Sàn giao dịch tiền mã hóa lớn thứ hai toàn cầu Bybit đã chính thức công bố kết quả toàn diện của Sáng kiến An ninh (Security Initiative) năm 2025. Bybit đã xây dựng một kiến trúc phòng thủ nhiều lớp dẫn đầu ngành, bảo vệ thành công hàng chục nghìn người dùng và thiết lập một tiêu chuẩn mới cho việc kiểm soát rủi ro chủ động trong lĩnh vực tài sản kỹ thuật số. Báo cáo từ Chainalysis cho thấy, tổn thất tiền mã hóa toàn cầu do lừa đảo và gian lận trong năm 2025 lên tới 17 tỷ USD.
Định hình lại tiêu chuẩn ngành: Khung phòng chống rút tiền lừa đảo ba cấp độ
Để vượt qua những hạn chế của kiểm soát rủi ro truyền thống theo kiểu "khắc phục sau sự cố", Bybit đã tiên phong tạo ra hệ thống bảo vệ phân cấp rủi ro động, chủ động can thiệp trước khi tổn thất tài chính xảy ra. Hệ thống này chia các tình huống lừa đảo tiềm ẩn thành ba cấp độ rủi ro, mỗi cấp độ được kết hợp với các chiến lược phản ứng khác biệt — vừa đảm bảo an toàn khi rút tiền cho người dùng, vừa đảm bảo trải nghiệm giao dịch bình thường trên nền tảng diễn ra suôn sẻ.
Cấp độ 1: Cảnh báo sớm (Rủi ro thấp)
Dựa vào thuật toán heuristic dữ liệu lớn để nhận diện các mẫu hành vi bất thường (ví dụ: rút một lượng lớn tiền tập trung vào một địa chỉ mới), Bybit tự động kích hoạt một bảng câu hỏi khảo sát rủi ro. Những thông tin chi tiết này giúp đội ngũ vận hành kiểm soát rủi ro đưa sớm các địa chỉ nguy cơ cao vào danh sách đen, thực hiện chặn từ nguồn.
Cấp độ 2: Cảnh báo thời gian thực (Rủi ro trung bình)
Khi một tài khoản được nhận diện do bị đánh dấu trong cơ sở dữ liệu tấn công brute-force (so sánh chéo với dữ liệu rò rỉ từ bên ngoài mạng) hoặc liên quan đến địa chỉ rút tiền đáng ngờ, Bybit sẽ kích hoạt một cửa sổ pop-up cảnh báo thời gian thực tại bước rút tiền. Cơ chế này hướng dẫn người dùng tạm dừng thao tác và kiểm tra lại chi tiết giao dịch, chống lại hiệu quả các cuộc tấn công kỹ thuật xã hội dựa vào sự gấp gáp hoặc gây áp lực cảm xúc.
Cấp độ 3: Chặn ngay lập tức + Thời gian suy nghĩ (Rủi ro cao)
Đối với các địa chỉ ví đã xác nhận là liên quan đến lừa đảo (bao gồm các loại lừa đảo đầu tư được gọi là "pig butchering"), Bybit thực thi việc chặn rút tiền ngay lập tức và bắt buộc kích hoạt cơ chế thời gian suy nghĩ 1 giờ. Cửa sổ thời gian then chốt này cung cấp sự đảm bảo quan trọng để người dùng phục hồi khả năng phán đoán hợp lý và xác minh lại tính xác thực của giao dịch.
Hiệu quả năm 2025 và Nhìn tổng quan về dữ liệu cốt lõi
Các biện pháp nêu trên được triển khai trong Quý 4 năm 2025 đã mang lại những kết quả đột phá trong việc bảo vệ người dùng:
Q4 Chặn và thu hồi tiền liên quan lừa đảo: Thông qua phương thức nhắc nhở chủ động, Bybit đã thành công chặn và thu hồi 300 triệu USD, bảo vệ khoản tiền tiết kiệm cả đời của hơn 4.000 người dùng;
Q4 Nhận diện rủi ro điều khiển bởi AI: Thuật toán AI tự phát triển của Bybit thông qua phân tích dữ liệu on-chain, đã nhận diện chính xác 350 địa chỉ lừa đảo đầu tư nguy cơ cao, giúp 8.000 người dùng tránh được tổn thất tiềm ẩn khi rút tiền;
2025 Khả năng phục hồi cơ sở hạ tầng cả năm: Nền tảng đã thành công chống lại hơn 3 triệu cuộc tấn công brute-force (chiếm đoạt tài khoản);
Q4 Giám sát chủ động on-chain: Hệ thống tự động đánh dấu 350 địa chỉ rủi ro, đội ngũ vận hành ticket đã xem xét thủ công và đánh dấu 600 địa chỉ, tổng cộng ngăn chặn gần 1 triệu USD tổn thất do lừa đảo tức thì.
Cùng xây dựng hệ sinh thái an toàn: Phối hợp ngành và liên kết chính phủ - doanh nghiệp
Bybit luôn tin tưởng rằng: An ninh không nên là rào cản cạnh tranh, mà là trách nhiệm chung của toàn ngành. Trọng tâm chiến lược năm 2025 tập trung vào việc tích hợp sâu sắc tình báo bên ngoài:
"Năm 2025, sứ mệnh của chúng tôi là nâng cấp hệ thống kiểm soát rủi ro từ 'tấm khiên im lặng' thành người bảo vệ an toàn chủ động và thông minh", ông David Zong, Trưởng bộ phận Kiểm soát Rủi ro Tập đoàn Bybit cho biết, "Bằng cách kết hợp sâu sắc giám sát on-chain điều khiển bởi AI với thông tin tình báo thời gian thực từ các đối tác ngành như TRM, Elliptic, Chainalysis, chúng tôi không chỉ bảo vệ người dùng Bybit, mà còn góp phần vẽ nên 'bản đồ gen' của mạng lưới gian lận. Chúng tôi đang mở chia sẻ các manh mối giám sát tiêu chuẩn hóa này cho toàn bộ hệ sinh thái — bởi an ninh của ngành bắt đầu từ an ninh của mỗi người tham gia."






