Qiymət reyestri
Hansı birjalar pulunuzu həqiqətən saxladığını sübut edə bilir?
Aşağıdakı hər qiymət birjanın həqiqətən dərc etdiyi sənədlərdən çıxır — rezerv təsdiqləri, lisenziya qeydləri, açıqlanan sığorta və insident tarixçəsi — hamısı vahid çəkili meyarla oxunur. Sütun nə qədər genişdirsə, çəkisi bir o qədər böyükdür.
15 birja · A-–D aralığında qiymət · heç bir sponsor qiymətə təsir etmir
- Açıqlanıb
- Qismən və ya auditsiz
- Açıqlanmayıb
01A-Kraken
Kraken holds a Wyoming SPDI charter, CFTC and SEC registrations and two EU MiCA authorisations, and has published Merkle-tree proof of reserves verified by Armanino LLP since February 2022; it discloses no insurance-fund figure.
- Rezervlərin sübutu — Merkle-tree proof of reserves verified by third-party accountant Armanino LLP since February 2022, most recently finalised 30 June 2025 across BTC, ETH, SOL, USDC, USDT, XRP and ADA. (bu amili qarşılayır)
- Aktivlərin saxlanması — Cold/hot storage split is not disclosed; we could not confirm it from a primary source. (qismən və ya yoxlanmayıb)
- Tənzimləmə — Wyoming Special Purpose Depository Institution charter, CFTC DCM/DCO/FCM and SEC broker-dealer/RIA registrations, and two EU MiCA CASP authorisations; settled with the CFTC for $1.25m in September 2021 and with the SEC for $30m in February 2023 over its U.S. staking-as-a-service programme, relaunching on-chain U.S. staking in January 2025. (bu amili qarşılayır)
- Sığorta — No insurance-fund figure is publicly disclosed. Our research found no SAFU-equivalent named fund, which is a disclosure gap rather than confirmation that none exists. (qismən və ya yoxlanmayıb)
- İnsident tarixçəsi — No confirmed major security incident found in our research; Kraken has operated since 2011 with no reported breach costing customers funds. (bu amili qarşılayır)
02B-Binance
Binance publishes a self-attested proof-of-reserves page and a $1bn SAFU user-protection fund, which covered the May 2019 hot-wallet theft of about 7,000 BTC in full; it settled U.S. Bank Secrecy Act and sanctions charges for $4.3bn in November 2023 and remains under a five-year DOJ compliance monitorship.
- Rezervlərin sübutu — Publishes Merkle-tree proof of reserves covering 30-plus assets, most recently a 1 January 2026 snapshot of 636,535 BTC, but the reports are self-published rather than independently audited. (qismən və ya yoxlanmayıb)
- Aktivlərin saxlanması — Cold/hot storage split is not disclosed; we could not confirm it from a primary source. (qismən və ya yoxlanmayıb)
- Tənzimləmə — Holds an ADGM (UAE) authorisation and, via Binance.US, money-transmitter licences in 30 states (NMLS ID 1906829); pleaded guilty to U.S. Bank Secrecy Act and sanctions violations in November 2023, paying $4.3bn and accepting a five-year DOJ compliance monitorship running to 2028. (qismən və ya yoxlanmayıb)
- Sığorta — SAFU user-protection fund, established in 2018 and topped up to $1bn in November 2022; it covered the May 2019 hack in full. (bu amili qarşılayır)
- İnsident tarixçəsi — About 7,000 BTC (roughly $40m at the time) drained from hot wallets on 7 May 2019; the SAFU fund covered the loss in full and no user lost funds. No platform breach of comparable scale has been reported since. (qismən və ya yoxlanmayıb)
03B+Bitget
Bitget publishes a monthly open-source Merkle-tree proof of reserves showing BTC at 138% and ETH at 181%, and cites a protection fund its own sources size differently; ASIC issued an investor alert in July 2025 over unlicensed high-leverage derivatives.
- Rezervlərin sübutu — Monthly open-source Merkle-tree proof of reserves published on GitHub, showing BTC reserves at 138%, ETH at 181%, USDC at 107% and USDT at 101%. (bu amili qarşılayır)
- Aktivlərin saxlanması — Uses multi-signature cold storage, but the cold/hot storage split is not disclosed and we could not confirm it from a primary source. (qismən və ya yoxlanmayıb)
- Tənzimləmə — Lists an AUSTRAC registration, El Salvador CNAD/BSP licences, Argentine CNV and Mexican SAT registrations, a UK FCA Section 21 approver partnership and a Swiss FINMA SRO membership, without registration numbers we could check against public registers. ASIC issued a public investor alert on 28 July 2025 over unlicensed crypto derivatives sold to Australian retail clients at up to 125x leverage, noting Bitget holds no Australian Financial Services licence; its own corporate registration is cited variously as Seychelles, Lithuania or New Zealand. (qismən və ya yoxlanmayıb)
- Sığorta — A protection fund is disclosed but sized inconsistently across sources — $630m in one, 6,500 BTC (implemented December 2022) in another — so no single figure is confirmed. (qismən və ya yoxlanmayıb)
- İnsident tarixçəsi — No confirmed major security incident found in our research. (bu amili qarşılayır)
04B-Bybit
Bybit publishes monthly Merkle-tree proof of reserves audited by Hacken OU and holds a partial EU MiCA licence in Austria; it stayed solvent after the February 2025 theft of roughly $1.46–1.5bn — the largest exchange hack on record — replenishing reserves in full within 72 hours.
