Bybit zegt dat het in de eerste helft van 2026 meer dan $700 miljoen aan potentiële verliezen heeft voorkomen, een cijfer dat de beurs bekendmaakte in een nieuw beveiligingsrapport dat ongeveer anderhalf jaar na publicatie verscheen, nadat hackers $1,46 miljard uit de Ethereum-cold wallet hadden leeggehaald in wat nog steeds de grootste cryptodiefstal ooit geregistreerd blijft. De cijfers, uiteengezet in het Bybit-beveiligingsrapport 2026 over de periode van 1 januari tot en met 15 juni, bieden het tot nu toe duidelijkste beeld van hoe de beurs haar verdediging heeft heropgebouwd na de inbraak van februari 2025 die werd gelinkt aan de Lazarus-groep van Noord-Korea.
Summary
Belangrijkste punten
- Bybit onderschepte meer dan 30.000 verdachte opnameverzoeken in H1 2026, waarmee bijna 20.000 gebruikers werden beschermd en meer dan $700 miljoen aan potentiële verliezen werd geblokkeerd.
- De beurs zette meer dan 10.000 kwaadaardige blockchain-adressen op een zwarte lijst en markeerde ongeveer $212 miljoen aan fondsen die in verband werden gebracht met vermoedelijke fraude.
- Door AI-ondersteunde audits werd de tijd voor het detecteren van kwetsbaarheden teruggebracht van ongeveer twee weken tot circa twee uur, waarbij drie tot vijf keer meer kwetsbaarheden met hoge ernst werden gevonden dan bij handmatige controles.
- Het rapport volgt op de hack van 21 februari 2025, waarbij ongeveer $1,46 miljard aan Ethereum en gestakete Ether werd buitgemaakt, een aanval die door de Amerikaanse autoriteiten werd toegeschreven aan de Lazarus-groep van Noord-Korea.
- Bybit heeft een rechtszaak aangespannen bij de U.S. District Court for the District of Columbia tegen Noord-Korea, diens Reconnaissance General Bureau en de Lazarus-groep.
Bybit voorkomt meer dan $700 miljoen aan potentiële verliezen in begin 2026
De cijfers van Bybit laten een beveiligingsoperatie zien die sneller beweegt dan de fraudepogingen die ze moet onderscheppen. Meer dan 30.000 verdachte opnameverzoeken werden tussen januari en half juni onderschept, waardoor bijna 20.000 gebruikers werden beschermd tegen verliezen die volgens het H1 2026 Risk & Security Report van de beurs hadden kunnen oplopen tot meer dan $700 miljoen.
In het rapport wordt nadrukkelijk vermeld dat het bedrag van $700 miljoen potentiële verliezen weerspiegelt, niet activa waarvan is bevestigd dat ze zijn gestolen. Eerste risicobeoordelingen duurden gemiddeld 4,7 minuten, en 95% werd afgerond binnen 10 minuten — een doorlooptijd die de beurs toeschrijft aan gedragsanalyse in combinatie met AI-ondersteunde monitoring die is ontworpen om nieuwe fraudepatronen te detecteren zodra ze opduiken.
Verdachte opnames en gebruikersbescherming
Accountniveau-controles vormden een pijler van die verdediging. Opnameverzoeken die als verdacht werden aangemerkt, werden onderschept voordat de fondsen het platform verlieten, waarbij de totale waarde over de periode meer dan $700 miljoen bedroeg.
Zwarte lijst van kwaadaardige blockchain-adressen
On-chain screening liep parallel aan die accountcontroles. Beveiligingsteams identificeerden ongeveer $212 miljoen aan fondsen die mogelijk verband hielden met fraude en voegden meer dan 10.000 kwaadaardige adressen toe aan de zwarte lijst van Bybit, een schaal van handhaving die volgens de beurs de toenemende verfijning weerspiegelt van fraudecampagnes die cryptoplatforms in het algemeen treffen.
