
Как взламывали крипту: хронология крупнейших краж

Mt. Gox: крах, с которого всё началось
Японская биржа Mt. Gox, запущенная в 2010 году, стала символом уязвимости ранней криптоиндустрии. Первый взлом произошёл уже в 2011 году, но настоящая катастрофа случилась в 2014-м: было похищено 850 000 BTC (около $460 млн на тот момент). Причиной стала уязвимость в протоколе биткоина, известная как „transaction malleability“, позволявшая хакерам изменять идентификаторы транзакций. Биржа так и не восстановилась — её банкротство на годы подорвало доверие к централизованным площадкам.
Bybit: крупнейшая кража в истории
В феврале 2025 года с биржи Bybit, базирующейся в Дубае, было украдено более 400 000 ETH на сумму около $1,4–1,5 млрд. Атака стала возможной благодаря компрометации машины разработчика кошелька Safe{Wallet} через социальную инженерию — злоумышленники внедрили вредоносный код в инфраструктуру. Следствие связало атаку с северокорейской группировкой Lazarus Group. Несмотря на масштаб, Bybit смогла возместить ущерб и продолжить работу.
Мосты и DeFi-протоколы: новая мишень
По мере развития DeFi хакеры переключились на кросс-чейн-мосты и смарт-контракты:
· Poly Network (2021): потеря $611 млн из-за уязвимости в кросс-чейн-смарт-контракте. Хакер в итоге вернул почти все средства, заявив, что атака была «ради развлечения».
· Ronin Network (2022): взлом сайдчейна, связанного с игрой Axie Infinity, — $625 млн. Атаку приписывают Lazarus Group.
· BNB Bridge (2022): хакер «подделал» транзакцию и выпустил 2 млн новых BNB. Потери оцениваются в $570 млн.
· Wormhole (2022): уязвимость в верификации смарт-контракта позволила вывести $326 млн.
Биржи второго эшелона: Coincheck, KuCoin, FTX
· Coincheck (2018): японская биржа потеряла $534 млн в токенах NEM из-за отсутствия мультиподписи на горячем кошельке.
· KuCoin (2020): кража $281 млн — хакеры получили доступ к приватным ключам и вывели средства из горячих кошельков.
· FTX (2022): уже после краха биржи с её счетов было выведено около $477 млн в различных криптовалютах.
Социальная инженерия: люди — самое слабое звено
Отдельная категория краж — атаки, где взламывают не код, а человека:
· Дело Малоуна Лама (2024): 22-летний сингапурец с сообщниками обманом получил 4 100 BTC (~$245 млн), выдавая себя за сотрудников Google и Gemini. Средства были потрачены за месяц на 28 автомобилей, часы и ночные клубы.
· Аппаратный кошелёк Trezor (2026): злоумышленник, представившись сотрудником службы поддержки, выманил seed-фразу у владельца кошелька и украл $282 млн — крупнейшая индивидуальная кража в истории крипты на тот момент.
Тренды или как менялись атаки
1. От кода к человеку. Если в 2010-х основными векторами были уязвимости протоколов и слабая защита бирж, то с 2024–2025 годов более 60% инцидентов начинаются с социальной инженерии: фишинга, поддельных звонков, фейковых Zoom-встреч.
2. Государственные акторы. Северокорейская Lazarus Group превратилась в главную угрозу: по оценкам, с 2017 года группировка украла около $7 млрд в криптовалютах, финансируя таким образом ядерную программу КНДР.
3. Рост масштабов. Если в 2014 году крупнейшая кража оценивалась в 1,5 млрд. Совокупные потери от взломов бирж с 2014 года превысили $14 млрд.
Ну
История краж в крипте — это история постоянной гонки вооружений. Биржи внедряют мультиподписи, холодные кошельки и аудит смарт-контрактов, но хакеры адаптируются: теперь они атакуют не инфраструктуру, а людей, которые ею управляют. Пока социальная инженерия остаётся самым эффективным оружием, ни одна технология не даёт абсолютной гарантии безопасности.














