
سیستمهای امنیتی بایبیت در نیمه اول سال 2026 بیش از 700 میلیون دلار ضرر احتمالی کاربران را مسدود کردند، زیرا این صرافی پس از هک 1.46 میلیارد دلاری در سال 2025، نظارت بلاکچین در زمان واقعی و شناسایی تهدید با کمک هوش مصنوعی را گسترش داد.
گزارش ریسک و امنیت نیمه اول 2026 بایبیت، که از 1 ژانویه تا 15 ژوئن را پوشش میدهد، اعلام کرد که این صرافی اکنون سه لایه اصلی دفاعی را شامل حسابهای کاربری، پایش مستمر درونزنجیرهای و عملیات امنیتی با پشتیبانی هوش مصنوعی به کار میگیرد، در حالی که متخصصان انسانی کنترل تصمیمات حیاتی را حفظ میکنند.
این صرافی گفت که در این دوره بیش از 30,000 درخواست برداشت مشکوک رهگیری شده و نزدیک به 20,000 کاربر محافظت شدهاند. بررسیهای اولیه ریسک به طور میانگین 4.7 دقیقه طول کشید، در حالی که 95% آنها ظرف 10 دقیقه تکمیل شدند.
تیمهای امنیتی همچنین حدود 212 میلیون دلار وجوه را که به طور بالقوه با کلاهبرداری مرتبط بودند، شناسایی کرده و بیش از 10,000 آدرس مخرب بلاکچین را در لیست سیاه قرار دادند. بایبیت گفت که تحلیل رفتاری و پایش با پشتیبانی هوش مصنوعی برای شناسایی الگوهای تراکنش مرتبط با کمپینهای جدید کلاهبرداری استفاده شده است.
این صرافی از زمان حمله 21 فوریه 2025 که تقریباً 1.46 میلیارد دلار از کیف پول سرد اتریوم آن را تخلیه کرد، در حال بازسازی معماری امنیتی خود بوده است. این نقض امنیتی به بزرگترین سرقت ارز دیجیتال ثبت شده از نظر ارزش تبدیل شد و بعداً توسط مقامات ایالات متحده به بازیگران کرهشمالی نسبت داده شد.
بایبیت اعلام کرد که سیستم پایش آن اکنون 100% از فعالیتهای درونزنجیرهای را که برای کسب و کارش مرتبط تلقی میشود، از جمله قراردادهای توکن فهرستشده، قراردادهای اکوسیستم و کیف پولهای سرد، گرم و داغ صرافی، پوشش میدهد.
طبق این گزارش، در نیمه اول سال، این سیستم 10 حادثه امنیتی را که بر پروژههای توکن فهرستشده در صرافی تأثیر میگذاشتند، شناسایی و مدیریت کرد، بدون اینکه هیچ کدام به بایبیت ضرر وارد کنند. تیمهای امنیتی در هشت مورد، واکنشهای اضطراری را قبل از سایر صرافیهای بزرگ تکمیل کردند، در حالی که دو حادثه قبل از اینکه خود پروژههای آسیبدیده حملات را شناسایی کنند، کشف شدند.
این شرکت گفت که این سیستم به عملیات امنیتی خود امکان میدهد تا هم فعالیت درون پلتفرم معاملاتی و هم تراکنشهایی را که مستقیماً روی بلاکچینهای پشتیبانیشده رخ میدهند، مشاهده کند. بنابراین، رفتار مشکوک قرارداد یا جابجاییهای کیف پول حتی زمانی که یک حادثه خارج از زیرساخت خود بایبیت شروع میشود، قابل بررسی است.
پایش مستمر نیز به یک مسئله بزرگتر در سراسر بخش کریپتو تبدیل شده است. یک گزارش امنیتی در ماه جولای که قبلاً توسط crypto.news پوشش داده شده بود، نشان داد که کلیدها، امضاکنندگان و زیرساختهای به خطر افتاده 88.3% از تقریباً 764 میلیون دلار سرقت شده در سه ماهه دوم 2026 را تشکیل میدهند. هاکن، که 1,427 پروژه را ردیابی کرد، شواهدی از پایش توسط شخص ثالث را تنها در 9% آنها یافت و گفت که تنها 4% پایش، برنامه کشف باگ فعال و ممیزی را با هم ترکیب کردهاند.
