Onko Bybit turvallinen? Mitä vuoden 2025 hakkerointi oikeasti kertoo
Bybit menetti noin 401,000 ETH:ta hyökkääjille 21. helmikuuta 2025, arvoltaan noin $1.4-$1.5 miljardia tuolloin. Se oli arvoltaan suurin varkaus kryptopörssien historiassa, ja se on ensimmäinen asia, jota kenen tahansa pitäisi katsoa ennen tilin avaamista. Mikä tahansa arvostelu, joka ohittaa sen tai hautaa sen maksutaulukon alle, ei ole lukemisen arvoinen.
Ennen kaikkea muuta, suuntaa antavaksi: Bybit lanseerattiin vuonna 2018, sen päämaja on ollut Dubaissa vuodesta 2022, ja se on vuosia lukeutunut suurimpien kryptojohdannaiskauppapaikkojen joukkoon vaihdolla mitattuna. Tuo laajuus ei ole koristetta, se on syy, miksi alla oleva tarina päättyi niin kuin päättyi.
Hyödyllinen kysymys ei ole, onko Bybit koskaan hakkeroitu. On, näyttävästi. Hyödyllinen kysymys on, mitä tapahtui seuraavaksi, mitä yhtiö muutti, ja onko tili, jonka avaisit tänään, sellaisen sääntelyviranomaisen alla, joka voi tehdä jotain puolestasi. Nuo vastaukset eroavat paljon riippuen siitä, missä asut.
Bybit on suuri, vakiintunut pörssi, joka selvisi historian suurimmasta pörssivarkaudesta siirtämättä ainoatakaan senttiä tappiosta asiakkaille, piti nostot käynnissä koko ajan, ja pitää nyt MiCA-lupaa Itävallassa eurooppalaiselle yksikölleen. Se on myös pörssi, joka menetti $1.4 miljardia, koska ihmisallekirjoittajat hyväksyivät transaktion, jota he eivät pystyneet kunnolla vahvistamaan, jolla ei ole talletusvakuutusta missään, ja jonka eurooppalainen haara ei enää tarjoa johdannaisia ja kopiokauppaa, joiden vuoksi moni tulee sen luo. Rahasi ei ole taattu millään kryptopörssillä, Bybit mukaan lukien.
Mitä oikeasti tapahtui helmikuussa 2025
21. helmikuuta 2025 Bybit teki rutiininomaista sisäistä siirtoa, siirtäen Ethereumia kylmälompakosta lämpimään lompakkoon, jota käytetään päivittäisessä toiminnassa. Siirto vaati useita Bybitin johtajia allekirjoittamaan sen Safe{Wallet}:lla, laajasti käytetyllä kolmannen osapuolen monen allekirjoituksen älysopimuslompakolla. Allekirjoittajat tarkastivat sen, mikä näytti tavalliselta siirrolta, hyväksyivät sen, ja noin 401,000 ETH lähti osoitteisiin, joita he eivät hallinneet.
Tämä on se osa, jonka useimmat uutisoinnit saavat väärin, ja se merkitsee, jos arvioit, kuinka turvassa omat varasi olisivat. Kylmälompakon kryptografiaa ei murrettu, eikä Bybitin omia palvelimia murrettu. Kaksi riippumatonta rikostekniikan tutkintaa, Sygnian ja Verichainsin tekemät, eivät löytäneet todisteita murrosta Bybitin infrastruktuurin sisällä. Hyökkääjät olivat sen sijaan murtaneet Safe{Wallet}:n kehittäjän koneen ja käyttäneet tuota pääsyä toimittaakseen haitallista JavaScriptiä lompakon käyttöliittymästä osoitteessa app.safe.global. Koodi oli ehdollinen, aktivoituen vain tietylle kohteelle, joten tavalliset Safe-käyttäjät eivät nähneet mitään epätavallista. Se näytti yhtä transaktiota Bybitin allekirjoittajille ja lähetti eri transaktion, sitten se poistettiin minuutteja myöhemmin peittääkseen hyökkääjien jäljet.