- Rezervlərin sübutu — Merkle-tree and proof-of-liabilities audits by Hacken OU, monthly since June 2024 and published as signed reports; Hacken is a crypto-security specialist rather than a Big Four financial auditor. (bu amili qarşılayır)
- Aktivlərin saxlanması — Cold/hot storage split is not disclosed; we could not confirm it from a primary source. (qismən və ya yoxlanmayıb)
- Tənzimləmə — EU MiCA licence via Bybit EU GmbH (Austrian FMA, May 2025) covering 5 of the 10 MiCA service categories, plus provisional, non-operational VARA approval in Dubai; the UK FCA issued a public warning in February 2025 and Bybit re-entered the UK in December 2025 through FCA-regulated Archax. (qismən və ya yoxlanmayıb)
- Sığorta — Maintains a dedicated insurance fund backstopping derivatives liquidations, which was drawn on in the post-hack solvency response, but its standing balance is not disclosed. (qismən və ya yoxlanmayıb)
- İnsident tarixçəsi — About $1.46–1.5bn stolen in February 2025 through a Safe multisig interface phishing attack attributed to North Korea's Lazarus Group — the largest crypto exchange hack on record. Bybit remained solvent and fully replenished reserves within 72 hours, but only 3.54% of the stolen funds were ever frozen. (bu amili qarşılamır)
05BCoinbase
Coinbase is a publicly traded, SEC-reporting U.S. company licensed in 45 states and holding a New York BitLicense, and the SEC's 2023 case against it was dismissed with prejudice in February 2025; it runs no crypto-specific proof-of-reserves programme and its last disclosed crime-insurance figure dates from 2019.
- Rezervlərin sübutu — Runs no exchange-wide proof-of-reserves programme; reserve assurance rests on its Deloitte-audited filings as an SEC-reporting public company, plus per-asset attestations for wrapped tokens such as cbBTC. (qismən və ya yoxlanmayıb)
- Aktivlərin saxlanması — Coinbase Custody is an NYDFS-regulated qualified custodian, but the cold/hot storage split is not disclosed and we could not confirm it from a primary source. (qismən və ya yoxlanmayıb)
- Tənzimləmə — New York BitLicense, FinCEN MSB registration, UK FCA registration FRN 900635 and licences in 45 U.S. states; paid a $100m NYDFS consent order in January 2023, and the SEC's 2023 unregistered-exchange suit was dismissed with prejudice on 27 February 2025. (bu amili qarşılayır)
- Sığorta — A $255m crime policy covering hot-wallet assets was disclosed in 2019; Coinbase still advertises commercial crime cover for custodied assets but has not confirmed a current figure. (qismən və ya yoxlanmayıb)
- İnsident tarixçəsi — No confirmed platform-level breach of customer funds found in our research. (bu amili qarşılayır)
06B-Crypto.com
Crypto.com discloses more than $870m of insurance cover, had its SEC investigation closed with no action in March 2025 and holds a Malta MiCA authorisation; its proof-of-reserves position is contested between our sources, and it reimbursed all users after a January 2022 incident that drained about $34–35m from 483 accounts.
- Rezervlərin sübutu — Our two sources conflict: one records a published proof-of-reserves portal, the other found no exchange-wide programme. No methodology, auditor or reserve figure was confirmed either way. (qismən və ya yoxlanmayıb)
- Aktivlərin saxlanması — Cold-storage assets sit with custodial partner Ledger Vault, but the cold/hot storage split is not disclosed and we could not confirm it from a primary source. (qismən və ya yoxlanmayıb)
- Tənzimləmə — Malta MFSA MiCA CASP authorisation granted 27 January 2025 covering 6 of the 10 service categories, plus an EU Limited Financial Institution licence from 27 February 2026 for stablecoin services, and licences listed across Singapore, Canada, the UK, Australia, Hong Kong, Brazil and the U.S. without registration numbers we could check against public registers. The SEC closed its investigation with no enforcement action on 27 March 2025. (qismən və ya yoxlanmayıb)
- Sığorta — More than $870m of disclosed cover: $750m on cold-storage assets through custodial partner Ledger Vault, expanded September 2021, plus $120m of institutional custody insurance arranged through Aon and announced 25 June 2025. U.S. fiat balances are held at FDIC-insured Community Federal Savings Bank. (bu amili qarşılayır)
- İnsident tarixçəsi — About $34–35m taken from 483 accounts in January 2022 through a 2FA compromise; Crypto.com disclosed the breach publicly and fully reimbursed all affected users. (qismən və ya yoxlanmayıb)
07BHTX
HTX publishes monthly Merkle-tree proof of reserves that excludes corporate holdings, discloses only a Pakistani no-objection certificate among its authorisations, blocked the entire EU rather than seek MiCA licensing, and faces UK FCA High Court proceedings.
- Rezervlərin sübutu — Monthly Merkle-tree proof of reserves, a run of 36 consecutive months as of October 2025 and most recently published July 2026; corporate holdings are excluded from the proof. (bu amili qarşılayır)
- Aktivlərin saxlanması — Cold storage is described by third-party reviewers as air-gapped with hardware security modules and multi-signature controls, but no cold/hot split is disclosed and we could not confirm one from a primary source. (qismən və ya yoxlanmayıb)
- Tənzimləmə — Only a Pakistan PVARA no-objection certificate was confirmed among its listed authorisations; it holds no MiCA or UK authorisation and blocked the entire European Union from 1 July 2026 rather than seek one. The UK FCA began High Court proceedings against Huobi Global S.A. on 21 October 2025 over illegal financial promotions. (qismən və ya yoxlanmayıb)
- Sığorta — No insurance or safety-fund figure is publicly confirmed. That is a disclosure gap rather than confirmation that none exists. (qismən və ya yoxlanmayıb)
- İnsident tarixçəsi — About $7.9–8m (5,000 ETH) stolen in September 2023; roughly 95% was recovered by negotiation with the attacker, with a 5% white-hat bounty paid and no user losses reported. (qismən və ya yoxlanmayıb)
08B-MEXC
MEXC publishes a proof-of-reserves page stating a reserve-rate methodology and cites a $100m Guardian Fund through a single source; Estonia's financial intelligence unit revoked its VASP licence in November 2023.
