Как читать эти оценки: каждая выведена из опубликованных и проверяемых раскрытий — аттестаций подтверждения резервов, публичных реестров регуляторов, заявленных страховых фондов и документально подтверждённой истории инцидентов — по весовой методике ниже. Если биржа что-то не раскрывает, мы помечаем это как непроверенное, а не предполагаем. Это не аудит и не инвестиционный совет; оценки отражают опубликованные данные на момент нашей последней проверки.
Bybit
Bybit publishes monthly Merkle-tree proof of reserves audited by Hacken OU and holds a partial EU MiCA licence in Austria; it stayed solvent after the February 2025 theft of roughly $1.46–1.5bn — the largest exchange hack on record — replenishing reserves in full within 72 hours.
АвторSafety DeskСтарший редактор по безопасности бирж
Наш обзор Bybit
Bybit — площадка, потерявшая в одной атаке больше денег, чем любая биржа в истории, и всё же вернувшая всем средства. Обе половины этой фразы заключены в оценке B-.
Что подтверждается
Аудиты дерева Меркла и доказательства обязательств проводятся ежемесячно с июня 2024 года и публикуются как подписанные отчёты компании Hacken OU. Hacken — специалист по криптобезопасности, а не аудитор из «большой четвёрки», и это стоит знать, читая подпись, — но подпись извне компании всё равно больше того, что предлагает большинство площадок в этом наборе. По регулированию: Bybit EU GmbH имеет лицензию MiCA от австрийского FMA, выданную в мае 2025 года и покрывающую 5 из 10 категорий услуг MiCA.
Где доказательства заканчиваются
В феврале 2025 года через фишинговую атаку на интерфейс мультиподписи Safe было выведено примерно $1,46–1,5 млрд; атрибуция — северокорейская группа Lazarus. Это крупнейший взлом криптобиржи в истории. Bybit сохранила платёжеспособность и полностью восполнила резервы в течение 72 часов, при этом заморозить удалось лишь 3,54% украденных средств. Страховой фонд, покрывающий ликвидации по деривативам, был задействован в этом ответе, но его текущий баланс не раскрывается, поэтому способность выдержать второе такое событие неизвестна. Соотношение холодного и горячего хранения также не раскрыто. Дубайское одобрение VARA является предварительным и неоперационным, а не действующей лицензией; британский FCA выпустил публичное предупреждение в феврале 2025 года, и в декабре 2025 года Bybit вернулась в Великобританию через регулируемую FCA компанию Archax, а не по собственному разрешению.
Как читать оценку
Сохранение платёжеспособности после худшей атаки в отрасли — реальное свидетельство о балансе, но не свидетельство того, что поверхность атаки изменилась. B- засчитывает восстановление и отказывается считать его послужным списком по безопасности.
Разбивка оценки
Каждая оценка KripZen складывается из одних и тех же пяти взвешенных проверок. Вот как Bybit проходит каждую из них.
- Доказательство резервовВес 30%
Merkle-tree and proof-of-liabilities audits by Hacken OU, monthly since June 2024 and published as signed reports; Hacken is a crypto-security specialist rather than a Big Four financial auditor.
Что это значит → соответствует этому фактору - ХранениеВес 25%
Cold/hot storage split is not disclosed; we could not confirm it from a primary source.
Что это значит → частично или не проверено - РегулированиеВес 20%
EU MiCA licence via Bybit EU GmbH (Austrian FMA, May 2025) covering 5 of the 10 MiCA service categories, plus provisional, non-operational VARA approval in Dubai; the UK FCA issued a public warning in February 2025 and Bybit re-entered the UK in December 2025 through FCA-regulated Archax.
Что это значит → частично или не проверено - СтрахованиеВес 15%
Maintains a dedicated insurance fund backstopping derivatives liquidations, which was drawn on in the post-hack solvency response, but its standing balance is not disclosed.
частично или не проверено - История инцидентовВес 10%
About $1.46–1.5bn stolen in February 2025 through a Safe multisig interface phishing attack attributed to North Korea's Lazarus Group — the largest crypto exchange hack on record. Bybit remained solvent and fully replenished reserves within 72 hours, but only 3.54% of the stolen funds were ever frozen.
не соответствует этому фактору