首頁LBank 新聞中心
Bybit 在 14.6 億美元駭客事件後攔截超過 7 億美元的潛在損失
bybit-intercepted-over-700m-in-potential-losses-after-1-46b-hack
Bybit 在 14.6 億美元駭客事件後攔截超過 7 億美元的潛在損失
Bybit 在 2026 年上半年攔截了超過 30,000 筆可疑提現,避免了超過 7 億美元的潛在用戶損失。該交易所目前已監控 100% 與業務相關的鏈上活動,並處理了 10 起代幣項目安全事件,且平台未發生任何資產損失。借助 AI 協助,已處理超過 100,000 則安全警示;同時,自動化測試將部分安全評估週期從兩週縮短至兩小時。Bybit 也已就 2025 年 2 月發生的 14.6 億美元駭客事件,對北韓與 Lazarus Group 採取法律行動。
2026-08-19 來源:crypto.news

Bybit 的安全系統在 2026 年上半年阻止了超過 7 億美元的潛在用戶損失,此前該交易所在 2025 年遭受了 14.6 億美元的駭客攻擊後,擴大了即時區塊鏈監控和人工智慧輔助威脅偵測。

摘要
  • Bybit 在 2026 年上半年阻止了超過 30,000 筆可疑提款,防止了超過 7 億美元的潛在用戶損失。
  • 該交易所現在監控 100% 與業務相關的鏈上活動,並處理了 10 起代幣項目安全事件,而平台沒有遭受損失。
  • 超過 100,000 條安全警報在人工智慧的協助下進行了處理,而自動化測試將一些安全評估週期從兩週縮短到兩小時。
  • Bybit 也針對 2025 年 2 月發生的 14.6 億美元駭客攻擊,對北韓和 Lazarus Group 採取了法律行動。

Bybit 在 2026 年上半年風險與安全報告(涵蓋 1 月 1 日至 6 月 15 日)中表示,該交易所現在運行三個主要防禦層,包括用戶帳戶、持續鏈上監控和人工智慧支援的安全操作,同時由人類專家保留關鍵決策的控制權。

該交易所表示,在此期間截獲了超過 30,000 筆可疑提款請求,保護了近 20,000 名用戶。初始風險審查平均耗時 4.7 分鐘,而 95% 在 10 分鐘內完成。

安全團隊還識別出約 2.12 億美元可能與詐欺相關的資金,並將超過 10,000 個惡意區塊鏈地址列入黑名單。Bybit 表示,他們利用行為分析和人工智慧支援的監控來偵測與新詐欺活動相關的交易模式。

自從 2025 年 2 月 21 日的攻擊事件以來,該交易所一直在重建其安全架構,該事件從其以太坊冷錢包中竊取了約 14.6 億美元。此次洩露成為按價值計算有記錄以來最大的加密貨幣盜竊案,後來被美國當局歸咎於北韓行為者。

Bybit 安全監控現已涵蓋所有相關鏈上活動

Bybit 表示,其監控系統現已涵蓋 100% 與其業務相關的鏈上活動,包括已上市的代幣合約、生態系統合約以及交易所的冷錢包、溫錢包和熱錢包。

報告指出,在 2026 年上半年,該系統識別並處理了 10 起影響交易所上市代幣項目的安全事件,Bybit 並未因此遭受任何損失。在其中八個案例中,安全團隊在其他主要交易所之前完成了緊急回應,而有兩個事件是在受影響項目本身識別出攻擊之前就被偵測到。

該公司表示,該系統使其安全操作能夠同時監控交易平台內的活動和直接發生在支援區塊鏈上的交易。因此,即使事件發生在 Bybit 自身基礎設施之外,也可審查可疑的合約行為或錢包移動。

持續監控也已成為整個加密貨幣領域的一個更大問題。crypto.news 先前報導的一份 7 月份安全報告發現,2026 年第二季度被盜走的約 7.64 億美元中,有 88.3% 是由於密鑰、簽署者和基礎設施遭到洩露。Hacken 追蹤了 1,427 個項目,發現其中只有 9% 有第三方監控的證據,並表示只有 4% 同時結合了監控、活躍的漏洞獎勵計畫和審計。

Hacken 還發現了 14 個項目在完成安全審計後仍遭到利用。該公司表示,一些攻擊影響了簽署設備、管理員密鑰、後端系統、橋接驗證器或較舊的合約,而不是傳統審計期間檢查的智能合約程式碼。

