HomeZ - 横幅首页 itaBybit 2026 年安全报告显示,在“拉撒路”事件影响下已拦截 7 亿美元威胁

Bybit 2026 年安全报告显示,在“拉撒路”事件影响下已拦截 7 亿美元威胁

Bybit 表示,其在 2026 年上半年阻止了超过 7 亿美元 的潜在损失。这一数字由该交易所在一份新的安全报告中披露,该报告在黑客从其 以太坊冷钱包 中盗走 14.6 亿美元约一年半后发布,这起事件仍然是迄今为止规模最大的加密货币盗窃案。这份涵盖 1 月 1 日至 6 月 15 日的 《Bybit 2026 年安全报告》 中披露的数据,迄今为止最清晰地展示了该交易所在 2025 年 2 月与朝鲜“拉撒路”组织有关的安全漏洞事件后,如何重建其防御体系。

要点概览

  • Bybit 在 2026 年上半年拦截了超过 30,000 笔可疑提现请求,保护了近 20,000 名用户,阻止了逾 7 亿美元的潜在损失。
  • 该交易所将超过 10,000 个恶意区块链地址 列入黑名单,并标记了约 2.12 亿美元与疑似欺诈相关的资金。
  • 借助 AI 的审计将漏洞检测时间从大约两周缩短到约两小时,发现的高危问题数量是人工审查的三到五倍。
  • 这份报告发布于 2025 年 2 月 21 日黑客攻击事件之后,当时约 14.6 亿美元的以太坊和质押以太币被盗,美国当局将此次攻击归因于朝鲜“拉撒路”组织。
  • Bybit 已在美国哥伦比亚特区联邦地区法院对朝鲜、其侦察总局以及“拉撒路”组织提起诉讼。

Bybit 在 2026 年初挫败逾 7 亿美元潜在损失

Bybit 的数据表明,其安全运营速度已经快于其旨在拦截的欺诈企图。从 1 月到 6 月中旬,超过 30,000 笔可疑提现请求被拦截,保护了近 20,000 名用户免于遭受本可累计超过 7 亿美元 的损失,这些数据来自该交易所的 2026 年上半年风险与安全报告。

报告特别指出,这一 7 亿美元 数字代表的是潜在损失,而非已确认被盗的资产。初步风险审查平均耗时 4.7 分钟,95% 的审查在 10 分钟内完成——该交易所将这一周转速度归功于行为分析与 AI 支持的监控相结合,从而在新型欺诈模式出现时及时捕捉。

可疑提现与用户保护

账户层面的控制构成了防御体系的一大支柱。被标记为可疑的提现请求在资金离开平台之前就被拦截,在整个期间涉及的资金总额超过 7 亿美元

恶意区块链地址黑名单

链上筛查与这些账户控制措施同步进行。安全团队识别出约 2.12 亿美元 的资金可能与欺诈有关,并将超过 10,000 个恶意地址加入 Bybit 的黑名单。该交易所表示,这一执法规模反映出针对加密平台的欺诈活动在整体上日益复杂。

安全架构与 AI 驱动防御

Bybit 重建后的安全模型基于三层协同运作:用户账户控制、持续的链上监控以及 AI 支持的安全运营,同时由人类专家对关键决策保留最终裁量权。该结构构成了该交易所如今所描述的防御系统的骨干,旨在缩短从发现威胁到采取行动之间的时间差。

三层防御体系

监控层如今覆盖了该交易所认为与其业务相关的 100% 链上活动,包括已上线代币合约、生态系统合约以及其冷钱包、温钱包和热钱包。在上半年期间,该系统识别并处置了 10 起影响 Bybit 上线代币项目的安全事件,且无一导致交易所蒙受损失。在其中 8 起事件中,Bybit 团队在其他主要交易所之前完成了紧急响应,还有 2 起事件在受影响项目自身发现攻击之前就被捕捉到。

AI 加速漏洞检测

人工智能承担了更大比例的工作量。在最初的六个月中,AI 辅助分析处理了超过 100,000 条安全警报,并在 AI 支持的审计中,以三到五倍于传统人工方法的速度识别出高危漏洞。自动化系统还将安全评估与后续测试之间的时间间隔从约两周缩短到大约两小时。

一套自动化红队平台评估了 1,489 个对外资产,并标记了 100 多个高危漏洞,从发现某项资产到开始渗透测试的平均时间缩短到 24 小时以内——而人工流程则可能拖延数周。

“网络安全军备竞赛已经进入以分钟计的时代。”Bybit 集团风控与安全负责人 David Zong 表示。Zong 称,如今保护 AI 系统本身已与利用 AI 进行防御同等重要,并补充说,在风险最高的时刻,人类判断仍处于核心地位。这一表述的意义超越了 Bybit 本身:随着攻击者越来越多地依赖自动化来加速侦察,那些无法匹配这一节奏的交易所,面临被永久甩在后面的风险。

被归因于朝鲜“拉撒路”组织的 14.6 亿美元 2025 年黑客事件

Bybit 当前的防御体系源于一次重塑加密盗窃规模认知的安全漏洞。2025 年 2 月 21 日,攻击者攻破了 Bybit 用于从以太坊冷钱包转移资金的流程,盗走了约 400,000 枚 ETH 以及同期价值约 14.6 亿美元的质押以太币。CEO 周本表示,当时交易所能够吸收这笔损失并继续处理客户提现,并通过购买以太坊、借款以及对手方存款来弥补缺口。

2025 年以太坊冷钱包被攻破的细节

这次漏洞事件成为按价值计算史上最大规模的加密货币盗窃案。美国当局随后将此次攻击归因于朝鲜相关行为体,FBI 要求交易所、验证者和区块链公司阻止与洗钱操作中所用地址相关的交易。