Toisin sanoen tämä oli sokean allekirjoittamisen epäonnistuminen. Allekirjoittajat hyväksyivät sen, mitä heidän näyttönsä kertoi heidän hyväksyvän, ja heidän näyttönsä valehteli. Se on todellinen ja vakava heikkous, ja Bybit otti siitä vastuun allekirjoittaneena osapuolena. Mutta se on eri heikkous kuin huolimaton avainten säilytys tai sisäpiiriläinen, joka vie yksityisen avaimen mukanaan, ja se kertoo eri asioita pörssistä. Se myös osoitti koko toimialan käytäntöä, ei vain yhtä yhtiötä: tuolloin monet suuret instituutiot allekirjoittivat suuriarvoisia siirtoja samalla tavalla.
FBI liitti varkauden julkisesti Pohjois-Korean valtioon kytköksissä oleviin toimijoihin, klusteriin, jota yleensä kuvataan Lazarus Groupiksi. Varat pestiin nopeasti mikserien ja ketjujen välisten siltojen kautta. Bybit käynnisti palkkio-ohjelman, joka tarjosi 10% kaikesta palautetusta, ja ajoi myöhemmin siviilioikeudenkäyntejä. Palautuminen on silti ollut heikkoa, ja elokuussa 2026 tilanteen mukaan suurin osa rahasta on menetetty. Oikeudenkäynti voi jäädyttää varoja, jotka tutkijat onnistuvat tunnistamaan, mutta jäädytys ei ole sama asia kuin varojen palautuminen osapuolelle, joka ne menetti. Oleta, kun luet mistä tahansa suuresta kryptovarkaudesta, ettei raha palaudu.
Miten Bybit reagoi, ja korvattiinko käyttäjille tappiot
Ensinnäkin, nostot eivät koskaan pysähtyneet. Tunteina sen jälkeen, kun varkaus tuli julkiseksi, oli pankkipako, mikä on juuri sitä, mitä odottaisi. Bybit käsitteli yli 350,000 nostopyyntöä, ja ilmoitti saaneensa 99.9% niistä valmiiksi noin kymmenessä tunnissa. Kumulatiiviset ulosvirtaukset seuraavina päivinä nousivat miljardeihin. Jono todella kasvoi, ja Bybit kertoi siitä tuolloin sen sijaan, että olisi hiljaisesti rajoittanut sitä. Toimitusjohtaja Ben Zhou totesi pankkipaon aikana, että noin 70% pyynnöistä oli käsitelty ensimmäisten parin tunnin aikana, että osa käyttäjistä joutuisi odottamaan muutaman tunnin, ja että verkon ruuhkautuminen saattaisi silti viivästyttää siirtoja. Se, mitä ei tapahtunut, on se osa, joka merkitsee: nostoja ei koskaan keskeytetty, hätähuoltoikkunaa ei ilmestynyt, ja jonojäämä työstettiin pois noin kahdentoista tunnin sisällä. Vertaa tätä tämän toimialan tavanomaiseen epäonnistumiskaavaan, jossa nostopainike pimenee ensin ja ilmoitus tulee päiviä myöhemmin.
Toiseksi, aukko täytettiin nopeasti. Bybit sulki ETH-vajeen noin 72 tunnin sisällä käyttäen sekoitusta avoimen markkinan ostoja, siltalainoja ja suuria talletuksia vastapuolilta, mukaan lukien Galaxy Digital, FalconX ja Wintermute. Yhtiö, joka hoitaa sen reservitodistusten vahvistukset, Hacken, ilmoitti myöhemmin, että suuret varat mukaan lukien BTC, ETH, SOL, USDT ja USDC olivat jälleen yli 100% vakuussuhteessa.
Kolmanneksi, asiakkaat eivät kärsineet leikkausta. Ei ollut sosialisoitua tappiota, ei ADL-tyylistä takaisinperintää spot-saldoihin, ei käyttäjien vaatimusten muuntamista palautustokeniksi. Tappio imettiin Bybitin omaan taseeseen, osittain lainarahoitteisesti. Se on merkityksellinen tosiseikka, ja se on yksittäinen vahvin argumentti Bybitin hyväksi.