- Rezervlərin sübutu — The proof-of-reserves page states a reserve-rate methodology but publishes no figures we could extract; a June 2026 Hacken-audited snapshot at 114–269% coverage is reported by third parties and could not be confirmed against the primary page. (qismən və ya yoxlanmayıb)
- Aktivlərin saxlanması — Cold/hot storage split is not disclosed; we could not confirm it from a primary source. (qismən və ya yoxlanmayıb)
- Tənzimləmə — Holds FinCEN MSB, AUSTRAC, Canadian MSB and Swiss VQF registrations — AML monitoring obligations rather than exchange licences. Estonia's Financial Intelligence Unit revoked MEXC Estonia OÜ's licence in November 2023, and a June 2024 blacklist entry surfaced in our research without a clear issuing body or stated consequence. (qismən və ya yoxlanmayıb)
- Sığorta — A $100m 'Guardian Fund' is cited by a single third-party source and is not confirmed by any primary MEXC disclosure. (qismən və ya yoxlanmayıb)
- İnsident tarixçəsi — No confirmed major security incident found in our research. (bu amili qarşılayır)
09BOKX
OKX publishes monthly zk-STARK proof of reserves with an open-source verification tool and holds Dubai VARA and Malta MiCA authorisations, but its Seychelles operating entity pleaded guilty in the U.S. in February 2025 and paid over $504m.
- Rezervlərin sübutu — Monthly zk-STARK v2 proof of reserves — the 44th report covered $22.65bn in primary reserve assets — with an open-source verification tool on GitHub so users can check their own balances against the published Merkle root. (bu amili qarşılayır)
- Aktivlərin saxlanması — Cold/hot storage split is not disclosed; we could not confirm it from a primary source. (qismən və ya yoxlanmayıb)
- Tənzimləmə — Dubai VARA VASP licence VL/23/12/003 and an EU MiCA CASP authorisation via OKX Europe Limited (Malta MFSA, 27 January 2025); operating entity Aux Cayes FinTech Co. Ltd. pleaded guilty in U.S. federal court on 24 February 2025 to running an unlicensed money-transmitting business and paid over $504m. (qismən və ya yoxlanmayıb)
- Sığorta — No insurance or safety fund is publicly disclosed beyond the proof-of-reserves programme. That is a statement about what OKX discloses, not a finding that it is uninsured — but an undisclosed fund is one a user cannot rely on. (bu amili qarşılamır)
- İnsident tarixçəsi — No confirmed major security incident found in our research. (bu amili qarşılayır)
10C-Bitstamp
Bitstamp was the first crypto-asset service provider licensed under MiCA in Luxembourg and has been owned by Robinhood since June 2025; it custodies with BitGo but publishes neither proof of reserves nor an insurance figure, and lost about 19,000 BTC in a 2015 hot-wallet hack.
- Rezervlərin sübutu — No proof-of-reserves programme was found. Bitstamp reports SOC 2 compliance and annual Big Four accounting audits, but those are not published reserve attestations a user can check. (bu amili qarşılamır)
- Aktivlərin saxlanması — Custodies with BitGo since 10 October 2019 and roughly 95% cold storage is reported by third-party reviewers, but Bitstamp publishes no cold/hot split we could confirm from a primary source. (qismən və ya yoxlanmayıb)
- Tənzimləmə — Bitstamp Europe S.A. was the first crypto-asset service provider granted a full MiCA licence in Luxembourg, by the CSSF on 16 May 2025 and passported across the EU/EEA, alongside a reported New York BitLicense; since 2 June 2025 it has been owned by Robinhood, an SEC-reporting public company. (bu amili qarşılayır)
- Sığorta — No insurance or safety fund is publicly disclosed. Custody sits with BitGo, whose own policy was not shown to extend to Bitstamp balances. That is a statement about what Bitstamp discloses, not a finding that it is uninsured — but an undisclosed fund is one a user cannot rely on. (bu amili qarşılamır)
- İnsident tarixçəsi — About 19,000 BTC stolen from hot wallets in January 2015; Bitstamp recovered and kept operating, and its current BitGo custody architecture postdates the hack by several years. One of our two sources could not re-verify the incident against a primary record. (qismən və ya yoxlanmayıb)
11CdYdX
dYdX is a non-custodial perpetuals protocol where balances stay in user-controlled wallets and an on-chain insurance fund is financed by a 1% liquidation fee; it holds no exchange licence in any jurisdiction, and a March 2024 attack cost roughly $9m, about 40% of the v3 insurance fund at the time.
- Rezervlərin sübutu — Non-custodial: balances stay in user-controlled wallets and are verifiable directly on-chain, so no reserve attestation is needed. (bu amili qarşılayır)
- Aktivlərin saxlanması — Non-custodial protocol — it never takes custody of user funds, so there is no hot/cold split to disclose. (bu amili qarşılayır)
- Tənzimləmə — Holds no exchange licence in any jurisdiction; the v4 protocol runs on its own Cosmos SDK chain under community governance, supported by dYdX Trading Inc. in San Francisco and the dYdX Foundation in Zug. U.S. and Canadian users are blocked at the interface layer rather than by any licensed entity. (bu amili qarşılamır)
- Sığorta — An on-chain insurance fund financed by a 1% fee on liquidations, verifiable on-chain but with no disclosed balance; a March 2024 attack consumed roughly 40% of the v3 fund, and a March 2025 DAO vote moved $10m USDC out of it to cover operating expenses. (qismən və ya yoxlanmayıb)
- İnsident tarixçəsi — Roughly $9m lost in a targeted attack on 5 March 2024, about 40% of the v3 insurance fund at the time; separately, a deposit-proxy vulnerability was exploited by a white hat to rescue about $2m before attackers reached it. One of our two sources recorded no confirmed incident. (qismən və ya yoxlanmayıb)
12CGate.io
Gate.io holds a Malta MiCA authorisation and an EU payment-services licence, and has published Merkle-tree plus zk-SNARK proof of reserves with Armanino LLP involved since October 2022, though only its U.S. entity's figures come from a primary source.
