Штучний інтелект врятував біржу Bybit від збитків на $700 мільйонів

штучний інтелект врятував біржу Bybit від збитків на $700 мільйонів

Рік тому Bybit пережила одну з найважчих криз за всю історію криптовалют. У лютому 2025 року з біржі вивели близько $1,46 млрд. За атакою, як вважають правоохоронці та експерти з кібербезпеки, стояло північнокорейське угруповання Lazarus Group. Згодом Bybit почала юридичні дії, намагаючись домогтися компенсації збитків.

Минув рік, і тепер біржа намагається показати, що після тієї атаки змінила підхід до безпеки. Головним інструментом у цій перебудові став штучний інтелект.

За даними Bybit, лише за перші місяці роботи нової системи ШІ вона допомогла заблокувати понад 30 тисяч підозрілих запитів на виведення коштів. Компанія стверджує, що це дозволило запобігти потенційним втратам майже 20 тисяч користувачів на загальну суму понад $700 млн.

Цифра звучить масштабно, але тут є важливе уточнення. $700 млн — це не гроші, які біржа втратила, а потенційні збитки. Система зупинила підозрілі операції ще до того, як кошти залишили рахунки. Тому говорити про «повернення» $700 млн було б неправильно.

Втім, сама швидкість роботи системи показує, наскільки сильно змінився підхід до кібербезпеки.

Від двох тижнів до кількох годин

За словами Bybit, перевірка підозрілого запиту на виведення коштів тепер займає в середньому 4,7 хвилини. Для криптобіржі, де великі суми можуть переміщуватися за лічені секунди, це має принципове значення.

Ще більш показова ситуація з аудитом безпеки. Раніше комплексна перевірка могла тривати близько двох тижнів. Тепер, за даними компанії, ШІ справляється з аналогічним завданням приблизно за дві години.

При цьому система нібито знаходить критичні вразливості у п’ять разів частіше, ніж традиційний ручний аудит.

Є й інші цифри. За період із січня до середини червня автоматизована система Bybit виявила близько $212 млн коштів, які вона пов’язала з шахрайськими схемами. Крім того, до чорного списку потрапили понад 10 тисяч криптовалютних адрес.

Але ці дані варто сприймати саме як статистику від самої Bybit. Незалежної перевірки цих показників немає, тому оцінювати ефективність системи виключно за заявами біржі було б передчасно.

Окремий напрямок — так звана red team, або «червона команда». Її завдання полягає в тому, щоб діяти як потенційний атакуючий і шукати слабкі місця в інфраструктурі компанії до того, як ними скористаються справжні хакери.

За пів року автоматизована команда Bybit перевірила 1 489 публічних активів і знайшла понад сто вразливостей високого рівня. Час від появи нового активу до початку його перевірки скоротився до менш ніж доби. Загалом система за цей період опрацювала понад 100 тисяч повідомлень про безпеку.

Чому Bybit так багато говорить про ШІ

Тут важливо враховувати контекст.

Після крадіжки на $1,46 млрд Bybit має очевидну проблему з довірою. Для криптобіржі безпека — це не просто технічне питання. Користувачі повинні бути впевнені, що їхні кошти залишаться на рахунках навіть тоді, коли проти компанії працюють добре організовані хакерські групи.

Тому публічна демонстрація результатів роботи ШІ має для Bybit цілком практичний сенс. Біржа фактично показує: після найбільшого злому в її історії компанія не просто відновила роботу, а змінила систему захисту.

Втім, справа не лише в репутації однієї біржі. Останнім часом у криптовалютній індустрії все активніше говорять про використання мовних моделей для кібербезпеки. ШІ вже може допомагати аналізувати величезні обсяги коду, знаходити підозрілі фрагменти, перевіряти інфраструктуру та швидше реагувати на незвичну поведінку.

Те, на що раніше команді спеціалістів могли знадобитися дні або навіть тижні, тепер можна частково автоматизувати.

І це змінює саму логіку кібербезпеки. Захисникам більше не обов’язково чекати, поки хакер знайде вразливість. Вони можуть намагатися знайти її першими.

Проблема в тому, що ШІ є у всіх

Є, однак, одна суттєва проблема: ті самі інструменти доступні не тільки захисникам.

Штучний інтелект здатен допомагати шукати слабкі місця в коді незалежно від того, хто ним користується. Для хакерів це означає можливість швидше аналізувати програмне забезпечення, автоматизувати пошук помилок і масштабувати атаки.

