Bybit
概述
Bybit是2018年成立的數字資產交易平臺,由Ben ZhouBen ZhouBen Zhou是加密資產交易平臺Bybit的聯合創始人兼首席執行官,擁有約八年零售外匯經紀經驗,2018年聯合創辦Bybit,並帶領平臺從加密衍生品擴展至現貨、Web3、支付和機構金融服務。點擊查看完整詞條聯合創辦並擔任首席執行官。平臺從BTCUSD反向永續合約擴展到現貨、期貨和永續、期權、Earn、P2P、交易機器人、複製交易、Web3錢包及Card等服務。公開一手材料沒有列出全部聯合創始人,因此不把Ben Zhou寫成唯一創始人。[1]
本頁目錄20 節
詞條資料
2018年成立、上線日期與最初主體
公司年表稱Bybit於2018年3月成立並正式上線,安大略監管案卷則記載交易平臺於2018年12月上線。較穩妥的表述是平臺2018年成立並在同年開始運營。案卷確認Bybit Fintech Limited於2018年3月在英屬維爾京群島註冊,後來由同名塞舌爾公司繼續運營bybit.com;該歷史不代表所有當前用戶仍與同一實體簽約。[2]
2018年至2022年從永續合約到統一交易賬戶
Bybit早期以BTCUSD反向永續合約為核心,2020年增加移動應用和P2P,2021年7月上線現貨,2022年上線USDC結算期權並推進統一交易賬戶。此後又加入保證金、不同結算模式的合約、收益產品和自動化工具。公司對“首創”的宣傳不作為行業無爭議排名。[1]
2022年安大略和解與退出義務
Bybit Fintech Limited承認在未註冊和無招股說明書的情況下向安大略居民提供涉及證券或衍生品的交易,支付2,468,910美元追繳款及10,000加元調查費,並限制、逐步退出當地零售受限產品。該款項應準確稱為追繳與調查成本,不宜籠統寫成“罰款250萬美元”。[2]
2022年至2024年迪拜總部與牌照邊界
Bybit稱在2022年至2023年間把總部落地迪拜,但VARA公共登記中的Bybit Fintech FZE截至當前顯示的是2024年8月21日原則性批准。VARA明確原則性批准只用於完成申請條件,不能據此開展受監管虛擬資產活動,因此不能寫成Bybit已憑該記錄取得迪拜完整VASP運營牌照。[3]
2024年哈薩克斯坦完整監管狀態
哈薩克斯坦AFSA資料顯示,Bybit Limited於2024年從FinTech Lab沙盒轉入完整監管制度下的數字資產交易設施。相關許可限於該地區法人和列明業務,不能擴展為全球Bybit在所有司法轄區的統一牌照。[4]
2024年8月至2025年1月黃金、外匯與大宗商品產品擴展
Bybit於2024年8月提供以USDT計價的黃金現貨交易,2025年1月又把黃金和外匯納入跟單交易,並通過MT5提供原油、股票指數等差價合約。Ben Zhou在訪談中稱,2024年8月單日全平臺交易量曾達到1,070億美元、約為日常水平四倍,2025年4月17日黃金相關交易量達到240億美元。兩組數字均為公司在特定日期披露的成交快照,不代表常態規模,也不等同於客戶淨資產或收入。[5]
2025年1月印度FIU處罰與整改
印度FIU認定Bybit Fintech Limited在印度持續提供虛擬數字資產服務,卻沒有履行PMLA下的登記、記錄和報告義務,於2025年1月31日罰款92,766,648印度盧比並要求整改。Bybit隨後稱完成登記、繳款並分階段恢復服務;公司處罰不能歸責為Ben Zhou個人刑責。[6]
2025年2月約15億美元重大盜竊
2025年2月21日,一隻ETHEthereum(以太坊)Ethereum 是2015年上線的開放式通用智能合約區塊鏈,原生資產為 ether(ETH)。項目由 Vitalik Buterin 提出並由八位聯合創始人共同推進;網絡現採用權益證明,以 EVM、賬戶模型、rollup 擴容路線和開放 EIP 流程為核心。點擊查看完整詞條冷錢包在Safe多籤簽名界面遭攻擊,約14.6億至15億美元資產被盜。FBI將事件歸因於朝鮮TraderTraitor,並稱攻擊者繼續拆分和洗錢。Bybit列出受影響的ETH與質押衍生資產,並稱保持提款、72小時內補足儲備;補足儲備不等於贓款已經全部追回。[7]
2025年2月Safe前端被定向篡改的取證細節
取證報告披露,攻擊者於2月19日15:29 UTC左右在Safe的AWS S3前端部署惡意JavaScript,代碼只針對Bybit以太坊多籤冷錢包及一個測試地址觸發。2月21日例行冷熱錢包調撥時,三個簽名者在網頁上看到正常信息,實際卻簽署了替換錢包實現合約的惡意交易;攻擊完成約兩分鐘後,惡意腳本被恢復為正常版本。事件說明多籤閾值本身沒有被數學破解,失效點位於前端展示、硬件錢包盲籤和人機核驗鏈路。[8]
2025年2月至4月危機公開、安全重組與五十餘項整改
Ben Zhou回憶,發現盜竊後不到30分鐘便公開發帖,約一小時後開始持續兩個多小時的直播,承諾平臺具備償付能力並維持一比一資產支持。次日起,他同時承擔CTO職責,把原本相對封閉的安全團隊轉向更開放和透明的協作方式。截至4月10日,公司稱已完成5輪內部審計、4輪外部審計和50餘項安全升級。Ben把此前更重業務、較少直接管理安全與技術列為最大遺憾;審計輪數和整改完成度屬於公司口徑。[5]