Nyt rehellinen varaus. Käyttäjille korvattiin tappiot, koska Bybit oli tarpeeksi suuri niellä $1.4 miljardin tappio ja koska vastapuolet olivat halukkaita lainaamaan sille. Se oli kapasiteettikysymys, ei laillinen tae. Minkään kryptopörssin takana ei ole talletusvakuutusjärjestelmää missään päin maailmaa, eikä mikään tiliehdoissasi olisi velvoittanut ketään korvaamaan sinua.
| Milloin | Mitä tapahtui |
|---|---|
| 21. helmikuuta 2025 | Noin 401,000 ETH, arvoltaan noin $1.4-$1.5 miljardia tuolloin, ohjattu uudelleen kylmä- lämminlompakkosiirron aikana |
| Sama päivä | Bybit vahvistaa tapauksen julkisesti; nostot jatkuvat käsittelyssä, jono kasvaa mutta ei keskeytystä |
| Noin 10 tunnin sisällä | Yli 350,000 nostopyyntöä käsitelty, ilmoitettu 99.9% valmiiksi |
| Noin 72 tunnin sisällä | ETH-vaje suljettu ostoilla, siltalainoilla ja vastapuolten talletuksilla |
| Päiviä myöhemmin | Sygnian ja Verichainsin rikostekninen tutkinta osoittaa murrettuun Safe{Wallet}:n kehittäjän koneeseen, ei Bybitin infrastruktuuriin |
| Helmikuun 2025 lopulla | Hackenin reservitodistus ilmoittaa suurten varojen olevan jälleen yli 100% vakuussuhteessa |
| Käynnissä | FBI liittää varkauden Pohjois-Korean valtioon kytköksissä oleviin toimijoihin; palkkio-ohjelma käynnistetty; suurin osa varastetusta arvosta on yhä palautumatta elokuussa 2026 tilanteen mukaan |
Kenen kanssa oikeasti teet sopimuksen: Bybit EU vai offshore-yksikkö
Se, minkä yksikön kanssa teet sopimuksen, muuttaa vastauksen täysin, riippuen osoitteestasi.
"Bybit" ei ole yksi yhtiö. Jos olet Euroopan talousalueella, yksikkö, jonka kanssa teet sopimuksen, on Bybit EU GmbH, Wienissä sijaitseva yhtiö, jolla on kryptovarojen palveluntarjoajan toimilupa Itävallan rahoitusmarkkinaviranomaiselta MiCAn nojalla, myönnetty 28. toukokuuta 2025 päivätyllä päätöksellä ja passitettu 29 ETA-valtioon. Jos olet ETA:n ulkopuolella, asioit sen sijaan offshore-konsernin yksikön kanssa, eikä itävaltalaisesta luvasta ole sinulle mitään hyötyä. Se, mikä yksikkö tuo on, on vaihdellut vuosien varrella, joten lue nimi omista tiliehdoistasi äläkä luota mihinkään listaan. Bybit Fintech Limited, nimi, joka esiintyy konsernia vastaan tehdyissä vanhemmissa sääntelytoimissa, ei ole turvallinen oletus. Brittiläisten Neitsytsaarten rahoituspalvelukomissio totesi julkisesti vuonna 2023, että yhtiö, joka oli perustettu sinne elokuussa 2018, oli poistettu BVI-rekisteristä joulukuussa 2021, purettu heinäkuussa 2023, eikä sitä ollut koskaan lisensoitu alueella rahoituspalveluihin lainkaan. Alankomaiden keskuspankki nimesi silti tuon yksikön, kun se sakotti konsernia lokakuussa 2024, mikä on juuri se syy, miksi omissa tiliehdoissasi kirjoitettu yksikkö kannattaa lukea. Helmikuun 2025 varkaus osui konsernin globaaliin toimintaan, ei itävaltalaiseen yksikköön.