Для невеликих криптопроектів ситуація особливо складна. Вони часто не мають грошей на великі команди фахівців із кібербезпеки, тоді як потенційні атакуючі можуть мати значно більше ресурсів.

Це добре видно на прикладі BTCPay Server — популярного платіжного сервісу з відкритим кодом. Нещодавня атака призвела до втрат у Lightning-гаманцях кількох торговців, які використовували платформу. На тлі цього випадку розробники дедалі активніше звертаються до ШІ як до інструменту пошуку потенційних проблем у коді.

Виходить своєрідна гонка: одна сторона намагається використовувати штучний інтелект, щоб швидше знайти вразливість, а інша — щоб швидше її закрити.

Захисникам потрібен доступ до найкращих моделей

Проблема з доступом до потужного ШІ вже вийшла за межі окремих компаній.

Десятки представників криптовалютної індустрії, серед яких Coinbase і Block, нещодавно звернулися до розробників великих мовних моделей із проханням надати командам кібербезпеки ранній доступ до найпотужніших систем.

Логіка проста. Якщо найкращі моделі можуть допомагати знаходити вразливості, то захисникам потрібно отримувати їх не пізніше за потенційних атакуючих.

Інакше виникає парадоксальна ситуація: технологія, яка повинна робити інтернет безпечнішим, спочатку може посилити тих, хто атакує.

Паралельно з цим з’являються волонтерські ініціативи. Наприклад, Bitcoin Red Team використовує ШІ для аналізу кодових баз, пов’язаних із біткоїном. Учасники перевіряли різні проєкти та передавали розробникам інформацію про знайдені проблеми.

Одна з таких перевірок, за наявною інформацією, допомогла виявити вразливість, пов’язану з BTCPay Server.

Це важливий момент: ШІ поступово стає інструментом не тільки для великих корпорацій. Його можуть використовувати невеликі команди, незалежні дослідники та навіть волонтери.

Читайте також: Криптобіржа BitMart зіткнулася з жорсткою критикою через затримки виплат

Людина все одно залишається останньою ланкою

Попри масштаб автоматизації, Bybit не планує повністю віддавати рішення машинам.

Керівник напрямку ризиків і безпеки компанії Девід Зонг описує нинішню ситуацію як гонку, в якій рахунок іде вже не на дні чи тижні, а на хвилини. ШІ має допомагати компанії швидше помічати загрози та реагувати на них.

Але остаточні рішення у критичних випадках, за словами компанії, залишаються за людьми.

Це важливе обмеження. Штучний інтелект може помилятися, неправильно класифікувати транзакцію або побачити загрозу там, де її немає. У фінансовій системі така помилка може бути не менш дорогою, ніж пропущена атака.

Тому найбільш реалістичний сценарій наразі виглядає не як повна заміна людей, а як поява дуже швидкого помічника, який бере на себе величезний обсяг рутинної роботи.

Після злому правила змінилися

Історія Bybit показує цікаву закономірність. Найбільша атака може стати причиною для створення значно сильнішої системи захисту.

Компанія втратила $1,46 млрд, а через рік заявляє, що її нова інфраструктура на основі ШІ вже заблокувала підозрілі операції на понад $700 млн потенційних збитків.

Ці цифри не можна сприймати як доказ того, що штучний інтелект зробив Bybit невразливою. Так само не варто порівнювати $700 млн потенційно заблокованих втрат із $1,46 млрд реально викрадених коштів — це різні категорії.

Але тенденція очевидна. Кібербезпека у криптовалютній індустрії стає значно більш автоматизованою. Швидкість пошуку вразливостей і реакції на підозрілі операції тепер може бути такою ж важливою, як і сама якість захисту.

Поки що Bybit залишається одним із найбільш помітних прикладів такого підходу. Для інших криптокомпаній питання вже не стільки в тому, чи використовувати ШІ, скільки в тому, коли починати це робити.

Бо якщо атакуючі вже використовують машини, здатні працювати цілодобово, аналізувати тисячі рядків коду та реагувати за хвилини, захисникам навряд чи вдасться довго залишатися в минулому.

У криптовалютах помилка коштує дорого. І після історії Bybit дедалі більше компаній, схоже, готові платити за те, щоб штучний інтелект знаходив цю помилку раніше за хакера.

Залишити відповідь

Ваша e-mail адреса не оприлюднюватиметься. Обов’язкові поля позначені *

Bitcoin.net.ua