Bybit a évité plus de 700 millions de dollars de pertes après un piratage de 1,46 milliard

BTC
ETH
LINK
NEAR
SUI
TON
UNI
surveillance en chaînesécuritépiratage
2026-08-19Source: crypto.news
Bybit a évité plus de 700 millions de dollars de pertes après un piratage de 1,46 milliard

Les systèmes de sécurité de Bybit ont bloqué plus de 700 millions de dollars de pertes potentielles pour les utilisateurs au cours du premier semestre 2026, alors que la plateforme a étendu la surveillance de la blockchain en temps réel et la détection des menaces assistée par IA après son piratage de 1,46 milliard de dollars en 2025.

Résumé

  • Bybit a bloqué plus de 30 000 retraits suspects, empêchant plus de 700 millions de dollars de pertes potentielles pour les utilisateurs au cours du premier semestre 2026.
  • La plateforme surveille désormais 100 % de l'activité en chaîne pertinente pour son activité et a géré 10 incidents de sécurité liés à des projets de jetons sans pertes pour la plateforme.
  • Plus de 100 000 alertes de sécurité ont été traitées avec l'aide de l'IA, tandis que les tests automatisés ont réduit certains cycles d'évaluation de sécurité de deux semaines à deux heures.
  • Bybit a également engagé des poursuites judiciaires contre la Corée du Nord et le groupe Lazarus pour le piratage de 1,46 milliard de dollars en février 2025.

Le rapport sur les risques et la sécurité de Bybit pour le premier semestre 2026, couvrant la période du 1er janvier au 15 juin, indique que la plateforme dispose désormais de trois principales couches de défense couvrant les comptes utilisateurs, la surveillance continue en chaîne et les opérations de sécurité assistées par IA, avec des spécialistes humains conservant le contrôle des décisions critiques.

La plateforme a déclaré que plus de 30 000 demandes de retrait suspectes ont été interceptées au cours de la période, protégeant près de 20 000 utilisateurs. Les examens initiaux des risques ont pris en moyenne 4,7 minutes, tandis que 95 % ont été effectués en moins de 10 minutes.

Les équipes de sécurité ont également identifié environ 212 millions de dollars de fonds potentiellement liés à la fraude et ont mis sur liste noire plus de 10 000 adresses blockchain malveillantes. Bybit a déclaré que l'analyse comportementale et la surveillance assistée par IA ont été utilisées pour détecter les schémas de transaction liés à de nouvelles campagnes de fraude.

La plateforme reconstruit son architecture de sécurité depuis l'attaque du 21 février 2025 qui a drainé environ 1,46 milliard de dollars de son portefeuille froid Ethereum. Cette violation est devenue le plus grand vol de cryptomonnaie jamais enregistré en valeur et a ensuite été attribuée à des acteurs nord-coréens par les autorités américaines.

La surveillance de la sécurité de Bybit couvre désormais toute l'activité en chaîne pertinente

Bybit a déclaré que son système de surveillance couvre désormais 100 % de l'activité en chaîne considérée comme pertinente pour son activité, y compris les contrats de jetons listés, les contrats d'écosystème et les portefeuilles froids, chauds et tièdes de la plateforme.

Au cours du premier semestre, le système a identifié et géré 10 incidents de sécurité affectant des projets de jetons listés sur la plateforme, sans qu'aucun ne cause de pertes pour Bybit, selon le rapport. Les équipes de sécurité ont effectué des réponses d'urgence avant d'autres grandes plateformes dans huit cas, tandis que deux incidents ont été détectés avant que les projets concernés n'aient identifié les attaques eux-mêmes.

La société a déclaré que le système permet à son opération de sécurité de surveiller à la fois l'activité au sein de la plateforme de trading et les transactions se produisant directement sur les blockchains prises en charge. Un comportement de contrat suspect ou des mouvements de portefeuille peuvent donc être examinés même lorsqu'un incident commence en dehors de l'infrastructure propre de Bybit.

La surveillance continue est également devenue un problème plus vaste dans le secteur des cryptomonnaies. Un rapport de sécurité de juillet précédemment couvert par crypto.news a constaté que les clés compromises, les signataires et l'infrastructure représentaient 88,3 % des quelque 764 millions de dollars volés au cours du deuxième trimestre 2026. Hacken, qui a suivi 1 427 projets, a trouvé des preuves de surveillance par des tiers sur seulement 9 % d'entre eux et a déclaré que seulement 4 % combinaient surveillance, prime aux bugs active et audit.

Hacken a également identifié 14 projets qui ont été exploités malgré avoir précédemment effectué des audits de sécurité. Selon la société, plusieurs attaques ont affecté les appareils des signataires, les clés administrateur, les systèmes backend, les validateurs de pont ou les contrats plus anciens au lieu du code de contrat intelligent examiné lors des audits conventionnels.

L'IA a réduit les tests de sécurité de Bybit de semaines à heures

L'IA a également pris un rôle plus important dans les systèmes défensifs de Bybit, la plateforme déclarant que plus de 100 000 alertes de sécurité ont reçu une analyse assistée par IA au cours du premier semestre de l'année.

Selon le rapport du premier semestre, les audits de sécurité assistés par IA ont détecté des vulnérabilités de haute gravité à un rythme trois à cinq fois supérieur à celui obtenu par examen manuel. L'automatisation a également réduit la période entre une évaluation de sécurité et les tests ultérieurs d'environ deux semaines à environ deux heures.

La plateforme automatisée d'équipe rouge de l'échange a évalué 1 489 actifs exposés au public et identifié plus de 100 vulnérabilités de haute sévérité. Bybit a déclaré que le temps moyen entre la découverte d'un actif et le début des tests d'intrusion initiaux est tombé sous les 24 heures, comparé aux processus manuels qui pouvaient nécessiter des semaines.

