Bybit Podnosi Bezpieczeństwo: Audyty, Zaawansowane Portfele Zimne i Certyfikat ISO 27001

Photo of author

By Jarosław Kosmaty

Giełda kryptowalut Bybit ogłosiła znaczące wzmocnienie swoich ram bezpieczeństwa, w odpowiedzi na poważny incydent w całej branży z początku tego roku, w wyniku którego globalne straty przekroczyły 1,5 miliarda dolarów. Chociaż podstawowe systemy Bybit nie zostały naruszone, wydarzenie to skłoniło do proaktywnych usprawnień w zakresie bezpieczeństwa.

Kompleksowa Przebudowa Bezpieczeństwa

Przebudowa bezpieczeństwa Bybit skupiła się na trzech filarach: rygorystycznych audytach, zaawansowanych rozwiązaniach portfeli zimnych oraz solidnym bezpieczeństwie informacji.

W ciągu miesiąca, dziewięć niezależnych audytów bezpieczeństwa doprowadziło do wprowadzenia ponad 50 nowych środków oraz zaleceń ekspertów.

Giełda wdrożyła bardziej solidne rozwiązania portfeli zimnych, aby zminimalizować luki. To wielowarstwowe podejście zwiększa bezpieczeństwo proceduralne, algorytmiczne i sprzętowe poprzez trójwymiarową strukturę:

  • Zaktualizowana Procedura Bezpieczeństwa Operacyjnego (OSP): Pełny nadzór ze strony ekspertów ds. bezpieczeństwa.
  • Model Obliczeń Wielostronnych (MPC): Rozproszone zarządzanie kluczami dla zwiększonego bezpieczeństwa.
  • Scentralizowane Moduły Bezpieczeństwa Sprzętowego (HSM): Ochrona na poziomie sprzętu dla operacji kryptograficznych.

Bybit wdrożył domyślne szyfrowanie i uzyskał certyfikat ISO/IEC 27001, wysoki standard w zakresie bezpieczeństwa informacji. Cała komunikacja jest szyfrowana kompleksowo (end-to-end), a systemy plików są zoptymalizowane pod kątem szyfrowania danych w spoczynku.

Przywództwo i Odporność

Prezes Bybit, Ben Zhou, podkreślił zobowiązanie do bezpieczeństwa, stwierdzając, że platforma jest „tylko tak silna, jak jej najsłabsze ogniwo” i podkreślając ciągłe wysiłki na rzecz dostarczania bezpiecznych rozwiązań handlowych.

Pomimo zakłóceń w branży, Bybit utrzymał pełną zdolność operacyjną, przetworzył rekordowe żądania wypłat w ciągu 12 godzin i zapewnił ochronę oraz zwrot środków klientów. Bieżące wysiłki w zakresie odzyskiwania aktywów obejmują platformę Lazarus Bounty, która rozdziela ponad 2,3 miliona dolarów nagród. Nowe atestacje dowodu rezerw zwiększyły przejrzystość. Kaiko potwierdziło 30-dniową odbudowę płynności Bybit i jego czołową pozycję wśród scentralizowanych giełd (CEX) pod względem marcowego napływu kapitału.

Szersze implikacje takich incydentów zmuszają scentralizowane giełdy do ciągłej ponownej oceny i ulepszania swoich strategii bezpieczeństwa i zarządzania ryzykiem, aby wyprzedzać działania złośliwych podmiotów.

Udostępnij