Bybit refuerza sus defensas de seguridad frente a la evolución de las amenazas cripto

Bybit, el segundo mayor exchange de criptomonedas del mundo por volumen de trading, ha reforzado y ampliado sus sistemas de seguridad tras el robo de aproximadamente 1.460 millones de dólares en activos digitales ocurrido en febrero de 2025, avanzando hacia un modelo diseñado para detectar las amenazas con mayor antelación, responder con mayor rapidez y adaptarse continuamente a medida que los atacantes adoptan nuevas técnicas, incluida la inteligencia artificial.

En su H1 2026 Risk & Security Report, que abarca el periodo comprendido entre el 1 de enero y el 15 de junio, Bybit detalla el funcionamiento de tres niveles de protección: seguridad de los usuarios y las cuentas, monitorización on-chain en tiempo real y operaciones de seguridad asistidas por IA.

El objetivo no es simplemente añadir más controles, sino crear un sistema de seguridad capaz de aprender continuamente de las amenazas emergentes y reducir el tiempo entre la detección y la intervención.

«La carrera armamentística en ciberseguridad ha entrado en una era en la que cada minuto cuenta. Utilizar la IA para reforzar nuestras capacidades de seguridad y control de riesgos, al tiempo que protegemos los propios sistemas de IA, es nuestra máxima prioridad, manteniendo el criterio humano en el centro de las decisiones críticas de seguridad», afirmó David Zong, Head of Group Risk Control and Security de Bybit.

De la respuesta ante incidentes a una defensa siempre activa

Los atacantes más sofisticados pueden explotar debilidades en la intersección entre la tecnología, el comportamiento humano y los procesos operativos.

Ante los continuos desafíos en materia de seguridad, Bybit ha estado ampliando su arquitectura de seguridad en ámbitos como la protección de cuentas, la monitorización on-chain, la detección del fraude, las pruebas de seguridad y la respuesta ante incidentes.

Durante el primer semestre de 2026, Bybit interceptó más de 30.000 solicitudes de retirada sospechosas, protegiendo a cerca de 20.000 usuarios frente a más de 700 millones de dólares en potenciales pérdidas. La revisión inicial tardó una media de 4,7 minutos, y el 95 % se completó en un plazo de 10 minutos.

La compañía también identificó aproximadamente 212 millones de dólares en fondos on-chain potencialmente vinculados al fraude e incluyó en listas negras más de 10.000 direcciones maliciosas, utilizando el análisis del comportamiento on-chain y la monitorización asistida por IA para identificar patrones de fraude emergentes.

Vigilar tanto la blockchain como la plataforma

Bybit ha ampliado la monitorización al 100 % de la actividad on-chain relevante para el negocio, incluidos los contratos de tokens listados, los contratos del ecosistema y las wallets frías, templadas y calientes de la compañía.

Durante el primer semestre de 2026, Bybit identificó y gestionó 10 incidentes de seguridad relacionados con proyectos de tokens listados, sin que ninguno de ellos provocara pérdidas para la plataforma. En ocho casos, Bybit completó las correspondientes respuestas de emergencia antes que otros grandes exchanges, mientras que dos incidentes fueron detectados antes de que los propios proyectos afectados identificaran los ataques.

La IA está acortando el ciclo de defensa, según Bybit

A medida que los atacantes utilizan la automatización y la IA para acelerar las labores de reconocimiento y la detección de vulnerabilidades, Bybit está aplicando IA en sus operaciones de seguridad, auditorías de código y pruebas de penetración.

Durante el primer semestre, se procesaron más de 100.000 alertas de seguridad mediante análisis asistido por IA. Las auditorías de seguridad asistidas por IA de Bybit identificaron vulnerabilidades de alta gravedad a un ritmo entre 3 y 5 veces superior al de la revisión manual. Al mismo tiempo, la automatización redujo de aproximadamente dos semanas a dos horas el tiempo necesario para pasar de la evaluación de seguridad a las pruebas, lo que permitió a Bybit identificar e investigar posibles vulnerabilidades a un ritmo considerablemente más rápido.

Su plataforma automatizada de red teaming evaluó 1.489 activos de acceso público e identificó más de 100 vulnerabilidades de alta gravedad. El tiempo medio transcurrido desde el descubrimiento de un activo hasta las primeras pruebas de penetración se redujo a menos de 24 horas, frente a un ciclo manual tradicional que se mide en semanas.

La IA se utiliza principalmente para aumentar la escala y la velocidad de la detección y las pruebas, mientras que los especialistas humanos en seguridad siguen siendo responsables de las decisiones relacionadas con amenazas complejas.

Una lucha global para exigir responsabilidades a los atacantes

Bybit también ha ido más allá de los controles técnicos. Ha colaborado con las fuerzas de seguridad, empresas de inteligencia blockchain y socios del sector para rastrear y recuperar los activos robados. Asimismo, ha emprendido acciones legales contra Corea del Norte y Lazarus Group, con el fin de exigir responsabilidades y recuperar los activos relacionados con el ataque.

Para Bybit, el objetivo más amplio en materia de seguridad es hacer que los ataques sean más difíciles de llevar a cabo y menos rentables. Esto implica no solo reforzar la propia plataforma, sino también mejorar la coordinación entre exchanges, redes blockchain, investigadores y fuerzas de seguridad.

La seguridad es un proceso continuo

El H1 2026 Security Report es una muestra del compromiso de Bybit con la transparencia y marca un nuevo capítulo en la evolución de la seguridad de Bybit. A medida que los atacantes adoptan nuevas tecnologías y métodos, cada vez más apoyados por la creciente presencia de la IA, los sistemas defensivos de Bybit están diseñados para evolucionar al mismo ritmo.

En esta noticia se habla de: