摘要:Bybit发布2026年上半年安全报告,披露其通过AI辅助威胁检测、100%链上监控与强化账户防护,成功拦截超3万笔可疑提现,避免逾7亿美元损失,并对朝鲜黑客组织提起法律诉讼。

币圈界报道:
Bybit发布2026年上半财年安全白皮书:构建动态防御体系
在经历2025年2月约14.6亿美元资产被盗事件后,全球第二大加密货币交易所Bybit全面重构其安全架构,转向以主动识别、快速响应和智能适应为核心的新型防御范式,应对日益复杂且由人工智能驱动的攻击手段。
防御体系向主动学习型演进,实现分钟级威胁响应
根据《2026年上半年风险与安全报告》,Bybit建立了覆盖用户账户保护、实时链上行为分析及AI赋能安全运营的三层防护机制。该体系核心目标在于突破传统被动防御模式,建立可自我优化、持续从新型威胁中汲取经验的学习型安全系统,显著压缩从发现到干预的时间窗口。
全天候监控网络覆盖所有关键链上节点
针对高级攻击者常利用技术、人为失误与流程漏洞协同渗透的特点,Bybit将安全边界拓展至账户管理、欺诈预警、应急响应与压力测试全流程。2026年上半年,系统累计拦截超过3万次异常资金提取请求,成功保护近2万名用户,避免潜在损失超7亿美元。平均初步审查耗时仅4.7分钟,95%的案件在10分钟内完成评估。同时,借助链上行为建模与机器学习算法,识别出约2.12亿美元涉嫌诈骗的资金流动路径,并将超过1万个恶意地址纳入黑名单,用于捕捉新兴攻击模式。
全链路透明化监管,实现100%业务相关活动追踪
Bybit已实现对所有与业务直接相关的链上活动的全覆盖监控,包括上市代币合约、生态项目协议以及公司冷/温/热钱包操作。2026年上半年,共发现并处置10起涉及上市项目的潜在安全事件,平台未产生任何财务损失。其中8起事件的响应速度领先于主流交易所,另有2起在项目方自主察觉前即被识别并阻断。
AI深度融入安全生命周期,加速漏洞发现与验证
面对攻击者广泛采用自动化脚本与生成式AI进行漏洞扫描的趋势,Bybit将人工智能深度整合至安全运营、代码审计与渗透测试环节。上半年,系统通过AI处理的安全警报量超过10万条,其在高危漏洞识别上的效率为人工审查的3至5倍。安全评估周期从原先两周缩短至两小时,自动化红队平台完成对1489个公开接口的测试,发现逾100个严重漏洞。从资产暴露到首次渗透测试的平均时间压缩至24小时内,远超传统人工流程所需数周时间。尽管效率大幅提升,复杂威胁研判仍由专业安全团队主导。
跨域协作推动追责机制,遏制攻击经济链条
Bybit不仅强化技术防线,更积极展开外部合作。其联合执法机构、区块链情报服务商及行业联盟,追踪并尝试追回被盗资产,并对朝鲜支持的Lazarus Group发起司法行动,追究法律责任。公司强调,真正的安全不仅在于自身防护,更在于构建交易所、区块链网络、调查部门与执法力量之间的协同响应机制,从根本上提高攻击成本、降低收益预期。
安全无终点:持续演进是唯一生存路径
这份2026年上半年报告标志着Bybit在透明化治理方面的又一进展,也揭示了其安全战略的长期性。随着攻击者不断引入智能化工具,平台的防御体系必须保持同步进化,形成一个动态、自适应且具备前瞻性的安全生态。
声明:本站所有文章内容,均为采集网络资源,不代表本站观点及立场,不构成任何投资建议!如若内容侵犯了原著者的合法权益,可联系本站删除。
