Blockchaining данные актуальны
/audit/Bitstamp by Robinhood
AUDIT
Bitstamp by Robinhood

Bitstamp: взлом 2015 года и переход на мультиподпись

Взлом 2015 года — один из ранних крупных инцидентов отрасли, и реакция на него задала стандарт, которым пользуются до сих пор.

01

Что произошло в 2015 году

В январе 2015 года были похищены около 19 тысяч биткоинов из горячих кошельков. Компрометация началась с целевой атаки на сотрудника — то есть вектором был человек, а не система.

Это ранний и очень наглядный пример закономерности, которая с тех пор подтвердилась многократно: у Bybit в 2025-м, у Kraken в 2024-м, у Crypto.com в 2022-м. Атакуют не криптографию, а людей и процедуры вокруг неё.

02

Что сделали после

Убыток компания покрыла из собственных средств, клиенты не потеряли ничего. Архитектура хранения была переработана с переходом на схему мультиподписи: операция требует нескольких независимых подтверждений, и компрометация одного сотрудника или одного ключа перестаёт быть достаточной.

Подход, который тогда был передовым, сегодня стал отраслевым стандартом. Bitstamp оказалась одной из первых, кто внедрил его после реального инцидента, а не превентивно.

03

Текущий контур

Стандартная схема холодного и горячего хранения с мультиподписью и регуляторными требованиями к сегрегации клиентских активов — европейские лицензии предполагают проверку этого надзорным органом.

04

Вхождение в публичную компанию

Добавляет слой проверки: материнская структура отчитывается перед SEC, и её аудит охватывает в том числе контроль над дочерними активами.

05

Итог

Один инцидент за пятнадцать лет, закрытый компанией, с последующей переработкой архитектуры, которая стала стандартом отрасли.

Модель хранения
Холодное хранение основной части средств, горячие кошельки под операционный вывод
Proof of Reserves
Публичного подтверждения найти не удалось
Лицензии и регистрации

Люксембург, лицензии ЕС; входит в состав Robinhood — публичной компании США

OK
RISK
Убыток 2015 года покрыт компанией полностью
Переход на мультиподпись задал стандарт отрасли
Сегрегация активов проверяется регулятором ЕС
Компрометация через целевую атаку на сотрудника
Работа приостанавливалась на несколько дней
Не обслуживает пользователей из России
Заключение аудитаВзлом 2015 года через атаку на сотрудника и ответ в виде мультиподписи, ставшей отраслевым стандартом. За пятнадцать лет — единственный инцидент.

Хронология инцидентов

2015-01
Взлом горячих кошельков, около 19 000 BTC; вектор — целевая атака на сотрудника
Убыток покрыт компанией, клиенты не пострадали; переход на мультиподпись
// подготовлено редакцией Blockchaining

Сообщения пользователей

Модерация обязательна. Сообщения об инцидентах проверяем отдельно.

Часть отзывов ниже собрана с внешних площадок и приведена в переводе.

2026-08-23 21:00 · rating 1/5 · verified: moderated
Nikolay Petrov

Я отправил им все необходимые запрошенные документы для подтверждения адреса, но они продолжают держать мой аккаунт заблокированным…

2026-08-11 21:00 · rating 1/5 · verified: moderated
Aleksandr Rutkovskii

Bitstamp удерживает мой депозит в 600 USDT вообще без объяснения причин. Никаких документов не запрашивали, совершенно ничего…

2026-05-15 21:00 · rating 5/5 · verified: moderated
Tony

Поддержка была внимательной, отзывчивой и полезной. Я чувствовал, что нахожусь в надёжных руках.

2025-10-15 21:00 · rating 5/5 · verified: moderated
Thierry

Поддержка меня устроила: мой вопрос решили за два дня, так что спасибо Bitstamp.

2024-12-29 21:00 · rating 5/5 · verified: moderated
CE

Отличный сервис от Bitstamp. Я запросил справку для налоговой, и поддержка предоставила её оперативно…

Формат сообщения: что произошло, когда, чем закончилось. Сообщения об инцидентах проверяем отдельно и сверяем с публичными источниками.

Смотрите также: Binance, OSL Exchange, OKX, Kraken.

Поиск
# поиск по названию и юрисдикции