Bybitin turvallisuusjärjestelmät
Bybitin turvallisuusjärjestelmät estivät yli 700 miljoonan dollarin mahdolliset käyttäjätappiot vuoden 2026 ensimmäisen puoliskon aikana, kun pörssi laajensi reaaliaikaista lohkoketjun seurantaa ja tekoälyavusteista uhkien havaitsemista vuoden 2025 1,46 miljardin dollarin hakkeroinnin jälkeen.
Risk & Security Report
Bybitin H1 2026 Risk & Security Report, joka kattaa ajanjakson 1. tammikuuta – 15. kesäkuuta, kertoo, että pörssi toimii nyt kolmen pääpuolustustason avulla, jotka kattavat käyttäjätilit, jatkuvan on-chain-seurannan ja tekoälytuetut turvallisuustoiminnot, joissa asiantuntijat säilyttävät hallinnan kriittisissä päätöksissä.
Pörssi ilmoitti, että yli 30 000 epäilyttävää nostopyyntöä estettiin kyseisenä ajanjaksona, suojaten lähes 20 000 käyttäjää.
Ensimmäiset riskikatsaukset kestivät keskimäärin 4,7 minuuttia, ja 95 % niistä saatiin päätökseen 10 minuutin sisällä. Turvatiimit tunnistivat myös noin 212 miljoonaa dollaria varoja, jotka mahdollisesti liittyivät petoksiin, ja lisäsivät yli 10 000 haitallista lohkoketjuosoitetta mustalle listalle.
Turvallisuusarkkitehtuuri
Bybit kertoi, että käyttäytymisanalyysiä ja tekoälytuettua seurantaa käytettiin havaitsemaan transaktiomalleja, jotka liittyivät uusiin petoskampanjoihin. Pörssi on rakentanut turvallisuusarkkitehtuuriaan uudelleen 21. helmikuuta 2025 tapahtuneen hyökkäyksen jälkeen, joka tyhjensi noin 1,46 miljardia dollaria sen Ethereum-kylmälompakosta.
Tämä rikkomus oli suurin kirjattu kryptovaluuttavarkaus arvon mukaan, ja se liitettiin myöhemmin Pohjois-Korean toimijoihin Yhdysvaltojen viranomaisten toimesta.
Bybit kertoi, että sen seurantajärjestelmä kattaa nyt 100 % liiketoiminnalleen merkityksellisestä on-chain-toiminnasta, mukaan lukien listatut token-sopimukset, ekosysteemisopimukset sekä pörssin kylmä-, lämmin- ja kuumalompakot.
Kyberturvallisuuden kehitys
H1:n aikana järjestelmä tunnisti ja käsitteli 10 turvallisuusincidenttiä, jotka vaikuttivat pörssissä listattuihin token-projekteihin, eikä yksikään niistä aiheuttanut tappioita Bybitille, raportin mukaan. Turvatiimit suorittivat hätätoimenpiteet ennen muita suuria pörssejä kahdeksassa tapauksessa.
Yhtiö kertoi, että järjestelmä mahdollistaa sen turvallisuustoimintojen seurata sekä toimintaa kaupankäyntialustalla että suoraan tuetuilla lohkoketjuilla tapahtuvia transaktioita. Epäilyttävää sopimuskäyttäytymistä tai lompakkoliikkeitä voidaan siten tarkastella, vaikka incidentti alkaisi Bybitin oman infrastruktuurin ulkopuolella.
Tekoälyn rooli
Tekoäly on saanut suuremman roolin Bybitin puolustusjärjestelmissä, ja pörssi kertoi, että yli 100 000 turvallisuushälytystä sai tekoälyavusteista analyysiä vuoden ensimmäisen puoliskon aikana. H1-raportin mukaan tekoälytuetut turvallisuusauditoinnit havaitsivat korkean vakavuuden haavoittuvuuksia kolmesta viiteen kertaa nopeammin kuin manuaaliset tarkastukset.
”Kyberturvallisuuden asevarustelukilpailu on siirtynyt minuuttien aikakauteen”, sanoi David Zong, Bybitin ryhmän riskinhallinnan ja turvallisuuden johtaja.
Zong sanoi, että pörssi pitää tekoälyn käyttöä turvallisuudessa ja tekoälyjärjestelmien suojaamisessa ensisijaisena, kun taas ”ihmisen arviointi” pysyy keskeisenä, kun kriittisiä turvallisuuspäätöksiä tehdään.
Yhteistyö ja oikeudelliset toimet
Bybit tekee yhteistyötä lainvalvontaviranomaisten, lohkoketjuälykkäiden yritysten ja muiden alan toimijoiden kanssa. Aiemmin tässä kuussa pörssi nosti Yhdysvalloissa kanteen Pohjois-Koreaa, sen tiedustelulaitosta Reconnaissance General Bureaua ja Lazarus-ryhmää vastaan Washingtonin piirituomioistuimessa.
Bybit on sanonut, että siviiliprosessit ovat erillisiä Yhdysvaltojen rikostutkimuksista Pohjois-Korean hakkerointitoimintaan. Varastettujen varojen jäljittäminen on käynyt yhä vaikeammaksi hyökkäyksen jälkeen.