Trung tâm An ninh của Bybit đã phát hiện một cuộc tấn công phần mềm độc hại phức tạp nhắm vào người dùng macOS. Những kẻ tấn công đã sử dụng kỹ thuật đầu độc SEO để chuyển hướng người dùng tìm kiếm công cụ phát triển AI "Claude Code" đến một trang cài đặt giả mạo. Điều này dẫn đến một chuỗi tấn công đa giai đoạn nhằm đánh cắp thông tin đăng nhập, mã hóa tài sản và kiểm soát thiết bị. Bybit đã sử dụng phân tích hỗ trợ AI trong cuộc điều tra của mình, đồng thời phát hiện các nỗ lực thay thế các ví chính thức như Ledger Live và Trezor Suite bằng các phiên bản trojan. Bybit đã xử lý các tên miền và hạ tầng độc hại vào ngày 12 tháng 3 và phát hành hướng dẫn bảo vệ chi tiết vào ngày 20 tháng 3.