Bitcoin(BTC)$63,917.261.63%
Ethereum(ETH)$1,843.250.53%
Tether USDt(USDT)$1.000.03%
BNB(BNB)$567.62-0.25%
USDC(USDC)$1.000.02%
XRP(XRP)$1.090.10%
Solana(SOL)$74.950.42%
TRON(TRX)$0.321715-0.10%
Hyperliquid(HYPE)$58.99-0.38%Dogecoin(DOGE)$0.0723090.59%
Хакери проти блокчейну: найгучніші криптопограбування в історії

Криптовалюта переосмислила саме поняття грошей, перетворивши їх на цифровий, децентралізований та безкордонний інструмент для транзакцій. Проте водночас вона стала головною мішенню для кіберзлочинців. Оскільки через блокчейн-мережі, криптоплатформи та протоколи проходять мільярди доларів, вони часто нагадують цифрові сховища із ненадійними замками.
У 2023 році хакери викрали криптовалюти на суму $1,7 мільярда. Це значно менше ніж $3,8 мільярда у 2022 році, але все одно болюче нагадування про існуючі ризики. Злом біржі Bybit у лютому 2025 року, що призвів до втрати $1,5 мільярда, наочно демонструє, чому хакери досі становлять загрозу для всієї криптоекосистеми. Подібні інциденти підривають довіру до безпеки блокчейну та кидають тінь на перспективу децентралізованого фінансового майбутнього.
У цій статті ми розберемо найгучніші пограбування в історії крипти та з’ясуємо, які скандали вони спровокували.
Найгучніші криптопограбування в історії
Крадіжки криптовалюти мають велику історію зухвалих атак та колосальних збитків. Ось ретроспектива найвідоміших криптозлочинів.
1. FTX
Гучний крах біржі FTX у 2022 році стався не через зовнішню хакерську атаку, а внаслідок внутрішнього хаосу та відвертого шахрайства. Платформа, яку колись оцінювали у понад $32 мільярди, утворила «дірку» в клієнтських коштах розміром $8 мільярдів, що спровокувало паніку в усьому криптосвіті. Звинувачення у зловживаннях зосередилися навколо засновника компанії Сема Бенкмана-Фріда, який таємно змішував депозити користувачів із коштами Alameda Research — афілійованої торгової фірми. Нецільове використання капіталу, марнотратство та жахливий ризик-менеджмент викрили системну дисфункцію компанії.
Сем Бенкман-Фрід миттєво перетворився на одіозну фігуру. Його визнали винним за кількома кримінальними статтями, включно з шахрайством та змовою. Цей скандал посилив дискусії навколо управління та прозорості у криптосфері. Критики вказали на те, що відсутність чіткого регулювання створює ідеальні умови для таких махінацій, що зрештою змусило світову спільноту вимагати жорсткішого контролю для захисту інвесторів.
2. Silk Road
Маркетплейс Silk Road став поворотною віхою в історії криптовалют, продемонструвавши як потенціал блокчейну, так і його темний бік. Цей майданчик працював у даркнеті з 2011 по 2013 рік і був аналогом Amazon, але для нелегальних товарів, де головним платіжним засобом виступав Bitcoin. Обіцяна анонімність привабила тисячі користувачів: від торговців наркотиками до щирих прихильників конфіденційності.
Росс Ульбріхт, відомий під псевдонімом Dread Pirate Roberts, створив і керував платформою аж до свого арешту в бібліотеці Сан-Франциско у жовтні 2013 року. Конфіскація 144 000 BTC стала однією з найбільших операцій ФБР із вилучення криптовалюти в історії.
Проте історія на цьому не закінчилася. Ще у вересні 2012 року хакер Джеймс Чжун знайшов вразливість у системі виведення коштів Silk Road. Створивши фейкові акаунти, він викрав понад 50 000 біткоїнів. Чжун надійно сховав ці активи, а після хардфорку Bitcoin у 2017 році безкоштовно отримав нові монети, збільшивши свій баланс до понад 53 500 BTC.
У листопаді 2021 року федеральні агенти провели обшук у будинку Чжуна в штаті Джорджія і знайшли 50 491 BTC на гаманці, захованому в бляшанці з-під попкорну, яка лежала в підземному сейфі. На той момент вартість знахідки перевищувала $3,36 мільярда. Згодом Чжун добровільно здав залишок монет, і загальна сума конфіскованого склала 51 351 BTC.
