Крупнейшие инциденты криптобирж, кастоди и кошельков (2014–2025), включая приоритетные кейсы 2023–2025
21 февраля 2025 года с холодного Ethereum-кошелька Bybit было выведено около 400 000 ETH (~$1.4–1.5 млрд) — крупнейшая криптокража в истории. Атакующие скомпрометировали инфраструктуру Safe{Wallet} (AWS S3): 19 февраля в JS фронтенда подписания внедрили вредоносный код, а 21 февраля мультиподписчики Bybit одобрили поддельную транзакцию, думая, что переводят средства на тёплый кошелёк. Фактически контроль над cold wallet перешёл злоумышленникам. FBI связал атаку с северокорейской группой Lazarus. Bybit объявил о компенсации клиентов и запустил программу розыска средств; на момент расследования заморожена лишь малая доля украденного. Инцидент показал риски зависимости CEX от сторонних сервисов мультиподписи и supply-chain атак на UI подписания.
31 мая 2024 с японской биржи DMM Bitcoin было несанкционированно выведено 4 502.9 BTC (~$305 млн). По совместной атрибуции FBI, японской полиции и DC3 атака связана с кластером TraderTraitor (Lazarus): начальный доступ — социальная инженерия против сотрудников провайдера кошельков Ginco. Биржа покрыла балансы клиентов за счёт капитала группы (~¥55 млрд), но после ограничений сервиса в декабре 2024 объявила о передаче аккаунтов в SBI VC Trade и прекращении работы. Кейс подчёркивает опасность компрометации вендоров кошельков и слабого контроля доступа к системам управления ключами.
18 июля 2024 с мультиподписного кошелька индийской биржи WazirX было выведено около $230–235 млн (~45% резервов) — крупнейшая криптокража в истории Индии. Злоумышленники использовали вредоносный смарт-контракт, развёрнутый за несколько дней до активации, и обман интерфейса подписания. США, Япония и Южная Корея в январе 2025 связали атаку с КНДР. К началу 2025 заморожено лишь ~$3 млн (~1.3%); основная часть средств прошла через миксеры. Биржа запустила bounty до $23 млн, но полное восстановление для пользователей остаётся ограниченным. Инцидент демонстрирует уязвимость внешних UI мультиподписи и риски централизованных кастодиальных схем.
В июне 2025 иранская биржа Nobitex подверглась атаке хактивистской группы Gonjeshke Darande (Predatory Sparrow): украдено порядка $90 млн. Часть средств была сожжена через vanity-адреса с политическими сообщениями, что отличает кейс от классической финансовой кражи. Инцидент усилил внимание к киберрискам региональных CEX и к сценариям, когда мотив атаки — не только прибыль, но и демонстрация/давление. Для пользователей это снова подтвердило важность вывода крупных сумм в холодное хранение и диверсификации площадок.
В январе 2025 биржа Phemex сообщила о компрометации, в ходе которой с горячих кошельков по множеству сетей вывели порядка $70–73 млн. Вероятная причина — компрометация приватных ключей / операционного контура hot wallet, типичная для CEX. Биржа приостановила выводы, проводила расследование и работу с пользователями. Кейс подтверждает, что даже после Bybit отрасль продолжает терять сотни миллионов из‑за слабой изоляции ключей и недостаточного мониторинга исходящих транзакций.
23 сентября 2023 Mixin Network сообщил о взломе облачной инфраструктуры провайдера: злоумышленники получили доступ к данным, связанным с ключами, и вывели активы на сумму порядка $200 млн (в основном BTC). Это один из крупнейших инцидентов 2023 года вне классического DeFi-эксплойта Solidity. Кейс показывает риск хранения seed/ключевого материала у облачных вендоров и необходимость HSM, географического разделения и zero-trust доступа к custody-системам.
В ноябре 2023 биржа Poloniex подверглась атаке с потерями порядка $100–126 млн. По отраслевым отчётам, инцидент входил в серию крупных CEX/custody-событий того месяца (вместе с HTX/Heco). Пользовательские выводы ограничивались, велось взаимодействие с правоохранителями и трекерами. Инцидент усилил давление на proof-of-reserves, страховые фонды и прозрачность реагирования централизованных площадок.
В ноябре 2023 экосистема HTX (бывш. Huobi) и связанный Heco Bridge понесли совокупные потери порядка $100–110+ млн в серии инцидентов с компрометацией средств/мостовой инфраструктуры. События того месяца показали, как риски CEX и кросс-чейн мостов усиливают друг друга. Для пользователей вывод — диверсификация площадок и минимизация долгосрочного хранения крупных сумм на централизованных сервисах.
