ActualitésCryptoBybit déclare avoir bloqué 700 millions de dollars de pertes potentielles après un piratage de 1,46 milliard de dollars

Bybit déclare avoir bloqué 700 millions de dollars de pertes potentielles après un piratage de 1,46 milliard de dollars

Auteur: DailyCoin·

Points clés

  • Bybit a bloqué plus de 30 000 demandes de retrait suspectes au premier semestre 2026, protégeant près de 20 000 utilisateurs, les premières analyses de risque durant en moyenne 4,7 minutes.
  • Au cours de la période, la plateforme a identifié environ 212 millions de dollars de fonds on-chain potentiellement liés à des fraudes et placé sur liste noire plus de 10 000 adresses malveillantes.
  • Les audits assistés par IA ont détecté des vulnérabilités de haute gravité trois à cinq fois plus fréquemment que les analyses manuelles, tandis que l'automatisation a fait passer le délai entre l'évaluation de sécurité et les tests d'environ deux semaines à deux heures.
  • Bybit a géré 10 incidents de sécurité impliquant des projets de jetons cotés au S1 2026 sans enregistrer de pertes pour la plateforme, dont deux cas détectés avant que les projets concernés n'identifient eux-mêmes les attaques.
  • Le rapport fait suite au vol de 1,46 milliard de dollars subi par Bybit en février 2025, attribué par le FBI au groupe Lazarus de la Corée du Nord, qui demeure le plus important vol unique de cryptomonnaies jamais enregistré.
Bybit déclare avoir bloqué 700 millions de dollars de pertes potentielles après un piratage de 1,46 milliard de dollars

La plateforme d'échange de cryptomonnaies Bybit affirme avoir intercepté plus de 700 millions de dollars de pertes potentielles pour ses utilisateurs au premier semestre 2026, alors que l'entreprise basée à Dubaï a continué d'étendre ses systèmes de sécurité après le vol de 1,46 milliard de dollars qu'elle a subi en février 2025.

Ces chiffres ont été dévoilés mardi dans le rapport Risques et sécurité S1 2026 de Bybit. Selon le rapport, le travail de sécurité mené par l'entreprise sur la période s'est concentré sur trois domaines : la sécurité des utilisateurs et des comptes, la surveillance on-chain en temps réel et les opérations de sécurité assistées par l'IA. Cette publication s'inscrit dans un mouvement plus large du secteur vers des rapports de transparence réguliers, accéléré par l'effondrement de la plateforme d'échange FTX en novembre 2022, qui a poussé les plateformes de négoce à publier des attestations de preuve de réserves et d'autres indicateurs de confiance.

Retraits bloqués et fonds liés à des fraudes

Bybit a indiqué avoir bloqué plus de 30 000 demandes de retrait suspectes au cours des six premiers mois de l'année, protégeant ainsi près de 20 000 utilisateurs de pertes potentielles. Les premières analyses de risque ont duré en moyenne 4,7 minutes, 95 % d'entre elles étant achevées en moins de 10 minutes.

Selon le rapport, la plateforme a également identifié environ 212 millions de dollars de fonds on-chain potentiellement liés à des fraudes et placé sur liste noire plus de 10 000 adresses malveillantes.

Surveillance on-chain en temps réel étendue

Ce renforcement de la sécurité fait suite à l'un des plus importants vols de cryptomonnaies jamais enregistrés. En février 2025, environ 1,46 milliard de dollars d'actifs numériques ont été dérobés sur la plateforme après que des attaquants ont compromis l'interface de signature utilisée pour son portefeuille froid multisignature Ethereum lors d'un transfert de routine, incitant les signataires à approuver une transaction qui modifiait silencieusement la logique sous-jacente du portefeuille. Environ 400 000 ETH ont été drainés lors de cette attaque. Le Federal Bureau of Investigation (FBI) américain a ensuite attribué le vol au groupe Lazarus de la Corée du Nord, une unité de piratage informatique agissant pour le compte de l'État, sanctionnée par le Trésor américain et liée par les observateurs des Nations unies à des vols de cryptomonnaies antérieurs utilisés pour financer les programmes d'armement du pays. Depuis, Bybit affirme avoir renforcé sa capacité à surveiller les transactions et à répondre aux menaces sur l'ensemble de son infrastructure.

L'incident demeure le plus important vol unique de cryptomonnaies jamais enregistré et a représenté la majorité des plus de 2 milliards de dollars que les sociétés d'analyse blockchain ont estimé avoir été dérobés sur les plateformes crypto au cours de l'année 2025.

L'entreprise a déclaré surveiller désormais 100 % des activités on-chain pertinentes pour son activité, y compris les contrats de jetons cotés, les contrats de l'écosystème, ainsi que ses portefeuilles froid, tiède et chaud.

Au premier semestre 2026, Bybit a indiqué avoir géré 10 incidents de sécurité impliquant des projets de jetons cotés sans enregistrer de pertes pour la plateforme. Dans huit cas, l'entreprise a déclaré avoir mené à bien ses interventions d'urgence avant les autres grandes plateformes d'échange, et dans deux cas, elle a détecté les incidents avant que les projets concernés n'identifient eux-mêmes les attaques.

Bybit a indiqué que l'objectif est de réduire le délai entre la détection d'une activité suspecte et la prise de mesures, à mesure que les attaquants adoptent de nouvelles techniques.

Les outils d'IA accélèrent les tests de sécurité

Bybit accroît également son recours à l'IA et à l'automatisation dans ses opérations de sécurité. Au premier semestre 2026, l'analyse assistée par IA a traité plus de 100 000 alertes de sécurité, selon le rapport, et l'entreprise a déclaré que les audits assistés par IA identifiaient des vulnérabilités de haute gravité trois à cinq fois plus fréquemment que les analyses manuelles.

L'entreprise a également indiqué que l'automatisation a réduit le délai entre l'évaluation de sécurité et les tests, qui est passé d'environ deux semaines à deux heures.

Une plateforme automatisée d'équipe rouge (red team) a évalué 1 489 actifs exposés au public et identifié plus de 100 vulnérabilités de haute gravité. Bybit a déclaré que le délai moyen entre la découverte d'un actif et le début des tests initiaux est tombé à moins de 24 heures, contre plusieurs semaines avec son précédent processus manuel.

Malgré l'utilisation accrue de l'automatisation, Bybit a précisé que les spécialistes humains de la sécurité restent responsables des décisions de sécurité complexes.

Architecture de sécurité après l'intrusion de 2025

Ces nouveaux chiffres s'inscrivent dans la démarche de Bybit visant à démontrer comment son architecture de sécurité a évolué depuis l'intrusion de 2025. La plateforme d'échange a déclaré avoir travaillé avec les forces de l'ordre, des sociétés de renseignement blockchain et des partenaires du secteur pour retracer les actifs liés au vol. Elle a également engagé des poursuites judiciaires contre la Corée du Nord et le groupe Lazarus concernant les actifs liés à l'attaque. Selon les analystes blockchain, le traçage des ETH volés a été compliqué par les mouvements des fonds à travers des services de mixage, des ponts inter-chaînes et des plateformes d'échange décentralisées dans les mois suivant l'attaque.