交易所曾表示,已與執法機關、區塊鏈情報公司及產業夥伴合作,追蹤與竊案相關的資產。該公司也就與攻擊相關的資產,對北韓及 Lazarus Group 採取法律行動。區塊鏈分析師指出,由於失竊的 ETH 在攻擊發生後數月間經由混幣服務、跨鏈橋與去中心化交易所流動,追蹤工作變得更加複雜。