TheMEXC › Статьи

Крупнейшие взломы криптобирж по сумме украденного

Dana Kovac · Обновлено 2026-09-28 · Независимый обзор — не аффилирован с биржами

Краткий ответ

По сумме похищенного в долларах на момент кражи крупнейшие взломы криптобирж — это Bybit (1,4–1,5 млрд долларов, февраль 2025), Ronin Network (615 млн), Coincheck (530–534 млн) и Mt. Gox (450 млн). Если пересчитать по сегодняшнему курсу, старые кражи биткоина, такие как Mt. Gox и Bitfinex, оказались бы гораздо выше в этом рейтинге.

Крупнейшие взломы криптобирж в истории, отсортированные по сумме похищенных активов в долларах на момент кражи, начинаются со взлома Bybit на сумму около 1,4–1,5 млрд долларов в феврале 2025 года и спускаются через Mt. Gox, Coincheck и ещё четыре инцидента, которые изменили подход бирж к хранению активов. Эта страница — наш справочник по крупнейшим взломам криптобирж с рейтингом, причинами и итогами: одна сравнительная таблица плюс разбор каждого случая — что произошло, почему и возместила ли биржа убытки пользователям.

Методология: почему «крупнейший» зависит от того, какой доллар считать

Каждый взлом ниже ранжирован по сумме украденного в долларах на момент кражи, это стандартная методика, используемая в большинстве обзоров по теме взломов криптобирж. Этот выбор важнее, чем кажется. Mt. Gox потеряла 850 000 BTC в 2014 году, тогда это было около 450 млн долларов, но по текущему курсу биткоина, в разы больше. 120 000 BTC, украденные у Bitfinex в 2016 году примерно за 70 млн долларов, сегодня стоили бы миллиарды. Если бы рейтинг строился по сегодняшней стоимости, а не по стоимости на день кражи, оба этих случая взлетели бы к верхушке списка, а взлом Bitfinex вообще перестал бы выглядеть «небольшим». Мы обозначаем это явно, а не молча выбираем методику, потому что многие заявления о «крупнейшем взломе в истории» незаметно меняют критерий подсчёта по ходу дела.

Крупнейшие взломы криптобирж по сумме украденного

Bar chart ranking the biggest crypto exchange hacks by dollar amount stolen: Bybit, Ronin Network, Coincheck, Mt. Gox, Bitget, DMM Bitcoin, KuCoin, and Bitfinex

МестоБиржаДатаСумма украденного (в USD на момент взлома)Категория причиныИтог
1BybitФев 2025~$1,4–1,5 млрд (ETH)Подмена интерфейса подписанта при мультиподписном переводеПолное самостоятельное возмещение, без потерь для пользователей
2Ronin Network (мост, не биржа)Мар 2022~$615 млн (ETH + USDC)Компрометация валидаторов через социальную инженериюВозмещено со временем за счёт раунда финансирования
3CoincheckЯнв 2018~$530–534 млн (NEM)Горячий кошелек с одной подписью (без мультиподписи)Частичный самостоятельный возврат (~$430–443 млн), позже приобретена и перелицензирована
4Mt. GoxОбнаружено в фев 2014~$450 млн (850 000 BTC)Незамеченная утечка средств с ~2011 годаБанкротство; частичные выплаты продолжаются до сих пор
5BitgetСен 2026~$351,6 млнПодделанная внутренняя авторизация транзакцииПолностью покрыто через User Protection Fund (по данным Bitget)
6DMM BitcoinМай 2024~$305 млн (4 502,9 BTC)Компрометация, связанная с партнёром по кошелечному ПОПолностью выплатила пользователям, затем закрыла биржу
7KuCoinСен 2020~$275–285 млнКомпрометация приватных ключей горячего кошелькаПолностью возмещено за счёт восстановления средств и страхования/резервов
8BitfinexАвг 2016~$70 млн (120 000 BTC)Уязвимость в схеме совместной подписи с BitGoУбыток распределён на всех пользователей через долговые токены

