全球交易量第二大加密货币交易所Bybit在2025年2月发生约14.6亿美元数字资产被盗事件后,对其安全系统进行了全面强化与扩展,转向一种旨在更早发现威胁、更快响应并持续适应攻击者(包括使用人工智能)新技术的防御模式。
在覆盖2026年1月1日至6月15日的《2026年上半年风险与安全报告》中,Bybit详细阐述了三层保护机制:用户与账户安全、实时链上监控以及AI辅助安全运营。其目标并非简单增加控制措施,而是构建一个能够持续从新兴威胁中学习、并缩短检测到干预时间的安全体系。
“网络安全的军备竞赛已进入分钟级时代。利用AI强化我们的安全与风控能力,同时确保AI系统本身的安全,是我们当前的首要任务;而关键安全决策仍需以人工判断为核心。”Bybit集团风控与安全负责人David Zong表示。
高级攻击者常常利用技术、人类行为与运营流程之间的交叉漏洞。面对持续的安全挑战,Bybit不断扩展其安全架构,涵盖账户保护、链上监控、欺诈检测、安全测试与事件响应。2026年上半年,Bybit拦截了超过3万笔可疑提现请求,保护了近2万名用户,避免潜在损失逾7亿美元。平均初步审核用时4.7分钟,95%的审核在10分钟内完成。同时,通过链上行为分析与AI辅助监控,公司识别出约2.12亿美元涉嫌欺诈的链上资金,并将超过1万个恶意地址列入黑名单,以识别新兴欺诈模式。
Bybit已将监控范围扩展至100%与业务相关的链上活动,包括上市代币合约、生态合约以及公司的冷钱包、温钱包与热钱包。2026年上半年,Bybit发现并处理了10起涉及上市代币项目的安全事件,平台未遭受任何损失。其中8起事件中,Bybit在主要交易所之前完成了应急响应;另有2起事件在受影响的项目方自身发现攻击之前即被检测到。
随着攻击者利用自动化和AI加速侦察与漏洞发现,Bybit将AI应用于安全运营、代码审计与渗透测试。上半年,系统通过AI辅助分析处理了超过10万条安全警报。AI辅助的安全审计在识别高危漏洞方面的效率是人工审查的3至5倍。同时,自动化将安全评估到测试的时间从约两周缩短至两小时,使Bybit能够以更快速度发现并调查潜在漏洞。其自动化红队平台评估了1489个面向公众的资产,识别出超过100个高危漏洞。从资产发现到初始渗透测试的平均时间缩短至24小时以内,而传统人工周期通常需要数周。AI主要用于提升检测与测试的规模与速度,复杂威胁决策仍由人工安全专家负责。
Bybit的行动不止于技术层面。它与执法机构、区块链情报公司及行业伙伴合作,追踪并追回被盗资产,并对朝鲜及Lazarus Group提起法律诉讼,追究相关责任并追回与攻击相关的资产。对Bybit而言,更广泛的安全目标是让攻击更难实施、收益更低,这不仅需要强化自身平台,还需提升交易所、区块链网络、调查机构与执法部门之间的协调能力。
2026年上半年安全报告是Bybit透明度承诺的体现,也是安全演进的一个篇章。随着攻击者借助日益普及的AI技术采用新方法与新工具,Bybit的防御系统也在同步进化。