O Centro de Operações de Segurança da Bybit identificou um ataque complexo de malware direcionado a usuários de macOS. Os atacantes utilizaram técnicas de envenenamento de SEO para redirecionar usuários que buscavam a ferramenta de desenvolvimento de IA "Claude Code" para uma página falsa de instalação. Isso resultou em uma cadeia de ataque em múltiplas etapas, projetada para roubar credenciais, criptografar ativos e obter controle sobre os dispositivos. A Bybit utilizou análise assistida por IA em sua investigação, que também revelou tentativas de substituir carteiras oficiais como Ledger Live e Trezor Suite por versões trojan. A Bybit tratou dos domínios e infraestrutura maliciosos em 12 de março e emitiu diretrizes detalhadas de proteção em 20 de março.