Bybit заявляет, что предотвратила более чем 700 млн $ потенциальных убытков в первой половине 2026 года — эту цифру биржа раскрыла в новом отчете по безопасности, опубликованном примерно через полтора года после того, как хакеры вывели 1,46 млрд $ из ее Ethereum‑холодного кошелька в рамках того, что до сих пор остается крупнейшей в истории кражей криптовалюты. Приведенные в отчете по безопасности Bybit за 2026 год данные, охватывающем период с 1 января по 15 июня, дают самое ясное на сегодняшний день представление о том, как биржа перестроила свою защиту после взлома в феврале 2025 года, связанного с группировкой Lazarus из Северной Кореи.
Summary
Ключевые выводы
- Bybit перехватила более 30 000 подозрительных запросов на вывод средств в первом полугодии 2026 года, защитив почти 20 000 пользователей и заблокировав более 700 млн $ потенциальных убытков.
- Биржа внесла в черный список более 10 000 вредоносных блокчейн‑адресов и пометила около 212 млн $ средств, связанных с предполагаемым мошенничеством.
- Аудиты с использованием ИИ сократили время обнаружения уязвимостей примерно с двух недель до двух часов, выявляя в три–пять раз больше проблем высокой критичности, чем ручные проверки.
- Отчет следует за взломом 21 февраля 2025 года, в результате которого было выведено около 1,46 млрд $ в Ethereum и стейканном Ether — атакой, которую власти США приписали северокорейской группировке Lazarus.
- Bybit подала иск в Окружной суд США по округу Колумбия против Северной Кореи, ее Разведывательного генерального бюро и группировки Lazarus.
Bybit предотвращает более 700 млн $ потенциальных убытков в начале 2026 года
Цифры Bybit показывают, что ее служба безопасности действует быстрее, чем мошеннические попытки, которые она призвана пресекать. С января по середину июня было перехвачено более 30 000 подозрительных запросов на вывод средств, что защитило почти 20 000 пользователей от убытков, которые могли превысить 700 млн $, согласно отчету биржи о рисках и безопасности за первое полугодие 2026 года.
В отчете особо подчеркивается, что сумма в 700 млн $ отражает потенциальные убытки, а не активы, кража которых была подтверждена. Первичные проверки рисков в среднем занимали 4,7 минуты, и 95% из них завершались в течение 10 минут — скорость обработки, которую биржа объясняет поведенческим анализом в сочетании с мониторингом на базе ИИ, предназначенным для выявления новых мошеннических схем по мере их появления.
Подозрительные выводы и защита пользователей
Контроль на уровне аккаунтов стал одной из опор этой защиты. Запросы на вывод средств, помеченные как подозрительные, перехватывались до того, как средства покидали платформу, при этом совокупная сумма по ним превысила 700 млн $ за рассматриваемый период.
Черный список вредоносных блокчейн‑адресов
Параллельно с этими мерами на уровне аккаунтов велся ончейн‑скрининг. Команды безопасности выявили примерно 212 млн $ средств, потенциально связанных с мошенничеством, и добавили более 10 000 вредоносных адресов в черный список Bybit — масштаб принудительных мер, который, по словам биржи, отражает растущую сложность мошеннических кампаний, нацеленных в целом на криптоплатформы.
Архитектура безопасности и защита на базе ИИ
Обновленная модель безопасности Bybit опирается на три взаимосвязанных уровня: контроль пользовательских аккаунтов, непрерывный ончейн‑мониторинг и операции безопасности с поддержкой ИИ, при этом окончательные решения по критически важным вопросам остаются за специалистами‑людьми. Эта структура стала основой системы защиты, которую биржа теперь описывает как механизм, созданный для минимизации разрыва между обнаружением угрозы и реагированием на нее.
Трехуровневая система защиты
Мониторинговый уровень теперь охватывает 100% ончейн‑активности, которую биржа считает релевантной своему бизнесу, включая контракты листинговых токенов, экосистемные контракты, а также ее холодные, теплые и горячие кошельки. В первой половине года эта система выявила и обработала 10 инцидентов безопасности, затронувших токен‑проекты, листингующиеся на Bybit, и ни один из них не привел к убыткам для биржи. В восьми из этих случаев команды Bybit завершили экстренное реагирование раньше, чем другие крупные биржи, а два инцидента были обнаружены еще до того, как сами пострадавшие проекты идентифицировали атаки.