Tuon jaon käytännön seuraukset ovat suuria. MiCA:n siirtymäkausi päättyi 1. heinäkuuta 2026, ja 29. kesäkuuta 2026 Bybit ilmoitti rajoittavansa asteittain ETA-asukkaita globaalin alustan palveluista ja siirtävänsä heidät Bybit EU:hun, joka on passitettu 29 ETA-valtioon mutta ei Maltaan. Bybit sanoi vaikutuksen alaisten käyttäjien saavan ensin ilmoituksen ja aikataulut, ja säilyttävänsä pääsyn olemassa oleviin saldoihin ja positioihin, jotta he voisivat ajaa niitä alas sen sijaan, että mitään jäädytettäisiin. Bybit EU käynnistyi spot-kaupalla, spot-marginaalilla, Earn-tuotteilla ja Bybit Cardilla. Se ei käynnistynyt ikuisten futuurien, optioiden tai vivutettujen johdannaisten valikoiman kanssa, joista Bybit tunnetaan parhaiten. Näiden saaminen Eurooppaan on erillinen hakemus erillisessä yhtiössä: Bybit X GmbH, itävaltalainen yksikkö, joka on erillinen Bybit EU GmbH:sta, haki Itävallan FMA:lta 5. syyskuuta 2025 sijoituspalveluyrityksen toimilupaa Itävallan MiFID II -täytäntöönpanon mukaisesti, joka on se säännöstö, jonka alla kryptojohdannaiset ovat. Elokuussa 2026 tilanteen mukaan tuota toimilupaa ei ollut myönnetty, joten eurooppalaiset käyttäjät eivät saa noita tuotteita.
Jos saavuit tälle sivulle, koska haluat Bybitin johdannaisiin tai kopiokauppaan, ja asut ETA:lla, se on se tosiasia, joka ratkaisee vastauksesi. Turvallisuuskysymys muuttuu merkityksettömäksi, koska haluamasi tuote ei ole saatavillasi valtuutetun yksikön kautta. Osa kilpailijoista on jo ratkaissut tämän: Kraken, esimerkiksi, pitää MiCA-toimilupaa Irlannin keskuspankin kautta yhdessä erillisen MiFID-toimiluvan kanssa CySECin kautta, mikä on se, mikä antaa eurooppalaiselle kauppapaikalle mahdollisuuden tarjota johdannaisia laillisesti. Se on aito etu Bybitiin nähden Euroopassa elokuussa 2026 tilanteen mukaan. Bitvavo on toinen vakiintunut eurooppalainen vaihtoehto, vaikka se on spot-kauppapaikka eikä johdannaiskauppapaikka.
ETA:n ulkopuoliset käyttäjät saavat täyden tuotevalikoiman ja vaihdossa heikommat suojat. Tarkista tiliehtosi nähdäksesi, mikä yksikkö on nimetty.
| Bybit EU (ETA-asukkaat) | Globaali alusta (ETA:n ulkopuoliset) | |
|---|---|---|
| Yhtiö | Bybit EU GmbH, Wien | Offshore-konsernin yksikkö, nimetty tiliehdoissasi, ei oletettu listasta |
| Sääntelyviranomainen | Itävallan FMA, MiCA CASP -toimilupa, passitettu 29 ETA-valtioon | Riippuu yksiköstä; konsernilla on Dubain VARA- ja Arabiemiirikuntien SCA-toimiluvat, jotka eivät automaattisesti kata sitä yksikköä, jonka ehtosi nimeävät |
| Ikuiset futuurit ja optiot | Ei tarjolla; erillisellä yksiköllä, Bybit X GmbH:lla, on MiFID II -hakemus vireillä 5. syyskuuta 2025 alkaen | Tarjolla, jopa 100x syvimmillä pareilla, paitsi missä paikalliset säännöt sulkevat ne pois, kuten Isossa-Britanniassa |
| Kopiokauppa | Johdannaisten kopiokauppa ei saatavilla; tarkista Bybit EU:n tuotelista spot-kopiokaupan varalta | Saatavilla, myös johdannaisilla |
| Spot ja spot-marginaali | Kyllä, marginaali rajattu reilusti alle johdannaisten vivutuksen | Kyllä |
| Valitusten eskalaatio | Itävallan FMA ja MiCA:n valitustenkäsittelysäännöt | Rajallinen; riippuu yksiköstä ja lainkäyttöalueesta |
| Talletusvakuutus | Ei ole | Ei ole |
Missä Bybit on säänneltyä ja missä tuo sana tekee vähemmän kuin miltä näyttää
Offshore-pörssit pitävät toimilupien listaamisesta, ja useimmat noista toimiluvista ovat suppeampia kuin sana antaa ymmärtää. Kannattaa erottaa merkitykselliset koristeellisista.