人工智慧將 Bybit 的安全測試從數週縮短到數小時

人工智慧在 Bybit 的防禦系統中也扮演了更重要的角色,該交易所表示,今年上半年有超過 100,000 條安全警報獲得了人工智慧輔助分析。

根據上半年報告,人工智慧支援的安全審計在偵測高嚴重性漏洞方面的效率是人工審查的三到五倍。自動化還將安全評估與後續測試之間的時間從大約兩週縮短到大約兩小時。

該交易所的自動化紅隊平台評估了 1,489 個面向公眾的資產,並識別出 100 多個高嚴重性漏洞。Bybit 表示,從發現資產到開始初始滲透測試的平均時間降至 24 小時以下,而手動流程可能需要數週。

該公司表示,人工智慧主要用於處理資訊、發現漏洞並提高安全測試速度,而專家仍負責更複雜的決策。

Bybit 集團風險控制與安全主管 David Zong 表示:「網路安全軍備競賽已進入『分鐘時代』。」

Zong 表示,該交易所將人工智慧用於安全以及保護人工智慧系統本身視為優先事項,同時「人類判斷」在做出關鍵安全決策時仍是核心。

這種方法是鑑於攻擊者也利用自動化和人工智慧來加速偵察和漏洞發現。Bybit 表示,縮短發現可疑活動與採取行動之間的時間,因此已成為其安全策略的核心部分。

帳戶控制阻止了超過 30,000 筆可疑提款

用戶帳戶是該交易所在 2026 年上半年安全工作的另一部分,特別是針對其系統歸類為可疑的提款。

該公司表示,超過 30,000 筆提款請求被截獲,近 20,000 名用戶免受潛在損失。涉及的總價值超過 7 億美元,儘管報告將該數字描述為潛在損失,而非經確認已被攻擊者成功鎖定的資產。

鏈上篩選與這些帳戶控制措施並行操作。Bybit 表示,在此期間發現了約 2.12 億美元可能與詐欺相關的資金,同時將超過 10,000 個地址加入其黑名單。

這些數據是在一次安全事件之後公佈的,該事件中攻擊者破壞了從 Bybit 以太坊冷錢包轉移資金的流程。2025 年 2 月的洩露事件導致超過 40 萬枚 ETH 和質押的 Ether 被盜,當時價值約 14.6 億美元,Bybit 執行長 Ben Zhou 表示,該交易所可以彌補損失並繼續處理客戶提款。

調查人員後來將此行動與北韓的 Lazarus Group 聯繫起來。5 月發布的估計顯示,北韓行為者在 2025 年竊取了約 20.2 億美元的加密貨幣,其中 Bybit 盜竊案佔了大部分。Chainalysis 估計,這項活動使與北韓相關的累計加密貨幣盜竊總額達到約 67.5 億美元。

這種威脅延續到 2026 年。據報導,4 月份針對 Drift Protocol 和 KelpDAO 的兩次與 Lazarus 相關的攻擊總共造成 5.77 億美元的損失,其中 Drift 損失 2.85 億美元,KelpDAO 損失 2.92 億美元。這些事件依賴於社會工程、受損設備和橋接基礎設施,而非傳統的智能合約漏洞利用。

Bybit 已將 Lazarus 追回行動提交美國法院

技術控制措施伴隨著追蹤和追回 2025 年攻擊中被盜資產的努力,Bybit 與執法機構、區塊鏈情報公司及其他行業參與者合作。

本月早些時候,該交易所在哥倫比亞特區美國地方法院對北韓、其偵察總局情報機構和 Lazarus Group 提起了一項美國訴訟。

此案涉及 2 月 21 日的洩露事件,並尋求追回與盜竊相關的資產。一名聯邦法官還發布了一項初步禁令,禁止某些身份不明的被告在案件審理期間轉移或處置受該命令涵蓋的資產。

Bybit 表示,民事訴訟與美國對北韓駭客活動的刑事調查是分開的。聯邦調查局先前已將此次攻擊歸咎於北韓行為者,並要求交易所、驗證者和區塊鏈公司阻止與洗錢操作中使用地址相關的交易。

攻擊後,追蹤被盜資產變得越來越困難。2025 年 3 月,Bybit 表示 88.87% 的資金仍可追溯,而 7.59% 已消失,3.54% 已被凍結。到 4 月,Zhou 表示,在攻擊者將資產轉換為比特幣並通過數千個錢包、跨鏈服務和加密混幣器分散後,27.6% 的被盜資金已無法追蹤。

Bybit 在追回過程中還利用了漏洞賞金計畫以及其他行業參與者的自願凍結。攻擊發生後,該交易所通過購買以太幣、貸款和來自交易對手的存款來彌補資產缺口,同時繼續處理客戶提款。

在美國民事訴訟中,Bybit 表示將在訴訟繼續進行的同時尋求進一步的救濟。法院尚未就該交易所對北韓、偵察總局或 Lazarus Group 的主張做出最終判決。