L'IA est principalement utilisée pour traiter les informations, trouver des vulnérabilités et accélérer les tests de sécurité, tandis que les spécialistes restent responsables des décisions plus complexes, a déclaré l'entreprise.

« La course aux armements en cybersécurité est entrée dans une ère de minutes », a déclaré David Zong, responsable du contrôle des risques et de la sécurité du groupe Bybit.

Zong a déclaré que l'échange considère l'utilisation de l'IA pour la sécurité et la protection des systèmes d'IA eux-mêmes comme une priorité, tandis que le « jugement humain » reste central lorsque des décisions de sécurité critiques sont prises.

Cette approche intervient alors que les attaquants utilisent également l'automatisation et l'IA pour accélérer la reconnaissance et la découverte de vulnérabilités. Bybit a déclaré que réduire le temps entre la découverte d'une activité suspecte et l'action sur celle-ci est devenu un élément central de sa stratégie de sécurité.

Les contrôles des comptes ont bloqué plus de 30 000 retraits suspects

Les comptes utilisateurs ont constitué une autre partie du travail de sécurité du premier semestre de l'échange, en particulier autour des retraits que ses systèmes ont classés comme suspects.

Plus de 30 000 demandes de retrait ont été interceptées, avec près de 20 000 utilisateurs protégés contre des pertes potentielles, a déclaré l'entreprise. La valeur totale impliquée dépassait 700 millions de dollars, bien que le rapport ait décrit ce chiffre comme des pertes potentielles plutôt que des actifs confirmés comme ayant été ciblés avec succès par les attaquants.

Le criblage en chaîne a fonctionné parallèlement à ces contrôles de comptes. Bybit a déclaré qu'environ 212 millions de dollars de fonds potentiellement liés à la fraude ont été identifiés au cours de la période, tandis que plus de 10 000 adresses ont été ajoutées à sa liste noire.

Ces chiffres font suite à un incident de sécurité dans lequel des attaquants ont compromis le processus utilisé pour transférer des fonds depuis le portefeuille froid Ethereum de Bybit. La violation de février 2025 a drainé plus de 400 000 ETH et de l'Ether mis en jeu d'une valeur d'environ 1,46 milliard de dollars à l'époque, le PDG de Bybit, Ben Zhou, ayant déclaré que l'échange pouvait couvrir la perte et continuer à traiter les retraits des clients.

Les enquêteurs ont ensuite lié l'opération au groupe Lazarus de la Corée du Nord. Des estimations publiées en mai ont montré que des acteurs nord-coréens ont volé environ 2,02 milliards de dollars en cryptomonnaies au cours de 2025, le vol de Bybit représentant la majeure partie de ce total. Chainalysis a estimé que cette activité a porté le total des vols de cryptomonnaies liés à la Corée du Nord à environ 6,75 milliards de dollars.

La menace s'est poursuivie en 2026. Deux attaques liées à Lazarus contre Drift Protocol et KelpDAO en avril auraient drainé un total combiné de 577 millions de dollars, dont 285 millions de Drift et 292 millions de KelpDAO. Les incidents ont reposé sur l'ingénierie sociale, des appareils compromis et l'infrastructure de ponts plutôt que sur des exploits de contrats intelligents conventionnels.

Bybit a porté l'effort de récupération de Lazarus devant un tribunal américain

Les contrôles techniques ont été accompagnés d'efforts pour tracer et récupérer les actifs pris lors de l'attaque de 2025, Bybit travaillant avec les forces de l'ordre, les entreprises de renseignement sur la blockchain et d'autres participants de l'industrie.

Plus tôt ce mois-ci, l'échange a déposé une plainte aux États-Unis contre la Corée du Nord, son agence de renseignement du Bureau général de reconnaissance et le groupe Lazarus devant le tribunal de district des États-Unis pour le district de Columbia.

L'affaire concerne la violation du 21 février et vise à récupérer les actifs liés au vol. Un juge fédéral a également émis une injonction préliminaire qui empêche certains défendeurs non identifiés de transférer ou de disposer des actifs couverts par l'ordonnance pendant que l'affaire se poursuit.

Bybit a déclaré que les procédures civiles sont distinctes des enquêtes pénales américaines sur les activités de piratage nord-coréennes. Le FBI a précédemment attribué l'attaque à des acteurs nord-coréens et a demandé aux échanges, aux validateurs et aux entreprises de blockchain de bloquer les transactions liées aux adresses utilisées dans l'opération de blanchiment.

Le traçage des actifs volés est devenu progressivement plus difficile après l'attaque. En mars 2025, Bybit a déclaré que 88,87 % des fonds restaient traçables, tandis que 7,59 % étaient devenus sombres et 3,54 % avaient été gelés. En avril, Zhou a déclaré que 27,6 % des fonds volés ne pouvaient plus être suivis après que les attaquants ont converti les actifs en Bitcoin et les ont dispersés à travers des milliers de portefeuilles, des services inter-chaînes et des mélangeurs de cryptomonnaies.

Bybit a également utilisé un programme de primes et des gels volontaires par d'autres acteurs de l'industrie pendant le processus de récupération. Après l'attaque, la plateforme a couvert son déficit d'actifs par des achats d'Ether, des prêts et des dépôts de contreparties tout en continuant les retraits des clients.

Dans l'affaire civile américaine, Bybit a déclaré qu'elle entendait poursuivre d'autres recours à mesure que la procédure avance. Le tribunal n'a pas rendu de jugement définitif sur les réclamations de la plateforme contre la Corée du Nord, le Bureau général de reconnaissance ou le groupe Lazarus.