2025年4月管理分工、獎金係數與創始人新人課
訪談中,Ben把COO Helen描述為負責將戰略轉化為跨部門執行的關鍵管理者,並稱表現最好的團隊可獲得1.8的獎金係數。他還表示自己每月親自給新人培訓,明確告訴員工Bybit不是“舒適區”,本人週末也工作。這些細節反映管理者希望建立的高強度績效文化,只能作為公司內部制度和本人表述記錄,不據此評價員工普遍體驗。[5]
2025年4月至5月分批關閉多項Web3服務
Bybit在2025年4月收縮Web3產品:4月8日前後停止銘文市場、NFT Pro、ApeX、Buy Crypto和IDO等服務,4月16日進一步宣佈DEX Pro、Swap與Bridge、NFT市場以及Cloud Wallet、Keyless Wallet將在後續期限停止,其中Web3積分計劃於4月28日結束,Cloud Wallet和Keyless Wallet計劃5月31日停止。公司保留助記詞錢包。按公告逐項列出可以區分“戰略收縮”與“完全退出自託管”,也避免把不同停服日期壓成一個模糊節點。[5]
2025年4月轉向一站式多資產管理平臺
Ben解釋收縮原因時稱,錢包遷移成本低、用戶真正需要的是DApp而非再造一個入口,因此平臺把資源轉向交易核心與一站式資產管理,希望把加密資產、股票、黃金等品類放在統一體驗中。巴西Bybit Pay已在2025年1月接入Pix,被他作為授權當地團隊自主試驗的案例。該方向既包含傳統資產敞口,也涉及不同司法轄區的金融監管,不能把產品願景寫成各國均已可用。[5]
2025年4月歐洲、法國、美國與香港的合規進展說明
截至訪談時,Bybit稱已對歐洲經濟區服務進行臨時調整,法國AMF於2025年2月將其移出黑名單,公司正通過奧地利申請MiCAR許可並探索美國市場。香港方面,Spark Fintech曾申請虛擬資產交易平臺牌照,後因負責人員雙重任職問題撤回並重新申請。這裡記錄的是2025年4月時點的申請和恢復計劃;後續是否獲批應以後來監管公告為準,不能把申請、移出黑名單和取得完整牌照混為一談。[5]
2025年Bybit EU的MiCA權限
奧地利FMA於2025年批准Bybit EU GmbH為MiCAR加密資產服務提供商,權限包括託管、法幣或加密資產交換、配售和轉賬,但不包括經營加密資產交易平臺。該權限必須按公司和具體服務表述。[9]
2026年Bybit Payments電子貨幣牌照
奧地利FMA於2026年向獨立的Bybit Payments GmbH發放電子貨幣機構牌照,覆蓋電子貨幣及公告列明的支付服務。它與Bybit EU GmbH及其MiCA權限屬於不同實體,不能合稱為一張“歐洲交易所全牌照”。[10]
2026年6月至8月在美國起訴朝鮮及Lazarus追償
2026年6月18日,Bybit Technology Limited在美國哥倫比亞特區聯邦地區法院以密封方式起訴朝鮮、朝鮮偵察總局、Lazarus Group及匿名被告,案號1:26-cv-02173,並援引RICO等主張尋求資產保全和追償。法院先簽發臨時限制令,7月30日部分批准初步禁令;案卷於8月6日部分解封,Bybit次日公佈訴訟。公開材料顯示,披露時約4,840萬美元已經追回,另有約3,050萬美元在28家以上交易所和託管機構被凍結;凍結、法律確認和最終返還是不同階段,不能合併寫成已追回7,890萬美元。[11]
全球品牌與地區運營邊界
Bybit目前由多個地區法人提供服務,用戶簽約主體隨居住地和產品而變化。現行受限清單包括美國、中國大陸、香港、新加坡和加拿大等地區,而部分市場可能由單獨區域站運營。品牌在全球存在不等於每個產品可在每個地區提供,監管資格也不能跨實體自動通用。[12]
來源
- A look at Bybit's key milestones(在新窗口打開)
- Settlement Agreement in the Matter of Bybit Fintech Limited(在新窗口打開)
- Bybit Fintech FZE(在新窗口打開)
- Digital Asset Exchanges(在新窗口打開)
- 专访Bybit创始人Ben:走出黑客攻击事件影响,分享逆势崛起的发展密码(在新窗口打開)
- Order in the matter of Bybit Fintech Limited(在新窗口打開)
- North Korea Responsible for $1.5 Billion Bybit Hack(在新窗口打開)
- Bybit发布黑客取证报告,资金被盗因Safe基础设施漏洞导致(在新窗口打開)
- Granting of authorisation: Bybit EU GmbH(在新窗口打開)
- Granting of licence: Bybit Payments GmbH(在新窗口打開)
- Bybit诉朝鲜案:拆解15亿美元追偿行动背后的法律布局(上)(在新窗口打開)
- Bybit Service Restricted Countries(在新窗口打開)