Назад к сайту

🏦 Инциденты криптобирж

Крупнейшие инциденты криптобирж, кастоди и кошельков (2014–2025), включая приоритетные кейсы 2023–2025

Bybit — Крупнейшая кража в истории криптобирж

Февраль 2025
$1,500,000,000

21 февраля 2025 года с холодного Ethereum-кошелька Bybit было выведено около 400 000 ETH (~$1.4–1.5 млрд) — крупнейшая криптокража в истории. Атакующие скомпрометировали инфраструктуру Safe{Wallet} (AWS S3): 19 февраля в JS фронтенда подписания внедрили вредоносный код, а 21 февраля мультиподписчики Bybit одобрили поддельную транзакцию, думая, что переводят средства на тёплый кошелёк. Фактически контроль над cold wallet перешёл злоумышленникам. FBI связал атаку с северокорейской группой Lazarus. Bybit объявил о компенсации клиентов и запустил программу розыска средств; на момент расследования заморожена лишь малая доля украденного. Инцидент показал риски зависимости CEX от сторонних сервисов мультиподписи и supply-chain атак на UI подписания.

Тип инцидента
Supply-chain / мультиподпись
Серьезность
Критическая
Страна
ОАЭ / глобально

DMM Bitcoin — Взлом и последующее закрытие биржи

Май 2024
$305,000,000

31 мая 2024 с японской биржи DMM Bitcoin было несанкционированно выведено 4 502.9 BTC (~$305 млн). По совместной атрибуции FBI, японской полиции и DC3 атака связана с кластером TraderTraitor (Lazarus): начальный доступ — социальная инженерия против сотрудников провайдера кошельков Ginco. Биржа покрыла балансы клиентов за счёт капитала группы (~¥55 млрд), но после ограничений сервиса в декабре 2024 объявила о передаче аккаунтов в SBI VC Trade и прекращении работы. Кейс подчёркивает опасность компрометации вендоров кошельков и слабого контроля доступа к системам управления ключами.

Тип инцидента
Взлом / социнженерия
Серьезность
Критическая
Страна
Япония

WazirX — Компрометация мультиподписи

Июль 2024
$235,000,000

18 июля 2024 с мультиподписного кошелька индийской биржи WazirX было выведено около $230–235 млн (~45% резервов) — крупнейшая криптокража в истории Индии. Злоумышленники использовали вредоносный смарт-контракт, развёрнутый за несколько дней до активации, и обман интерфейса подписания. США, Япония и Южная Корея в январе 2025 связали атаку с КНДР. К началу 2025 заморожено лишь ~$3 млн (~1.3%); основная часть средств прошла через миксеры. Биржа запустила bounty до $23 млн, но полное восстановление для пользователей остаётся ограниченным. Инцидент демонстрирует уязвимость внешних UI мультиподписи и риски централизованных кастодиальных схем.

Тип инцидента
Взлом мультиподписи
Серьезность
Критическая
Страна
Индия

Nobitex — Политически мотивированный взлом

Июнь 2025
$90,000,000

В июне 2025 иранская биржа Nobitex подверглась атаке хактивистской группы Gonjeshke Darande (Predatory Sparrow): украдено порядка $90 млн. Часть средств была сожжена через vanity-адреса с политическими сообщениями, что отличает кейс от классической финансовой кражи. Инцидент усилил внимание к киберрискам региональных CEX и к сценариям, когда мотив атаки — не только прибыль, но и демонстрация/давление. Для пользователей это снова подтвердило важность вывода крупных сумм в холодное хранение и диверсификации площадок.

Тип инцидента
Хактивизм / взлом
Серьезность
Критическая
Страна
Иран

Phemex — Осушение горячих кошельков

Январь 2025
$73,000,000

В январе 2025 биржа Phemex сообщила о компрометации, в ходе которой с горячих кошельков по множеству сетей вывели порядка $70–73 млн. Вероятная причина — компрометация приватных ключей / операционного контура hot wallet, типичная для CEX. Биржа приостановила выводы, проводила расследование и работу с пользователями. Кейс подтверждает, что даже после Bybit отрасль продолжает терять сотни миллионов из‑за слабой изоляции ключей и недостаточного мониторинга исходящих транзакций.

Тип инцидента
Взлом hot wallet / ключи
Серьезность
Критическая
Страна
Глобально (CEX)

Mixin Network — Взлом облачной базы ключей

Сентябрь 2023
$200,000,000

23 сентября 2023 Mixin Network сообщил о взломе облачной инфраструктуры провайдера: злоумышленники получили доступ к данным, связанным с ключами, и вывели активы на сумму порядка $200 млн (в основном BTC). Это один из крупнейших инцидентов 2023 года вне классического DeFi-эксплойта Solidity. Кейс показывает риск хранения seed/ключевого материала у облачных вендоров и необходимость HSM, географического разделения и zero-trust доступа к custody-системам.