هاکن همچنین 14 پروژه را شناسایی کرد که با وجود انجام ممیزیهای امنیتی قبلی، مورد سوءاستفاده قرار گرفتند. طبق گفته این شرکت، چندین حمله بر دستگاههای امضاکننده، کلیدهای ادمین، سیستمهای بکاند، اعتباردهندههای پل یا قراردادهای قدیمیتر تأثیر گذاشته بودند، نه بر کد قرارداد هوشمند که در ممیزیهای متعارف بررسی میشود.
هوش مصنوعی نیز نقش بزرگتری در سیستمهای دفاعی بایبیت ایفا کرده است، به طوری که این صرافی اعلام کرد بیش از 100,000 هشدار امنیتی در نیمه اول سال، تحلیل با کمک هوش مصنوعی دریافت کردهاند.
طبق گزارش نیمه اول، ممیزیهای امنیتی با پشتیبانی هوش مصنوعی، آسیبپذیریهای با شدت بالا را با نرخی سه تا پنج برابر بیشتر از بررسی دستی کشف کردند. اتوماسیون همچنین دوره بین یک ارزیابی امنیتی و آزمایشهای بعدی را از حدود دو هفته به تقریباً دو ساعت کاهش داد.
پلتفرم خودکار تیم قرمز این صرافی 1,489 دارایی رو به روی عموم را ارزیابی کرده و بیش از 100 آسیبپذیری با شدت بالا را شناسایی کرد. بایبیت گفت که میانگین زمان بین کشف یک دارایی و شروع تست نفوذ اولیه به زیر 24 ساعت کاهش یافت، در مقایسه با فرآیندهای دستی که ممکن بود هفتهها طول بکشد.
این شرکت گفت که هوش مصنوعی عمدتاً برای پردازش اطلاعات، یافتن آسیبپذیریها و افزایش سرعت آزمایش امنیتی استفاده میشود، در حالی که متخصصان همچنان مسئول تصمیمات پیچیدهتر هستند.
دیوید زونگ، رئیس کنترل ریسک و امنیت گروه بایبیت، گفت: «مسابقه تسلیحاتی امنیت سایبری وارد عصر دقیقهها شده است.»
زونگ گفت که این صرافی استفاده از هوش مصنوعی برای امنیت و حفاظت از خود سیستمهای هوش مصنوعی را یک اولویت میداند، در حالی که «قضاوت انسانی» در تصمیمگیریهای امنیتی حیاتی، مرکزی باقی میماند.
این رویکرد در حالی است که مهاجمان نیز از اتوماسیون و هوش مصنوعی برای سرعت بخشیدن به شناسایی و کشف آسیبپذیری استفاده میکنند. بایبیت گفت که کاهش زمان بین کشف فعالیت مشکوک و اقدام در مورد آن، بنابراین به بخش مرکزی استراتژی امنیتی آن تبدیل شده است.
حسابهای کاربری بخش دیگری از کارهای امنیتی نیمه اول سال صرافی را تشکیل میدادند، به ویژه در مورد برداشتهایی که سیستمهای آن به عنوان مشکوک طبقهبندی میکردند.
این شرکت گفت که بیش از 30,000 درخواست برداشت رهگیری شده و نزدیک به 20,000 کاربر از ضررهای احتمالی محافظت شدهاند. ارزش ترکیبی درگیر از 700 میلیون دلار فراتر رفت، اگرچه گزارش این رقم را به عنوان ضررهای احتمالی توصیف کرد، نه داراییهایی که حمله مهاجمان به آنها با موفقیت تایید شده است.
غربالگری درونزنجیرهای در کنار این کنترلهای حساب عمل میکرد. بایبیت گفت که تقریباً 212 میلیون دلار وجوه که به طور بالقوه با کلاهبرداری مرتبط بودند، در این دوره شناسایی شد، در حالی که بیش از 10,000 آدرس به لیست سیاه آن اضافه شدند.
