Криптобиржа Bybit, вторая в мире по объему торгов, подвела итоги первого полугодия 2026 года в сфере безопасности. Согласно отчету, новые механизмы защиты помогли перехватить более 30 тыс. подозрительных заявок на вывод средств и предотвратить потенциальные потери почти 20 тыс. пользователей на сумму свыше $700 млн.
Модернизация последовала после инцидента 21 февраля 2025 года, когда злоумышленники похитили около 401 тыс. ETH — примерно $1,46 млрд. Техническое расследование показало, что атака была осуществлена через вредоносный код в интерфейсе стороннего мультиподписного кошелька Safe{Wallet}, а не через ядро биржи. Аналитики связывают атаку с северокорейской группой Lazarus. Злоумышленники манипулировали функцией delegatecall в Ethereum Virtual Machine, в результате чего средства были выведены на несанкционированные адреса.
В новом отчете Bybit описывает трехуровневую модель защиты: безопасность учетных записей, мониторинг ончейн-операций в режиме реального времени и операции безопасности с поддержкой ИИ. Платформа теперь контролирует 100% значимой ончейн-активности, включая контракты листингованных токенов, экосистемные контракты и собственные холодные, теплые и горячие кошельки. За полугодие биржа выявила и обработала 10 инцидентов, связанных с проектами листингованных токенов, без потерь для платформы. В восьми случаях Bybit завершила экстренное реагирование раньше других крупных бирж.
ИИ-инструменты обработали более 100 тыс. оповещений безопасности. Автоматизированная система аудита находила уязвимости высокой степени опасности в 3–5 раз чаще ручной проверки. Время перехода от оценки безопасности к тестированию сократилось примерно с двух недель до двух часов. Автоматизированная red-team платформа проверила 1489 публичных активов и выявила более 100 уязвимостей высокого уровня. Среднее время от обнаружения актива до начала пентеста теперь составляет менее 24 часов.
Биржа также сообщила, что в первом полугодии выявила около $212 млн потенциально связанных с мошенничеством ончейн-средств и внесла в черный список более 10 тыс. вредоносных адресов. После атаки 2025 года Bybit полностью покрыла украденные средства за счет корпоративных резервов и мостовой ликвидности, не приостанавливая вывод средств. Компания продолжает взаимодействие с правоохранительными органами и инициировала юридические действия против Lazarus Group.
Руководитель Bybit по риск-контролю и безопасности Дэвид Цзун заявил: «Гонка кибервооружений вступила в эру минут. Использование ИИ для усиления безопасности и риск-контроля, при защите самих ИИ-систем, является нашим главным приоритетом, но ключевые решения остаются за людьми». В компании подчеркивают, что новая архитектура включает изолированные среды для подписания транзакций и обязательную независимую проверку смарт-контрактов, а перед отправкой блока в сеть данные должны быть декодированы на уровне mempool.
Эксперты считают усиление защиты централизованных площадок необходимой реакцией на растущие атаки на цепочки поставок программного обеспечения. Для рынка это позитивный сигнал: крупная биржа демонстрирует способность адаптироваться к новым угрозам и сохранять операционную устойчивость. В ближайшие кварталы Bybit намерена провести новый раунд внешних аудитов своих расчетных модулей, в том числе с учетом требований кибербезопасности MiCA в Евросоюзе.