В июне 2023 пользователи Atomic Wallet сообщили о массовых несанкционированных переводах; суммарные оценки ущерба достигали десятков–~$100 млн в зависимости от методики подсчёта. Вектор связывали с компрометацией клиентского ПО / серверной инфраструктуры обновлений, а не с уязвимостью конкретного блокчейна. Инцидент стал предупреждением о supply-chain рисках некастодиальных кошельков: подпись «своим» приложением не спасает, если скомпрометирован канал дистрибуции или runtime.
В сентябре 2023 биржа CoinEx сообщила о взломе горячих кошельков с потерями порядка $70 млн. Площадка приостановила сервисы, проводила миграцию кошельков и обещала компенсацию. Как и в других CEX-кейсах 2023 года, корневой фактор — доступ злоумышленника к ключам или системам подписания hot wallet. Инцидент добавил аргументов в пользу жёсткого разделения hot/cold, лимитов автоподписания и on-chain мониторинга исходящих потоков.
В сентябре 2023 платформа Stake.com сообщила о взломе с выводом порядка $41 млн криптоактивов. Хотя это не классическая биржа спот-торговли, операционная модель близка к кастодиальному CEX: пользовательские депозиты под контролем оператора. Инцидент расширяет карту рисков «крипто-платформ» за пределы чистого DeFi и показывает, что любой кастодиальный баланс — цель для APT и внутренних сбоев контроля доступа.
В 2025 Coinbase столкнулась с крупным инцидентом, связанным с подкупом / компрометацией сотрудников поддержки и утечкой данных клиентов (PII), а не с классическим ончейн-взломом резервов. Прямые «украденные с холодного кошелька» миллиарды здесь не главный урок: социальная инженерия и insider risk на стороне поддержки дают атакующим данные для целевого фишинга и account takeover. Кейс важен для любой CEX/fintech с человеческим саппортом и доступом к KYC.
FTX, одна из крупнейших криптовалютных бирж, обанкротилась в результате масштабного мошенничества и неправильного управления средствами клиентов. Основатель Sam Bankman-Fried использовал средства клиентов для рискованных инвестиций через связанную компанию Alameda Research, что привело к потере более 8 миллиардов долларов. Проблемы включали отсутствие разделения средств клиентов и собственных средств биржи, непрозрачную структуру управления, а также использование токенов FTT в качестве залога для получения кредитов. Когда цена FTT упала, это вызвало каскадный эффект, приведший к банкротству. Инцидент потряс весь криптовалютный рынок и привел к ужесточению регулирования в отрасли. Многие пользователи потеряли все свои средства, а доверие к централизованным биржам было серьезно подорвано. Этот случай продемонстрировал критическую важность прозрачности и правильного управления средствами в криптовалютной индустрии.
Binance, крупнейшая криптовалютная биржа, подверглась атаке, в результате которой было украдено 570 миллионов долларов. Злоумышленники получили доступ к горячим кошелькам биржи через компрометацию приватных ключей. Атака была возможна благодаря недостаточной безопасности инфраструктуры и отсутствию должной защиты приватных ключей. Злоумышленники смогли обойти многоуровневую систему безопасности и получить доступ к средствам клиентов. После обнаружения атаки Binance приостановил операции и начал расследование. К счастью, биржа имела страховой фонд, который покрыл убытки, и клиенты не пострадали. Однако инцидент продемонстрировал уязвимость даже крупнейших игроков рынка и важность постоянного улучшения систем безопасности. После атаки Binance усилил меры безопасности и увеличил долю средств в холодных кошельках.
Coinbase, одна из крупнейших криптовалютных бирж, стала жертвой утечки данных пользователей, в результате которой была скомпрометирована личная информация миллионов клиентов. Злоумышленники получили доступ к базе данных биржи через уязвимость в системе управления данными. Утечка включала имена, адреса электронной почты, номера телефонов и частично зашифрованные пароли пользователей. Хотя средства клиентов не были украдены, утечка данных создала серьезные риски для безопасности пользователей, включая возможность фишинговых атак и кражи личных данных. После инцидента Coinbase усилил меры безопасности, внедрил дополнительное шифрование данных и улучшил систему мониторинга безопасности. Этот случай продемонстрировал важность защиты персональных данных в криптовалютной индустрии и необходимость соблюдения стандартов безопасности.
KuCoin, популярная криптовалютная биржа, подверглась атаке, в результате которой было украдено 281 миллион долларов. Злоумышленники получили доступ к горячим кошелькам биржи через компрометацию приватных ключей. Атака была особенно разрушительной, поскольку KuCoin не имела достаточного страхового фонда для покрытия убытков. После обнаружения атаки биржа приостановила операции и начала процесс восстановления. KuCoin выпустила токены KCS для покрытия убытков, но многие пользователи потеряли свои средства. Инцидент продемонстрировал важность наличия страховых фондов и правильного управления рисками в криптовалютной индустрии. После атаки KuCoin усилил меры безопасности и увеличил долю средств в холодных кошельках.
