ActualitésCryptoBybit renforce ses défenses de sécurité face aux menaces crypto en évolution et intercepte 700 millions de dollars de pertes potentielles pour les utilisateurs

Bybit renforce ses défenses de sécurité face aux menaces crypto en évolution et intercepte 700 millions de dollars de pertes potentielles pour les utilisateurs

Auteur: ChainWire·

Points clés

  • L'incident de février 2025, au cours duquel environ 1,46 milliard de dollars ont été dérobés via une interface de signature manipulée sur le portefeuille froid multisignature de Bybit, demeure le plus important vol de cryptomonnaies jamais enregistré et a été publiquement attribué par le FBI au groupe Lazarus de la Corée du Nord.
  • Au premier semestre 2026, Bybit a bloqué plus de 30 000 demandes de retrait suspectes, protégeant près de 20 000 utilisateurs contre des pertes potentielles supérieures à 700 millions de dollars, 95 % des révisions étant achevées en moins de dix minutes.
  • Bybit a étendu sa surveillance à 100 % de l'activité on-chain pertinente pour son activité et a traité 10 incidents de sécurité impliquant des projets de jetons cotés durant le premier semestre 2026, sans aucune perte pour la plateforme.
  • L'audit de sécurité assisté par l'IA a identifié des vulnérabilités de haute gravité à un rythme trois à cinq fois supérieur à celui de la révision manuelle, et l'automatisation a réduit le temps entre l'évaluation de sécurité et les tests d'environ deux semaines à deux heures.
  • Au-delà des contrôles techniques, Bybit a engagé des poursuites judiciaires contre la Corée du Nord et le groupe Lazarus tout en collaborant avec les forces de l'ordre et des sociétés de renseignement blockchain pour tracer et récupérer les actifs volés.
Bybit renforce ses défenses de sécurité face aux menaces crypto en évolution et intercepte 700 millions de dollars de pertes potentielles pour les utilisateurs

DUBAÏ, Émirats arabes unis, 19 août 2026 /PRNewswire/ — Bybit, deuxième plateforme d'échange de cryptomonnaies au monde en volume de négociation, a renforcé et étendu ses systèmes de sécurité à la suite du vol d'environ 1,46 milliard de dollars d'actifs numériques survenu en février 2025, en s'orientant vers un modèle conçu pour détecter les menaces plus tôt, réagir plus rapidement et s'adapter en permanence à mesure que les attaquants adoptent de nouvelles techniques, dont l'intelligence artificielle.

Ce vol de février 2025 demeure le plus important vol de cryptomonnaies jamais enregistré. Les attaquants ont manipulé l'interface de signature utilisée pour les transactions depuis le portefeuille froid multisignature de Bybit — un niveau de stockage longtemps considéré comme l'un des plus difficiles d'accès pour des tiers — et le FBI a publiquement attribué l'incident au groupe Lazarus de la Corée du Nord. Cette perte s'inscrit par ailleurs dans une vague plus large d'incidents touchant le secteur, les sociétés d'analyse blockchain ayant recensé plus de 2 milliards de dollars de cryptomonnaies dérobées lors de piratages rien qu'en 2024, la majorité d'entre elles étant attribuée à des acteurs liés à la Corée du Nord.

Dans son rapport risques et sécurité du premier semestre 2026, couvrant la période du 1er janvier au 15 juin, Bybit détaille le fonctionnement de trois niveaux de protection : la sécurité des utilisateurs et des comptes, la surveillance on-chain en temps réel et les opérations de sécurité assistées par l'IA. L'objectif n'est pas simplement d'ajouter davantage de contrôles, explique la plateforme, mais de bâtir un système de sécurité capable d'apprendre en permanence des menaces émergentes et de réduire le délai entre la détection et l'intervention.

« La course aux armements en cybersécurité est entrée dans l'ère des minutes. Utiliser l'IA pour renforcer nos capacités de sécurité et de contrôle des risques, tout en sécurisant les systèmes d'IA eux-mêmes, constitue notre priorité absolue, le jugement humain demeurant au centre des décisions de sécurité critiques », a déclaré David Zong, responsable du contrôle des risques et de la sécurité du groupe chez Bybit.

De la réponse aux incidents à une défense permanente

Des attaquants sophistiqués peuvent exploiter des faiblesses à l'intersection de la technologie, du comportement humain et des processus opérationnels. Face aux défis de sécurité persistants, Bybit a étendu son architecture de sécurité à la protection des comptes, à la surveillance on-chain, à la détection des fraudes, aux tests de sécurité et à la réponse aux incidents. Le résultat, selon la plateforme, est une transition d'une réponse aux incidents réactive vers une défense permanente.

Au premier semestre 2026, Bybit a intercepté plus de 30 000 demandes de retrait suspectes, protégeant près de 20 000 utilisateurs contre plus de 700 millions de dollars de pertes potentielles. La révision initiale moyenne a duré 4,7 minutes, 95 % des révisions étant achevées en moins de 10 minutes.

L'entreprise a également identifié environ 212 millions de dollars de fonds on-chain potentiellement liés à des fraudes et placé sur liste noire plus de 10 000 adresses malveillantes, en s'appuyant sur l'analyse comportementale on-chain et une surveillance assistée par l'IA pour identifier les schémas de fraude émergents.

Surveiller la blockchain autant que la plateforme

Bybit a étendu sa surveillance à 100 % de l'activité on-chain pertinente pour son activité, y compris les contrats de jetons cotés, les contrats de l'écosystème ainsi que les portefeuilles froids, tièdes et chauds de l'entreprise. Les portefeuilles froids sont conservés hors ligne et sont généralement considérés comme le niveau de stockage le plus sécurisé d'une plateforme d'échange, tandis que les portefeuilles chauds restent connectés à Internet afin de prendre en charge les retraits quotidiens.

