Взломы в истории крипты показывают неприятную закономерность: для кражи цифровых активов злоумышленникам необязательно ломать сам Bitcoin или Ethereum. Чаще атакуют то, что построено вокруг блокчейна: биржевые серверы, приватные ключи, мультиподписи, криптомосты, интерфейсы подписания транзакций и сотрудников компаний, сообщает bitbetnews.com.
Самый крупный подтвержденный инцидент по стоимости похищенных активов произошел с Bybit в 2025 году. Примерно $1,5 млрд удалось вывести из холодного Ethereum-кошелька после компрометации процесса подписания транзакции. До этого антирекорды принадлежали Ronin Network, Poly Network и другим проектам, а история Mt. Gox показала, что последствия одной атаки способны растянуться больше чем на десятилетие.
При этом взлом и мошенничество не всегда означают одно и то же. В отдельном материале BitBetNews подробно разобраны схемы скама в криптовалюте, где пользователь сам переводит деньги преступнику или раскрывает секретные данные. В крупнейших хакерских инцидентах жертвой часто становилась уже инфраструктура сервиса.

Как определялись самые крупные атаки
Составить абсолютно точный рейтинг сложно. Стоимость Bitcoin, Ethereum и других активов меняется, часть похищенных средств позднее возвращают, блокируют или компенсируют, а первоначальные заявления компаний могут уточняться следствием.
Поэтому крупнейшие взломы криптовалют логичнее сравнивать по нескольким параметрам:
- стоимости активов непосредственно во время инцидента;
- количеству похищенных монет или токенов;
- числу пострадавших пользователей;
- техническому масштабу атаки;
- последствиям для компании и рынка;
- объему возвращенных или компенсированных средств.
| Инцидент | Год | Масштаб | Основной вектор атаки | Что произошло после |
|---|---|---|---|---|
| Bybit | 2025 | около $1,46 млрд | компрометация процесса мультиподписи | биржа сохранила работу и восстановила обеспечение |
| Ronin Network | 2022 | 173 600 ETH + $25,5 млн USDC | захват ключей валидаторов | пользователям компенсировали средства |
| Poly Network | 2021 | более $610 млн | уязвимость cross-chain инфраструктуры | почти все активы вернул атакующий |
| BNB Chain | 2022 | 2 млн BNB, около $570 млн | подделка доказательства в мосте | значительную часть средств удалось заблокировать |
| Coincheck | 2018 | 526,3 млн XEM, около ¥58 млрд | компрометация hot wallet | пользователям выплатили компенсацию |
| Mt. Gox | 2011–2014 | сотни тысяч BTC | длительная компрометация инфраструктуры | банкротство и многолетняя процедура выплат |
| Wormhole | 2022 | 120 000 wETH, около $320 млн | обход проверки подписи | Jump Crypto восполнила резерв |
| Bitfinex | 2016 | 119 754 BTC | взлом инфраструктуры биржи | часть активов позднее изъяли правоохранители |
Долларовые суммы нельзя сравнивать механически: один и тот же объем BTC мог стоить десятки миллионов долларов в момент кражи и миллиарды спустя несколько лет.
Bybit и рекордная кража примерно $1,5 млрд
21 февраля 2025 года Bybit потеряла активы из одного Ethereum cold wallet. По официальной хронологии биржи, было выведено 401 347 ETH, 90 375 stETH, 15 000 cmETH и 8 000 mETH. Совокупная стоимость оценивалась примерно в $1,46 млрд.
Инцидент оказался особенно показательным из-за типа кошелька. Холодное хранение обычно считают одним из наиболее надежных способов защиты криптоактивов, принцип которого подробнее объяснен в материале о холодных криптокошельках и их устройстве. В случае Bybit проблема заключалась не в том, что кошелек постоянно находился онлайн.
Расследование указало на компрометацию инфраструктуры Safe{Wallet}, которую использовали для мультиподписи. Злоумышленник смог изменить то, что фактически подписывали участники транзакции: интерфейс показывал ожидаемую операцию, однако подписи авторизовали вредоносное изменение логики смарт-контракта.
- Bybit подготовила обычный перевод из cold wallet.
- Подписанты увидели ожидаемые данные в интерфейсе.
- Вредоносная логика изменила реальное содержимое подписываемой операции.
- После получения необходимых подписей атакующий получил контроль над кошельком.
- Активы распределили по множеству адресов и начали перемещать между сетями.
ФБР США официально связало кражу с северокорейской киберактивностью TraderTraitor, ассоциируемой с КНДР. Это принципиальная деталь: крупнейшая криптокража оказалась не обычным поиском бага в смарт-контракте, а многоэтапной операцией против людей и инфраструктуры вокруг кошелька.
«Bybit остается платежеспособной, а активы клиентов обеспечены в соотношении 1:1», — заявил сооснователь и CEO биржи Бен Чжоу после атаки.