Crypto.com, популярная криптовалютная платформа, стала жертвой атаки, в результате которой было украдено 35 миллионов долларов. Злоумышленники получили доступ к аккаунтам пользователей через уязвимость в системе аутентификации и выполнили неавторизованные транзакции. Атака была возможна благодаря недостаткам в системе безопасности и отсутствию должной защиты от несанкционированного доступа. Злоумышленники смогли обойти двухфакторную аутентификацию и получить доступ к средствам пользователей. После обнаружения атаки Crypto.com приостановил операции и начал расследование. Платформа покрыла убытки за счет собственных средств, но инцидент подорвал доверие пользователей. После атаки Crypto.com усилил меры безопасности и улучшил систему мониторинга подозрительной активности.
Bitfinex, одна из старейших криптовалютных бирж, подверглась атаке, в результате которой было украдено 72 миллиона долларов в биткоинах. Злоумышленники получили доступ к горячим кошелькам биржи через компрометацию системы управления ключами. Атака была особенно разрушительной, поскольку Bitfinex не имела страхового фонда для покрытия убытков. После обнаружения атаки биржа приостановила операции и начала процесс восстановления. Bitfinex выпустила токены BFX для покрытия убытков, но многие пользователи потеряли свои средства. Инцидент продемонстрировал важность правильного управления ключами и наличия страховых фондов в криптовалютной индустрии. После атаки Bitfinex усилил меры безопасности и перешел на более безопасную систему управления ключами.
Mt. Gox, некогда крупнейшая биткоин-биржа, обанкротилась после того, как было обнаружено, что 850,000 биткоинов (на тот момент около 460 миллионов долларов) были украдены в результате серии атак. Злоумышленники эксплуатировали уязвимость в системе транзакций, известную как "transaction malleability", которая позволяла им создавать дублирующие транзакции и обманывать систему учета биржи. Проблемы включали недостаточную безопасность инфраструктуры, отсутствие должного аудита и непрозрачное управление средствами. После обнаружения кражи Mt. Gox приостановил операции и подал заявление о банкротстве. Многие пользователи потеряли все свои средства, и доверие к криптовалютным биржам было серьезно подорвано. Этот инцидент стал поворотным моментом в истории криптовалют и привел к ужесточению мер безопасности в отрасли.
Coincheck, японская криптовалютная биржа, подверглась атаке, в результате которой было украдено 534 миллиона долларов в токенах NEM. Злоумышленники получили доступ к горячим кошелькам биржи через компрометацию приватных ключей. Атака была возможна благодаря недостаточной безопасности инфраструктуры и отсутствию должной защиты приватных ключей. Coincheck хранила все средства в горячих кошельках, что сделало их уязвимыми для атак. После обнаружения атаки биржа приостановила операции и начала расследование. К счастью, Coincheck смогла покрыть убытки за счет собственных средств, и клиенты не пострадали. Однако инцидент привел к ужесточению регулирования в Японии и усилению мер безопасности в криптовалютной индустрии.
Bithumb, южнокорейская криптовалютная биржа, подверглась атаке, в результате которой было украдено 31 миллион долларов. Злоумышленники получили доступ к горячим кошелькам биржи через компрометацию приватных ключей. Атака была возможна благодаря недостаточной безопасности инфраструктуры и отсутствию должной защиты приватных ключей. Злоумышленники смогли обойти многоуровневую систему безопасности и получить доступ к средствам клиентов. После обнаружения атаки Bithumb приостановил операции и начал расследование. Биржа покрыла убытки за счет собственных средств, но инцидент подорвал доверие пользователей. После атаки Bithumb усилил меры безопасности и увеличил долю средств в холодных кошельках.
Upbit, южнокорейская криптовалютная биржа, подверглась атаке, в результате которой было украдено 49 миллионов долларов в Ethereum. Злоумышленники получили доступ к горячим кошелькам биржи через компрометацию приватных ключей. Атака была возможна благодаря недостаточной безопасности инфраструктуры и отсутствию должной защиты приватных ключей. Злоумышленники смогли обойти многоуровневую систему безопасности и получить доступ к средствам клиентов. После обнаружения атаки Upbit приостановил операции и начал расследование. Биржа покрыла убытки за счет собственных средств, но инцидент подорвал доверие пользователей. После атаки Upbit усилил меры безопасности и увеличил долю средств в холодных кошельках. Этот инцидент продемонстрировал важность правильного управления ключами и наличия страховых фондов в криптовалютной индустрии.