Ускоренное ИИ‑обнаружение уязвимостей
Искусственный интеллект взял на себя большую часть нагрузки. В первые шесть месяцев анализ с поддержкой ИИ обработал более 100 000 оповещений о безопасности, и в ходе аудитов с использованием ИИ уязвимости высокой критичности выявлялись в три–пять раз чаще по сравнению с традиционными ручными подходами. Автоматизированные системы также сократили промежуток между оценкой безопасности и последующим тестированием примерно с двух недель до примерно двух часов.
Автоматизированная платформа для red‑team‑тестирования оценила 1 489 публично доступных активов и выявила более 100 уязвимостей высокой критичности, при этом среднее время между обнаружением актива и началом тестирования на проникновение сократилось до менее чем 24 часов — по сравнению с ручными процессами, которые могли растягиваться на недели.
«Гонка вооружений в кибербезопасности вошла в эпоху, когда счет идет на минуты», — сказал Дэвид Зонг, руководитель отдела управления групповыми рисками и безопасности Bybit. По словам Зонга, защита самих систем ИИ теперь рассматривается как приоритет наряду с использованием ИИ для обороны, при этом человеческое суждение остается центральным, когда ставки максимальны. Такой подход важен не только для Bybit: по мере того как злоумышленники все активнее используют автоматизацию для ускорения разведки, биржи, не способные поддерживать такой же темп, рискуют навсегда отстать.
Взлом на 1,46 млрд $ в 2025 году, приписываемый северокорейской группировке Lazarus
Текущая система защиты Bybit появилась в результате инцидента, который переопределил масштабы краж криптовалюты. 21 февраля 2025 года злоумышленники скомпрометировали процесс, используемый для перемещения средств из Ethereum‑холодного кошелька Bybit, выведя примерно 400 000 ETH вместе со стейканным Ether на сумму около 1,46 млрд $ на тот момент. Генеральный директор Бен Чжоу тогда заявил, что биржа способна поглотить убыток и продолжить обработку выводов клиентов, и покрыла дефицит за счет покупок Ether, займов и депозитов контрагентов.
Подробности взлома Ethereum‑холодного кошелька в 2025 году
Этот взлом стал крупнейшей зафиксированной кражей криптовалюты по стоимости. Впоследствии власти США приписали атаку северокорейским акторам, а ФБР попросило биржи, валидаторов и блокчейн‑компании блокировать транзакции, связанные с адресами, использованными в операции по отмыванию.
Контекст операций Северной Кореи по краже криптовалюты
Взлом Bybit не был изолированным событием. Оценки, опубликованные в мае, показали, что в 2025 году акторы, связанные с Северной Кореей, получили примерно 2,02 млрд $ в криптовалюте, при этом инцидент с Bybit составил большую часть этой суммы. По данным аналитической блокчейн‑компании Chainalysis, эта активность довела общий объем краж криптовалюты, приписываемых Северной Корее, примерно до 6,75 млрд $. Подобные угрозы не закончились и с наступлением нового календарного года — две атаки, связанные с Lazarus, против Drift Protocol и KelpDAO в апреле 2026 года, по сообщениям, привели к совокупной утечке 577 млн $, из которых 285 млн $ пришлись на Drift и 292 млн $ — на KelpDAO; при этом использовались социальная инженерия, скомпрометированные устройства и мостовая инфраструктура, а не классические эксплойты смарт‑контрактов.
Такая картина — когда злоумышленники смещают фокус с уязвимостей на уровне кода на слабые места в инфраструктуре и среди людей — одна из причин, по которой обсуждение рисков аппаратных криптокошельков и кибератак в отрасли вышло за рамки одной биржи или одного эксплойта. Это показывает, что защитники не могут полагаться только на аудиты смарт‑контрактов; поверхность атаки теперь включает подписантов, устройства и людей, которые ими управляют.
Продолжающееся восстановление и судебные действия
Возврат украденных средств оказался гораздо сложнее, чем обнаружение самого взлома. Bybit продолжает работать с правоохранительными органами, блокчейн‑разведывательными компаниями и другими участниками отрасли, чтобы отследить активы, похищенные в результате атаки 2025 года, но со временем следы становятся все менее заметными.
Сотрудничество Bybit с правоохранительными органами и блокчейн‑разведкой
В марте 2025 года Bybit сообщила, что 88,87% украденных средств по‑прежнему подлежат отслеживанию, тогда как 7,59% стали неотслеживаемыми, а 3,54% были заблокированы. Чжоу отметил, что к апрелю 27,6% похищенных средств стали неотслеживаемыми после того, как злоумышленники конвертировали активы в Bitcoin и переместили их через многочисленные кошельки, межсетевые мосты и миксеры — схему отмывания, которая демонстрирует, почему возврат средств после крупномасштабной кражи становится экспоненциально сложнее по мере того, как украденные активы продолжают движение.
