
Bybit предотвратил более $700 млн потенциальных потерь пользователей в период с 1 января по 15 июня, заблокировав более 30 000 подозрительных запросов на вывод и защитив почти 20 000 пользователей, согласно отчёту о рисках и безопасности, который он опубликовал 18 августа.
Это сравнимо с $300 млн, предотвращёнными за весь 2025 год в рамках того, что компания тогда называла новой ИИ-управляемой системой рисков. CryptoPotato сообщал о прежнем подсчёте наряду с 3 млн попыток подстановки учётных данных, которые, по словам Bybit, она заблокировала в том году, когда её работа по восстановлению охватила примерно 4000 пользователей.
Компания сказала, что эти метрики не следует читать как гарантию будущей производительности или как сравнительный рейтинг бирж.
«Гонка вооружений в кибербезопасности вошла в эру минут», — сказал Дэвид Зонг, глава группового контроля рисков и безопасности Bybit, отметив, что человеческое суждение остаётся «в центре критических решений по безопасности».
Аудит с помощью ИИ
Bybit сказал, что аудит с помощью ИИ выявлял уязвимости высокой критичности в три-пять раз быстрее ручного ревью и что автоматизация сократила время от оценки безопасности до тестирования примерно с двух недель до двух часов.
Автоматизированная red-team платформа оценила 1489 публично доступных активов и отметила более 100 уязвимостей высокой критичности, со временем от обнаружения до первого пентеста менее 24 часов. Более 100 000 оповещений было обработано с помощью ИИ. Мониторинг теперь охватывает 100% релевантной для бизнеса ончейн-активности, включая контракты листингованных токенов и холодные, тёплые и горячие кошельки биржи. Кроме того, первоначальные проверки рисков в среднем занимали 4,7 минуты, а 95% завершались в течение 10 минут.
Bybit сказал, что обработал 10 инцидентов с участием проектов листингованных токенов без потерь платформы, завершив экстренное реагирование раньше других крупных бирж в восьми случаях и обнаружив два раньше, чем это сделали затронутые проекты.
Иск заморозил $30,5 млн
Это происходит вскоре после того, как Bybit подал в суд на Северную Корею, её Главное разведывательное управление и группу Lazarus в Окружном суде США по округу Колумбия, объявив 8 августа, что добился предварительного судебного запрета, замораживающего идентифицированные украденные активы.
Он вернул около $48,4 млн и заморозил более $30,5 млн на более чем 28 биржах и у кастодианов.
«Наш фокус никогда не менялся: сначала защитить пользователей, вернуть что можем и убедиться, что люди за этими атаками привлечены к ответственности», — заявил Бен Чжоу, сооснователь и гендиректор Bybit.
В феврале 2025 года атакующие вывели примерно $1,46 млрд, по подсчёту Bybit, после компрометации процесса подписания холодного кошелька. Как сообщалось, ФБР приписало кражу группе Lazarus, которую агентства США оценили в $1,5 млрд и проследили до более чем 41 000 ETH.
Security-фирма Blockaid насчитала $1,1 млрд украденного по 212 инцидентам на всём рынке в первой половине 2026 года.
Источник: CryptoPotato