Тип инцидента
Cloud / database breach
Серьезность
Критическая
Страна
Глобально

Poloniex — Взлом биржи (ноябрь 2023)

Ноябрь 2023
$126,000,000

В ноябре 2023 биржа Poloniex подверглась атаке с потерями порядка $100–126 млн. По отраслевым отчётам, инцидент входил в серию крупных CEX/custody-событий того месяца (вместе с HTX/Heco). Пользовательские выводы ограничивались, велось взаимодействие с правоохранителями и трекерами. Инцидент усилил давление на proof-of-reserves, страховые фонды и прозрачность реагирования централизованных площадок.

Тип инцидента
Взлом CEX
Серьезность
Критическая
Страна
Глобально (Сейшелы / онлайн)

HTX & Heco Bridge — Серия потерь ноября 2023

Ноябрь 2023
$110,000,000

В ноябре 2023 экосистема HTX (бывш. Huobi) и связанный Heco Bridge понесли совокупные потери порядка $100–110+ млн в серии инцидентов с компрометацией средств/мостовой инфраструктуры. События того месяца показали, как риски CEX и кросс-чейн мостов усиливают друг друга. Для пользователей вывод — диверсификация площадок и минимизация долгосрочного хранения крупных сумм на централизованных сервисах.

Тип инцидента
CEX / Bridge compromise
Серьезность
Критическая
Страна
Глобально

Atomic Wallet — Массовая компрометация кошельков

Июнь 2023
$100,000,000

В июне 2023 пользователи Atomic Wallet сообщили о массовых несанкционированных переводах; суммарные оценки ущерба достигали десятков–~$100 млн в зависимости от методики подсчёта. Вектор связывали с компрометацией клиентского ПО / серверной инфраструктуры обновлений, а не с уязвимостью конкретного блокчейна. Инцидент стал предупреждением о supply-chain рисках некастодиальных кошельков: подпись «своим» приложением не спасает, если скомпрометирован канал дистрибуции или runtime.

Тип инцидента
Wallet / supply-chain
Серьезность
Критическая
Страна
Глобально

CoinEx — Взлом горячих кошельков

Сентябрь 2023
$70,000,000

В сентябре 2023 биржа CoinEx сообщила о взломе горячих кошельков с потерями порядка $70 млн. Площадка приостановила сервисы, проводила миграцию кошельков и обещала компенсацию. Как и в других CEX-кейсах 2023 года, корневой фактор — доступ злоумышленника к ключам или системам подписания hot wallet. Инцидент добавил аргументов в пользу жёсткого разделения hot/cold, лимитов автоподписания и on-chain мониторинга исходящих потоков.

Тип инцидента
Взлом hot wallet
Серьезность
Критическая
Страна
Глобально (Гонконг / онлайн)

Stake.com — Крупный взлом крипто-казино платформы

Сентябрь 2023
$41,000,000

В сентябре 2023 платформа Stake.com сообщила о взломе с выводом порядка $41 млн криптоактивов. Хотя это не классическая биржа спот-торговли, операционная модель близка к кастодиальному CEX: пользовательские депозиты под контролем оператора. Инцидент расширяет карту рисков «крипто-платформ» за пределы чистого DeFi и показывает, что любой кастодиальный баланс — цель для APT и внутренних сбоев контроля доступа.

Тип инцидента
Custody platform breach
Серьезность
Критическая
Страна
Глобально

Coinbase — Утечка данных через поддержку (2025)

2025
Репутационный / данные

В 2025 Coinbase столкнулась с крупным инцидентом, связанным с подкупом / компрометацией сотрудников поддержки и утечкой данных клиентов (PII), а не с классическим ончейн-взломом резервов. Прямые «украденные с холодного кошелька» миллиарды здесь не главный урок: социальная инженерия и insider risk на стороне поддержки дают атакующим данные для целевого фишинга и account takeover. Кейс важен для любой CEX/fintech с человеческим саппортом и доступом к KYC.