朝鲜加密盗窃行动的背景

Bybit 被黑事件并非孤立案例。5 月发布的估算数据显示,2025 年,与朝鲜有关的行为体共获取约 20.2 亿美元的加密货币,其中 Bybit 事件占据了大部分。区块链分析公司 Chainalysis 称,这一活动使得可归因于朝鲜的加密货币盗窃总额达到约 67.5 亿美元。这类威胁也并未随着日历翻页而停止——据报道,2026 年 4 月,两起与“拉撒路”有关的针对 Drift Protocol 和 KelpDAO 的攻击共盗走 5.77 亿美元,其中 2.85 亿美元来自 Drift,2.92 亿美元来自 KelpDAO,攻击方式依赖社会工程、受损设备和跨链桥基础设施,而非传统的智能合约漏洞利用。

这种模式——攻击者从代码层面的漏洞转向人和基础设施的薄弱环节——也是为何围绕加密硬件钱包与网络攻击风险的行业讨论已经超越单一交易所或单一漏洞的原因之一。这表明,防御方不能仅依赖智能合约审计;攻击面如今还包括签名者、设备以及操作这些设备的人。

持续的追偿与法律行动

追回被盗资金远比发现漏洞本身困难得多。Bybit 仍在与执法机构、区块链情报公司及其他行业参与方合作,追踪 2025 年攻击事件中的资产,但随着时间推移,线索愈发模糊。

Bybit 与执法机构及区块链情报的合作

2025 年 3 月,Bybit 报告称,88.87% 的被盗资金仍处于可追踪状态,而 7.59% 已无法追踪,3.54% 被冻结。周本指出,到 4 月时,随着攻击者将被盗资产兑换为比特币并在众多钱包、跨链桥和混币协议之间转移,27.6% 的被盗资金已变得不可追踪——这一洗钱模式说明,为何在大规模盗窃发生后,随着被盗资产持续流转,资金追偿的难度会呈指数级上升。

在美国联邦地区法院提起的诉讼

Bybit 也在美国法院采取了法律行动。近几周,该平台在美国哥伦比亚特区联邦地区法院提起诉讼,将朝鲜、其侦察总局情报部门以及“拉撒路”组织列为被告,目标是追回与 2 月 21 日事件相关的资产。一家联邦法院已颁布初步禁令,在案件解决之前,禁止某些未具名方转移或变现受该命令约束的资产。

据 Bybit 称,该民事诉讼独立于美国针对朝鲜网络行动的刑事调查运行,目前尚未就 Bybit 的指控作出最终裁决。该平台表示,随着法律程序推进,将继续寻求更多救济措施,尽管鉴于对国家实体执行法院命令本身的复杂性,任何和解都面临显著延迟。

追踪被盗资金的挑战

Bybit 2026 年安全指标与其尚未解决的 2025 年损失之间的差距,折射出当前加密行业所处的状态:交易所可以构建更快速的检测系统,将响应时间压缩到数小时,但一旦被盗资金进入混币器和跨链桥,追偿仍然依赖节奏完全不同的国际法律程序。这种错位——实时防御与缓慢司法之间的矛盾——只要与国家相关的黑客组织持续瞄准加密基础设施,就很可能继续成为该行业的核心张力。

常见问题

Bybit 在 2026 年上半年阻止了多少潜在损失?

Bybit 通过拦截超过 30,000 笔可疑提现请求,阻止了逾 7 亿美元的潜在损失,保护了近 20,000 名用户。

2025 年 Bybit 被黑事件的规模和原因是什么?

2025 年的安全漏洞导致 Bybit 冷钱包中约 14.6 亿美元的以太坊和质押以太币被盗,美国当局将此次攻击归因于朝鲜“拉撒路”黑客组织。

Bybit 目前采用哪些安全措施来保护用户?

Bybit 采用三层防御体系,包括用户账户控制、覆盖所有相关活动的持续链上监控,以及 AI 支持的安全运营。

Bybit 在 2025 年被黑事件后采取了哪些法律步骤?

Bybit 已在美国联邦地区法院对朝鲜、其侦察总局以及“拉撒路”组织提起诉讼,寻求追回被盗资产。

{“@context”:”https://schema.org”,”@type”:”FAQPage”,”mainEntity”:[{“@type”:”Question”,”name”:”Bybit 在 2026 年上半年阻止了多少潜在损失?”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”Bybit 通过拦截超过 30,000 笔可疑提现请求,阻止了逾 7 亿美元的潜在损失,保护了近 20,000 名用户。”}},{“@type”:”Question”,”name”:”2025 年 Bybit 被黑事件的规模和原因是什么?”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”2025 年的安全漏洞导致 Bybit 冷钱包中约 14.6 亿美元的以太坊和质押以太币被盗,美国当局将此次攻击归因于朝鲜“拉撒路”黑客组织。”}},{“@type”:”Question”,”name”:”Bybit 目前采用哪些安全措施来保护用户?”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”Bybit 采用三层防御体系,包括用户账户控制、覆盖所有相关活动的持续链上监控,以及 AI 支持的安全运营。”}},{“@type”:”Question”,”name”:”Bybit 在 2025 年被黑事件后采取了哪些法律步骤?”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”Bybit 已在美国联邦地区法院对朝鲜、其侦察总局以及“拉撒路”组织提起诉讼,寻求追回被盗资产。”}}]}

本文在人工智能协助下完成,并由编辑团队审核。

RELATED ARTICLES

Stay updated on all the news about cryptocurrencies and the entire world of blockchain.

Featured video

LATEST