این ارقام پس از یک حادثه امنیتی رخ داده است که در آن مهاجمان فرآیند جابجایی وجوه از کیف پول سرد اتریوم بایبیت را به خطر انداختند. نقض امنیتی فوریه 2025 بیش از 400,000 اتر و اتر استیک شده به ارزش حدود 1.46 میلیارد دلار در آن زمان را تخلیه کرد، و بن ژو، مدیرعامل بایبیت، گفت که صرافی میتواند این ضرر را پوشش دهد و به پردازش برداشتهای مشتریان ادامه دهد.
محققان بعداً این عملیات را به گروه لازاروس کرهشمالی مرتبط دانستند. برآوردهای منتشر شده در ماه مه نشان داد که بازیگران کرهشمالی در سال 2025 حدود 2.02 میلیارد دلار ارز دیجیتال سرقت کردهاند که سرقت از بایبیت بخش عمدهای از آن مجموع را تشکیل میدهد. چینآنالیسیس تخمین زد که این فعالیت، سرقت تجمعی رمزارز مرتبط با کرهشمالی را به تقریباً 6.75 میلیارد دلار رسانده است.
این تهدید تا سال 2026 نیز ادامه یافت. گزارش شده است که دو حمله مرتبط با لازاروس علیه پروتکل دریفت و کلپدائو در ماه آوریل مجموعاً 577 میلیون دلار را تخلیه کردند، از جمله 285 میلیون دلار از دریفت و 292 میلیون دلار از کلپدائو. این حوادث به جای سوءاستفادههای متعارف از قراردادهای هوشمند، بر مهندسی اجتماعی، دستگاههای به خطر افتاده و زیرساخت پل تکیه داشتند.
کنترلهای فنی با تلاشهایی برای ردیابی و بازیابی داراییهای سرقت شده در حمله 2025 همراه بوده است، و بایبیت با سازمانهای مجری قانون، شرکتهای اطلاعات بلاکچین و سایر فعالان صنعت همکاری میکند.
اوایل این ماه، این صرافی یک شکایت قضایی در آمریکا علیه کره شمالی، آژانس اطلاعاتی اداره کل شناسایی آن، و گروه لازاروس در دادگاه منطقهای ایالات متحده برای ناحیه کلمبیا مطرح کرد.
این پرونده مربوط به نقض امنیتی 21 فوریه است و به دنبال بازیابی داراییهای مرتبط با سرقت است. یک قاضی فدرال همچنین یک حکم اولیه صادر کرد که مانع از انتقال یا تصرف داراییهای تحت پوشش این حکم توسط برخی از متهمان ناشناس میشود تا زمانی که پرونده ادامه یابد.
بایبیت اعلام کرده است که مراحل دادرسی مدنی جدا از تحقیقات جنایی ایالات متحده در مورد فعالیت هکری کرهشمالی است. افبیآی قبلاً این حمله را به بازیگران کرهشمالی نسبت داده بود و از صرافیها، اعتبارسنجها و شرکتهای بلاکچین خواسته بود تا تراکنشهای مرتبط با آدرسهای استفاده شده در عملیات پولشویی را مسدود کنند.
ردیابی داراییهای سرقت شده پس از حمله به تدریج سختتر شد. در مارس 2025، بایبیت گفت که 88.87% از وجوه قابل ردیابی باقی ماندهاند، در حالی که 7.59% ناپدید شده و 3.54% مسدود شده بودند. تا آوریل، ژو گفت که 27.6% از وجوه سرقت شده دیگر قابل ردیابی نیستند پس از آنکه مهاجمان داراییها را به بیتکوین تبدیل کرده و آنها را از طریق هزاران کیف پول، خدمات زنجیرهای متقاطع و میکسرهای کریپتو پخش کردند.
بایبیت همچنین از برنامه پاداش و مسدودسازیهای داوطلبانه توسط سایر فعالان صنعت در طول فرآیند بازیابی استفاده کرده است. پس از حمله، این صرافی کسری دارایی خود را از طریق خرید اتر، وامها و سپردهها از طرفهای مقابل پوشش داد در حالی که برداشتهای مشتریان را ادامه میداد.
در پرونده مدنی ایالات متحده، بایبیت اعلام کرد که قصد دارد با ادامه مراحل دادرسی، اقدامات جبرانی بیشتری را پیگیری کند. دادگاه هنوز حکم نهایی در مورد ادعاهای این صرافی علیه کره شمالی، اداره کل شناسایی یا گروه لازاروس صادر نکرده است.