Beveiligingsarchitectuur en AI-gestuurde verdediging
Het heropgebouwde beveiligingsmodel van Bybit rust op drie lagen die samenwerken: gebruikersaccountcontroles, continue on-chain monitoring en AI-ondersteunde beveiligingsoperaties, waarbij menselijke specialisten het laatste woord houden over kritieke beslissingen. Die structuur vormt de ruggengraat van wat de beurs nu omschrijft als een verdedigingssysteem dat is gebouwd om de kloof te dichten tussen het detecteren van een dreiging en het erop reageren.
Drielagig verdedigingssysteem
De monitoringslaag dekt nu 100% van de on-chain activiteit die de beurs relevant acht voor haar bedrijfsvoering, waaronder geliste tokencontracten, ecosysteemcontracten en haar cold-, warm- en hot wallets. In de eerste helft van het jaar identificeerde en behandelde dat systeem 10 beveiligingsincidenten die tokenprojecten betroffen die op Bybit waren genoteerd, en geen daarvan leidde tot verliezen voor de beurs. In acht van die gevallen rondde het team van Bybit noodmaatregelen af voordat andere grote beurzen dat deden, en twee incidenten werden ontdekt voordat de getroffen projecten zelf de aanvallen hadden geïdentificeerd.
Door AI versnelde detectie van kwetsbaarheden
Kunstmatige intelligentie neemt een groter deel van de werkbelasting op zich. In de eerste zes maanden verwerkte AI-ondersteunde analyse meer dan 100.000 beveiligingswaarschuwingen, en via AI-ondersteunde audits werden kwetsbaarheden met hoge ernst drie tot vijf keer vaker geïdentificeerd dan bij traditionele handmatige benaderingen. Geautomatiseerde systemen verkleinden bovendien de kloof tussen een beveiligingsbeoordeling en vervolgtests van ongeveer twee weken tot ongeveer twee uur.
Een geautomatiseerd red-teamplatform beoordeelde 1.489 publiek toegankelijke assets en markeerde meer dan 100 kwetsbaarheden met hoge ernst, waarbij de gemiddelde tijd tussen het ontdekken van een asset en het starten van penetratietests onder de 24 uur kwam te liggen — vergeleken met handmatige processen die zich over weken konden uitstrekken.
“De cyberbeveiligingswedloop is een tijdperk van minuten ingegaan,” zei David Zong, hoofd groepsrisicobeheersing en beveiliging bij Bybit. Zong zei dat de bescherming van de AI-systemen zelf nu als prioriteit wordt behandeld naast het gebruik van AI voor verdediging, en voegde eraan toe dat menselijk oordeel centraal blijft staan wanneer de inzet het hoogst is. Dat kader is ook buiten Bybit van belang: naarmate aanvallers in toenemende mate leunen op automatisering om verkenning te versnellen, lopen beurzen die dat tempo niet kunnen bijbenen het risico permanent achterop te raken.
De hack van $1,46 miljard in 2025 toegeschreven aan de Lazarus-groep van Noord-Korea
De huidige verdediging van Bybit bestaat vanwege een inbraak die de schaal van cryptodiefstal opnieuw definieerde. Op 21 februari 2025 wisten aanvallers het proces te compromitteren dat werd gebruikt om fondsen te verplaatsen vanuit de Ethereum-cold wallet van Bybit, waarbij ongeveer 400.000 ETH werd leeggehaald, samen met gestakete Ether ter waarde van ongeveer $1,46 miljard in die periode. CEO Ben Zhou zei destijds dat de beurs het verlies kon opvangen en klantopnames kon blijven verwerken, en ze dekte het tekort via Ether-aankopen, leningen en stortingen van tegenpartijen.
Details van de Ethereum-cold wallet-inbraak in 2025
De inbraak werd de grootste geregistreerde cryptodiefstal naar waarde. De Amerikaanse autoriteiten schreven de aanval later toe aan Noord-Koreaanse actoren, en de FBI vroeg beurzen, validators en blockchainbedrijven om transacties te blokkeren die waren gekoppeld aan de adressen die in de witwasoperatie werden gebruikt.
