Bu notlar nasıl okunur: her biri yayımlanmış ve doğrulanabilir açıklamalardan — rezerv kanıtı beyanları, kamuya açık düzenleyici sicilleri, açıklanan sigorta fonları ve belgelenmiş olay geçmişi — aşağıdaki ağırlıklı ölçüte göre türetilir. Bir borsa bir konuyu açıklamıyorsa, varsaymak yerine doğrulanmadı olarak işaretleriz. Bunlar denetim değildir ve yatırım tavsiyesi değildir; son incelememiz itibarıyla yayımlanmış olanı yansıtır.
Bybit
Bybit publishes monthly Merkle-tree proof of reserves audited by Hacken OU and holds a partial EU MiCA licence in Austria; it stayed solvent after the February 2025 theft of roughly $1.46–1.5bn — the largest exchange hack on record — replenishing reserves in full within 72 hours.
YazanSafety DeskKıdemli Borsa Güvenliği Editörü
Bybit incelememiz
Bybit, tek bir saldırıda tarihteki herhangi bir borsadan daha fazla para kaybeden ve yine de herkesin parasını geri ödeyen platform. Bu cümlenin iki yarısı da B- notunun içinde.
Doğrulananlar
Merkle ağacı ve yükümlülük kanıtı denetimleri Haziran 2024'ten bu yana aylık yapılıyor ve Hacken OU tarafından imzalı raporlar olarak yayımlanıyor. Hacken, Big Four mali denetçisi değil bir kripto güvenlik uzmanı; imzayı okurken bunu bilmek gerekir — ama şirket dışından gelen bir imza yine de bu külliyattaki çoğu platformun sunduğundan fazlasıdır. Düzenleyici tarafta Bybit EU GmbH, Avusturya FMA'sından Mayıs 2025'te verilen ve 10 MiCA hizmet kategorisinden 5'ini kapsayan bir AB MiCA lisansına sahip.
Kanıtın bittiği yer
Şubat 2025'te Safe çoklu imza arayüzüne yapılan ve Kuzey Kore'nin Lazarus Group'una atfedilen bir kimlik avı saldırısıyla yaklaşık 1,46–1,5 milyar dolar alındı — kayıtlardaki en büyük kripto borsası hırsızlığı. Bybit ödeme gücünü korudu ve rezervleri 72 saat içinde tamamen yeniledi; çalınan fonların yalnızca %3,54'ü dondurulabildi. Türev tasfiyelerini destekleyen sigorta fonu bu yanıtta kullanıldı, ancak mevcut bakiyesi açıklanmıyor, dolayısıyla ikinci bir olayı karşılama kapasitesi bilinmiyor. Soğuk/sıcak dağılımı da açıklanmıyor. Dubai'deki VARA onayı geçici ve faaliyete geçmemiş durumda, yürürlükte bir lisans değil; İngiltere FCA'sı Şubat 2025'te kamuya açık bir uyarı yayımladı ve Bybit Aralık 2025'te Birleşik Krallık'a kendi izniyle değil, FCA düzenlemesine tabi Archax üzerinden döndü.
Notu nasıl okumalı
Sektörün gördüğü en kötü saldırıdan ödeme gücüyle çıkmak, bir bilanço hakkında gerçek bir kanıttır; saldırı yüzeyinin değiştiğine dair kanıt değildir. B-, toparlanmayı takdir eder ve onu bir güvenlik sicili saymayı reddeder.
Not dökümü
Her KripZen notu, aynı beş ağırlıklı kontrolden gelir. İşte Bybit her birinde nasıl puan alıyor.
- Rezerv kanıtıAğırlık 30%
Merkle-tree and proof-of-liabilities audits by Hacken OU, monthly since June 2024 and published as signed reports; Hacken is a crypto-security specialist rather than a Big Four financial auditor.
Bu ne demek → bu faktörü karşılıyor - SaklamaAğırlık 25%
Cold/hot storage split is not disclosed; we could not confirm it from a primary source.
Bu ne demek → kısmen veya doğrulanmamış - DüzenlemeAğırlık 20%
EU MiCA licence via Bybit EU GmbH (Austrian FMA, May 2025) covering 5 of the 10 MiCA service categories, plus provisional, non-operational VARA approval in Dubai; the UK FCA issued a public warning in February 2025 and Bybit re-entered the UK in December 2025 through FCA-regulated Archax.
Bu ne demek → kısmen veya doğrulanmamış - SigortaAğırlık 15%
Maintains a dedicated insurance fund backstopping derivatives liquidations, which was drawn on in the post-hack solvency response, but its standing balance is not disclosed.
kısmen veya doğrulanmamış - Olay geçmişiAğırlık 10%
About $1.46–1.5bn stolen in February 2025 through a Safe multisig interface phishing attack attributed to North Korea's Lazarus Group — the largest crypto exchange hack on record. Bybit remained solvent and fully replenished reserves within 72 hours, but only 3.54% of the stolen funds were ever frozen.
bu faktörü karşılamıyor