
У лютому 2025 року Bybit пережила потужний удар: крадіжка 1,46 мільярда доларів групою Lazarus, яка скористалася як технічними, так і людськими слабкостями. Такий значний шок міг залишити невиліковні шрами. Однак, через вісімнадцять місяців, Bybit пропонує зовсім інше бачення цього епізоду: як рятівний поштовх. Платформа, яка нині є другим світовим біржам за обсягами торгів, не просто лагодила прогалини. Вона здійснила глибоку переробку своєї філософії безпеки, перейшовши до моделі проактивного захисту, що складається з трьох рівнів: безпека облікових записів користувачів, моніторинг он-чейн у режимі реального часу та операції безпеки, посилені штучним інтелектом.
Операційна ефективність, виміряна в хвилинах
Захист облікових записів користувачів є першим рубежем оборонної стратегії Bybit. За перші шість місяців 2026 року платформа перехопила понад 30 000 запитів на виведення коштів, визнаних підозрілими. Цей фільтр дозволив уберегти майже 20 000 користувачів від потенційної фінансової шкоди, що перевищує 700 мільйонів доларів. Ці цифри свідчать як про інтенсивність щоденних атак на біржу, так і про наростання потужності інструментів, здатних нейтралізувати їх на ранній стадії.
Швидкість реагування є ще одним показником цієї ефективності. Середній час, необхідний для первинної оцінки ризику, тепер становить 4,7 хвилини, а 95% сумнівних запитів обробляються менш ніж за десять хвилин. Така оперативність забезпечується гібридним процесом: рутинні завдання автоматизовані, тоді як чутливі рішення потребують людського підтвердження, забезпечуючи баланс між швидкістю та розсудливістю.
Крім того, аналіз поведінки он-чейн потоків у поєднанні з моніторингом під керівництвом ШІ дозволив ідентифікувати близько 212 мільйонів доларів коштів, потенційно пов’язаних з шахрайською діяльністю. Ця ж система призвела до внесення понад 10 000 шкідливих адрес до чорного списку, сприяючи виявленню нових схем шахрайства до їхнього масштабного поширення.

Моніторинг, поширений на весь блокчейн
Bybit розширила свій моніторинг на всю он-чейн діяльність, що стосується її операцій. Цей периметр більше не обмежується лише внутрішніми гаманцями, а охоплює смарт-контракти лістингових токенів, а також ті, що пов’язані з її екосистемою. Таке розширене бачення дозволяє виявляти аномалії далеко за межами звичних меж платформи, перетворюючи весь блокчейн на зону спостереження.
Цей крок уперед продемонстрував свою цінність у першому півріччі 2026 року. Bybit виявила та нейтралізувала десять інцидентів безпеки, пов’язаних з проєктами токенів, причому жоден з них не призвів до жодних збитків для біржі. У восьми випадках з десяти аварійне втручання Bybit випередило дії інших бірж на ринку. Ще більш вражаючим є той факт, що двічі команда безпеки виявила атаку ще до того, як зацікавлені проєкти усвідомили свою вразливість.
ШІ як прискорювач захисту, без заміни людини
Зловмисники також не стоять на місці. Вони тепер використовують автоматизацію та ШІ для прискорення своїх етапів розвідки та пошуку вразливостей. Bybit вирішила грати за тими ж правилами, але в обороні: ШІ став постійним союзником, інтегрованим в операції безпеки, аудит коду та пентести. Результат: понад 100 000 попереджень було оброблено за шість місяців за підтримки цих посилених аналізів. Більше того, аудити за допомогою ШІ виявляють критичні вразливості втричі-вп’ятеро швидше, ніж суто ручна перевірка.
Цей приріст швидкості спостерігається на всіх рівнях. Завдяки своїй автоматизованій “червоній команді” Bybit скоротила час між виявленням вразливого активу та початком пентестування з кількох тижнів до менш ніж 24 годин. Термін від оцінки безпеки до тестування скоротився з двох тижнів до двох годин.
Таким чином, за шість місяців платформа оцінила 1489 активів та виявила понад 100 критичних вразливостей. Однак людські експерти зберігають контроль над складними рішеннями, а автоматизація слугує для підвищення їхньої ефективності.

Правосуддя, координація та прозорість: розширення безпеки
Безпека не обмежується лише технічним контролем. Вона поширюється аж до судових залів та найчутливіших зон розслідувань. Біржа налагодила тісні зв’язки з судовими органами, компаніями, що спеціалізуються на блокчейн-розвідці, та іншими учасниками галузі для відстеження викрадених активів та, коли це можливо, їх повернення.
Більше того, Bybit подала прямий позов проти Північної Кореї та групи Lazarus. Це безпрецедентний крок, спрямований на те, щоб примусити відповідальних осіб відповісти за свої дії. Амбіція чітка: зробити атаки дорожчими, ризикованішими та, зрештою, менш привабливими.
Її піврічний звіт також свідчить про її прагнення до прозорості. Bybit розкриває в ньому свої внутрішні показники, не прикрашаючи їх обіцянками, нагадуючи, що вони не є абсолютною гарантією чи інструментом порівняння між платформами. Поза цифрами, встановлюється динаміка: безпека як живий процес, що постійно адаптується до все більш винахідливих нападників. Bybit не обіцяє невразливості. Вона обіцяє ніколи не припиняти еволюціонувати. І хоча гонка озброєнь ніколи не закінчиться, біржа має намір залишатися в лідерах, на крок випереджаючи завтрашні загрози.
Щоб приєднатися до 80 мільйонів користувачів, які користуються цією філософією, лише одна адреса: Bybit.
