Вот по пекинскому времени: 25 сентября 2026 года в 02:31, Bitget вновь столкнулась с крупным инцидентом в сфере безопасности.
24 сентября 2026 года официальный представитель Bitget подтвердил, что произошла несанкционированная передача активов с части горячих кошельков и теплых кошельков; первоначально сумма затронутых средств составляет около 351,6 млн долларов США. Холодные кошельки не пострадали. Платформа заявила, что более 464 млн долларов США из фонда защиты пользователей достаточно, чтобы покрыть этот ущерб, и что остатки на счетах пользователей не будут удержаны из‑за этого инцидента.
И снова перед всеми пользователями торговых платформ встает давний вопрос:
Если торговая платформа действительно была взломана, что тогда происходит с деньгами пользователей?
Я собрал наиболее показательные инциденты по безопасности бирж за последние годы и в истории криптоиндустрии. Для удобства сравнения ниже рассматриваются только четыре ключевых показателя: время, сумма похищенного, атрибуция атаки, и забрали ли пользователи деньги в итоге.
Следует пояснить, что «количество пострадавших пользователей» — как раз одно из самых сложных для подсчета данных. Подавляющее большинство бирж публикует только размер потерь, очень редко — сколько пользовательских аккаунтов соответствует соответствующим активам. Поэтому любые случаи без надежных данных помечаются как «не разглашается». 「Нажмите лайк/подписку」

Сначала — сколько денег на самом деле украли во всей отрасли
2025 год — крайне тяжелый год для индустрии криптовалют с точки зрения потерь от инцидентов по безопасности.
Согласно итоговой статистике Chainalysis, общий объем украденных в 2025 году криптоактивов превысил 3,4 миллиарда долларов США.
При этом связанные с Северной Кореей хакерские группы украли минимум 2,02 миллиарда долларов США, установив новый годовой рекорд; по состоянию на конец 2025 года, по консервативной оценке Chainalysis, суммарно украденные Северной Кореей криптоактивы составили уже 6,75 миллиарда долларов США.
И именно Bybit действительно изменил всю безопасность данных по отрасли в 2025 году.
1、Bybit: около 1,46 миллиарда долларов США
Время: 21 февраля 2025 года
Сумма: около 1,46–1,5 миллиарда долларов США
Активы: 401,347 $ETH , а также активы вроде stETH, cmETH, mETH и т. п.
Причина: атаки, связанные с северокорейскими TraderTraitor / Lazarus
Количество пострадавших пользователей: не разглашается
Результат для пользователей: баланс пользователей закрывается 1:1, потери берет на себя платформа
Это один из крупнейших в истории криптоиндустрии единичных инцидентов по краже криптоактивов по сумме.
Заявленные Bybit потери активов составили примерно:
401,347 ETH, около 1,12 миллиарда долларов США;
90,375 stETH, около 253 миллионов долларов США;
15,000 cmETH, около 44,13 миллиона долларов США;
8,000 mETH, около 23 миллионов долларов США.
Итого около 1,46 миллиарда долларов США.
После инцидента: американский ФБР официально подтвердило, что северокорейская сторона отвечает за кражу примерно на 1,5 миллиарда долларов США, и назвала связанные вредоносные действия TraderTraitor.
Но для обычных пользователей важен только один результат:
Bybit не распределяла дырку на 1,46 миллиарда долларов США между пользователями.
Платформа объявила, что клиентские активы продолжат поддерживаться 1:1: потери берет на себя сама биржа, после чего платформа продолжила работу.
Так что это очень типичный случай:
Украли средства из платформенного кошелька, но балансовые активы пользователей при этом не уменьшились.

2、Bitget: около 351,6 миллиона долларов США
Время: 24 сентября 2026 года
Сумма: около 351,6 миллиона долларов США
Причина: расследование все еще продолжается; на рынке есть предположения, связанные с Lazarus, но на текущий момент официально окончательная классификация еще не сделана
Количество пострадавших пользователей: не разглашается
Результат для пользователей: официально заявлено, что фонд защиты покрывает все потери
Это сейчас самый новый инцидент с безопасностью крупной CEX.
Официально подтверждено Bitget: 24 сентября 2026 года в 18:31 UTC система обнаружила несанкционированные переводы активов на некоторых горячих кошельках.
Первоначально подтверждено, что были затронуты: около 351,6 миллиона долларов США.
Но холодные кошельки не пострадали.
Bitget также сообщила, что размер фонда защиты пользователей тогда превышал 464 миллиона долларов США, что больше суммы, фигурирующей в этом инциденте; поэтому пользовательские активы могли быть покрыты. Балансы пользователей не изменялись.
После инцидента: вывод средств временно приостановлен; пополнение работает нормально; торговля работает нормально; холодные кошельки работают нормально.
Поэтому текущая логика обработки также такая:
Потери берет на себя биржа, а не пользователя напрямую.
Однако поскольку инцидент произошел совсем недавно, еще нужно дождаться полного отчета расследования: как именно атаковали, кто был атакующим и какова доля возврата средств.