1. Bybit, крупнейшая криптокража в истории

По имеющимся данным, злоумышленники скомпрометировали интерфейс и слой отображения транзакций, которым пользовались подписанты холодного кошелька Bybit во время того, что выглядело как рутинный мультиподписной перевод,, подписанты одобрили транзакцию, которая казалась обычной, но на деле перенаправляла средства в другое место. Приватный ключ похищен не был; подписанты одобрили то, чего сами не осознавали. Кражу приписывают группировке Lazarus, которую следователи широко связывают с Северной Кореей. Bybit покрыла весь убыток из собственных резервов и промежуточного финансирования, вывод средств пользователей не приостанавливался. С тех пор биржа ведёт юридическое преследование похищенных средств; мы подробно разбирали это в материалах об иске Bybit против северокорейской группировки Lazarus и о дальнейшей заморозке активов. Официальные заявления Bybit по инциденту доступны на сайте компании.

2. Ronin Network, взлом моста, а не биржи

Сразу оговоримся: Ronin, это блокчейн-мост Axie Infinity, а не централизованная биржа. Мы включаем этот случай, потому что он неизменно фигурирует среди крупнейших краж криптовалюты в любой хронологии взломов бирж, и читатели, изучающие эту тему, ожидают его увидеть, но по сути это другая категория. По имеющимся данным, были скомпрометированы пять из девяти валидаторных узлов, предположительно через фиктивное предложение о работе, использованное для социальной инженерии сотрудника,, атаку снова приписывают группировке Lazarus. Материнская компания Ronin, Sky Mavis, привлекла раунд финансирования и со временем возместила потери пострадавшим пользователям, а не выплатила всё сразу.

3. Coincheck: ошибка с горячим кошельком

Coincheck хранила свои резервы NEM (XEM) в горячем кошельке с одной подписью вместо более защищённой мультиподписной холодной схемы хранения, по меркам 2018 года это уже считалось базовым провалом архитектуры безопасности. Биржа добровольно вернула пользователям около 430–443 млн долларов из собственных корпоративных средств, частичное, но всё равно огромное самостоятельное возмещение. Позже Coincheck была приобретена Monex Group и стала лицензированной регулируемой биржей в Японии, что делает её одной из наиболее наглядных историй разворота в отрасли.

4. Mt. Gox, исходная предостерегающая история

По имеющимся данным, средства утекали из Mt. Gox начиная примерно с 2011 года из-за сочетания слабого контроля безопасности и предполагаемого недобросовестного управления, и это не было обнаружено, пока биржа уже не оказалась в критической неплатёжеспособности. В отличие от всех остальных бирж в этом списке, Mt. Gox ушла в банкротство вместо самостоятельного возмещения убытков. Пользователи ждали больше десяти лет частичных выплат через процедуру гражданской реабилитации кредиторов Mt. Gox, процесс возврата средств при банкротстве биржи, который по состоянию на 2024–2025 годы всё ещё распределял частичные выплаты в BTC и деньгах. Это самый резкий контраст в списке по сравнению с самостоятельным подходом Coincheck и Bybit.

5. Bitget, самый недавний крупный взлом

Инцидент Bitget в сентябре 2026 года был связан с эксплойтом подделанной внутренней авторизации транзакции, механически он отличается от украденных ключей и скомпрометированных валидаторов из других случаев этого списка. Мы подробно разобрали механизм и непосредственные последствия отдельно; см. наш полный разбор взлома Bitget вместо повтора здесь. Bitget заявляет, что её User Protection Fund, по сообщениям составляющий около 5 500 BTC, полностью покрывает убыток, и биржа продолжает работать.