- Rezervlərin sübutu — Has published proof of reserves since around May 2020 using a combined Merkle-tree and zk-SNARK method, with third-party involvement from Armanino LLP since 19 October 2022; only the U.S. entity's 100% ratio is primary-sourced, and the global platform's reported 124% ratio comes from third parties. (qismən və ya yoxlanmayıb)
- Aktivlərin saxlanması — Roughly 95% of assets in cold storage is reported by third parties, but Gate publishes no cold/hot split we could confirm from a primary source. (qismən və ya yoxlanmayıb)
- Tənzimləmə — Malta MFSA MiCA CASP authorisation granted 29 September 2025 covering 6 of the 10 service categories, and a PSD2 payment-services licence from 26 February 2026, alongside a Gibraltar GFSC DLT licence and a TCSP registration listed on its own licences page without registration numbers we could check; access is restricted from roughly 30–34 countries including the U.S., UK, Canada and most of Western Europe. (qismən və ya yoxlanmayıb)
- Sığorta — No insurance or safety fund is publicly disclosed. That is a statement about what Gate discloses, not a finding that it is uninsured — but an undisclosed fund is one a user cannot rely on. (bu amili qarşılamır)
- İnsident tarixçəsi — No confirmed major security incident found in our research; Gate claims a 13-year record with no platform-level breach, and holds ISO 27001 certification alongside a CER.live AA rating of 88/100. (bu amili qarşılayır)
13CGemini
Gemini is a New York-chartered trust company available in all 50 states with $100m of disclosed custody insurance, but publishes no exchange-wide proof of reserves and paid a $37m NYDFS penalty in 2024 over its collapsed Earn programme.
- Rezervlərin sübutu — No exchange-wide proof-of-reserves programme was found. Gemini holds SOC 1 Type 2 and SOC 2 Type 2 reports, with Deloitte & Touche involved, but those are controls audits rather than reserve attestations. (bu amili qarşılamır)
- Aktivlərin saxlanması — Cold/hot storage split is not disclosed; we could not confirm it from a primary source. (qismən və ya yoxlanmayıb)
- Tənzimləmə — New York limited-purpose trust company charter granted in September 2015, operating in all 50 states; the February 2024 NYDFS consent order over the Gemini Earn programme carried a $37m penalty and more than $1.1bn committed back to users, alongside a $50m New York Attorney General recovery. (bu amili qarşılayır)
- Sığorta — Gemini Custody discloses $100m of insurance cover and Gemini operates an in-house Bermuda captive insurer; the cover is scoped to the custody product and we could not confirm it extends to retail exchange balances. (qismən və ya yoxlanmayıb)
- İnsident tarixçəsi — No confirmed breach of Gemini's own systems found in our research; the Earn programme's collapse was a lending-counterparty failure at Genesis, not an attack on the exchange. (bu amili qarşılayır)
14C+KuCoin
KuCoin holds an Austrian FMA MiCAR licence passportable across 29 EEA countries but pleaded guilty in the U.S. in March 2024, paying $297m and accepting a ban since made permanent; its proof-of-reserves position is contested between our sources, and it lost roughly $280m in its September 2020 hack, with users made whole.
- Rezervlərin sübutu — Our two sources conflict: one records Hacken-audited proof of reserves running 32 consecutive months to October 2025 with coverage above 100%, the other found no proof-of-reserves programme at all. Neither could be confirmed against a primary KuCoin disclosure. (qismən və ya yoxlanmayıb)
- Aktivlərin saxlanması — Cold/hot storage split is not disclosed; we could not confirm it from a primary source. (qismən və ya yoxlanmayıb)
- Tənzimləmə — Austrian FMA MiCAR CASP licence passportable across 29 EEA countries; operating entity Peken Global Ltd. pleaded guilty in March 2024 to unlicensed money transmission, paying $297m and accepting a two-year U.S. ban since made permanent by a March 2026 CFTC consent order. Related entities settled with the New York Attorney General for $22m in December 2023 and were permanently banned by the Ontario Securities Commission in June 2022. (qismən və ya yoxlanmayıb)
- Sığorta — An insurance fund covered the 16% of 2020 hack losses that was not recovered, but its standing balance is not disclosed. (qismən və ya yoxlanmayıb)
- İnsident tarixçəsi — About $280–281m stolen in September 2020; 84% was recovered through on-chain tracing, token reissuance and exchange cooperation, and the remainder covered by the insurance fund, leaving users whole. (qismən və ya yoxlanmayıb)
15DBitfinex
Bitfinex is BVI-registered with no public licence register found and publishes no proof of reserves; it lost about 119,756 BTC in the August 2016 hack, and roughly $850m in commingled customer and corporate funds was seized or lost at its payment processor in 2018–19.
- Rezervlərin sübutu — No proof-of-reserves programme was found; both of our sources record none, and neither identified an independent reserve attestation of any kind. (bu amili qarşılamır)
- Aktivlərin saxlanması — Cold/hot storage split is not disclosed; we could not confirm it from a primary source. (qismən və ya yoxlanmayıb)
- Tənzimləmə — No public licence register was found beyond its British Virgin Islands incorporation, and it blocks U.S. and California residents outright. Settled with the CFTC for $75,000 in 2016 and $1.5m in October 2021, and with the New York Attorney General for $18.5m in February 2021 alongside affiliate Tether. (bu amili qarşılamır)
- Sığorta — No named insurance fund was identified in our research. That is a disclosure gap rather than confirmation the cover is zero. (qismən və ya yoxlanmayıb)
- İnsident tarixçəsi — About 119,756 BTC (roughly $72m at the time) stolen in August 2016, with U.S. authorities recovering $3.6bn from the perpetrators in 2022; separately, roughly $850m in commingled customer and corporate funds was seized or lost at payment processor Crypto Capital in 2018–19 and made good from affiliate Tether's balance sheet. (bu amili qarşılamır)
Bu qiymətlər necə oxunur: hər biri dərc olunmuş və yoxlanıla bilən açıqlamalardan — ehtiyat sübutu attestasiyaları, açıq tənzimləyici reyestrləri, açıqlanmış sığorta fondları və sənədləşdirilmiş insident tarixçəsi — aşağıdakı çəkili meyara əsasən çıxarılır. Birja nəyisə açıqlamırsa, biz onu güman etmək əvəzinə təsdiqlənməmiş kimi qeyd edirik. Bunlar audit deyil və investisiya məsləhəti deyil; son yoxlamamız tarixinə dərc olunmuş məlumatı əks etdirir.
Buradan başlayın
Əsl sualınıza uyğun səhifəni tapın
Reyestr bir sualı yaxşı cavablandırır: hansı platformalar iddia etdiklərini göstərə bilir. Qalan suallar və hər birinin harada cavablandığı budur.
