Le Centre des opérations de sécurité de Bybit a identifié une attaque complexe par malware ciblant les utilisateurs de macOS. Les attaquants ont utilisé des techniques de « SEO poisoning » pour rediriger les utilisateurs recherchant l'outil de développement IA « Claude Code » vers une fausse page d'installation. Cela a conduit à une chaîne d'attaque en plusieurs étapes visant à voler des identifiants, chiffrer des actifs et prendre le contrôle des appareils. Bybit a utilisé une analyse assistée par IA dans son enquête, qui a également révélé des tentatives de remplacement des portefeuilles officiels comme Ledger Live et Trezor Suite par des versions trojan. Bybit a neutralisé les domaines et infrastructures malveillants le 12 mars et a publié des directives détaillées de protection le 20 mars.