Te giełdy kryptowalut straciły setki milionów dolarów w 2026 roku. Które wybrać, by mieć spokój?
Rynek cyfrowych walut od lat nie może sobie poradzić z jednym z największych problemów tej branży. Chociaż giełdy oferują coraz lepsze zabezpieczenia, to wciąż dochodzi do ataków. Nawet najbardziej zaawansowane platformy nie są całkowicie odporne na ataki hakerów. Chociaż w ostatnich miesiącach kryptowaluty straciły takie szerokie zainteresowanie, jakim cieszyły się przed krachem w 2025 roku, to ten rok przyniósł kilka głośnych incydentów. W dwóch przypadkach straty przekroczyły kilkaset milionów dolarów. W tym tekście przyjrzymy się temu, co było przyczyną tych włamań i czy jest jakaś giełda, która oferuje stuprocentowe bezpieczeństwo.
Grinex stracił 15 mln USD. Wciąż nie wiemy wszystkiego
Jednym z pierwszych głośnych ataków na giełdę kryptowalut w 2026 roku był incydent dotyczący Grinex. Do ataku doszło w połowie kwietnia. Według TRM Labs z portfeli powiązanych z giełdą wyprowadzono 15 mln dolarów. Co ciekawe, początkowo sama platforma wskazywała na straty przekraczające 1 mld rubli (około 13-14 mln USD). Po ataku Grinex wstrzymał swoją działalność i zgłosił sprawę organom ścigania.
Interesująco wyglądał sam przebieg ataku w przypadku tej giełdy. Według analizy TRM Labs skradzione środki w USDT zostały szybko zamienione na TRX, a następnie skonsolidowane na jednym adresie w sieci Tron. Takie działanie utrudniło zamrożenie aktywów przez emitenta stablecoinów. Do dziś nie ma jednak potwierdzenia, że udało się odzyskać choćby część skradzionych tokenów.
Nie udało się również jednoznacznie ustalić sprawcy. Grinex stwierdził, że za atakiem stały służby „wrogich państw”. Jednak TRM Labs nie potwierdził tych informacji.
Drift Protocol stracił blisko 300 mln USD
Znacznie większy był atak na Drift Protocol, do którego doszło 1 kwietnia. Warto jednak zaznaczyć, że mowa tu o platformie, która nie jest typową scentralizowaną giełdą CEX. To zdecentralizowana giełda handlu kontraktami perpetual na Solanie. Jest to jednak jeden z największych incydentów bezpieczeństwa na giełdach w tym roku.
Poczatkowo straty szacowano na około 285 mln USD. Ostateczne zestawienie Drift wykazało skradzione aktywa były warte 295,7 mln USD. Atak nie polegał na prostym wykorzystaniu błędu smart kontraktu. Hakerzy przez dłuższy czas przygotowywali operajcę, a następnie wykorzystali mechanizm durable nonce oraz podpisy członków Security Council, aby przejąć uprawnienia administracyjne. Po tym, jak uzyskali dostęp i kontrolę dodali fałszywy token jako zabezpieczenie i wykorzystali go do wyprowadzenia rzeczywistych tokenów.
Drift nie odzyskał całej skradzionej kwoty. Platforma stowrzył za to plan rekompensaty dla poszkodowanych użytkowników. Zakładał on utworzenie puli odbudowy finansowej m.in. z przyszłych przychodów oraz wsparcia partnerów. Pomoc zadeklarował m.in. Tether, który przekazał 127,5 mln USD.
W tym przypadku śledczy ustalili znacznie więcej informacji na temat sprawców. Niezależne dochodzenie Mandiant, firmy zajmujące się bezpieczeństwem cybernetycznym, wykazało, że za atakiem stała grupa UNC6862, która kojarzona jest z hakerami z Korei Północnej.
Bitget ze stratą ponad 350 mln USD
Najświeższy i jednocześnie największy z opisywanych incydentów to atak na Bitget z 24 września. Tego dnia systemy bezpieczeństwa giełdy wykryły nieautoryzowane transfery z części hot walletów. Według oficjalnego komunikatu giełdy skala strata szacowana jest na 351,6 mln USD.
Atak objął część infrastruktury hot i warm walletów. Jeśli chodzi o cold wallety, Bitget zapewnił, że pozostają bezpieczne. Giełda tymczasowo zawiesiła wypłaty. Platformowa pozostawiła jednak możliwość wpłat oraz handlu. Jednocześnie giełda uspokoiła, że straty mieszczą się w limicie Funduszu Ochrony Użytkowników Bitget (User Protection Fund), który wynosi 464 mln USD.
Na tym etapie nie wiadomo dokładnie, w jaki sposób hakerzy uzyskali dostęp do portfeli giełdy. Bitget poinformował, że prowadzi dochodzenie i przed zakończeniem analiz nie chce spekulować na ten temat. Pierwsze tropy prowadzą w stronę Korei Północnej, ale nie ma jeszcze pewności w tej kwestii. Firma zgłosiła już incydent organom ścigania oraz podmiotom, które zajmują się analizą blockchainów. Odzyskanie środków będzie trudne, ponieważ cześć tokenów, głównie stablecoinów, konwertowano na inne, co blokowało możliwość ich zamrożenia.
Która giełda kryptowalut może zagwarantowaćbezpieczeństwo?
Wszystkie opisane przypadki pokazują ważna rzecz. Ryzyko poważnego ataku dotyczy nie tylko małych i mniej znanych platform. Każdy z omówionych przypadków miał inny przebieg i przyczynę, ale łączy je jeden element – każda infrastruktura, która przechowuje cyfrowe aktywa może stać się celem skutecznego ataku.
Nie oznacza to, że korzysatnie z giełd jest samo w sobie niebezpieczne. W praktyce warto jednak pamięać o tym, by w innym miejscu przechowywać swoje kryptowaluty w perspektywie długoterminowej, a giełdy wykorzystywać głównie do zakupu, sprzedaży czy wymiany tokenów. Decyzja o przechowywaniu środków na giełdzie wiąże się z podwyższonym ryzykiem.
Historia branży pokazuje, że nawet najbardziej rozpoznawalne giełdy mogą paść ofiarą ataku hakerów. Przy wyborze giełdy warto pamiętać o tym, by sprawdzić liczbę dostpępnych kryptowalut, wysokość prowizji, ale również model przechowywania środków, zabezpieczenia i historię incydentów. Warto przyjrzeć się również procedurom reagowania oraz sposobu, w jaki platforma zabezpiecza użytkowników na wypadek ataku.
Więcej analiz, ciekawostek i aktualnych wiadomości z rynku kryptowalut:
Mamy nowe informacje o ataku na Bitget. Czy stoi za nim Korea Północna?
Ethereum znika z giełd. Dostępność ETH spadła do rekordowo niskich poziomów
Hyperliquid z nowym ATH, ale pojawiają się dwie czerwone flagi