Биржа не остановила вывод средств и впоследствии сообщила о восстановлении необходимого уровня резервов. По данным Bybit, обновленная проверка proof of reserves подтвердила обеспечение клиентских активов.
Ronin и Poly Network: когда слабым местом становится мост
Криптомост переносит стоимость или информацию между разными блокчейнами. Для этого он должен подтверждать, что актив действительно заблокирован или операция произошла в одной сети, прежде чем разрешить соответствующее действие в другой. Ошибка в таком механизме превращает мост в хранилище, защищенное одной неверной проверкой.
В марте 2022 года атакующие получили контроль над пятью из девяти ключей валидаторов Ronin Network, связанной с Axie Infinity. Этого оказалось достаточно для подтверждения поддельных выводов на 173 600 ETH и 25,5 млн USDC. На тот момент стоимость украденного оценивалась примерно в $620 млн.
Особенно неприятной оказалась задержка обнаружения. Мошеннические операции прошли 23 марта, а проблему обнаружили 29 марта, когда пользователь попытался вывести 5 000 ETH и столкнулся с недостатком ликвидности.
Ronin показал, что мультиподпись защищает систему только тогда, когда ключи и полномочия действительно независимы. Пять подписей из девяти мало помогают, если атакующий способен получить нужные пять.
Позднее власти США связали атаку с Lazarus Group. Sky Mavis компенсировала обязательства перед пользователями, а архитектуру Ronin Bridge пересмотрели.
Poly Network годом ранее столкнулась с другой разновидностью атаки на криптомосты. Эксплуатация межсетевой логики позволила вывести активы стоимостью более $610 млн из нескольких блокчейнов. Но этот случай получил необычное продолжение: атакующий начал возвращать средства, и в течение примерно двух недель большая часть активов вернулась проекту.
«Все ваши токены вернулись к вам», — так Poly Network сформулировала итог своей официальной ретроспективы инцидента.
Поэтому размер первоначального вывода и окончательный финансовый ущерб здесь сильно различаются. Именно такие случаи делают рейтинги криптовзломов по одной колонке «потери в долларах» неточными.
Mt. Gox, Coincheck и Bitfinex: атаки, изменившие криптобиржи
До эпохи DeFi главной целью были централизованные площадки. Взломы криптобирж нередко давали атакующему доступ сразу к резервам тысяч пользователей.
Самый известный ранний пример связан с Mt. Gox. Когда биржа остановила работу в 2014 году, она сообщала о потере примерно 850 000 BTC, из которых около 750 000 принадлежали клиентам. Позже удалось обнаружить около 200 000 BTC.
Следствие спустя годы позволило уточнить картину. Министерство юстиции США в обвинении против Алексея Билюченко и Александра Вернера указало как минимум на приблизительно 647 000 BTC, похищенных из Mt. Gox в период с 2011 по 2014 год. Разница между первоначально заявленным дефицитом и доказанной следствием кражей важна: не каждый отсутствовавший биткоин автоматически можно отнести к одной хакерской операции.
Последствия оказались тяжелее номинальной долларовой суммы того времени. Mt. Gox прекратила работу, началось банкротство, а процедура возврата активов кредиторам продолжалась много лет.
Coincheck в январе 2018 года потеряла 526 300 010 XEM. Японское Агентство финансовых услуг оценивало утечку примерно в 58 млрд иен. Регулятор отдельно указывал, что приватные ключи украденных NEM хранились в hot wallet.
После инцидента Coincheck компенсировала владельцам NEM стоимость активов в иенах по установленному компанией курсу. Власти Японии одновременно усилили проверки систем управления рисками у криптовалютных операторов.
Позиция японского финансового регулятора после Coincheck сводилась к простой мысли: операторам недостаточно хранить активы, они должны усиливать внутренний контроль IT-систем.
Bitfinex потеряла 119 754 BTC в августе 2016 года. В момент атаки это были десятки миллионов долларов, однако рост курса Bitcoin со временем превратил украденные монеты в активы стоимостью в миллиарды.

У этой истории есть редкая для старых криптовзломов развязка. Американские правоохранители смогли получить доступ примерно к 95 000 BTC, связанных с атакой. Илья Лихтенштейн признал участие во взломе, а в 2024 году получил пятилетний тюремный срок.
Wormhole и BNB Chain показали уязвимость межсетевой инфраструктуры
Wormhole в феврале 2022 года потерял 120 000 wETH. Ошибка в проверке подписи на стороне Solana позволила создать wrapped ETH без соответствующего обеспечения настоящим ETH.
Атакующий фактически заставил протокол принять поддельное подтверждение как настоящее. После этого необеспеченные токены можно было использовать для получения реальных активов из резервов моста.
Jump Crypto, поддерживавшая Wormhole, внесла 120 000 ETH и восстановила обеспечение wrapped-токенов. Пользовательский баланс удалось защитить, но экономическая стоимость спасения системы легла на сторону, которая пополнила резерв.