Sualınız budursa…
Bura keçin
Beş yoxlama
Əslində nəyi yoxlayırıq
Bu saytdakı hər qiymət göstərilən çəkilərlə bu beş amilə əsaslanır. Gizli meyar yoxdur.
Rezervlərin sübutu
Birja müştərilərə borclu olduğunu — sadəcə iddia etmək deyil — ideal olaraq müstəqil təsdiqlə göstərə bilirmi?
Aktivlərin saxlanması
Müştəri vəsaitlərinin böyük hissəsi bölgüsü açıq şəkildə açıqlanaraq oflayn soyuq saxlancda saxlanılırmı?
Tənzimləmə
Xidmət göstərdiyi bazarlarda tanınmış tənzimləyici tərəfindən lisenziyalaşdırılıb, yoxsa yalnız pul xidmətləri şirkəti kimi qeydiyyatdan keçib?
Sığorta
Oğurluq və haker hücumlarına qarşı açıqlanmış sığorta fondu və ya üçüncü tərəf təminatı varmı?
İnsident tarixçəsi
O, ciddi təhlükəsizlik insidentlərindən qaçıbmı — yoxsa baş verəni şəffaf şəkildə həll edib müştərilərin zərərini ödəyib?
Necə qiymətləndiririk
Bu saytdakı hər Təhlükəsizlik Reytinqinin arxasındakı meyar və nə üçün ödənişli tərəfdaşlıq daha yaxşı qiymət ala bilməz.
Nəzərdən keçirdiyimiz hər birja — sponsor olsun ya yox — eyni beş amilə görə, eyni çəki ilə qiymətləndirilir. Ödənişli tərəfdaşlıq birjanın daha tez siyahıya alınmasını təmin edə bilər. Amma daha yaxşı qiymət ala bilməz.
- Rezervlərin sübutu
- 30%
- Aktivlərin saxlanması
- 25%
- Tənzimləmə
- 20%
- Sığorta
- 15%
- İnsident tarixçəsi
- 10%
Bu Təhlükəsizlik Reytinqi komissiyaları, coinləri və dəstəyi də əhatə edən tam birja rəyimizdən daha dar və daha sürətli qiymətləndirmədir. Tam redaksiya siyasətimizi oxuyun →
A–F şkalası
- A
Hər amili yüksək səviyyədə qarşılayır: müstəqil yoxlanmış rezervlər, açıqlanmış soyuq saxlanc, real lisenziya, sığorta və təmiz keçmiş.
- B
Əksər amillərdə güclüdür, ən azı bir boşluqla — adətən öz-özünə bəyan edilmiş rezervlər və ya tam lisenziya əvəzinə qeydiyyat.
- C
Orta. Müəyyən açıqlama var, lakin bir neçə amil zəif, öz bəyanına əsaslanan və ya yoxlanılması mümkün olmayandır.
- D
Bir neçə real boşluq — açıqlanmayan saxlanc, tənzimləmə yoxdur, sığorta yoxdur — hətta məlum insident olmadan belə.
- F
Ya ciddi insidentlərin təsdiqlənmiş tarixçəsi, ya da onu məsuliyyətlə tövsiyə edə bilməyəcəyimiz qədər struktur təhlükə əlamətləri.
Tarixçə
Kriptonun ən pis birja çöküşlərindən dərslər
Tarixdə qeydə alınmış ən ciddi altı birja çöküşü, baş verdikləri sıra ilə.
Tarixlər və rəqəmlər o dövrün xəbərlərindən geniş şəkildə yayılmış ictimai təxminlərdir, KripZen-in öz auditdən keçmiş məlumatları deyil.
- 2014
Once the exchange handling the large majority of the world's Bitcoin trades, Mt. Gox abruptly halted withdrawals and filed for bankruptcy in Japan after disclosing that hundreds of thousands of customer and company bitcoins were gone — later attributed to theft that went undetected for years.
Dərs — Trading volume and market dominance are not safety signals. An exchange can look like the industry's center of gravity and still be hollowed out inside.
~850,000 BTC reported missing (publicly reported estimate)
- 2015
2015-ci ilin yanvarında birja əməkdaşlarına qarşı hədəflənmiş hücumdan sonra Bitstamp-ın isti pul kisələrindən təxminən 19.000 BTC çıxarıldı. Bitstamp ticarəti dayandırdı, infrastrukturunu yenidən qurdu və sonra müştəri vəsaitlərinin böyük hissəsini oflayn saxlayan üçüncü tərəf institusional saxlama xidmətinə keçdi.
Dərs — Bitstamp-ın risk profilini üzr deyil, yenidən qurulan saxlama modeli dəyişdi. Birjanı hadisədən sonra nə etdiyinə görə qiymətləndirin, bəyanatı nə qədər tez yaydığına görə yox.
~19,000 BTC taken from hot wallets (publicly reported estimate)
- 2016
A security breach in Bitfinex's multi-signature wallet setup let attackers drain a large share of customer bitcoin in a single incident. The exchange spread the loss across all users' balances and later repaid affected customers over several years.
Dərs — Even a widely used, multi-signature custody setup is only as strong as the systems and partners it depends on — 'multi-sig' alone isn't a safety guarantee.
~120,000 BTC stolen (publicly reported estimate)
- 2016
The DAO tamamilə Ethereum ağıllı kontraktları şəklində yazılmış, investorların idarə etdiyi fond idi: token sahibləri hansı təkliflərin maliyyələşdiriləcəyinə səs verirdi, aralarında menecer yox idi. 2016-cı ildəki token satışı dövriyyədəki bütün ether-in nəzərəçarpan hissəsini topladı. 2016-cı ilin iyununda təcavüzkar iştirakçının öz payını çıxarmasına imkan verən kodda təkrar giriş açığından istifadə etdi: kontrakt ether-i, sorğu verənin balansını yeniləməzdən əvvəl göndərirdi, buna görə zərərli kontrakt çıxarışı təkrar-təkrar çağırıb hər dəfə hələ azaldılmamış balans üzrə yenidən ödəniş ala bilirdi. Təxminən 3,6 milyon ETH The DAO-nun öz qaydalarında yazılmış gözləmə müddətinə tabe olan törəmə kontrakta köçürüldü; bu, icmaya cavab barədə mübahisə etmək üçün həftələr qazandırdı. Ethereum iştirakçıları sonda vəsaiti geri qaytarma kontraktına köçürən hard fork qəbul etdilər. Azlıq, reyestrin yenidən yazılmamalı olduğunu əsas gətirərək fork-u rədd etdi və ilkin zənciri Ethereum Classic kimi davam etdirdi.