Context van Noord-Koreaanse cryptodiefstaloperaties
De Bybit-hack stond niet op zichzelf. Schattingen die in mei werden gepubliceerd, toonden aan dat aan Noord-Korea gelinkte actoren in 2025 ongeveer $2,02 miljard aan cryptocurrency verkregen, waarbij het incident bij Bybit het grootste deel van dit bedrag vertegenwoordigde. Volgens blockchain-analysebedrijf Chainalysis bracht deze activiteit het totale bedrag aan cryptodiefstal dat aan Noord-Korea wordt toegeschreven op ongeveer $6,75 miljard. Dergelijke dreigingen stopten ook niet met het kalenderjaar — twee aan Lazarus gelinkte aanvallen op Drift Protocol en KelpDAO in april 2026 zouden samen $577 miljoen hebben leeggehaald, verdeeld over $285 miljoen bij Drift en $292 miljoen bij KelpDAO, waarbij gebruik werd gemaakt van social engineering, gecompromitteerde apparaten en bruginfrastructuur in plaats van conventionele smartcontract-exploits.
Dat patroon — aanvallers die zich afwenden van exploits op codeniveau en zich richten op zwakke punten in mens en infrastructuur — is een van de redenen waarom het gesprek in de sector over risico’s rond crypto-hardware wallets en cyberaanvallen zich heeft verbreed tot meer dan één beurs of exploit. Het suggereert dat verdedigers niet kunnen vertrouwen op alleen smartcontract-audits; het aanvalsoppervlak omvat nu ondertekenaars, apparaten en de mensen die ze bedienen.
Voortdurend herstel en juridische stappen
Het terughalen van de gestolen fondsen blijkt veel moeilijker dan het detecteren van de inbraak zelf. Bybit blijft samenwerken met wetshandhavingsinstanties, blockchain-inlichtingenbedrijven en andere spelers in de sector om activa uit de aanval van 2025 te traceren, maar het spoor is met de tijd vager geworden.
Samenwerking van Bybit met wetshandhaving en blockchain-inlichtingen
In maart 2025 meldde Bybit dat 88,87% van de gestolen fondsen nog traceerbaar was, terwijl 7,59% ontraceerbaar was geworden en 3,54% was geïmmobiliseerd. Zhou merkte op dat tegen april 27,6% van de buitgemaakte fondsen ontraceerbaar was geworden nadat aanvallers de omgezette activa naar Bitcoin hadden geconverteerd en ze hadden verplaatst via talrijke wallets, inter-chain bridges en mixing-protocollen — een witwaspatroon dat illustreert waarom het terughalen van fondsen na een grootschalige diefstal exponentieel moeilijker wordt naarmate gestolen activa langer in beweging blijven.
Rechtszaak aangespannen bij de U.S. District Court
Bybit heeft ook juridische stappen ondernomen bij Amerikaanse rechtbanken. In de afgelopen weken startte het platform een procedure bij de U.S. District Court for the District of Columbia, waarbij Noord-Korea, diens inlichtingendienst Reconnaissance General Bureau en de Lazarus-groep als gedaagden werden genoemd, met als doel activa terug te vorderen die verband houden met het incident van 21 februari. Een federale rechtbank verleende een voorlopig bevel dat bepaalde niet nader genoemde partijen verbiedt activa die onder de beschikking vallen te verplaatsen of te liquideren in afwachting van de uitkomst van de zaak.
Volgens Bybit staat de civiele procedure los van Amerikaanse strafrechtelijke onderzoeken naar Noord-Koreaanse cyberoperaties, en is er nog geen definitieve uitspraak gedaan over de beschuldigingen van Bybit. Het platform heeft aangegeven zich te blijven inzetten voor het zoeken naar aanvullende rechtsmiddelen naarmate het juridische proces vordert, al zal elke schikking aanzienlijke vertraging oplopen gezien de complexiteit die inherent is aan de tenuitvoerlegging van gerechtelijke bevelen tegen staatsentiteiten.