Itävallan MiCA-toimilupa on se aito. MiCA asettaa vaatimuksia asiakasvarojen erottelulle, hallinnolle, valitustenkäsittelylle, säilytysvastuulle ja tiedonannolle, ja eurooppalainen viranomainen voi toimia yritystä vastaan. Bybit EU:lla on toimilupa vain osalle MiCAn kryptovarojen palveluista, ei kaikille, eikä se kata johdannaisia, jotka ovat rahoitusvälineitä ja kuuluvat MiFID:n, ei MiCAn, alle. Bybitin maksuhaara, Bybit Payments GmbH, sai sähköisen rahan laitoksen toimiluvan Itävallan FMA:lta E-Money Act 2010:n nojalla, ilmoitettu 4. elokuuta 2026, mikä liittyy kortti- ja maksupalveluihin, ei treidaukseen.
Arabiemiirikunnissa Bybit siirsi päämajansa Dubaihin vuonna 2022, sillä on toimilupa Dubain Virtual Assets Regulatory Authoritylta, ja lokakuussa 2025 se sai Virtual Asset Platform Operator -toimiluvan Arabiemiirikuntien arvopaperi- ja hyödykeviranomaiselta. Nämä ovat aitoja toimilupia lainkäyttöalueella, jolla on aito virtuaalivarojen järjestelmä, mutta ne eivät luo korvausjärjestelmää eivätkä auta käyttäjää Brasiliassa tai Vietnamissa.
Sääntelyhistoria ei ole tahraton, ja se kannattaa punnita. 22. lokakuuta 2024 Alankomaiden keskuspankki, De Nederlandsche Bank, sakotti Bybit Fintech Limitedia €2,250,000 kryptopalveluiden tarjoamisesta Alankomaissa ilman laillisesti vaadittua rekisteröintiä, kattaen jakson, joka kesti syyskuuhun 2023 asti. Tammikuussa 2025 Intian rahanpesun selvittelykeskus määräsi noin ₹9.27 crore sakon, noin $1 miljoonaa, rekisteröitymättä toimimisesta Intian rahanpesun vastaisen lain mukaan; Bybit maksoi, rekisteröityi, ja jatkoi palvelua siellä myöhemmin vuonna 2025. Ranskan markkinaviranomainen oli aiemmin listannut Bybitin valtuuttamattomaksi palveluntarjoajaksi, ja se poistettiin listalta vuoden 2025 alussa.
Kaava on johdonmukainen ja sen kannattaa nimetä suoraan: Bybit on toistuvasti toiminut markkinoilla ensin ja säännönmukaistanut jälkikäteen, maksaen sakkoja jäätyään kiinni. Vuodesta 2024 alkaen se on liikkunut päättäväisesti kohti toimilupia. Molemmat lauseen puolikkaat ovat totta, ja se, kuinka paljon painoa annat kummallekin, on harkintakysymys, ei tosiasia.
Reservitodistus: hyödyllinen, ja suppeampi kuin miltä kuulostaa
Bybit julkaisee kolmannen osapuolen vahvistamia reservitodistuksia säännöllisesti, käyttäen Merkle-puuta, jotta yksittäiset käyttäjät voivat tarkistaa, että oma saldo oli mukana tilannekuvassa. Hakkeroinnin jälkeen Hackenin vahvistus vahvisti, että suuret varat olivat jälleen yli 100% vakuussuhteessa. Se on enemmän läpinäkyvyyttä kuin useimmat pörssit tarjosivat ennen vuotta 2022, ja se kannattaa tarkistaa ennen tallettamista.
Sitä myös rutiininomaisesti liioitellaan, joten tässä on se, mitä se ei kerro sinulle.
Raportti, joka näyttää kattavuuden muutaman pisteen yli 100% BTC:lle, on väite yhdestä varasta yhdellä hetkellä, yhden yrityksen vahvistamana käyttäen dataa, jonka pörssi toimitti. Se on hyödyllinen savuilmaisin, ei tae eikä vakuutus.
- Se on tilannekuva yhdestä hetkestä. Vahvistuspäivänä läsnä olevat varat voivat liikkua seuraavana päivänä.
- Se kattaa vain arvioon sisällytetyt varat. Kaikki listattujen tokenien ulkopuolinen on vahvistamatonta.
