

自2025年2月发生约14.6亿美元数字资产被盗事件以来,全球第二大加密货币交易所Bybit对整体安全架构实施深度重构,转向以快速感知、即时干预和持续学习为核心的主动防御模式,以应对日益智能化的攻击手段。
在覆盖2026年1月1日至6月15日的《2026年上半年风险与安全报告》中,Bybit系统性披露其三层防御框架:账户与身份保护、实时链上行为分析以及基于人工智能的安全运营。该体系不再依赖静态规则叠加,而是具备动态适应新兴攻击手法的能力,显著压缩从威胁发现到干预的时间窗口。
面对高级别攻击者利用技术漏洞与人为弱点交织渗透的复杂形势,Bybit持续拓展安全能力边界,涵盖账户验证、欺诈行为识别、压力测试与应急响应流程。2026年上半年,平台成功拦截超过3万次可疑资金提取请求,守护近2万名用户权益,避免潜在经济损失逾7亿美元。平均首次审核耗时仅为4.7分钟,95%的审查任务在10分钟内完成。借助链上行为建模与智能分析,公司识别出约2.12亿美元涉嫌非法转移的资金,并将超过1万个恶意地址纳入黑名单,用于捕捉新型诈骗模式。
Bybit已将链上监控范围扩展至100%与业务直接相关的活动,包括上市代币合约、生态协议及各类钱包层级(冷、温、热)。2026年上半年,平台共发现并处置10起涉及上线项目的潜在安全事件,且未造成任何平台自身损失。其中8起事件在主流交易所之前完成预警与封控;另有2起在项目方自主察觉前即被提前识别,彰显其监测系统的前瞻性。
为对抗攻击者利用自动化工具与人工智能进行快速侦察与漏洞挖掘的趋势,Bybit将AI深度整合至安全运营、代码审计与渗透测试流程。上半年,系统通过智能分析处理超10万条安全告警。在高危漏洞识别方面,AI辅助审计效率达到人工审查的3至5倍。同时,安全评估周期由原先约两周缩短至两小时,使漏洞发现与验证速度实现质的飞跃。其自动化红队平台完成对1489个公开资产的扫描,揭示逾100个严重安全隐患。从资产暴露到首次渗透测试的平均时间控制在24小时内,远低于传统人工所需数周。尽管规模与速度大幅提升,关键决策仍由专业安全团队主导。
Bybit的安全行动不仅限于技术层面。公司积极联动执法机构、区块链情报平台及行业组织,建立跨域协作机制,追踪并尝试追回被盗资产。针对朝鲜关联实体及Lazarus Group等已知黑客组织,已启动法律程序,主张追偿并施加司法压力。其长远目标在于提升攻击成本,降低收益预期,从而遏制网络犯罪动机,推动交易所、区块链生态与执法部门之间的协同治理能力升级。
此次2026年上半年安全报告不仅是透明度的体现,更是安全能力建设的重要里程碑。随着攻击者广泛采用人工智能技术革新攻击路径,Bybit的防御体系亦在持续迭代,形成可自我进化、适应未来威胁的韧性架构。
声明:文章不代表币圈网立场和观点,不构成本站任何投资建议。内容仅供参考!
免责声明:本站所有内容仅供用户学习和研究,不构成任何投资建议.不对任何信息而导致的任何损失负责.谨慎使用相关数据和内容,并自行承担所带来的一切风险.