Uitdagingen bij het traceren van gestolen fondsen
De kloof tussen de beveiligingsstatistieken van Bybit in 2026 en de onopgeloste verliezen uit 2025 zegt iets over waar de crypto-industrie nu staat: beurzen kunnen snellere detectiesystemen bouwen en reactietijden terugbrengen tot uren, maar zodra gestolen fondsen mixers en cross-chain bridges bereiken, hangt terugvordering nog steeds af van internationale juridische processen die zich in een heel ander tempo voltrekken. Die mismatch — realtime verdediging tegenover trage rechtspraak — zal waarschijnlijk een bepalende spanning blijven voor de sector zolang aan staten gelinkte hackgroepen cryptoinfrastructuur blijven aanvallen.
FAQ
Hoeveel potentieel verlies wist Bybit te voorkomen in de eerste helft van 2026?
Bybit onderschepte meer dan $700 miljoen aan potentiële verliezen door meer dan 30.000 verdachte opnameverzoeken te onderscheppen, waarmee bijna 20.000 gebruikers werden beschermd.
Wat was de omvang en oorzaak van de Bybit-hack in 2025?
Bij de inbraak van 2025 werd ongeveer $1,46 miljard aan Ethereum en gestakete Ether uit de cold wallet van Bybit gehaald, en deze werd door de Amerikaanse autoriteiten toegeschreven aan hackers van de Noord-Koreaanse Lazarus-groep.
Welke beveiligingsmaatregelen gebruikt Bybit momenteel om gebruikers te beschermen?
Bybit gebruikt een drielagig verdedigingssysteem met gebruikersaccountcontroles, continue on-chain monitoring van alle relevante activiteiten en AI-ondersteunde beveiligingsoperaties.
Welke juridische stappen heeft Bybit ondernomen na de hack van 2025?
Bybit heeft een rechtszaak aangespannen bij de U.S. District Court tegen Noord-Korea, diens Reconnaissance General Bureau en de Lazarus-groep om de gestolen activa terug te vorderen.
{“@context”:”https://schema.org”,”@type”:”FAQPage”,”mainEntity”:[{“@type”:”Question”,”name”:”Hoeveel potentieel verlies wist Bybit te voorkomen in de eerste helft van 2026?”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”Bybit onderschepte meer dan $700 miljoen aan potentiële verliezen door meer dan 30.000 verdachte opnameverzoeken te onderscheppen, waarmee bijna 20.000 gebruikers werden beschermd.”}},{“@type”:”Question”,”name”:”Wat was de omvang en oorzaak van de Bybit-hack in 2025?”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”Bij de inbraak van 2025 werd ongeveer $1,46 miljard aan Ethereum en gestakete Ether uit de cold wallet van Bybit gehaald, en deze werd door de Amerikaanse autoriteiten toegeschreven aan hackers van de Noord-Koreaanse Lazarus-groep.”}},{“@type”:”Question”,”name”:”Welke beveiligingsmaatregelen gebruikt Bybit momenteel om gebruikers te beschermen?”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”Bybit gebruikt een drielagig verdedigingssysteem met gebruikersaccountcontroles, continue on-chain monitoring van alle relevante activiteiten en AI-ondersteunde beveiligingsoperaties.”}},{“@type”:”Question”,”name”:”Welke juridische stappen heeft Bybit ondernomen na de hack van 2025?”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”Bybit heeft een rechtszaak aangespannen bij de U.S. District Court tegen Noord-Korea, diens Reconnaissance General Bureau en de Lazarus-groep om de gestolen activa terug te vorderen.”}}]}
Artikel geproduceerd met behulp van kunstmatige intelligentie en beoordeeld door de redactie.

