交易所风险与安全

币安/Bybit报告在2026年上半年安全升级后拦截逾7亿美元潜在损失

据crypto.news报道,在扩展实时区块链监控与人工智能威胁检测后,Bybit(币安/Bybit)的安全系统在2026年上半年阻止了超过7亿美元的潜在用户损失。这些数据详细记载于该平台的2026年上半年风险与安全报告中,目前尚未获得官方或独立监管机构的正式确认。 该消息尚未获得官方确认。

Bybit安全监控与风险控制仪表板插图
图片: crypto.news

2026年上半年安全指标概述

根据crypto.news的报道,Bybit发布了涵盖1月1日至6月15日的2026年上半年风险与安全报告,突显了自动化防御机制的大幅扩展。该出版物指出,该交易所在今年上半年拦截了超过30,000起可疑提现请求,有效保护了大约20,000名用户免受潜在财务损害。与这些拦截请求相关的总价值超过了7亿美元,尽管该报告将这一数字描述为潜在损失,而不是在最后关头成功挫败的确认目标盗窃。此外,风险运营团队在平均4.7分钟的时间内处理了初始提现审查,其中95%的评估都在十分钟的窗口内完成。

除了账户级提现控制外,该交易所报告称,链上筛查机制识别了约2.12亿美元可能与欺诈活动相关的资金。安全基础设施在同一时间段内将超过10,000个恶意区块链地址列入黑名单,利用行为分析和人工智能支持的监测来标记与新兴欺诈活动相关的异常交易模式。这些报道的统计数据反映了该平台在经历2025年初的历史性安全漏洞后,为巩固其边界而做出的协同努力。然而,行业观察人士指出,这些内部数据和自我报告的指标尚未经过外部监管机构或第三方审计公司的独立验证,从而使得确切方法的解释留下了空间。

全面的链上覆盖与事件处理

Crypto.news报道称,Bybit的监测架构现已覆盖被认为与其商业运营相关的所有链上活动的100%。这一全面的监督包括已上市代币合约、生态系统基础设施合约以及企业的冷、温和热钱包。在2026年上半年,监测框架成功识别并处理了影响交易所上市代币项目的十起不同的安全事件。至关重要的是,报告断言这十起项目级事件中没有一起给Bybit自身造成直接财务损失。据报道,安全运营团队在其中八个案例中早于其他主要行业交易所完成了应急响应协议,而两起事件则在受影响的代币项目在其自身设置中识别出漏洞之前就被内部检测到。

这种持续的可见性使交易所的安全机构能够观察内部交易引擎活动以及跨受支持的公共区块链发生的直接交易。因此,即使事件完全在Bybit拥有和运营的基础设施之外发起,可疑的智能合约行为或钱包变动也可以接受严格的审查。Crypto.news强调的外部行业分析表明,持续监测仍然是更广泛的加密货币行业中的一个关键漏洞。例如,Hacken的数据显示,受损的密钥、签名者和管理基础设施占2026年第二季度盗窃案的绝大部分,极少数项目在维护积极的漏洞赏金计划和健全审计的同时保持全面的多层监测。

人工智能在漏洞评估中的集成

根据公布的调查结果,人工智能在Bybit的防御态势中发挥了越来越突出的作用,在2026年上半年处理了超过10万条安全警报。该交易所报告称,人工智能支持的安全审计检测到高严重性漏洞的比率是传统人工审查方法的3到5倍。此外,自动化成功将安全评估与后续测试之间的间隔从大约两周缩短至大约两个小时。该企业的自动化红队平台评估了1489个面向公众的资产,发现了100多个高严重性漏洞,并将启动渗透测试所需的时间缩短至24小时以内。

Bybit集团风险控制与安全负责人David Zong通过crypto.news表示,网络安全行业已进入以分钟为单位的时代。Zong强调,虽然人工智能被大量用于解析复杂数据集、发现潜在漏洞并加速测试速度,但人类专家对关键决策过程保持绝对控制。这种运营哲学旨在平衡那些同样利用自动化和机器学习来加速侦察的复杂恶意行为者的战术。尽管如此,安全专家提醒利益相关者,对人工智能工具的依赖引入了需要仔细治理的新攻击面,使得自我报告的速度指标有待持续验证。

过往漏洞背景与持续威胁态势

Bybit全面的安全大修是在2025年2月发生严重漏洞事件之后进行的,该事件从其以太坊冷钱包中盗取了约14.6亿美元,创下了按名义价值计算的有史以来最大的加密货币盗窃案纪录。美国当局和区块链调查人员随后将该行动归咎于朝鲜威胁行为者,特别是Lazarus集团。来自区块链分析公司的估计表明,朝鲜的网络行动在2025年和2026年初积累了数十亿美元被盗数字资产,他们利用社会工程学、受损的签名者设备和跨链桥基础设施,而不是传统的智能合约漏洞来绕过边界防御。

Bybit一直坚称,其通过战略交易对手贷款、内部储备和资产购买,成功填补了2025年事件导致的资产缺口,从而使客户提现得以顺利进行。然而,最初盗窃案的巨大规模在整个数字资产生态系统中留下了持久的影响。高级持续性威胁集团针对中心化交易所的持续存在,凸显了该平台当前报告的多层防御策略的必要性,尽管独立分析师继续监测这些跨国网络行动的更广泛影响。

结论、实体影响与下一步行动

综上所述,crypto.news报道称,Bybit在2026年上半年实施了广泛的安全升级,在其先前发生14.6亿美元漏洞事件后拦截了超过7亿美元的潜在用户损失。受影响的实体Bybit及其近20,000名受保护用户经历了强化的账户控制和自动化监控。然而,这些报道的改进和性能指标尚未获得独立监管或第三方审计机构的官方确认。

作为下一步行动,受影响的用户群体和行业参与者必须密切关注官方平台通信,并保持严格的个人账户安全实践。利益相关者在等待美国法院关于资产追偿诉讼的授权法律和调查机构的进一步核实之前,应将报告的内部风险缓解措施与未经证实的运营效率声明区分开来。

Cexvia 易鉴结论

结论与交易所风险管理展望

Bybit声称其2026年上半年安全升级拦截了超过30,000起可疑提现并保护了近20,000名用户,但这些绩效指标尚未获得外部监管机构或第三方审计机构的正式确认。 该消息尚未获得官方确认。

风险含义
自动化人工智能测试和持续链上筛查的部署突显了全行业缩短检测窗口的竞赛,不过高级威胁行为者和受损基础设施带来的持续风险依然存在。
用户行动
用户应保持警惕的账户安全实践,启用多因素身份验证,并密切关注中心化交易场所中持续进行的风险缓解工作。
Bybit