Crypto Prices

Bybit a intercepté plus de 700 millions de dollars de pertes potentielles après un piratage de 1,46 milliard de dollars

il y a 5 heures
1 minutes de lecture
3 vues

Systèmes de sécurité de Bybit

Les systèmes de sécurité de Bybit ont permis d’éviter plus de 700 millions de dollars de pertes potentielles pour les utilisateurs durant la première moitié de 2026. Cet exploit a été réalisé alors que l’échange a renforcé sa surveillance en temps réel de la blockchain et sa détection des menaces assistée par intelligence artificielle (IA), suite à un piratage de 1,46 milliard de dollars survenu en 2025.

Mesures de sécurité mises en place

Le rapport sur les risques et la sécurité de Bybit pour le premier semestre 2026 indique que l’échange a mis en place trois couches principales de défense :

  • Protection des comptes utilisateurs
  • Surveillance continue sur la chaîne
  • Opérations de sécurité soutenues par l’IA

Bybit a rapporté avoir intercepté plus de 30 000 demandes de retrait suspectes, protégeant ainsi près de 20 000 utilisateurs. Les premières évaluations des risques prenaient en moyenne 4,7 minutes, et 95 % d’entre elles étaient complétées en moins de 10 minutes.

Analyse comportementale et détection des fraudes

L’échange a précisé que l’analyse comportementale et la surveillance assistée par IA avaient été utilisées pour détecter des modèles de transaction associés à de nouvelles campagnes de fraude. Bybit a reconstruit son architecture de sécurité après l’attaque du 21 février 2025, qui avait drainé environ 1,46 milliard de dollars de son portefeuille froid Ethereum.

« La course à la cybersécurité est entrée dans une ère de minutes », a déclaré David Zong, responsable du contrôle des risques et de la sécurité de Bybit.

Récupération et poursuites judiciaires

Plus tôt ce mois-ci, l’échange a déposé une plainte aux États-Unis contre la Corée du Nord, son agence de renseignement, le Bureau général de reconnaissance, et le groupe Lazarus devant le tribunal de district des États-Unis pour le district de Columbia. L’affaire concerne la violation du 21 février et vise la récupération d’actifs liés au vol.

Bybit a précisé que les procédures civiles sont distinctes des enquêtes criminelles américaines sur l’activité de piratage nord-coréenne. Le FBI a précédemment attribué l’attaque à des acteurs nord-coréens et a demandé aux échanges, validateurs et entreprises blockchain de bloquer les transactions liées aux adresses utilisées dans l’opération de blanchiment.

Conclusion

La traçabilité des actifs volés est devenue progressivement plus difficile après l’attaque. En mars 2025, Bybit a déclaré que 88,87 % des fonds restaient traçables, tandis que 7,59 % étaient devenus invisibles et 3,54 % avaient été gelés. Bybit a également utilisé un programme de récompense et des gels volontaires par d’autres participants de l’industrie durant le processus de récupération.