Dərs — Vəsait saxlayan kod yalnız əməliyyat sırası qədər etibarlıdır. Açıq ekzotik kriptoqrafiyada deyil, ardıcıllıqda idi — əvvəl ödə, qeydi sonra yenilə — və auditorların ilk axtardığı hələ də bu şablondur. Sonrası xətanın özü qədər vacibdir: zəncir oğurluğu yalnız iştirakçılarının kifayət qədər hissəsi razılaşarsa geri qaytara bilər və bu razılıq əvvəlcədən güvəniləcək texniki zəmanət deyil, icma haqqında siyasi bir faktdır.
~3.6M ETH moved out of the contract (publicly reported estimate)
- 2017
Parity-nin çoximzalı pulqabılarının hər biri öz məntiqini daşımırdı. Yerləşdirmə xərcinə qənaət üçün hər pulqabı davranışını şəbəkədəki tək bir paylaşılan kitabxana kontraktına həvalə edən nazik bir kontrakt idi. Həmin kitabxana ilkinləşdirilmədən yerləşdirilmişdi, ona görə sahibliyi hələ də iddiasız qalırdı. 2017-ci ilin noyabrında istifadəçi sahibliyi tələb etdi və sonra kitabxananın kodunu zəncirdən silən özünüməhvetmə funksiyasını çağırdı. Ondan asılı olan hər pulqabı boşluğa işarə edən vəziyyətdə qaldı: balanslar reyestrdə hələ də var, lakin köçürməni təsdiq edə biləcək kod artıq yoxdur. İctimai qiymətləndirmələr ilişib qalan məbləği təxminən 513.000 ETH göstərir. Vəsaiti heç kim götürmədi və heç bir istismar onu hərəkət etdirmədi; sadəcə əlçatmaz oldu. Protokol dəyişikliyi ilə geri qaytarma təklifləri müzakirə edildi və qəbul olunmadı. Aylar əvvəl eyni pulqabı proqramındakı ayrı bir açıq, ictimai qiymətləndirmələrə görə təxminən 150.000 ETH-lik real oğurluğa imkan vermişdi.
Dərs — Hər itki oğrunun işi deyil. Paylaşılan kod paylaşılan asılılıqdır və kitabxanaya həvalə edən kontrakt, o kitabxananın nasazlıq ssenarilərini etiketində yazmadan miras alır. Hadisə dəyişməzliyin istifadəçi üçün əks tərəfini də göstərir: balansınızı kimsənin yenidən yaza bilməməsini təmin edən eyni xüsusiyyət, kimsənin onu düzəldə bilməməsini də təmin edir və geri dönməz səhv hücum qədər baha başa gələ bilər.
~513,000 ETH rendered permanently inaccessible (publicly reported estimate)
- 2018
BitConnect istifadəçiləri bitkoini öz tokeni ilə dəyişib sabit gəlir vəd edən kredit proqramında kilidləməyə çağırırdı; gəlirin şirkətdən kənar heç kimin yoxlaya bilmədiyi xüsusi ticarət botundan gəldiyi deyilirdi. Çoxpilləli referal quruluşu mövcud iştirakçılara yeni adam gətirdiklərinə görə ödəyirdi. ABŞ-da ştat qiymətli kağızlar tənzimləyicilərinin dayandırma göstərişlərindən sonra kredit platforması 2018-ci ilin yanvarında bağlandı və tokenin dəyəri çökdü. ABŞ orqanları sonradan bunu fırıldaqçılıq kimi ittiham etdi: təbliğatçılardan biri günahını etiraf etdi, bani isə ittiham olundu və məlumatlara görə gizlənir.
Dərs — Kriptoda sabit və ya zəmanətli gəlir heç kimin dürüst şəkildə verə bilməyəcəyi gələcək vədidir. Arxasındakı strategiya yoxlanıla bilmirsə və adam gətirmək mükafatlandırılırsa, gəlirlər sonrakı yatırımlardan ödənilir — bu, bazar mülahizəsi deyil, quruluşdur və pul axını yavaşlayanda bitir.
~$2.4B taken from investors (figure cited by the US Department of Justice)
- 2018
The Japanese exchange kept a large pool of a single token in an internet-connected hot wallet without a multi-signature setup. Attackers stole hundreds of millions of dollars' worth in one of the largest exchange hacks by value at the time.
Dərs — Hot-wallet convenience has a price. The safest exchanges keep the large majority of customer funds offline, precisely so one breach can't drain everything.
~$530M in NEM (XEM) stolen (publicly reported estimate)
- 2019
2019-cu il mayın 7-də hücumçular oğurlanmış API açarları və fişinqlə əldə edilmiş giriş məlumatlarından istifadə edərək bir əməliyyatla Binance-in isti pul kisəsindən təxminən 7.000 BTC — o vaxtkı məzənnə ilə təxminən 40 milyon dollar — çıxardı. Binance zərərin hamısını Secure Asset Fund for Users hesabına ödədi, müştəri balansları toxunulmaz qaldı.
Dərs — Hücumdan əvvəl formalaşdırılmış ehtiyat oğurluğu müştəri itkisinə deyil, mühasibat yazılışına çevirir. Fondun bu gün mövcud və açıqlanmış olduğunu yoxlayın, sonradan verilən vədi yox.
~7,000 BTC (~$40M at the time) taken from a hot wallet (publicly reported estimate)
- 2019
2018–2019-cu illərdə Bitfinex-in ödəniş prosessoru Crypto Capital Corp-da müştəri və şirkət pulunun qarışdırıldığı təxminən 850 milyon dollar saxlanılırdı; prosessorun hesablarına bir neçə ölkənin orqanları həbs qoydu. Boşluğu əlaqəli stabilkoin emitenti Tether-in ehtiyatları örtdü; hər iki şirkət 2021-ci ilin fevralında Nyu-York Baş Prokurorluğu ilə təqsiri qəbul etmədən 18,5 milyon dollarlıq razılaşmaya gəldi.
