KripZen'de reklam verin — markanızı küresel bir kripto kitlesinin önüne çıkarın.İletişime geçin →

← Güvenlik Puanlarına Dön

Bu notlar nasıl okunur: her biri yayımlanmış ve doğrulanabilir açıklamalardan — rezerv kanıtı beyanları, kamuya açık düzenleyici sicilleri, açıklanan sigorta fonları ve belgelenmiş olay geçmişi — aşağıdaki ağırlıklı ölçüte göre türetilir. Bir borsa bir konuyu açıklamıyorsa, varsaymak yerine doğrulanmadı olarak işaretleriz. Bunlar denetim değildir ve yatırım tavsiyesi değildir; son incelememiz itibarıyla yayımlanmış olanı yansıtır.

B-

Bybit

Bybit publishes monthly Merkle-tree proof of reserves audited by Hacken OU and holds a partial EU MiCA licence in Austria; it stayed solvent after the February 2025 theft of roughly $1.46–1.5bn — the largest exchange hack on record — replenishing reserves in full within 72 hours.

3.3/5
Güvenlik notu

YazanSafety DeskKıdemli Borsa Güvenliği Editörü

Bybit incelememiz

Bybit, tek bir saldırıda tarihteki herhangi bir borsadan daha fazla para kaybeden ve yine de herkesin parasını geri ödeyen platform. Bu cümlenin iki yarısı da B- notunun içinde.

Doğrulananlar

Merkle ağacı ve yükümlülük kanıtı denetimleri Haziran 2024'ten bu yana aylık yapılıyor ve Hacken OU tarafından imzalı raporlar olarak yayımlanıyor. Hacken, Big Four mali denetçisi değil bir kripto güvenlik uzmanı; imzayı okurken bunu bilmek gerekir — ama şirket dışından gelen bir imza yine de bu külliyattaki çoğu platformun sunduğundan fazlasıdır. Düzenleyici tarafta Bybit EU GmbH, Avusturya FMA'sından Mayıs 2025'te verilen ve 10 MiCA hizmet kategorisinden 5'ini kapsayan bir AB MiCA lisansına sahip.

Kanıtın bittiği yer

Şubat 2025'te Safe çoklu imza arayüzüne yapılan ve Kuzey Kore'nin Lazarus Group'una atfedilen bir kimlik avı saldırısıyla yaklaşık 1,46–1,5 milyar dolar alındı — kayıtlardaki en büyük kripto borsası hırsızlığı. Bybit ödeme gücünü korudu ve rezervleri 72 saat içinde tamamen yeniledi; çalınan fonların yalnızca %3,54'ü dondurulabildi. Türev tasfiyelerini destekleyen sigorta fonu bu yanıtta kullanıldı, ancak mevcut bakiyesi açıklanmıyor, dolayısıyla ikinci bir olayı karşılama kapasitesi bilinmiyor. Soğuk/sıcak dağılımı da açıklanmıyor. Dubai'deki VARA onayı geçici ve faaliyete geçmemiş durumda, yürürlükte bir lisans değil; İngiltere FCA'sı Şubat 2025'te kamuya açık bir uyarı yayımladı ve Bybit Aralık 2025'te Birleşik Krallık'a kendi izniyle değil, FCA düzenlemesine tabi Archax üzerinden döndü.

Notu nasıl okumalı

Sektörün gördüğü en kötü saldırıdan ödeme gücüyle çıkmak, bir bilanço hakkında gerçek bir kanıttır; saldırı yüzeyinin değiştiğine dair kanıt değildir. B-, toparlanmayı takdir eder ve onu bir güvenlik sicili saymayı reddeder.

Not dökümü

Her KripZen notu, aynı beş ağırlıklı kontrolden gelir. İşte Bybit her birinde nasıl puan alıyor.

  • Rezerv kanıtıAğırlık 30%

    Merkle-tree and proof-of-liabilities audits by Hacken OU, monthly since June 2024 and published as signed reports; Hacken is a crypto-security specialist rather than a Big Four financial auditor.

    Bu ne demek → bu faktörü karşılıyor
  • SaklamaAğırlık 25%

    Cold/hot storage split is not disclosed; we could not confirm it from a primary source.

    Bu ne demek → kısmen veya doğrulanmamış
  • DüzenlemeAğırlık 20%

    EU MiCA licence via Bybit EU GmbH (Austrian FMA, May 2025) covering 5 of the 10 MiCA service categories, plus provisional, non-operational VARA approval in Dubai; the UK FCA issued a public warning in February 2025 and Bybit re-entered the UK in December 2025 through FCA-regulated Archax.

    Bu ne demek → kısmen veya doğrulanmamış
  • SigortaAğırlık 15%

    Maintains a dedicated insurance fund backstopping derivatives liquidations, which was drawn on in the post-hack solvency response, but its standing balance is not disclosed.

    kısmen veya doğrulanmamış
  • Olay geçmişiAğırlık 10%

    About $1.46–1.5bn stolen in February 2025 through a Safe multisig interface phishing attack attributed to North Korea's Lazarus Group — the largest crypto exchange hack on record. Bybit remained solvent and fully replenished reserves within 72 hours, but only 3.54% of the stolen funds were ever frozen.

    bu faktörü karşılamıyor

Notlandırdığımız diğer borsalar

A-KrakenKraken holds a Wyoming SPDI charter, CFTC and SEC registrations and two EU MiCA authorisations, and has published Merkle-tree proof of reserves verified by Armanino LLP since February 2022; it discloses no insurance-fund figure.B-BinanceBinance publishes a self-attested proof-of-reserves page and a $1bn SAFU user-protection fund, which covered the May 2019 hot-wallet theft of about 7,000 BTC in full; it settled U.S. Bank Secrecy Act and sanctions charges for $4.3bn in November 2023 and remains under a five-year DOJ compliance monitorship.B+BitgetBitget publishes a monthly open-source Merkle-tree proof of reserves showing BTC at 138% and ETH at 181%, and cites a protection fund its own sources size differently; ASIC issued an investor alert in July 2025 over unlicensed high-leverage derivatives.BCoinbaseCoinbase is a publicly traded, SEC-reporting U.S. company licensed in 45 states and holding a New York BitLicense, and the SEC's 2023 case against it was dismissed with prejudice in February 2025; it runs no crypto-specific proof-of-reserves programme and its last disclosed crime-insurance figure dates from 2019.B-Crypto.comCrypto.com discloses more than $870m of insurance cover, had its SEC investigation closed with no action in March 2025 and holds a Malta MiCA authorisation; its proof-of-reserves position is contested between our sources, and it reimbursed all users after a January 2022 incident that drained about $34–35m from 483 accounts.BHTXHTX publishes monthly Merkle-tree proof of reserves that excludes corporate holdings, discloses only a Pakistani no-objection certificate among its authorisations, blocked the entire EU rather than seek MiCA licensing, and faces UK FCA High Court proceedings.