6. DMM Bitcoin: выплатила пользователям, но всё равно закрылась

Японские и американские власти связали кражу у DMM Bitcoin с деятельностью, приписываемой Lazarus Group / TraderTraitor, при этом в отчётах указывалось на компрометацию, связанную с партнёром по кошелечному ПО Ginco, а не на прямой взлом собственных основных систем DMM. На тот момент DMM полностью покрыла убыток из собственного баланса. Но финансовая нагрузка оказалась долгосрочной: в итоге DMM полностью передала свой криптобизнес и клиентские счета компании SBI VC Trade и закрыла бренд DMM Bitcoin к марту 2025 года. Полезный нюанс для тех, кто оценивает риски бирж: полная выплата пользователям не гарантирует долгосрочное выживание компании.

7. KuCoin: как должно выглядеть восстановление после взлома

Приватные ключи горячего кошелька KuCoin были скомпрометированы, а последующий блокчейн-анализ указал на причастность группировки Lazarus. То, что произошло дальше, часто приводят в пример как одно из наиболее успешно проведённых восстановлений в отрасли: KuCoin скоординировалась с другими крупными биржами и компаниями по блокчейн-аналитике, заморозила и отследила скомпрометированные средства, вернула значительную часть похищенных активов и использовала страхование и собственные резервы, чтобы полностью возместить оставшиеся потери пользователей, без длительной приостановки выводов.

8. Bitfinex: единственный случай, где убыток лёг на пользователей

Уязвимость в схеме совместной подписи с партнёром по безопасности BitGo позволила несанкционированное одобрение вывода средств. Вместо того чтобы взять убыток на себя как компания, Bitfinex распределила его пропорционально по всем счетам пользователей, примерно 8–9% списания с каждого баланса, через долговые токены BFX, которые погашались в последующие годы. Это самый наглядный случай в списке, где методика подсчёта по стоимости на день кражи занижает реальную картину: в феврале 2022 года федеральные власти США изъяли значительную часть изначально украденных биткоинов, к тому моменту стоивших уже миллиарды долларов из-за роста курса, в рамках широко освещавшегося преследования лиц, обвиняемых в отмывании этих средств.

Что происходит при взломе биржи? Три сценария, а не один

Если рассмотреть все восемь случаев вместе, становится ясно, что существует три разных сценария, а не один универсальный «биржу взломали, пользователи потеряли деньги». Bybit, Coincheck, KuCoin и Bitget полностью или почти полностью возместили убытки самостоятельно, используя резервы или выделенный защитный фонд, а не перекладывая потери на вкладчиков. Bitfinex, исключение, распределившее убыток по всем счетам. А Mt. Gox, как и последующее закрытие DMM Bitcoin несмотря на полную выплату пользователям, показывают, что самостоятельная компенсация и долгосрочное выживание бизнеса, это два совершенно разных вопроса. Биржа может полностью возместить убытки всем пользователям и всё равно не удержаться на рынке.

Как проверить, переживёт ли биржа взлом?

Всё это не призвано вызывать панику. Взломы случаются во всей отрасли независимо от размера биржи или её репутации, и трейдеру полезнее оценить, как настройка хранения активов, защитный фонд и практика раскрытия информации конкретной платформы выглядят до депозита, а не после. Наш гид о том, как проверить безопасность биржи перед депозитом, подробно разбирает, что именно стоит проверить, а если вы только начинаете, обучающий путь для новичков с нуля разбирает основы хранения активов и безопасности аккаунта. Для трейдеров, которые выбирают платформу с чистой на сегодня историей реагирования на инциденты, стоит взглянуть на наш обзор биржи BYDFi, а сам сайт BYDFi находится по адресу bydfi.com.

▶ КАК ИСПОЛЬЗОВАТЬ БАНКОВСКИЙ ПЕРЕВОД (Приложение) | Обучение BYDFi · BYDFi Official (YouTube)

Частые вопросы

Как проверить, надежна ли и регулируется ли криптобиржа в 2026 году?