3. Біржа Bybit
У лютому 2025 року централізована криптобіржа Bybit, штаб-квартира якої розташована в Дубаї, зазнала потужної кібератаки. Зловмисникам вдалося викрасти Ethereum на суму близько $1,5 мільярда. ФБР офіційно поклало відповідальність за цей інцидент на північнокорейські хакерські угруповання — зокрема, на відому Lazarus Group та підрозділ TraderTraitor. Хакери використали шкідливе програмне забезпечення, замасковане під софт для криптотрейдингу, щоб проникнути в систему та вивести активи.
Одразу після зламу вкрадені кошти конвертували в Bitcoin та інші віртуальні валюти, розпорошили по тисячах блокчейн-адрес і відмили для подальшого виведення у фіат. Генеральний директор Bybit Бен Чжоу визнав факт інциденту, проте запевнив клієнтів та партнерів у повній платоспроможності компанії навіть без урахування повернення вкрадених коштів.
4. Ronin Bridge
Кросчейн-міст Ronin Bridge, який є основою блокчейн-гри Axie Infinity, зазнав катастрофічного зламу у 2022 році. Хакери з Lazarus Group скомпрометували приватні ключі, отримали контроль над валідаторами мережі та вивели $625 мільйонів в Ethereum та стейблкоїнах USDC.
Цей інцидент викликав шквал критики щодо безпеки проекту. Тоді архітектурою з мільярдними обігами керували всього дев’ять валідаторів, що вказувало на надмірну централізацію. Крім того, компанія Axie Infinity зіткнулася з жорстким хейтом від власної спільноти, адже більшість гравців були дрібними інвесторами з країн, що розвиваються, які втратили свої останні заощадження.
5. Poly Network
У 2021 році новини про злом протоколу Poly Network гриміли як про найбільше пограбування в історії DeFi. Хакер скористався вразливістю у кросчейн-протоколі й вивів крипти на $610 мільйонів. Проте далі відбулися дивовижні речі: протягом 48 годин зловмисник повернув практично всі гроші назад. Він заявив, що зробив це виключно заради того, щоб показати розробникам дірки в безпеці, через що у медіа його охрестили Mr. White Hat.
Poly Network — це DeFi-платформа, що дозволяє обмінювати токени між мережами Ethereum, Binance Smart Chain та Polygon за допомогою смартконтрактів. Хакер знайшов баг в одному з них, підмінив інструкції коду та переказав кошти на три свої гаманці. Оскільки ці адреси миттєво відстежили та заблокували на біржах, у хакера просто не залишилося шляхів для безпечного відмивання такої суми, що й змусило його піти на компроміс.
6. Binance BNB Bridge
Атака на кросчейн-міст BNB Chain у жовтні 2022 року стала одним із найсерйозніших інцидентів у підсистемі безпеки екосистеми Binance.
Зловмисники знайшли баг у системі верифікації смартконтракту мосту, що дозволило їм сфабрикувати транзакції внесення депозиту. Завдяки цьому вони штучно емітували токени BNB, якими ніколи не володіли. Цей технологічно складний злом коштував екосистемі близько $570 мільйонів.
Реакція Binance розділила спільноту. З одного боку, компанія зреагувала блискавично: за хвилини зупинила роботу всього блокчейну BNB Chain і заморозила частину вкраденого. З іншого боку, критики наголосили, що цей кейс доводить наявність серйозних прогалин в аудиті безпеки навіть у гігантів ринку.
7. Mt. Gox
До свого краху японська біржа Mt. Gox була абсолютним лідером індустрії, контролюючи понад 70% усіх світових транзакцій з біткоїном. Проте у 2014 році платформа шокувала ринок заявою про втрату 850 000 BTC через багаторічні приховані зломи та хаос у бухгалтерії.
Частину коштів згодом вдалося знайти, але банкрутство біржі зруйнувало фінансове життя тисяч користувачів. Mt. Gox досі залишається головною повчальною історією та нагадуванням про те, що буває, коли нехтують регулярними аудитами та прозорістю операцій.
8. Coinbase
Хакери підкупили іноземних аутсорс-співробітників компанії, щоб отримати доступ до внутрішніх систем Coinbase. У результаті було скомпрометовано персональні дані близько 97 000 користувачів (приблизно 1% від щомісячної активної аудиторії). Збитки компанії від інциденту оцінили в межах від $180 до $400 мільйонів. Хоча зловмисники не отримали паролів, приватних ключів чи кодів двофакторної автентифікації, вони дістали доступ до імен, адрес, замаскованих номерів соцстрахування (SSN) та банківських реквізитів, що відкриває шлях для небезпечних фішингових атак.
Зловмисники вимагали викуп у розмірі $20 мільйонів, але Coinbase відмовилася платити шантажистам. Натомість компанія оголосила цю ж суму як винагороду за допомогу в ідентифікації та затриманні злочинців. Coinbase взяла на себе зобов’язання повністю компенсувати втрати користувачам, звільнила причетних співробітників та запровадила нові протоколи безпеки.
