Nel report H1 2026 Bybit illustra il rafforzamento della protezione dei conti, il monitoraggio on-chain al 100% e il rilevamento minacce assistito dall’IA dopo l’incidente di sicurezza del 2025
DUBAI, UAE, 19 agosto 2026 /PRNewswire/ -- Bybit, il secondo exchange di criptovalute al mondo per volumi di scambio, ha ulteriormente potenziato e ampliato la propria infrastruttura di sicurezza dopo il furto di febbraio 2025, quando sono stati sottratti circa 1,46 miliardi di dollari in asset digitali. Il gruppo sta convergendo verso un modello pensato per intercettare le minacce in fase più precoce, ridurre drasticamente i tempi di risposta e adattarsi in modo continuo man mano che gli attaccanti adottano nuove tecniche, inclusa l’intelligenza artificiale.

Nel Risk & Security Report H1 2026,, relativo al periodo 1° gennaio – 15 giugno, Bybit descrive il funzionamento di una difesa stratificata su tre livelli: sicurezza di utenti e conti, monitoraggio on-chain in tempo reale e operazioni di sicurezza supportate dall’IA.
L’obiettivo non è semplicemente aggiungere ulteriori controlli, ma costruire un sistema di sicurezza capace di apprendere in modo continuo dalle minacce emergenti e ridurre il più possibile l’intervallo tra rilevazione e intervento.

> «La corsa agli armamenti in cybersicurezza si gioca ormai nell’arco di pochi minuti. Usare l’IA per rafforzare le nostre capacità di controllo del rischio e di difesa, proteggendo al contempo i sistemi di IA stessi, è la nostra priorità assoluta: il giudizio umano rimane comunque al centro delle decisioni critiche di sicurezza», afferma David Zong, Head of Group Risk Control and Security di Bybit.
Dalla gestione degli incidenti a una difesa sempre attiva
Gli attacchi più sofisticati sfruttano le vulnerabilità che si creano all’intersezione tra tecnologia, comportamento umano e processi operativi.
Alla luce delle sfide crescenti in ambito security, Bybit ha esteso la propria architettura di difesa lungo l’intera catena: protezione degli account, monitoraggio on-chain, prevenzione delle frodi, security testing e incident response.
Nel primo semestre 2026 il gruppo ha bloccato oltre 30.000 richieste di prelievo sospette, tutelando quasi 20.000 clienti da potenziali perdite complessive superiori a 700 milioni di dollari. Il tempo medio della prima analisi è stato di 4,7 minuti, con il 95% delle verifiche concluso entro 10 minuti.
In parallelo, Bybit ha individuato circa 212 milioni di dollari in fondi on-chain potenzialmente legati ad attività fraudolente e ha inserito in blacklist oltre 10.000 indirizzi malevoli, sfruttando l’analisi comportamentale on-chain e il monitoraggio assistito da IA per intercettare nuovi schemi di frode.
Sorvegliare la blockchain, non solo la piattaforma
Bybit ha esteso il monitoraggio al 100% dell’attività on-chain rilevante per il business, includendo i contratti dei token quotati, i contratti di ecosistema e i wallet freddi, “caldi” e intermedi della società.
Nel primo semestre 2026 la piattaforma ha identificato e gestito 10 incidenti di sicurezza che hanno coinvolto progetti di token listati, senza registrare perdite a carico dell’exchange. In otto casi Bybit ha completato le misure di emergenza prima degli altri principali exchange, mentre in due episodi gli attacchi sono stati rilevati prima ancora che i team dei progetti colpiti individuassero il problema.
L’IA accorcia il ciclo di difesa
Poiché gli attaccanti ricorrono sempre più ad automazione e IA per accelerare ricognizione e ricerca di vulnerabilità, Bybit sta applicando l’intelligenza artificiale lungo l’intero perimetro della sicurezza: security operations, code auditing e penetration test.
