Bybit发布2026上半年安全报告:拦截超7亿美元潜在损失,实现100% 链上监控
Tin tức Odaily星球日报 Bybit hôm nay công bố báo cáo rủi ro và bảo mật nửa đầu năm 2026. Sau sự cố bảo mật tháng 2/2025, Bybit đã nâng cấp toàn diện kiến trúc bảo mật, chuyển sang mô hình phòng thủ mới với khả năng phát hiện sớm hơn, phản hồi nhanh hơn và thích ứng liên tục. Các điểm chính của báo cáo như sau:
Bảo vệ tài sản người dùng: Trong nửa đầu năm, hơn 30.000 giao dịch rút tiền đáng ngờ đã bị chặn, bảo vệ gần 20.000 người dùng khỏi khoản lỗ tiềm ẩn hơn 700 triệu USD. Thời gian xem xét sơ bộ trung bình chỉ 4,7 phút (95% hoàn tất trong vòng 10 phút).
Giám sát on-chain 100%: Lớp giám sát bao phủ toàn bộ hoạt động on-chain liên quan đến hoạt động kinh doanh (bao gồm token niêm yết, hợp đồng hệ sinh thái và ví nóng/lạnh). Trong nửa đầu năm, 10 sự cố bảo mật liên quan đến dự án token niêm yết đã được xử lý với tổn thất bằng không cho nền tảng; trong đó 8 vụ có tốc độ phản hồi nhanh hơn các sàn giao dịch lớn khác, và 2 vụ phát hiện tấn công trước cả đội ngũ dự án. Ngoài ra, khoảng 212 triệu USD tài sản on-chain gian lận tiềm ẩn đã được xác định và hơn 10.000 địa chỉ độc hại đã bị liệt vào danh sách đen.
Vận hành bảo mật do AI hỗ trợ: Xử lý hơn 100.000 cảnh báo bảo mật. Kiểm toán có hỗ trợ AI đạt hiệu quả phát hiện lỗ hổng nghiêm trọng gấp 3-5 lần so với thủ công; nền tảng red team tự động giúp rút ngắn thời gian từ phát hiện tài sản đến kiểm tra sơ bộ xuống dưới 24 giờ (thủ công truyền thống mất vài tuần), và chu kỳ từ đánh giá bảo mật đến kiểm thử giảm từ hai tuần xuống còn hai giờ.
Truy trách nhiệm và thu hồi tổn thất: Phối hợp với cơ quan thực thi pháp luật và các công ty tình báo blockchain để truy vết tài sản bị đánh cắp, đồng thời đã có hành động pháp lý chống lại Triều Tiên và Tập đoàn Lazarus (Lazarus Group) nhằm truy cứu trách nhiệm và thu hồi tài sản.
David Zong, người đứng đầu bộ phận quản lý rủi ro và bảo mật của Tập đoàn Bybit, cho biết: "Cuộc chạy đua vũ trang về an ninh mạng đã bước vào kỷ nguyên 'tính bằng phút'. Tận dụng AI để tăng cường năng lực quản lý rủi ro và đảm bảo an toàn cho chính hệ thống AI là ưu tiên hàng đầu của chúng tôi, nhưng các quyết định bảo mật quan trọng vẫn lấy phán đoán của con người làm cốt lõi."