9. DMM Bitcoin
29 травня 2024 року японська криптобіржа DMM Bitcoin зафіксувала несанкціоноване виведення 4 502,9 BTC (близько $305 мільйонів). Технічні деталі інциденту не розголошували, проте експерти сходяться на думці, що відбувся витік приватних ключів від гаманців біржі. За характерним почерком відмивання коштів розслідувачі вказали на північнокорейську Lazarus Group.
Понад $35 мільйонів було прогнано через камбоджійську платформу Huione Guarantee, яку пов’язують із тіньовими фінансовими послугами та правлячою елітою Камбоджі. Хакери активно використовували міксери, кросчейн-сервіси типу THORChain та стейблкоїн-мости для міграції активів між блокчейнами Bitcoin, Ethereum, Tron та Avalanche. На щастя, компанія Tether встигла заблокувати $28,2 мільйона під час однієї зі спроб транзиту. DMM залучила $320 мільйонів через материнську компанію для виплат користувачам та подала офіційний звіт до Агентства фінансових послуг Японії.
10. Drift Protocol
1 квітня 2026 року децентралізована біржа безстрокових контрактів Drift Protocol на базі Solana зазнала нищівного зламу. З її пулів вивели біля $285 мільйонів, що миттєво знищило понад 50% від загальної заблокованої вартості (TVL) проекту.
Атака почалася з аномального відтоку ліквідності: близько $155 мільйонів у токенах JLP, SOL та стейблкоїнах перетекли на підозрілу адресу. Кошти швидко конвертували в USDC, перевели через міст на Ethereum та частково перелили в ETH. Команда Drift підтвердила факт атаки, закрила касу (призупинила депозити та виведення) і звернулася до аналітиків безпеки.
Експерти з’ясували, що причиною став компроміс на рівні управління/адміністрування (слабкий мультисиг-гаманець або крадіжка адмін-ключів), що дозволило зловмисникам вручну змінити параметри забезпечення та ліміти на зняття коштів. На тлі новин нативний токен DRIFT обвалився більш ніж на 40%.
Хто такі Lazarus Group?
Lazarus Group — це північнокорейське хакерське угруповання, яке стало справжньою легендою у сферах кібербезпеки, проте з максимально негативною репутацією.
Відомі своєю діяльністю у сфері кібершпигунства та фінансових кіберзлочинів, хакери з Lazarus стоять за більшістю найгучніших криптоатак у світі. Їхніми цілями стають фінансові установи, медіакорпорації та урядові відомства по всьому світу. Вважається, що діяльність групи безпосередньо курується та фінансується режимом КНДР, а здобута криптовалюта йде на фінансування військових ядерних та ракетних програм країни. Вони діють з хірургічною точністю, вміло використовуючи слабкі місця у міжнародній фінансовій інфраструктурі.
Саме вони стоять за крадіжкою $625 мільйонів з Ronin Bridge у 2022 році. Проте Lazarus полюють не лише на велику рибу. Вони не цураються атакувати звичайних трейдерів за допомогою витончених фішингових схем.
Що робить їх особливо небезпечними, так це гнучкість тактики. Сьогодні вони можуть експлуатувати складну математичну вразливість у смартконтракті кросчейн-мосту, а завтра — розсилати розробникам у LinkedIn фейкові, але дуже привабливі пропозиції про роботу з вірусними вкладеннями. Однією з їхніх найвідоміших некриптовалютних жертв стала кінокомпанія Sony Pictures у 2014 році. Тоді хакери злили в мережу гігабайти конфіденційних даних компанії як помсту за вихід комедійного фільму «Інтерв’ю» про Кім Чен Ина.
Замість висновку
Ретроспектива найбільших криптозлочинів доводить: абсолютно безпечних систем не існує. Технологія блокчейн є надійною та революційною, проте архітектура додатків навколо неї часто має дефекти, і хакери щодня знаходять нові лазівки.
Для звичайних користувачів базові правила залишаються незмінними та обов’язковими: обирайте лише перевірені платформи, зберігайте капітал на холодних (апаратних) гаманцях і завжди вмикайте двофакторну автентифікацію (2FA). Для розробників же кожен такий інцидент має стати уроком, адже головне завдання індустрії сьогодні — зробити крипту безпечною для масового користувача, не зашкодивши фінансовій свободі та інноваціям.

Криптоентузіаст із досвідом роботи на ринку цифрових активів з 2017 року. Відповідає за стратегічний розвиток проєкту та фінальну верифікацію контенту. Спеціалізується на токеноміці та фундаментальному аналізі довгострокових проєктів.
