加密貨幣交易所Bybit今年以來已攔截超過7億美元的可疑提領資金,避免用戶蒙受損失。Bybit於18日公布的風險與安全報告指出,今年1月1日至6月15日期間共攔截逾3萬筆可疑提款申請,保護近2萬名用戶,攔截金額已超越去年全年的3億美元。
Bybit集團風險管理與安全主管David Zong(大衛‧鐘)表示:「網路安全的軍備競賽已進入以分鐘計算的時代。」他也強調,在關鍵的安全判斷上,人為決策仍是核心。
這項數據顯示,交易所之間的安全競爭已不再侷限於駭客事件發生後的補救,而是延伸到提款前的偵測與攔截。在加密貨幣交易所,帳戶遭盜用、釣魚攻擊與錢包權限濫用一旦轉化為實際提款,損失規模往往取決於系統攔截異常交易的速度。
Bybit表示,「AI輔助審查」發現高風險漏洞的比率是人工審查的3至5倍,安全評估到測試完成所需的時間,也從約2週縮短至2小時。
自動化紅隊測試平台針對1489項對外暴露的資產進行評估,標記出逾100項高風險漏洞,從發現漏洞到展開首次滲透測試僅耗時不到24小時。
「紅隊」是一種模擬真實攻擊者行為、藉此找出系統漏洞的安全演練方式。在交易所安全領域,檢測範圍不僅限於網頁服務,還包括錢包基礎設施、內部權限、上架代幣合約以及外部串接系統。
Bybit也擴大鏈上監控範圍,表示目前已針對上架代幣合約,以及冷錢包、溫錢包、熱錢包等業務相關鏈上活動進行全面監控。初步風險審查平均耗時4.7分鐘,其中95%的案件在10分鐘內完成,經AI輔助處理的警報數量已超過10萬筆。
針對上架代幣專案相關事件,Bybit共處理10起案件,且未造成平台損失。其中8起案件的緊急應對速度領先其他主要交易所,另外2起則在相關專案方自行察覺之前就已被偵測到。
不過Bybit強調,這些數據並不保證未來表現,也不代表交易所之間的排名高低。「評論」這類企業自評數據,反映的是內部防禦流程的運作成果,但並不等於為個別交易所的安全性做出絕對保證,讀者仍須留意任何交易所都無法完全排除風險。
此次公布的數據,與Bybit在2025年2月遭遇重大駭客攻擊後全面強化安全應對體系的脈絡相呼應。Bybit統計指出,當時攻擊者透過入侵冷錢包簽署流程,盜走約14.6億美元。
Bybit表示,已於8日在美國哥倫比亞特區聯邦法院對北韓、偵察總局及Lazarus Group(拉撒路集團)提起訴訟,並取得凍結已識別失竊資產的初步命令。公司說明,目前已回收約4840萬美元,另有約3050萬美元的資產遭凍結,分散在28多家交易所與託管機構。
Bybit共同創辦人暨執行長Ben Zhou(周本)表示:「我們的重點從未改變,優先保護用戶、盡可能追回資產,並讓攻擊幕後黑手負起責任。」這番話說明,駭客事件後續的應對已從單純的資產追回,擴展到法律究責與事前防禦體系的強化。
資安公司Blockaid於7月28日公布的上半年鏈上安全報告顯示,今年上半年共發生212起經確認的攻擊事件,損失金額超過11億美元。Bybit此次公布的數據,也反映出單一交易所的內部管理指標,正逐漸牽動整體產業的資安成本與用戶保護議題。
留言 0