Dərs — Kripto yerindən tərpənmədi — tərpənən fiat tərəfi oldu. Birjanın nağd tərəfini əslində hansı kənar şirkətin saxladığını soruşun, çünki onun hüquqi problemləri sizin probleminizə çevrilir.
~$850M in commingled customer and corporate funds (publicly reported estimate)
- 2019
Canada's largest exchange at the time told customers it could no longer access roughly CA$190M in funds after its founder died while allegedly holding sole control of the cold-wallet keys. A later court-appointed investigation found many of the wallets had been empty long before his death, pointing to mismanagement and likely fraud rather than a pure accident.
Dərs — Single-person key control is a structural failure waiting to happen — deliberate or not. A credible custodian never lets access depend on one individual.
~CA$190M in customer funds inaccessible (publicly reported estimate)
- 2020
2020-ci il sentyabrın 25-də hücumçular KuCoin-in isti pul kisələrindən təxminən 281 milyon dolları boşaltdı. Sonrakı həftələrdə zəncirüstü izləmə, token emitentlərinin təchizatı dondurub yenidən buraxması və digər birjaların ünvanları qara siyahıya salması sayəsində təxminən 84%-i geri qaytarıldı. Qalanını KuCoin-in sığorta fondu ödədi, istifadəçilər zərər görmədi.
Dərs — Bu geri qaytarılma kənar tərəflərin xoş niyyətindən asılı oldu: tokenləri dondurmağa razı emitentlər, ünvanları bloklamağa razı platformalar. Bunu sektorun etdiyi lütf sayın, güvənə biləcəyiniz müdafiə yox.
~$281M drained from hot wallets (publicly reported estimate)
- 2022
The crypto lending platform froze all customer withdrawals during a market downturn and filed for bankruptcy weeks later. Its founder was subsequently charged with, and later pleaded guilty to, fraud for misrepresenting the platform's risk to depositors.
Dərs — A platform paying yield on deposits is taking risk with your money somewhere. 'Where' and 'how much' are the questions a safety review has to ask before the good times end.
Withdrawals frozen for roughly $4.7B in customer assets (publicly reported estimate)
- 2022
2022-ci il yanvarın 20-də 483 Crypto.com müştəri hesabından təxminən 34 milyon dollarlıq bitkoin, efir və digər aktivlər çıxarıldı. Çıxarışlar ikimərhələli doğrulama lazımi qaydada tələb olunmadan təsdiqləndi. Şirkət çıxarışları dayandırdı, doğrulama axınını yenidən qurdu və zərərçəkən bütün istifadəçilərin itkisini ödədi.
Dərs — İkimərhələli doğrulama yalnız platformanın onu həqiqətən tələb etdiyi yerdə qoruyur. Burada mexanizm var idi; pula başa gələn onun çıxarış yolunda tətbiq olunmamasıydı.
~$34M withdrawn from 483 accounts (publicly reported estimate)
- 2022
One of the largest exchanges globally collapsed within days after reporting revealed customer deposits had been comingled with, and lent to, a sister trading firm. Its founder was later convicted on multiple counts of fraud.
Dərs — Scale, celebrity endorsements and slick branding say nothing about whether customer funds are actually segregated from the company's own trading book.
Billions of dollars in customer funds misused (publicly reported estimate)
- 2022
Axie Infinity oyununun yan zəncirini Ethereum-a bağlayan Ronin körpüsü 2022-ci ilin martında, hücumçular çıxarışlara icazə verən kiçik validator dəstinin çoxluğunu ələ keçirdikdən sonra boşaldıldı. Kontraktda sınan bir şey yox idi: çıxarışlar sistemin etibar etdiyi açarlarla düzgün imzalanmışdı. İtki yalnız bir neçə gün sonra, istifadəçi vəsait çıxara bilmədiyini bildirəndə aşkarlandı. ABŞ orqanları sonradan oğurluğu Şimali Koreya ilə əlaqəli Lazarus qrupuna aid etdi.
Dərs — Körpü yalnız imzalayanlar dəsti qədər mərkəzsizdir. Bir neçə açar bütün çıxarışlara icazə verə bilirsə, həmin açarları ələ keçirmək hücumun özüdür — və balansı izləyən yoxdursa, pulun getdiyini görmək günlər çəkə bilər.
~$600M in ETH and USDC (publicly reported estimate)
- 2022
TerraUSD dollar bağlılığını ehtiyatlarla deyil, şəbəkənin öz dəyişkən tokeni LUNA ilə qurulmuş yarat-yandır əlaqəsi ilə saxlayan alqoritmik stablecoin idi: bir dollardan aşağı düşən UST həmişə bir dollarlıq yeni yaradılmış LUNA ilə dəyişdirilə bilirdi. 2022-ci ilin mayında bağlılıq sürüşdü və mexanizm əks istiqamətdə işlədi — onu bərpa etmək getdikcə daha çox LUNA yaratmağı tələb etdi, bu isə LUNA-nın qiymətini əzdi və bağlılığın söykəndiyi dəyəri məhv etdi. Hər iki aktiv günlər içində çökdü, Terraform Labs və onun banisi sonradan ABŞ və Cənubi Koreyada cinayət və mülki proseslərlə üzləşdi.
Dərs — Eyni sistemin buraxdığı tokenlə təmin olunan bağlılıq dairəvidir. Etibar durduqca durur və etibar gedəndə söykənəcək heç nə qoymur — halbuki məhz o an stablecoin faydalı olmalıdır. Stablecoin üzərində elan edilən yüksək gəlirlilik bu riskin təsviridir, üstünlük deyil.
