Le rapport H1 2026 de Bybit détaille le renforcement de la protection des comptes, une surveillance 100 % on-chain et une détection des menaces assistée par IA après l’incident de sécurité de 2025
DUBAI, ÉMIRATS ARABES UNIS, 19 août 2026 /PRNewswire/ -- Bybit, deuxième plateforme mondiale d’échange de cryptomonnaies par volumes, a durci et étendu ses dispositifs de sécurité à la suite du vol, en février 2025, d’environ 1,46 milliard de dollars d’actifs numériques. L’exchange bascule vers un modèle conçu pour identifier les menaces plus tôt, y répondre plus vite et s’adapter en continu alors que les attaquants adoptent de nouvelles techniques, dont l’intelligence artificielle.

Dans son rapport Risques & Sécurité H1 2026, couvrant la période du 1er janvier au 15 juin, Bybit détaille le fonctionnement de trois couches de protection : la sécurité des utilisateurs et des comptes, la surveillance on-chain en temps réel et des opérations de sécurité assistées par IA.
L’objectif n’est pas simplement d’ajouter des contrôles, mais de bâtir un système de sécurité capable d’apprendre en continu des menaces émergentes et de réduire au maximum le délai entre détection et intervention.

> « La course aux armements en cybersécurité se joue désormais à la minute près. L’usage de l’IA pour renforcer nos capacités de sécurité et de gestion des risques, tout en sécurisant nos propres systèmes d’IA, est notre priorité absolue, avec le jugement humain qui reste au cœur des décisions critiques », déclare David Zong, Head of Group Risk Control and Security chez Bybit.
D’une réaction aux incidents à une défense en continu
Des acteurs sophistiqués exploitent les failles situées à l’intersection de la technologie, des comportements humains et des processus opérationnels.
Face à la persistance des défis de sécurité, Bybit déploie une architecture renforcée couvrant la protection des comptes, la surveillance on-chain, la détection de la fraude, les tests de sécurité et la réponse aux incidents.
Sur le premier semestre 2026, Bybit affirme avoir bloqué plus de 30 000 demandes de retrait jugées suspectes, protégeant près de 20 000 clients contre plus de 700 millions de dollars de pertes potentielles. Le premier examen prenait en moyenne 4,7 minutes, 95 % des cas étant traités en moins de 10 minutes.
La société indique également avoir identifié environ 212 millions de dollars de fonds on-chain potentiellement liés à des activités frauduleuses et avoir placé sur liste noire plus de 10 000 adresses malveillantes, grâce à l’analyse comportementale on-chain et à une surveillance assistée par IA permettant d’anticiper de nouveaux schémas de fraude.
Surveiller la blockchain autant que la plateforme
Bybit a étendu sa surveillance à 100 % des activités on-chain jugées pertinentes pour son activité, incluant les contrats des tokens listés, les contrats d’écosystème et les portefeuilles froids, tièdes et chauds de la société.
Au premier semestre 2026, Bybit indique avoir détecté et géré 10 incidents de sécurité impliquant des projets de tokens listés, sans perte pour la plateforme. Dans huit cas, Bybit affirme avoir déclenché les mesures d’urgence avant les autres grandes plateformes, et dans deux cas, avoir repéré l’attaque avant même les équipes des projets concernés.
L’IA raccourcit le cycle défensif
Alors que les attaquants recourent à l’automatisation et à l’IA pour accélérer la reconnaissance et la découverte de vulnérabilités, Bybit déploie l’IA dans l’ensemble de ses opérations de sécurité, de l’audit de code aux tests d’intrusion.
Plus de 100 000 alertes de sécurité ont été traitées via une analyse assistée par IA au cours du semestre. Selon Bybit, les audits de sécurité assistés par IA identifient les vulnérabilités les plus critiques à un rythme 3 à 5 fois supérieur à celui des revues manuelles. Parallèlement, l’automatisation a réduit le délai entre l’évaluation de sécurité et la phase de test, passant d’environ deux semaines à deux heures, permettant à Bybit de repérer et d’examiner les failles potentielles beaucoup plus rapidement.
Sa plateforme de red teaming automatisé a évalué 1 489 actifs exposés sur Internet et mis en évidence plus de 100 vulnérabilités jugées graves. Le délai moyen entre la découverte d’un actif et le lancement des premiers tests d’intrusion a été ramené à moins de 24 heures, contre plusieurs semaines pour un cycle manuel classique.
L’IA est mobilisée avant tout pour accroître l’échelle et la rapidité de la détection et des tests, tandis que les décisions face aux menaces les plus complexes restent du ressort des équipes humaines de cybersécurité.
Une riposte mondiale pour responsabiliser les attaquants
L’action de Bybit ne se limite pas aux contrôles techniques. La plateforme affirme collaborer avec les forces de l’ordre, des sociétés d’intelligence blockchain et des partenaires du secteur pour tracer et tenter de récupérer les actifs volés. Elle a également engagé des poursuites contre la Corée du Nord et le groupe Lazarus, afin de rechercher des comptes à rendre et la restitution des fonds liés à l’attaque.
Pour Bybit, l’enjeu de sécurité dépasse la seule protection de sa propre plateforme : il s’agit de rendre les attaques plus coûteuses et moins rentables, en améliorant la coordination entre plateformes d’échange, réseaux blockchain, enquêteurs et autorités.
La sécurité, un processus sans fin
Le rapport de sécurité H1 2026 s’inscrit dans l’engagement de Bybit en faveur de la transparence et marque une nouvelle étape dans l’évolution de son dispositif de protection. Alors que les attaquants adoptent de nouvelles technologies et méthodes, de plus en plus appuyées sur l’IA, les défenses de Bybit sont conçues pour évoluer au même rythme.
L’architecture de sécurité détaillée, les méthodologies et l’ensemble des indicateurs sont présentés dans le rapport Risques & Sécurité H1 2026.
Avertissement :
Sauf indication contraire, les données couvrent la période du 1er janvier au 15 juin 2026 et reposent sur les systèmes internes de sécurité, de gestion des risques et d’ingénierie de Bybit. Ces indicateurs sont auto-déclarés par Bybit et visent à apporter de la transparence sur ses opérations de sécurité. Ils ne constituent ni une garantie de performance future en matière de sécurité, ni un classement comparatif des plateformes.
#NewFinancialPlatform
À propos de Bybit
Bybit se présente comme The New Financial Platform.
L’entreprise défend l’idée que chacun, où qu’il se trouve, devrait avoir accès à toutes les opportunités financières existant dans le monde. C’est pourquoi elle construit une première plateforme intelligente destinée à connecter toute personne, en tout lieu, à la finance mondiale.
Plébiscitée, selon la société, par plus de 80 millions d’utilisateurs dans le monde, Bybit réunit investissement, trading, paiements et solutions de constitution de patrimoine au sein d’un même écosystème sécurisé et intelligent. En combinant technologies dopées à l’IA, forte liquidité globale, dispositifs de sécurité renforcés et fonctionnement transparent, Bybit vise à rendre la finance mondiale plus accessible, plus efficace et plus inclusive.
Conçue pour tous. Propulsée par l’intelligence. Ouverte sur le monde.
Plus d’informations sur Bybit.com.
Pour plus de détails sur Bybit, consultez Bybit Presse
Pour les demandes médias, contactez : [email protected]
Pour suivre les actualités, rendez-vous sur : Communautés et réseaux sociaux de Bybit
Discord | Facebook | Instagram | LinkedIn | Reddit | Telegram | TikTok | X | Youtube