В октябре того же года атаковали BSC Token Hub между BNB Beacon Chain и BNB Smart Chain. Эксплойт позволил создать и вывести 2 млн BNB, стоимость которых BNB Chain оценивала примерно в $570 млн. Валидаторы временно остановили сеть, а значительная часть активов осталась недоступной для злоумышленника.
«Мы берем ответственность на себя», — заявила BNB Chain в первом обновлении после инцидента.
Именно этот эпизод породил неудобный спор о децентрализации. Возможность быстро координировать валидаторов помогла ограничить ущерб, но одновременно показала, насколько сильно работа сети зависела от сравнительно небольшой группы участников.
Что крупнейшие кражи изменили в криптобезопасности
История краж криптовалюты постепенно сместила внимание с идеи «найти ошибку в блокчейне» к анализу всей цепочки доступа. Bybit атаковали через процесс подписания, Ronin через ключи валидаторов, Coincheck через горячее хранение, Wormhole через проверку межсетевого сообщения.
Из этих случаев сформировались несколько практических требований к инфраструктуре:
- разделять полномочия между действительно независимыми подписантами;
- использовать аппаратное и холодное хранение для резервов;
- ограничивать максимальные суммы одной операции;
- проверять фактические данные транзакции, а не только интерфейс;
- мониторить аномальные выводы в реальном времени;
- проводить независимый аудит смарт-контрактов и мостов;
- заранее иметь механизм остановки или ограничения ущерба;
- хранить резерв ликвидности и план действий при инциденте.
Для частного владельца криптовалют часть этих рисков выглядит иначе. При самостоятельном хранении слабым местом становятся устройство, приватный ключ, вредоносное расширение браузера и резервная фраза. Базовые меры собраны в инструкции BitBetNews о том, как защитить криптокошелек от взлома.
Особого отношения требует recovery phrase. Получив ее, злоумышленник может восстановить кошелек на другом устройстве без доступа к SIM-карте Vodafone, Киевстар или lifecell, электронной почте и паролю от приложения. Принцип работы и безопасные способы хранения разобраны в материале о seed-фразе криптокошелька.
Главный урок крупнейших атак состоит не в том, что «криптовалюту легко взломать». Уязвимым чаще оказывается конкретный уровень доверия между блокчейном и человеком, сервером, кошельком или другой сетью.
При этом публичный блокчейн иногда помогает расследованию. Транзакции невозможно просто удалить из истории, поэтому адреса и цепочки переводов можно отслеживать спустя годы. Дело Bitfinex стало наиболее заметным примером того, как похищенная криптовалюта оставалась объектом расследования задолго после самого взлома.
Частые вопросы
Какой взлом криптовалюты был самым крупным?
По подтвержденной стоимости похищенных активов крупнейшим остается взлом Bybit в феврале 2025 года. Из Ethereum-кошелька биржи вывели активы приблизительно на $1,46–1,5 млрд. ФБР США связало операцию с северокорейской активностью TraderTraitor.
Какие взломы в истории крипты были самыми известными до Bybit?
К наиболее известным относятся Mt. Gox, Coincheck, Poly Network, Ronin Network, Wormhole и Bitfinex. Они отличались не только суммой: Mt. Gox закончилась крахом площадки, Poly Network вернула почти все активы, а Wormhole получила полное пополнение резерва от Jump Crypto.
Можно ли взломать сам Bitcoin?
Крупнейшие известные случаи не были взломом криптографии Bitcoin. Атаковали биржи, серверы, кошельки, учетные записи и системы хранения ключей. Получив приватный ключ, преступнику не требуется ломать блокчейн, чтобы подписать перевод.
Почему криптомосты часто становятся целью хакеров?
Мосты одновременно работают с несколькими блокчейнами и должны подтверждать межсетевые сообщения. Они часто концентрируют крупные резервы, поэтому ошибка проверки подписи, компрометация валидаторов или неправильная логика смарт-контракта может открыть доступ к значительной сумме.
Возвращают ли украденную криптовалюту?
Иногда. Poly Network получила обратно почти все активы, часть BTC из взлома Bitfinex изъяли правоохранители, а в случае Wormhole резерв восполнила Jump Crypto. В других инцидентах возврат оказывается частичным или занимает годы.
Что важнее для безопасности: холодный кошелек или надежная биржа?
Это разные модели риска. Холодное хранение уменьшает зависимость от биржи, но переносит ответственность за ключи на владельца. Биржа снимает часть технических задач, однако добавляет риск самой платформы. Безопасность криптовалют зависит не от одного инструмента, а от того, кто контролирует ключи и каким способом подтверждаются операции.
Самые громкие атаки объединяет один факт: катастрофическая потеря почти всегда начинается с конкретной точки доверия. У Mt. Gox это была инфраструктура биржи, у Coincheck горячий кошелек, у Ronin ключи валидаторов, у Wormhole проверка подписи, а у Bybit процесс подтверждения операции с холодным кошельком. Чем больше денег контролирует одна такая точка, тем дороже обходится единственная ошибка.