3、DMM Bitcoin:около 305 миллионов долларов США
Время: примерно 31 мая 2024 года
Сумма: 4 502,9 $BTC
Тогда стоимость: около 305–308 миллионов долларов США
Причина: атаки, связанные с северокорейцем TraderTraitor/Lazarus
Количество пострадавших пользователей: не разглашается
Результат для пользователей: материнская компания привлекла финансирование, чтобы компенсировать активы, но биржа в итоге вышла с рынка
У DMM Bitcoin украли 4 502,9 BTC; по ценам на тот момент это превышает 300 миллионов долларов США.
В отличие от Bybit, DMM Bitcoin в итоге не заставила клиентов напрямую нести эти потери, но эта атака серьезно повлияла на деятельность компании.
Затем материнская компания привлекла средства, чтобы полностью покрыть активы клиентов.
Но: «деньги можно восполнить» не означает, что биржа сможет продолжать работу.
В итоге DMM Bitcoin приняла решение прекратить работу и постепенно перевести учетные записи и активы клиентов в SBI VC Trade.
Это очень важный кейс.
Потому что это показывает: биржа может компенсировать пользователям — не значит, что сама биржа обязательно останется «в живых».

4、WazirX:около 230 миллионов долларов США
Время: 18 июля 2024 года
Сумма: около 230–235 миллионов долларов США
Причина: широко приписывают атакующим, связанным с Lazarus
Количество пострадавших пользователей: не опубликовано точное число
Результат для пользователей: восстановление поэтапно через план реструктуризации
WazirX — это другой полностью иной исход.
После атаки платформа не стала, как Bybit, быстро залатывать дыру за счет активов, а перешла к долгой процедуре правовой реструктуризации.
Лишь до 24 октября 2025 года WazirX возобновил торговлю.
Согласно окончательному плану реструктуризации, сначала подходящие пользователи получат первую выплату примерно в размере **85%** своих Approved Claims.
Оставшуюся часть обрабатывают через механизм Recovery Token (RT).
В январе 2026 года WazirX подтвердил, что Recovery Token уже распределены, но тогда эти токены нельзя было напрямую торговать; дальнейший выкуп зависит от прибыли компании и ситуации с последующим возвратом активов.
Поэтому WazirX нельзя просто понимать как: «Платформа уже на 100% все компенсировала».
Точнее говоря: сначала восстанавливают стоимость примерно 85% исков, а оставшуюся часть — через Recovery Token с ожиданием будущего выкупа и возврата.

5、Phemex:около 70–85 миллионов долларов США
Время: 23 января 2025 года
Сумма: около 70–85 миллионов долларов США
Причина: внешние исследования безопасности ранее высказывали подозрения о связи с северокорейскими атакующими, но нельзя напрямую писать это как официальное подтверждение
Количество пострадавших пользователей: не разглашается
Результат для пользователей: платформа берет на себя потери, вывод средств восстанавливается поэтапно
Phemex 23 января 2025 года обнаружил аномальную активность горячих кошельков.
Сразу после этого платформа приостановила часть функций пополнения и вывода средств и изолировала соответствующие системы.
Ключевой момент: холодные кошельки не пострадали от этой атаки.
Затем платформа постепенно восстановила снятие средств по всем цепочкам; к февралю 2025 года услуги вывода средств полностью восстановились.
Эти инциденты снова показывают, почему биржи должны хранить подавляющее большинство пользовательских активов в холодных кошельках:
Горячий кошелек отвечает за повседневную ликвидность, но действительно большая часть резервов должна быть изолирована от интернет-среды.

6、Binance:7000 BTC
Время: 7 мая 2019 года
Сумма: 7000 BTC
Тогда стоимость: около 40 миллионов долларов США
Причина: комбинированная атака, включавшая фишинг, вредоносное ПО, утечку данных API Key и информации 2FA и т. п.
Количество пострадавших пользователей: не разглашается
Результат для пользователей: потери берет на себя SAFU, балансы пользователей не уменьшаются
Это крупнейший и самый известный за всю историю Binance инцидент с безопасностью биржи.
Атакующий в итоге одним разом вывел из горячего кошелька Binance BTC: 7000 BTC.
По ценам на тот момент — около 40 миллионов долларов США.
Пострадал примерно 2% горячих кошельков от общего объема BTC, который Binance держала тогда. Официально Binance заявила, что атакующий с помощью фишинга, вирусов и других методов получил большое количество данных пользователей, включая API Key, коды 2FA и т. п.
Затем Binance приостановила пополнение и вывод примерно на неделю, чтобы провести проверку безопасности системы.
В итоге потери были покрыты фондом безопасных активов пользователей SAFU, без прямого списания балансов обычных пользователей.
Этот инцидент также сделал понятие «страховой фонд биржи / фонд защиты пользователей» по-настоящему известным большому числу пользователей.