Nel semestre sono stati gestiti oltre 100.000 alert di sicurezza con analisi assistita dall’IA. I controlli automatizzati hanno individuato vulnerabilità ad alta criticità a un tasso da tre a cinque volte superiore rispetto alla sola revisione manuale. Parallelamente, l’automazione ha ridotto il passaggio dalla valutazione di sicurezza alla fase di test da circa due settimane a due ore, consentendo a Bybit di identificare e indagare potenziali punti deboli a un ritmo significativamente più elevato.
La piattaforma di red teaming automatizzato ha valutato 1.489 asset esposti su internet, rilevando oltre 100 vulnerabilità ad alta severità. Il tempo medio tra la scoperta di un asset e l’avvio del penetration test iniziale è sceso sotto le 24 ore, rispetto a cicli manuali tradizionali misurati in settimane.
L’IA viene impiegata soprattutto per aumentare scala e velocità di rilevazione e testing, mentre le decisioni sui rischi più complessi restano in capo a specialisti di sicurezza.
Una risposta globale per chiamare gli attaccanti alle proprie responsabilità
L’azione di Bybit non si limita al perimetro tecnologico. La società collabora con forze dell’ordine, società di intelligence su blockchain e partner di settore per tracciare e, ove possibile, recuperare gli asset sottratti. Ha inoltre intrapreso azioni legali nei confronti della Corea del Nord e del Lazarus Group, con l’obiettivo di ottenere accountability e il rimborso degli asset riconducibili all’attacco.
Per Bybit, l’obiettivo di lungo periodo è rendere gli attacchi più difficili da eseguire e meno remunerativi. Questo significa non solo irrobustire la propria piattaforma, ma anche migliorare il coordinamento tra exchange, reti blockchain, investigatori e autorità giudiziarie.
La sicurezza come processo continuo
Il Security Report H1 2026 rappresenta un tassello concreto nell’impegno di Bybit per la trasparenza e un nuovo capitolo nel percorso evolutivo della sua strategia di difesa. Man mano che gli attaccanti adottano tecnologie e metodologie più avanzate, spesso potenziate dall’IA, i sistemi di protezione della società sono progettati per evolvere di pari passo.
L’architettura di sicurezza nel dettaglio, le metodologie adottate e le principali metriche sono disponibili nel Risk & Security Report H1 2026.
Disclaimer:
Se non diversamente indicato, i dati si riferiscono al periodo 1° gennaio – 15 giugno 2026 e provengono dai sistemi interni di sicurezza, rischio e ingegneria di Bybit. Le metriche sono auto-dichiarate e mirano a offrire maggiore trasparenza sulle operazioni di sicurezza della società. Non devono essere interpretate come una garanzia di performance futura in ambito security né come una classifica comparativa tra exchange.
#NewFinancialPlatform
Chi è Bybit
Bybit è The New Financial Platform.
La società parte dal presupposto che ogni persona debba poter accedere a tutte le opportunità finanziarie disponibili a livello globale. Per questo sta costruendo la prima piattaforma intelligente che collega chiunque, ovunque, alla finanza mondiale.
Oltre 80 milioni di utenti nel mondo si affidano a Bybit, che integra investimento, trading, pagamenti e soluzioni per la crescita patrimoniale in un unico ecosistema sicuro e intelligente. Grazie alla combinazione di tecnologia basata su IA, profonda liquidità globale, robusti presìdi di sicurezza e operatività trasparente, Bybit rende la finanza internazionale più accessibile, efficiente e inclusiva.
Costruita per tutti. Alimentata dall’intelligenza. Aperta al mondo.
Per saperne di più visita Bybit.com.
Per maggiori informazioni su Bybit, visita Bybit Press
Per richieste media: [email protected]
Per restare aggiornato, segui: Comunità e social di Bybit
Discord | Facebook | Instagram | LinkedIn | Reddit | Telegram | TikTok | X | Youtube
