Bybit заявила, что усиление системы безопасности предотвратило потенциальные потери на $700 млн

2 часа назад 4 источника positive

Главное по теме:

  • Способность Bybit блокировать $700 млн подозрительных выводов снижает риски хранения ETH на биржах.
  • Использование ИИ для аудита кода ускоряет обнаружение уязвимостей, что может стать новым стандартом безопасности.
  • Инвесторам стоит учитывать, что Lazarus Group сохраняет системный риск для ETH и DeFi-протоколов.

Криптобиржа Bybit, вторая в мире по объему торгов, подвела итоги первого полугодия 2026 года в сфере безопасности. Согласно отчету, новые механизмы защиты помогли перехватить более 30 тыс. подозрительных заявок на вывод средств и предотвратить потенциальные потери почти 20 тыс. пользователей на сумму свыше $700 млн.

Модернизация последовала после инцидента 21 февраля 2025 года, когда злоумышленники похитили около 401 тыс. ETH — примерно $1,46 млрд. Техническое расследование показало, что атака была осуществлена через вредоносный код в интерфейсе стороннего мультиподписного кошелька Safe{Wallet}, а не через ядро биржи. Аналитики связывают атаку с северокорейской группой Lazarus. Злоумышленники манипулировали функцией delegatecall в Ethereum Virtual Machine, в результате чего средства были выведены на несанкционированные адреса.

В новом отчете Bybit описывает трехуровневую модель защиты: безопасность учетных записей, мониторинг ончейн-операций в режиме реального времени и операции безопасности с поддержкой ИИ. Платформа теперь контролирует 100% значимой ончейн-активности, включая контракты листингованных токенов, экосистемные контракты и собственные холодные, теплые и горячие кошельки. За полугодие биржа выявила и обработала 10 инцидентов, связанных с проектами листингованных токенов, без потерь для платформы. В восьми случаях Bybit завершила экстренное реагирование раньше других крупных бирж.

ИИ-инструменты обработали более 100 тыс. оповещений безопасности. Автоматизированная система аудита находила уязвимости высокой степени опасности в 3–5 раз чаще ручной проверки. Время перехода от оценки безопасности к тестированию сократилось примерно с двух недель до двух часов. Автоматизированная red-team платформа проверила 1489 публичных активов и выявила более 100 уязвимостей высокого уровня. Среднее время от обнаружения актива до начала пентеста теперь составляет менее 24 часов.

Биржа также сообщила, что в первом полугодии выявила около $212 млн потенциально связанных с мошенничеством ончейн-средств и внесла в черный список более 10 тыс. вредоносных адресов. После атаки 2025 года Bybit полностью покрыла украденные средства за счет корпоративных резервов и мостовой ликвидности, не приостанавливая вывод средств. Компания продолжает взаимодействие с правоохранительными органами и инициировала юридические действия против Lazarus Group.

Руководитель Bybit по риск-контролю и безопасности Дэвид Цзун заявил: «Гонка кибервооружений вступила в эру минут. Использование ИИ для усиления безопасности и риск-контроля, при защите самих ИИ-систем, является нашим главным приоритетом, но ключевые решения остаются за людьми». В компании подчеркивают, что новая архитектура включает изолированные среды для подписания транзакций и обязательную независимую проверку смарт-контрактов, а перед отправкой блока в сеть данные должны быть декодированы на уровне mempool.

Эксперты считают усиление защиты централизованных площадок необходимой реакцией на растущие атаки на цепочки поставок программного обеспечения. Для рынка это позитивный сигнал: крупная биржа демонстрирует способность адаптироваться к новым угрозам и сохранять операционную устойчивость. В ближайшие кварталы Bybit намерена провести новый раунд внешних аудитов своих расчетных модулей, в том числе с учетом требований кибербезопасности MiCA в Евросоюзе.

Главное сегодня
Отказ от ответственности

Данный материал носит информационный характер и не является инвестиционной рекомендацией. Криптоактивы высокорискованны и волатильны — возможна полная потеря средств. Материалы могут содержать ссылки и пересказы сторонних источников; администрация не отвечает за их содержание и точность. Coinalertnews рекомендует самостоятельно проверять информацию и консультироваться со специалистами, прежде чем принимать любые финансовые решения на основе этого контента.