7、BNB Chain кроссчейн-мост: около 2 миллионов BNB
Время: 7 октября 2022 года
Сумма: около 2 миллионов$BNB
Номинальная стоимость: почти 570 миллионов долларов США
Количество пострадавших пользователей: не применяется
Результат для пользователей: активы обычных пользователей не были украдены напрямую
Этот инцидент часто ошибочно записывают как:
«Биржа Binance взломана — украли 570 миллионов долларов США».
На самом деле — не так.
Была атакована нативная кроссчейн-мостовая связь между BNB Beacon Chain и BNB Smart Chain:
BSC Token Hub.
Атакующий за счет уязвимости дополнительно сгенерировал примерно 2 миллиона BNB; по ценам на тот момент это почти 570 миллионов долларов США.
Затем валидаторы BNB Chain согласованно приостановили сеть и провели обновление, благодаря чему большая часть активов не была успешно перенесена.
Поэтому его обязательно нужно отделить от атаки на биржу Binance в 2019 году:
2019:у горячего кошелька биржи Binance украли.
2022:уязвимость кроссчейн-моста BNB Chain.
Это не одно и то же.

8、CoinDCX: около 44 миллионов долларов США
Время: 19 июля 2025 года
Сумма: около 44 миллионов долларов США
Причина: взлом сервера
Количество пострадавших пользователей: 0 клиентских кошельков получили прямой ущерб
Результат для пользователей: CoinDCX покрывает потери самостоятельно
Кейс CoinDCX тоже довольно особенный.
Атакующий взломал внутреннюю учетную запись, используемую для обеспечения ликвидности для партнерской биржи, а не кошелек с клиентскими активами.
В итоге около 44 миллионов USDT были переведены.
Официально CoinDCX прямо заявил: клиентские активы не пострадали.
Все клиентские активы продолжают храниться в изолированных холодных кошельках, а потери в 44 миллиона долларов США берет на себя резерв CoinDCX.
Так что строго говоря, это даже нельзя назвать «кражей пользовательских средств».
А именно: украли операционные деньги самой компании.

9、Coincheck:около 526,3 миллиона NEM
Время: 26 января 2018 года
Сумма: 526,3 миллиона NEM
Потери клиентских активов тогда: около 46,6 миллиарда иен
Количество пострадавших пользователей: около 260 тысяч
Результат для пользователей: проведение денежной компенсации
Это очень достойный добавления исторический кейс.
Горячий кошелек NEM у Coincheck был атакован: около 526,3 миллиона NEM были незаконно выведены.
Позже Coincheck подтвердил в документах для регулятора, что потери клиентских средств составили около 46,6 миллиарда иен.
Главное отличие в том, что это одна из немногих атак на крупные биржи, где явно публикуется число пострадавших.
Около 260 тысяч пользователей оказались затронуты.
После этого Coincheck возмещал держателям подходящих NEM, выплачивая компенсацию в иенах по стандарту 88,549 иены за каждую NEM.
Поэтому это тоже один из очень типичных примеров ранней стадии криптоиндустрии:
Биржа подверглась огромной атаке, но в итоге компания компенсировала клиентам за счет собственных средств.

10、KuCoin:около 275–281 миллиона долларов США
Время: сентябрь 2020
Сумма: около 275–281 миллиона долларов США
Причина: последующие расследования и ончейн-исследования указывали на атакующих, связанных с КНДР
Количество пострадавших пользователей: не разглашается
Результат для пользователей: часть активов удалось вернуть или заморозить, а оставшиеся потери покрывались страховыми механизмами и т. п.
KuCoin — тоже очень типичный кейс в истории безопасности бирж.
Его особенность не в сумме украденного, а в том, что: доля последующего возврата была очень высокой.
Значительная часть токенов была восстановлена за счет обновлений со стороны проекта, заморозки, перевыпуска, а также за счет работы бирж и ончейн-трекинга.
В итоге KuCoin продолжил работу.

