DUBAI, ÉMIRATS ARABES UNIS, 8 avril 2026 /PRNewswire/ -- Bybit, la deuxième plus grande bourse de cryptomonnaies au monde en volume d’échange, a annoncé aujourd’hui que son équipe Group Risk Control avait détecté et bloqué une série d’attaques coordonnées de faux dépôts sur plusieurs réseaux blockchain, empêchant des pertes potentielles de plus de 1 milliard de DOT. Toutes les tentatives ont été identifiées et neutralisées en temps réel. Aucun fonds n’a été crédité par erreur et aucun utilisateur n’a été affecté.
Les attaques de faux dépôts, qui visaient plusieurs réseaux blockchain, ont utilisé des techniques de plus en plus sophistiquées conçues pour exploiter les vulnérabilités des systèmes de balayage des dépôts. Ces attaques visent à tromper les systèmes des plateformes afin de créditer des fonds qui n’ont en réalité jamais été reçus. Elles exploitent la manière dont les transactions sont traitées et validées, leur permettant de paraître légitimes tout en échouant ou en n’entraînant aucun changement réel de solde.
Aperçu de l’incident
Bybit valide les transactions à chaque niveau d’exécution. Quelle que soit leur structure ou leur technique, chaque transaction est décomposée en composants atomiques et vérifiée indépendamment, garantissant que seuls les dépôts authentiques sont crédités.
Dans l’un des incidents, les attaquants ont exploité des mécanismes de transactions par lots pour combiner plusieurs transferts en une seule opération. Un transfert important était structuré pour échouer tandis que des transferts plus petits au sein du lot réussissaient. Les systèmes qui se fient uniquement au statut global de la transaction peuvent interpréter à tort une telle activité comme un dépôt valide.
Par ailleurs, les attaquants ont utilisé des transactions en plusieurs étapes combinées à des changements de propriété pour simuler l’apparence de fonds entrants malgré l’absence de toute augmentation nette réelle de solde. Les systèmes qui s’appuient sur les journaux de transactions plutôt que sur la validation du solde réel peuvent identifier à tort celles‑ci comme des dépôts légitimes.
Comment Bybit détecte et empêche les attaques de dépôts avancées
Le système de surveillance des dépôts de Bybit repose sur un cadre de validation multiniveau conçu pour détecter à la fois les schémas d’attaque connus et émergents. Le système garantit que seuls les mouvements d’actifs vérifiables sont reconnus comme des dépôts.
Étape 1 : Visibilité complète on‑chain
Bybit analyse en continu l’ensemble des données blockchain sur les réseaux pris en charge, offrant une visibilité sur tous les types de transactions — y compris les transactions complexes, groupées et échouées.
Étape 2 : Filtrage de précision
Les transactions sont filtrées en fonction des adresses de dépôt des utilisateurs et des structures de compte associées, garantissant que les interactions directes et indirectes sont capturées avec précision.
Étape 3 : Moteur de validation multiniveau
Chaque transaction est rigoureusement validée via :
- la vérification des transactions internes pour confirmer les résultats réels d’exécution
- la décomposition des lots afin de valider chaque opération indépendamment
- la reconnaissance des méthodes de transfert, aux formats standards et non standards
- le suivi tenant compte de la propriété, en particulier pour les modèles basés sur les comptes comme Solana
- la validation basée sur le solde pour confirmer le mouvement net réel d’actifs
Étape 4 : Détection des anomalies et notation des risques
Les transactions qui s’écartent des schémas attendus sont analysées selon leur structure, leur complexité et leur impact financier potentiel. Le système attribue un niveau de gravité et déclenche des alertes en temps réel pour une enquête immédiate.
« Notre système de surveillance des dépôts est conçu pour valider les transactions à chaque niveau d’exécution », a déclaré David Zong, Head of Group Risk Control and Security chez Bybit. « Que les attaquants utilisent des appels par lots, des transactions relayées, des flux multi‑instructions ou des manipulations de propriété, notre système décompose chaque transaction en opérations atomiques et valide chacune d’elles indépendamment. Cela garantit que seuls les mouvements d’actifs authentiques sont reconnus. »
Les attaques de faux dépôts ne sont pas nouvelles dans l’industrie des cryptomonnaies. Des incidents notables incluent l’exploit de malléabilité des transactions de Mt. Gox (2011–2014), qui a contribué à la perte d’environ 850 000 BTC, ainsi que le bug de dépôt de Silk Road exploité en 2012, entraînant le vol de 51 680 Bitcoin. Les attaques détectées par Bybit représentent une nouvelle génération de ces exploits, adaptées aux modèles de transaction uniques des réseaux blockchain modernes.
Bybit continue de renforcer son infrastructure de contrôle des risques grâce à l’analyse avancée des transactions, la validation basée sur les soldes et le suivi tenant compte de la propriété – assurant une résilience face à des vecteurs d’attaque de plus en plus sophistiqués et protégeant les actifs des utilisateurs à grande échelle.
#Bybit / #CryptoArk / #IMakeIt
À propos de Bybit
Bybit est la deuxième plus grande bourse de cryptomonnaies au monde en volume d’échange, au service d’une communauté mondiale de plus de 80 millions d’utilisateurs. Fondée en 2018, Bybit redéfinit l’ouverture dans le monde décentralisé en créant un écosystème plus simple, ouvert et équitable pour tous. Avec un fort accent sur le Web3, Bybit s’associe stratégiquement à des protocoles blockchain de premier plan pour fournir une infrastructure robuste et stimuler l’innovation on‑chain. Réputée pour sa conservation sécurisée, la diversité de ses places de marché, son expérience utilisateur intuitive et ses outils blockchain avancés, Bybit comble le fossé entre la TradFi et la DeFi, permettant aux bâtisseurs, créateurs et passionnés de libérer tout le potentiel du Web3. Découvrez l’avenir de la finance décentralisée sur Bybit.com.
Pour plus de détails sur Bybit, veuillez consulter Bybit Press
Pour les demandes des médias, veuillez contacter : [email protected]
Pour les mises à jour, veuillez suivre : Bybit's Communities and Social Media
Discord | Facebook | Instagram | LinkedIn | Reddit | Telegram | TikTok | X | Youtube