Тип инцидента
Insider / data breach
Серьезность
Высокая
Страна
США / глобально

FTX - Крупнейший крах криптобиржи

Ноябрь 2022
$8,000,000,000

FTX, одна из крупнейших криптовалютных бирж, обанкротилась в результате масштабного мошенничества и неправильного управления средствами клиентов. Основатель Sam Bankman-Fried использовал средства клиентов для рискованных инвестиций через связанную компанию Alameda Research, что привело к потере более 8 миллиардов долларов. Проблемы включали отсутствие разделения средств клиентов и собственных средств биржи, непрозрачную структуру управления, а также использование токенов FTT в качестве залога для получения кредитов. Когда цена FTT упала, это вызвало каскадный эффект, приведший к банкротству. Инцидент потряс весь криптовалютный рынок и привел к ужесточению регулирования в отрасли. Многие пользователи потеряли все свои средства, а доверие к централизованным биржам было серьезно подорвано. Этот случай продемонстрировал критическую важность прозрачности и правильного управления средствами в криптовалютной индустрии.

Тип инцидента
Мошенничество
Серьезность
Критическая
Страна
Багамы

Binance - Взлом горячих кошельков

Октябрь 2022
$570,000,000

Binance, крупнейшая криптовалютная биржа, подверглась атаке, в результате которой было украдено 570 миллионов долларов. Злоумышленники получили доступ к горячим кошелькам биржи через компрометацию приватных ключей. Атака была возможна благодаря недостаточной безопасности инфраструктуры и отсутствию должной защиты приватных ключей. Злоумышленники смогли обойти многоуровневую систему безопасности и получить доступ к средствам клиентов. После обнаружения атаки Binance приостановил операции и начал расследование. К счастью, биржа имела страховой фонд, который покрыл убытки, и клиенты не пострадали. Однако инцидент продемонстрировал уязвимость даже крупнейших игроков рынка и важность постоянного улучшения систем безопасности. После атаки Binance усилил меры безопасности и увеличил долю средств в холодных кошельках.

Тип инцидента
Взлом
Серьезность
Критическая
Страна
Каймановы острова

Coinbase - Утечка данных пользователей

Март 2023
$1,000,000

Coinbase, одна из крупнейших криптовалютных бирж, стала жертвой утечки данных пользователей, в результате которой была скомпрометирована личная информация миллионов клиентов. Злоумышленники получили доступ к базе данных биржи через уязвимость в системе управления данными. Утечка включала имена, адреса электронной почты, номера телефонов и частично зашифрованные пароли пользователей. Хотя средства клиентов не были украдены, утечка данных создала серьезные риски для безопасности пользователей, включая возможность фишинговых атак и кражи личных данных. После инцидента Coinbase усилил меры безопасности, внедрил дополнительное шифрование данных и улучшил систему мониторинга безопасности. Этот случай продемонстрировал важность защиты персональных данных в криптовалютной индустрии и необходимость соблюдения стандартов безопасности.

Тип инцидента
Утечка данных
Серьезность
Высокая
Страна
США

KuCoin - Взлом горячих кошельков

Сентябрь 2020
$281,000,000

KuCoin, популярная криптовалютная биржа, подверглась атаке, в результате которой было украдено 281 миллион долларов. Злоумышленники получили доступ к горячим кошелькам биржи через компрометацию приватных ключей. Атака была особенно разрушительной, поскольку KuCoin не имела достаточного страхового фонда для покрытия убытков. После обнаружения атаки биржа приостановила операции и начала процесс восстановления. KuCoin выпустила токены KCS для покрытия убытков, но многие пользователи потеряли свои средства. Инцидент продемонстрировал важность наличия страховых фондов и правильного управления рисками в криптовалютной индустрии. После атаки KuCoin усилил меры безопасности и увеличил долю средств в холодных кошельках.

Тип инцидента
Взлом
Серьезность
Критическая
Страна
Сейшелы

Crypto.com - Неавторизованные транзакции

Январь 2022
$35,000,000

Crypto.com, популярная криптовалютная платформа, стала жертвой атаки, в результате которой было украдено 35 миллионов долларов. Злоумышленники получили доступ к аккаунтам пользователей через уязвимость в системе аутентификации и выполнили неавторизованные транзакции. Атака была возможна благодаря недостаткам в системе безопасности и отсутствию должной защиты от несанкционированного доступа. Злоумышленники смогли обойти двухфакторную аутентификацию и получить доступ к средствам пользователей. После обнаружения атаки Crypto.com приостановил операции и начал расследование. Платформа покрыла убытки за счет собственных средств, но инцидент подорвал доверие пользователей. После атаки Crypto.com усилил меры безопасности и улучшил систему мониторинга подозрительной активности.