11、BigONE:около 27 миллионов долларов США
Время: 16 июля 2025 года
Сумма: около 27 миллионов долларов США
Количество пострадавших пользователей: не разглашается
Результат для пользователей: платформа объявила, что возьмет на себя все потери
После атаки BigONE заявил, что пользовательские активы не будут затронуты конечными потерями; связанные пробелы возьмет на себя платформа.
Хотя 27 миллионов долларов США по сравнению с Bybit — не такая уж большая сумма, по характеру реагирования это все еще довольно распространенный в наши дни для крупных централизованных бирж сценарий: украли платформенный кошелек ≠ напрямую списали баланс пользователей.

А еще два исторических случая нужно рассмотреть отдельно
Если расширить рамки от «CEX за последние годы» до всей криптоиндустрии, есть еще два очень классических случая.
Mt.Gox
Mt.Gox — один из самых известных крахов в истории криптобирж.
В отличие от того, как сегодня крупные биржи быстро восполняют потери за счет резервов, пользователи Mt.Gox прошли через банкротство и последующие гражданские процедуры, растянувшиеся на более чем десять лет.
До 2024 года некоторые кредиторы начали получать возмещение в виде BTC и BCH.
По состоянию на 16 июля 2024 года, доверительный управляющий подтвердил, что уже завершил выплаты BTC/BCH более чем 13 000 кредиторам.
А по состоянию на настоящее время процесс частичных выплат еще продолжается; соответствующие сроки выплат продлены до 31 октября 2026 года.
Это говорит об одном:
«В конечном итоге, возможно, вернем» и «сразу полностью компенсируют» — это совершенно разные вещи.
Почему большинство бирж не публикуют «сколько пользователей было украдено»?
После просмотра этих кейсов становится очевидна одна очень четкая проблема:
Суммы обычно есть почти всегда, а вот количество людей — очень часто отсутствует.
Потому что инциденты с безопасностью бирж обычно происходят:
Горячие кошельки, холодные кошельки, операционные кошельки или мультисиг-кошельки, которыми управляет платформа централизованно.
В ончейне, возможно, украдены лишь несколько адресов, но за этими адресами на самом деле могут стоять активы от десятков тысяч или даже сотен тысяч пользователей.
Поэтому сложно сказать просто так:
«Хакер украл деньги у 100 тысяч пользователей».
Более точная формулировка часто такая:
Произошли потери в пуле активов, находящихся на хранении биржи.
Если затем платформа закрыла бы эту недостачу за счет собственных резервов, страхового фонда или фонда защиты, то даже баланс пользователей не изменился бы.
Поэтому многие биржи вообще не будут публиковать так называемое «количество пользователей, у которых украли».
Если собрать эти инциденты вместе, можно заметить очень интересную закономерность
К сегодняшнему дню, по мере развития криптоиндустрии, способы реагирования на атаки, с которыми сталкиваются крупные биржи, заметно изменились.
Ранний сценарий Mt.Gox выглядел так: биржу взломали → активов не хватило для покрытия долгов → пользователи стали кредиторами → и ждать многие годы.
Затем Coincheck начал проявляться следующим образом: биржу украли → компания сама заплатила и компенсировала.
Далее, после того как Binance создала SAFU, все больше платформ начинают создавать:
Платформа защиты фондов, фонд страхования, резерв на случай рисков, резервы для холодных кошельков.
Поэтому применительно к Bybit, CoinDCX и нынешнему кейсу Bitget мы видим все более распространенную логику обработки:
Инфраструктуру платформы атаковали → компания понесла потери → балансы пользователей по возможности оставались неизменными.
Но это не означает, что риски для централизованных бирж уже отсутствуют.
Один лишь инцидент с Bybit привел к потерям почти на 1,5 миллиарда долларов США, что ясно показывает проблему:
Даже при дальнейшем совершенствовании систем безопасности абсолютной защиты не существует.
То, что в действительности определит, пострадают ли обычные пользователи в итоге, помимо технической безопасности, зависит еще от нескольких очень реальных вещей:
Насколько на самом деле реальных резервов у биржи? Есть ли строгая изоляция между холодными и горячими кошельками?
Есть ли достаточно большой фонд защиты пользователей? Являются ли резервы действительно 1:1?
После атаки на сотни миллионов или даже миллиард долларов: есть ли у компании возможность заполнить дыру собственными силами?
Это может быть даже важнее, чем простая фраза «какая-то биржа никогда не взламывалась».
Потому что история уже доказала: будет ли биржа атакована — это одно.
Кто в итоге несет потери после атаки — вот то, о чем обычным пользователям действительно стоит заботиться. «Источник данных — интернет; если есть несоответствия, пожалуйста, укажите сразу»