UST and LUNA lost effectively all of their value
- 2022
Three Arrows Capital Sinqapur mərkəzli hedc-fond idi və kaldıraçlı mövqelərini mərkəzləşdirilmiş kredit masalarından götürdüyü borclarla maliyyələşdirərək sektorun ən böyük borcalanlarından birinə çevrilmişdi. Fond 2022-ci ilin mayında dəyərinin faktiki olaraq hamısını itirən Terra ekosistemində əhəmiyyətli mövqe saxlayırdı və qiymətlər düşdükcə əleyhinə dönən digər sövdələşmələrə də məruz idi. 2022-ci ilin iyununda kredit verənlər marja tələbi irəli sürdükdə fond onları qarşılaya bilmədi. Britaniya Virgin Adalarındakı məhkəmə həmin ayın sonunda ləğvetmə qərarı verdi; ləğvedicilər qısa müddət sonra Amerika Birləşmiş Ştatlarında tanınma üçün müraciət etdilər. Defolt fondla bitmədi: ona kredit vermiş bir neçə platforma zərər açıqladı və bəziləri sonradan özləri iflas prosesinə girdi. Sinqapur tənzimləyicisi daha sonra fondun təsisçilərinə qadağan qərarları verdi.
Dərs — Kriptoda yoluxma effekti sirli bir şey deyil, kredit zənciridir. Sizə gəlirlilik təklif edən platforma əmanətinizi kiməsə borc verir və həmin kredit portfelinin cəmlənməsi əslində götürdüyünüz riskdir. Bu portfel demək olar ki, heç vaxt dərc olunmur; buna görə istənilən gəlir məhsuluna verilməli sual budur: borcalan kimdir və o ödəyə bilməsə, pulunuza nə olacaq?
Creditor claims of roughly $3.5B in the liquidation (publicly reported estimate)
- 2022
Bir neçə zəncirdə sarınmış aktivlər buraxan Wormhole körpüsü 2022-ci ilin fevralında təxminən 120 000 sarınmış efir itirdi: hücumçu Solana tərəfindəki kontraktın buraxılışa icazə verən mühafiz imzalarını necə yoxlamasındakı qüsurdan istifadə etdi. O, Ethereum-da uyğun depozit olmadan kontraktın qəbul etdiyi buraxılış yarada bildi və sarınmış tokenlər tam təminatsız qaldı. Layihəni dəstəkləyən Jump Crypto çatışmayan efiri əvəz etdi, beləliklə sarınmış aktivin sahibləri zərər görmədi.
Dərs — Sarınmış token nəyinsə başqa yerdə saxlandığı iddiasıdır. Bu bağı təmin edən yoxlama sınanda token dövriyyədə qalır və normal görünür, arxasındakı təminat isə artıq yoxdur — istifadəçilərin zərərinin ödənilməsi isə balansı ilə addım atmağı seçən kiminsə tapılmasından asılıdır.
~120,000 wrapped ETH (publicly reported estimate)
- 2023
2023-cü il sentyabrın 24-də tək bir HTX isti pul kisəsindən təxminən 5.000 ETH — təxminən 8 milyon dollar — götürüldü. Birja hücumçunu müəyyən etdi, vəsaitin 95%-inin qaytarılmasını razılaşdırdı və qalan 5%-i ağ papaq mükafatı kimi ödədi. Müştəri balansları tam örtüldü.
Dərs — Pulun danışıqla qaytarılması məbləğ kiçik və iz ictimai olduğu üçün alındı. Bu nəticədir, təhlükəsizlik tədbiri deyil: heç bir birja növbəti hücumçunun razılaşacağına zəmanət verə bilməz.
~5,000 ETH (~$8M) taken from a hot wallet (publicly reported estimate)
- 2024
2024-cü il mayın 31-də Maliyyə Xidmətləri Agentliyində qeydiyyatdan keçmiş Yapon birjası DMM Bitcoin 4502,9 BTC-nin icazəsiz çıxışını bildirdi — o vaxtkı dəyəri ilə təxminən 300 milyon dollar və ölkə tarixinin ən böyük oğurluqlarından biri. Şirkət müştəri aktivlərinin tam örtülməsi üçün DMM qrupunun dəstəyi ilə ekvivalent bitcoin əldə edəcəyini bildirdi, Yaponiya FSA-sı isə fəaliyyətin yaxşılaşdırılması barədə göstəriş verdi. 2024-cü ilin dekabrında ABŞ və Yaponiya qurumları oğurluğu açıq şəkildə Şimali Koreya ilə əlaqəli aktorlara aid etdi, DMM isə kripto biznesini dayandıracağını və müştəri hesablarını SBI VC Trade-ə köçürəcəyini elan etdi.
Dərs — Bunun necə bitdiyini qeydiyyat və ödəmə qabiliyyətli ana şirkət müəyyən etdi, baş verib-verməyəcəyini yox. Yaponiyanın rejimi dünyanın ən sərtlərindəndir və monetlər yenə də getdi; qaydaların və qrupun balansının aldığı şey müştərilərin kreditor növbəsinə düzülmək əvəzinə pullarını geri almasıydı. Lisenziyanı zərəri kimin udacağına dair ifadə kimi oxuyun, zərərin qarşısının alındığı iddiası kimi heç vaxt — və qeyd edin ki, birjanın özü müştəriləri zərərsiz çıxarmağa tab gətirmədi.
4,502.9 BTC (~$300m at the time, company-reported)
- 2025
2025-ci il fevralın 21-də hücumçular Safe çoxlu imza interfeysində imza sahiblərinin gördüyü məlumatı dəyişdirərək Bybit-in soyuq pul kisəsindən təxminən 1,46 milyard dollarlıq efir və steyk edilmiş efiri köçürdü; qanuni açar sahibləri göründüyündən fərqli bir əməliyyatı təsdiqlədi. FBI hücumu Şimali Koreyanın Lazarus qrupuna aid etdi.
Dərs — Heç bir açar oğurlanmadı — yalan danışan təsdiq ekranı oldu. Soyuq saxlama və çoxlu imza yalnız hər imza sahibi nəyi təsdiqlədiyini həmin ekrandan asılı olmadan yoxlaya bildikdə fayda verir.
~$1.46B in ETH and staked ETH (publicly reported estimate)
Bundan sonra hara
Daha dərinə getməyin üç yolu
Qiymətlərin arxasındakı arayış, onları izah edən bələdçilər və onlardan istifadə edən kalkulyatorlar.