Au cours du premier semestre 2026, Bybit a identifié et traité 10 incidents de sécurité impliquant des projets de jetons cotés, sans aucune perte pour la plateforme. Dans huit cas, Bybit a mené à bien les réponses d'urgence pertinentes avant les autres grandes plateformes d'échange, tandis que deux incidents ont été détectés avant même que les projets concernés n'identifient eux-mêmes les attaques.

L'IA raccourcit le cycle défensif

Alors que les attaquants recourent à l'automatisation et à l'IA pour accélérer la reconnaissance et la découverte de vulnérabilités, Bybit applique l'IA à ses opérations de sécurité, à l'audit de code et aux tests d'intrusion. Cette préoccupation est partagée dans l'ensemble du secteur : les équipes de sécurité de Microsoft et d'OpenAI ont publié des recherches documentant des groupes de menace soutenus par des États expérimentant l'IA générative pour accélérer la reconnaissance, la recherche de vulnérabilités et l'ingénierie sociale.

Plus de 100 000 alertes de sécurité ont été traitées au moyen d'une analyse assistée par l'IA durant le premier semestre. L'audit de sécurité assisté par l'IA de Bybit a identifié des vulnérabilités de haute gravité à un rythme 3 à 5 fois supérieur à celui de la révision manuelle. L'automatisation a par ailleurs réduit le temps nécessaire pour passer de l'évaluation de sécurité aux tests, d'environ deux semaines à deux heures, permettant à la plateforme d'identifier et d'examiner les vulnérabilités potentielles à un rythbe nettement plus rapide.

Sa plateforme automatisée d'équipe rouge (red team) a évalué 1 489 actifs exposés publiquement et identifié plus de 100 vulnérabilités de haute gravité. Le temps moyen entre la découverte d'un actif et le premier test d'intrusion a été réduit à moins de 24 heures, contre un cycle manuel traditionnel mesuré en semaines.

L'IA est utilisée principalement pour accroître l'échelle et la vitesse de détection et de test, tandis que les spécialistes humains de la sécurité demeurent responsables des décisions complexes relatives aux menaces. La combinaison de l'échelle permise par l'IA et de la supervision humaine reflète l'architecture à trois niveaux décrite dans le rapport.

Une lutte mondiale pour traduire les attaquants en justice

La réponse de Bybit va au-delà des contrôles techniques. La plateforme a collaboré avec les forces de l'ordre, des sociétés de renseignement blockchain et des partenaires du secteur pour tracer et récupérer les actifs volés, et elle a engagé des poursuites judiciaires contre la Corée du Nord et le groupe Lazarus, afin d'obtenir des comptes et la récupération des actifs liés à l'attaque. La difficulté de cette voie s'est illustrée après le vol de 2025, lorsque le suivi public de la blockchain a montré le produit du vol dispersé via des mixeurs et des ponts inter-chaînes, seule une petite fraction des fonds dérobés ayant été gelée dans les mois qui ont suivi.

Pour Bybit, l'objectif de sécurité plus large consiste à rendre les attaques plus difficiles à exécuter et moins rentables. Cela signifie non seulement renforcer la plateforme elle-même, mais aussi améliorer la coordination entre les plateformes d'échange, les réseaux blockchain, les enquêteurs et les forces de l'ordre.

La sécurité est un processus continu

Le rapport de sécurité du premier semestre 2026 témoigne de l'engagement de transparence de Bybit et marque un chapitre dans l'évolution de la sécurité de la plateforme. À mesure que les attaquants adoptent de nouvelles technologies et méthodes, de plus en plus aidés par la diffusion croissante de l'IA, Bybit indique que ses systèmes défensifs sont conçus pour évoluer en conséquence. Pour les lecteurs, les indicateurs clés du rapport — délais de révision des retraits, montants interceptés, nombre d'incidents et taux de découverte de vulnérabilités — fournissent des références mesurables auxquelles les futures divulgations de sécurité pourront être comparées, à mesure que les techniques d'attaque et les défenses évoluent.

L'architecture de sécurité détaillée, les méthodologies et les indicateurs justificatifs sont disponibles dans le rapport risques et sécurité du premier semestre 2026.

Avertissement : Sauf indication contraire, les chiffres couvrent la période du 1er janvier au 15 juin 2026 et reposent sur les systèmes internes de sécurité, de gestion des risques et d'ingénierie de Bybit. Les indicateurs sont auto-déclarés par Bybit et visent à apporter de la transparence sur ses opérations de sécurité. Ils ne doivent pas être interprétés comme une garantie de performances de sécurité futures ni comme un classement comparatif des plateformes d'échange.

À propos de Bybit

Bybit est The New Financial Platform (la nouvelle plateforme financière). Fondée sur la conviction que chacun devrait avoir accès à chaque opportunité financière au monde, la plateforme déclare bâtir la première plateforme intelligente reliant n'importe qui, où qu'il soit, à la finance mondiale. Avec la confiance de plus de 80 millions d'utilisateurs à travers le monde, Bybit réunit l'investissement, le trading, les paiements et la constitution de patrimoine dans un écosystème unique, sécurisé et intelligent. Grâce à la combinaison d'une technologie alimentée par l'IA, d'une liquidité mondiale profonde, d'une sécurité robuste et d'opérations transparentes, Bybit entend rendre la finance mondiale plus accessible, plus efficace et plus valorisante pour tous.

Conçue pour tous. Propulsée par l'intelligence. Ouverte au monde.

Pour en savoir plus, rendez-vous sur Bybit.com. Pour plus de détails sur Bybit, veuillez consulter Bybit Press. Pour toute demande des médias, veuillez contacter media@bybit.com.