Проверьте наличие опубликованных аудитов proof-of-reserves, лицензированного юрлица в конкретной юрисдикции и публичной истории реагирования на инциденты, а не только маркетинговые заявления. Наш гид о том, как проверить безопасность биржи перед депозитом, подробно разбирает конкретные документы и раскрытия, на которые стоит смотреть. Регуляторный статус и самостоятельно опубликованные аудиты — не одно и то же, проверяйте оба пункта отдельно.

Какие меры безопасности используют криптобиржи для защиты средств клиентов?

Большинство крупных бирж комбинируют мультиподписное холодное хранение основной массы резервов, небольшой горячий кошелек для ежедневных выводов и внутренние процедуры одобрения транзакций с несколькими подписантами. Некоторые также содержат страховой или защитный фонд, пополняемый из доходов компании. Взломы, разобранные в этой статье, показывают, что слабое место обычно — человеческий процесс одобрения вокруг этих систем, а не сама криптография.

Что будет с моими средствами, если криптобиржу взломают?

Всё зависит от того, сможет ли биржа покрыть убыток самостоятельно. В нескольких случаях из этой статьи, включая Bybit, Coincheck и KuCoin, биржа возместила потери пользователям из собственных средств. В случае Mt. Gox биржа вместо этого обанкротилась, и кредиторы до сих пор получают частичные выплаты спустя более десяти лет через процедуру гражданской реабилитации в Японии.

Какие крупные криптобиржи подвергались взломам и чем это закончилось?

Bybit, Coincheck, Mt. Gox, DMM Bitcoin, KuCoin, Bitfinex и Bitget пережили взломы, входящие в число крупнейших в истории отрасли, наряду со взломом моста Ronin Network. Исходы варьировались от полного самостоятельного возмещения до банкротства и распределения убытков по всем счетам пользователей. Полная сравнительная таблица ниже разбирает причину и итог по каждому случаю.

Какую страховку или защиту предлагают криптобиржи от взломов и кражи?

Некоторые биржи содержат отдельный защитный или страховой фонд, формируемый из доходов от торговых комиссий, который можно использовать для покрытия убытков пользователей без привлечения внешнего финансирования. Bitget указала, что именно её User Protection Fund полностью покрыл инцидент 2026 года. Не каждая биржа публично раскрывает размер или условия такого фонда, поэтому наличие покрытия стоит уточнять заранее.

Как биржи внедряют комплаенс KYC и стандарты безопасности хранения активов?

Верификация KYC и безопасность хранения активов — это разные вещи: KYC подтверждает, кто торгует, а стандарты хранения, такие как мультиподписное холодное хранение, защищают то, где лежат активы. Некоторые платформы делают ставку на упрощённые требования KYC, и это отдельный вопрос от того, насколько хорошо они защищают резервы. Наш обзор бирж без KYC подробнее раскрывает этот компромисс.

Какой взлом криптобиржи стал крупнейшим в истории?

По сумме похищенного в долларах на момент кражи крупнейшим остаётся взлом Bybit в феврале 2025 года — примерно 1,4–1,5 млрд долларов в украденном ETH. Если же оценивать более старые кражи, например 850 000 BTC у Mt. Gox, по сегодняшнему курсу биткоина, рейтинг кардинально меняется — именно поэтому важно понимать, какая методика подсчёта используется.

Продолжает ли Mt. Gox выплачивать кредиторам по состоянию на 2026 год?

Да. Процедура гражданской реабилитации Mt. Gox распределяет частичные выплаты в BTC и деньгах кредиторам, и эти выплаты продолжались в 2024 и 2025 годах — спустя более десяти лет после краха 2014 года. Это остаётся самым наглядным примером в этом списке того, что происходит, когда биржа не может покрыть убыток самостоятельно.

Dana Kovac — Covers trading tools, bots and market structure. Spent four years on a prop trading desk before going independent.

Сравните все платформы в рейтинге бирж 2026.