Тип инцидента
Неавторизованный доступ
Серьезность
Критическая
Страна
Сингапур

Bitfinex - Взлом горячих кошельков

Август 2016
$72,000,000

Bitfinex, одна из старейших криптовалютных бирж, подверглась атаке, в результате которой было украдено 72 миллиона долларов в биткоинах. Злоумышленники получили доступ к горячим кошелькам биржи через компрометацию системы управления ключами. Атака была особенно разрушительной, поскольку Bitfinex не имела страхового фонда для покрытия убытков. После обнаружения атаки биржа приостановила операции и начала процесс восстановления. Bitfinex выпустила токены BFX для покрытия убытков, но многие пользователи потеряли свои средства. Инцидент продемонстрировал важность правильного управления ключами и наличия страховых фондов в криптовалютной индустрии. После атаки Bitfinex усилил меры безопасности и перешел на более безопасную систему управления ключами.

Тип инцидента
Взлом
Серьезность
Критическая
Страна
Гонконг

Mt. Gox - Крупнейший крах в истории

Февраль 2014
$460,000,000

Mt. Gox, некогда крупнейшая биткоин-биржа, обанкротилась после того, как было обнаружено, что 850,000 биткоинов (на тот момент около 460 миллионов долларов) были украдены в результате серии атак. Злоумышленники эксплуатировали уязвимость в системе транзакций, известную как "transaction malleability", которая позволяла им создавать дублирующие транзакции и обманывать систему учета биржи. Проблемы включали недостаточную безопасность инфраструктуры, отсутствие должного аудита и непрозрачное управление средствами. После обнаружения кражи Mt. Gox приостановил операции и подал заявление о банкротстве. Многие пользователи потеряли все свои средства, и доверие к криптовалютным биржам было серьезно подорвано. Этот инцидент стал поворотным моментом в истории криптовалют и привел к ужесточению мер безопасности в отрасли.

Тип инцидента
Взлом
Серьезность
Критическая
Страна
Япония

Coincheck - Взлом горячих кошельков

Январь 2018
$534,000,000

Coincheck, японская криптовалютная биржа, подверглась атаке, в результате которой было украдено 534 миллиона долларов в токенах NEM. Злоумышленники получили доступ к горячим кошелькам биржи через компрометацию приватных ключей. Атака была возможна благодаря недостаточной безопасности инфраструктуры и отсутствию должной защиты приватных ключей. Coincheck хранила все средства в горячих кошельках, что сделало их уязвимыми для атак. После обнаружения атаки биржа приостановила операции и начала расследование. К счастью, Coincheck смогла покрыть убытки за счет собственных средств, и клиенты не пострадали. Однако инцидент привел к ужесточению регулирования в Японии и усилению мер безопасности в криптовалютной индустрии.

Тип инцидента
Взлом
Серьезность
Критическая
Страна
Япония

Bithumb - Взлом горячих кошельков

Июнь 2018
$31,000,000

Bithumb, южнокорейская криптовалютная биржа, подверглась атаке, в результате которой было украдено 31 миллион долларов. Злоумышленники получили доступ к горячим кошелькам биржи через компрометацию приватных ключей. Атака была возможна благодаря недостаточной безопасности инфраструктуры и отсутствию должной защиты приватных ключей. Злоумышленники смогли обойти многоуровневую систему безопасности и получить доступ к средствам клиентов. После обнаружения атаки Bithumb приостановил операции и начал расследование. Биржа покрыла убытки за счет собственных средств, но инцидент подорвал доверие пользователей. После атаки Bithumb усилил меры безопасности и увеличил долю средств в холодных кошельках.

Тип инцидента
Взлом
Серьезность
Критическая
Страна
Южная Корея

Upbit - Взлом горячих кошельков

Ноябрь 2019
$49,000,000

Upbit, южнокорейская криптовалютная биржа, подверглась атаке, в результате которой было украдено 49 миллионов долларов в Ethereum. Злоумышленники получили доступ к горячим кошелькам биржи через компрометацию приватных ключей. Атака была возможна благодаря недостаточной безопасности инфраструктуры и отсутствию должной защиты приватных ключей. Злоумышленники смогли обойти многоуровневую систему безопасности и получить доступ к средствам клиентов. После обнаружения атаки Upbit приостановил операции и начал расследование. Биржа покрыла убытки за счет собственных средств, но инцидент подорвал доверие пользователей. После атаки Upbit усилил меры безопасности и увеличил долю средств в холодных кошельках. Этот инцидент продемонстрировал важность правильного управления ключами и наличия страховых фондов в криптовалютной индустрии.

Тип инцидента
Взлом
Серьезность
Критическая
Страна
Южная Корея