Werben Sie auf KripZen — bringen Sie Ihre Marke vor ein globales Krypto-Publikum.Kontakt aufnehmen →

← Zurück zu den Sicherheitsbewertungen

So sind diese Noten zu lesen: Jede wird aus veröffentlichten, überprüfbaren Angaben abgeleitet — Proof-of-Reserves-Bestätigungen, öffentliche Aufsichtsregister, offengelegte Versicherungsfonds und die dokumentierte Vorfallshistorie — nach der gewichteten Bewertungsmatrix unten. Legt eine Börse etwas nicht offen, kennzeichnen wir es als unbestätigt, statt es anzunehmen. Dies sind keine Audits und keine Anlageberatung; sie geben den Stand unserer letzten Prüfung wieder.

B-

Bybit

Bybit publishes monthly Merkle-tree proof of reserves audited by Hacken OU and holds a partial EU MiCA licence in Austria; it stayed solvent after the February 2025 theft of roughly $1.46–1.5bn — the largest exchange hack on record — replenishing reserves in full within 72 hours.

3.3/5
Sicherheits-Score

VonSafety DeskLeitender Redakteur für Börsensicherheit

Unser Bybit-Test

Bybit ist die Plattform, die bei einem einzigen Angriff mehr Geld verloren hat als jede Börse zuvor — und trotzdem alle ausbezahlte. Beide Hälften dieses Satzes stecken im B-.

Was sich bestätigt

Merkle-Tree- und Proof-of-Liabilities-Prüfungen laufen seit Juni 2024 monatlich und werden als unterzeichnete Berichte von Hacken OU veröffentlicht. Hacken ist ein Krypto-Sicherheitsspezialist und keine Big-Four-Wirtschaftsprüfung, was man beim Lesen der Unterschrift wissen sollte — eine Unterschrift von außerhalb des Unternehmens ist dennoch mehr, als der Großteil dieses Korpus bietet. Aufsichtsrechtlich hält die Bybit EU GmbH eine EU-MiCA-Lizenz der österreichischen FMA, erteilt im Mai 2025 und abdeckend 5 der 10 MiCA-Dienstleistungskategorien.

Wo die Belege enden

Im Februar 2025 wurden rund $1,46–1,5 Mrd. über einen Phishing-Angriff auf eine Safe-Multisig-Oberfläche entwendet, zugeschrieben der nordkoreanischen Lazarus Group — der größte Börsenhack der Kryptogeschichte. Bybit blieb solvent und füllte die Reserven binnen 72 Stunden vollständig auf; eingefroren wurden lediglich 3,54% der gestohlenen Mittel. Der Versicherungsfonds, der Derivate-Liquidationen absichert, wurde dabei in Anspruch genommen, sein aktueller Bestand ist jedoch nicht offengelegt — die Fähigkeit, ein zweites Ereignis aufzufangen, ist damit unbekannt. Auch die Cold-/Hot-Aufteilung ist nicht offengelegt. Die Dubaier VARA-Zulassung ist vorläufig und nicht operativ, keine laufende Lizenz; die britische FCA veröffentlichte im Februar 2025 eine Warnung, und Bybit kehrte im Dezember 2025 über die FCA-regulierte Archax nach Großbritannien zurück, nicht mit eigener Erlaubnis.

Wie die Note zu lesen ist

Zahlungsfähig durch den schwersten Angriff der Branche zu kommen, ist ein echter Beleg über eine Bilanz — und kein Beleg dafür, dass sich die Angriffsfläche geändert hätte. Das B- rechnet die Erholung an und weigert sich, sie als Sicherheitsbilanz zu lesen.

Notenaufschlüsselung

Jede KripZen-Note beruht auf denselben fünf gewichteten Prüfungen. So schneidet Bybit bei jeder ab.

  • Reserve-NachweisGewichtung 30%

    Merkle-tree and proof-of-liabilities audits by Hacken OU, monthly since June 2024 and published as signed reports; Hacken is a crypto-security specialist rather than a Big Four financial auditor.

    Was das bedeutet → erfüllt diesen Faktor
  • VerwahrungGewichtung 25%

    Cold/hot storage split is not disclosed; we could not confirm it from a primary source.

    Was das bedeutet → teilweise oder unbestätigt
  • RegulierungGewichtung 20%

    EU MiCA licence via Bybit EU GmbH (Austrian FMA, May 2025) covering 5 of the 10 MiCA service categories, plus provisional, non-operational VARA approval in Dubai; the UK FCA issued a public warning in February 2025 and Bybit re-entered the UK in December 2025 through FCA-regulated Archax.

    Was das bedeutet → teilweise oder unbestätigt
  • VersicherungGewichtung 15%

    Maintains a dedicated insurance fund backstopping derivatives liquidations, which was drawn on in the post-hack solvency response, but its standing balance is not disclosed.

    teilweise oder unbestätigt
  • VorfallshistorieGewichtung 10%

    About $1.46–1.5bn stolen in February 2025 through a Safe multisig interface phishing attack attributed to North Korea's Lazarus Group — the largest crypto exchange hack on record. Bybit remained solvent and fully replenished reserves within 72 hours, but only 3.54% of the stolen funds were ever frozen.

    erfüllt diesen Faktor nicht

Weitere von uns benotete Börsen

A-KrakenKraken holds a Wyoming SPDI charter, CFTC and SEC registrations and two EU MiCA authorisations, and has published Merkle-tree proof of reserves verified by Armanino LLP since February 2022; it discloses no insurance-fund figure.B-BinanceBinance publishes a self-attested proof-of-reserves page and a $1bn SAFU user-protection fund, which covered the May 2019 hot-wallet theft of about 7,000 BTC in full; it settled U.S. Bank Secrecy Act and sanctions charges for $4.3bn in November 2023 and remains under a five-year DOJ compliance monitorship.B+BitgetBitget publishes a monthly open-source Merkle-tree proof of reserves showing BTC at 138% and ETH at 181%, and cites a protection fund its own sources size differently; ASIC issued an investor alert in July 2025 over unlicensed high-leverage derivatives.BCoinbaseCoinbase is a publicly traded, SEC-reporting U.S. company licensed in 45 states and holding a New York BitLicense, and the SEC's 2023 case against it was dismissed with prejudice in February 2025; it runs no crypto-specific proof-of-reserves programme and its last disclosed crime-insurance figure dates from 2019.B-Crypto.comCrypto.com discloses more than $870m of insurance cover, had its SEC investigation closed with no action in March 2025 and holds a Malta MiCA authorisation; its proof-of-reserves position is contested between our sources, and it reimbursed all users after a January 2022 incident that drained about $34–35m from 483 accounts.BHTXHTX publishes monthly Merkle-tree proof of reserves that excludes corporate holdings, discloses only a Pakistani no-objection certificate among its authorisations, blocked the entire EU rather than seek MiCA licensing, and faces UK FCA High Court proceedings.