Иск, поданный в Окружной суд США
Bybit также прибегла к судебным мерам в судах США. В последние недели платформа инициировала разбирательство в Окружном суде США по округу Колумбия, указав в качестве ответчиков Северную Корею, ее разведывательное подразделение — Разведывательное генеральное бюро — и группировку Lazarus с целью вернуть активы, связанные с инцидентом 21 февраля. Федеральный суд выдал предварительный судебный запрет, запрещающий некоторым неназванным сторонам перемещать или ликвидировать активы, подпадающие под действие приказа, до разрешения дела по существу.
По данным Bybit, гражданский иск рассматривается независимо от уголовных расследований США в отношении киберопераций Северной Кореи, и окончательного решения по обвинениям Bybit пока не вынесено. Платформа заявила о своей готовности добиваться дополнительных мер правовой защиты по мере продвижения судебного процесса, хотя любое урегулирование столкнется с существенными задержками из‑за сложностей, присущих исполнению судебных решений в отношении государственных субъектов.
Трудности отслеживания украденных средств
Разрыв между показателями безопасности Bybit за 2026 год и нерешенными убытками 2025 года говорит о текущем состоянии криптоиндустрии: биржи могут создавать более быстрые системы обнаружения и сокращать время реагирования до часов, но как только украденные средства попадают в миксеры и кроссчейн‑мосты, возврат по‑прежнему зависит от международных правовых процедур, которые движутся в совершенно ином темпе. Это несоответствие — защита в реальном времени против правосудия в замедленной съемке — вероятно, останется определяющим противоречием для сектора до тех пор, пока связанные с государствами хакерские группы продолжают атаковать криптоинфраструктуру.
FAQ
Какой объем потенциальных убытков удалось предотвратить Bybit в первой половине 2026 года?
Bybit перехватила более 700 млн $ потенциальных убытков, зафиксировав свыше 30 000 подозрительных запросов на вывод средств и защитив почти 20 000 пользователей.
Каков масштаб и причина взлома Bybit в 2025 году?
В результате взлома 2025 года из холодного кошелька Bybit было выведено около 1,46 млрд $ в Ethereum и стейканном Ether; власти США приписали атаку хакерам из северокорейской группировки Lazarus.
Какие меры безопасности сейчас использует Bybit для защиты пользователей?
Bybit применяет трехуровневую систему защиты, включающую контроль пользовательских аккаунтов, непрерывный ончейн‑мониторинг всех релевантных активностей и операции безопасности с поддержкой ИИ.
Какие юридические шаги предприняла Bybit после взлома 2025 года?
Bybit подала иск в Окружной суд США против Северной Кореи, ее Разведывательного генерального бюро и группировки Lazarus с требованием вернуть украденные активы.
{«@context»:»https://schema.org»,»@type»:»FAQPage»,»mainEntity»:[{«@type»:»Question»,»name»:»Какой объем потенциальных убытков удалось предотвратить Bybit в первой половине 2026 года?»,»acceptedAnswer»:{«@type»:»Answer»,»text»:»Bybit перехватила более 700 млн $ потенциальных убытков, зафиксировав свыше 30 000 подозрительных запросов на вывод средств и защитив почти 20 000 пользователей.»}},{«@type»:»Question»,»name»:»Каков масштаб и причина взлома Bybit в 2025 году?»,»acceptedAnswer»:{«@type»:»Answer»,»text»:»В результате взлома 2025 года из холодного кошелька Bybit было выведено около 1,46 млрд $ в Ethereum и стейканном Ether; власти США приписали атаку хакерам из северокорейской группировки Lazarus.»}},{«@type»:»Question»,»name»:»Какие меры безопасности сейчас использует Bybit для защиты пользователей?»,»acceptedAnswer»:{«@type»:»Answer»,»text»:»Bybit применяет трехуровневую систему защиты, включающую контроль пользовательских аккаунтов, непрерывный ончейн-мониторинг всех релевантных активностей и операции безопасности с поддержкой ИИ.»}},{«@type»:»Question»,»name»:»Какие юридические шаги предприняла Bybit после взлома 2025 года?»,»acceptedAnswer»:{«@type»:»Answer»,»text»:»Bybit подала иск в Окружной суд США против Северной Кореи, ее Разведывательного генерального бюро и группировки Lazarus с требованием вернуть украденные активы.»}}]}
Статья подготовлена при содействии искусственного интеллекта и проверена редакционной командой.