- Se ei näytä taseen ulkopuolisia velkoja: lainoja, siltalainoja, oikeudenkäyntialtistumia tai velvoitteita vastapuolille. Pörssi voi olla ylivakuutettu tokeneissa ja silti ongelmissa.
- Se ei kerro mitään johdannaisaltistumasta, alustan omien positioiden toteutumattomista tappioista tai operatiivisesta riskistä.
Vakuutusrahasto ei vakuuta sinua
Tämä on johdonmukaisesti väärinymmärretyin asia millä tahansa johdannaispörssillä, ja nimi on siihen täysin syypää. Bybit ylläpitää vakuutusrahastoa futuurisopimuksilleen. Moni tulkitsee sen suojaksi rahalleen. Ei ole.
Rahasto on olemassa imeäkseen negatiivista pääomaa. Kun vivutettu positio likvidoidaan hinnalla, joka on huonompi kuin sen konkurssihinta, tappio ylittää treidaajan asettaman marginaalin, ja jonkun on katettava vaje, jotta voittava vastapuoli saa täyden maksun. Se on rahaston tehtävä. Se rahoitetaan Bybitin panostuksilla plus ylijäämällä likvidaatioista, jotka sulkeutuvat konkurssihintaa paremmin, ja Bybit on lisännyt segmentoituja poolia uusille listatuille sopimuksille ja korreloiduille salkuille lisätäkseen tappionsietokykyä.
Lue tuo mekanismi uudelleen omasta näkökulmastasi. Siihen mennessä, kun vakuutusrahasto tulee merkitykselliseksi positiollesi, marginaalisi on jo menetetty. Rahasto suojaa alustan selvitysintegriteettiä ja treidaajaa vastapuolellasi. Se ei hyvitä sinulle, se ei rajoita tappioitasi, eikä sillä ole minkäänlaista yhteyttä spot-saldoosi tai turvallisuustapaukseen kuten helmikuun 2025 varkauteen.
Vakuutusrahaston takana on automaattinen vivutuksen purku. Jos likvidaatiotappiot äärimmäisissä olosuhteissa ylittävät sen, mitä rahasto voi kattaa, Bybitin ADL-järjestelmä sulkee pakolla kannattavia positioita vastakkaiselta puolelta, aloittaen eniten vivutetuista. Jos olet oikealla puolella rajua liikettä, ADL voi lopettaa voittavan kauppasi järjestelmän hinnalla, ei sinun hinnallasi. Bybitin segmentoidut poolit on suunniteltu tekemään tästä harvinaisempaa, ja se pysyy elävänä riskinä nopeassa markkinassa.
Yksinkertainen yhteenveto: mikään kryptopörssin vakuutusrahasto, ei Bybitillä eikä missään muualla, ole talletusvakuutusta. Ei ole vastinetta EU:n €100,000 pankkitalletustakuulle tai Ison-Britannian FSCS:lle pörssillä pidetylle kryptolle.
Vivutus ja likvidaatio, selkeästi kerrottuna
Globaalilla alustalla Bybit tarjoaa jopa 100x vivutuksen syvimmillä ikuisilla sopimuksillaan kuten BTC ja ETH, ja enimmäismäärä laskee pienemmillä pareilla ja kutistuu edelleen, kun positiosi koko nousee riskirajatasojen läpi. Positiot pidetään Unified Trading Accountissa, joka voi käyttää eristettyä, cross- tai salkumarginaalia, ja likvidaatio laukeaa merkintähinnasta eikä viimeisimmästä kaupankäyntihinnasta, mikä estää yhtä ohutta hintanoteerausta sulkemasta sinua ulos.
Mikään tuosta insinöörityöstä ei muuta laskuoppia. 100x vivutuksella 1% liike sinua vastaan pyyhkii pois position takana olevan marginaalin. Se, missä marginaalitilassa olet, ratkaisee sitten, kuinka paljon muuta on alttiina. Eristetyn marginaalin alla tappio on rajattu marginaaliin, jonka osoitit tuolle positiolle. Cross- tai salkumarginaalin alla ei ole, ja yksi huono kauppa voi viedä loput tilin saldosta mukanaan, joten nämä tuotteet voivat viedä sinulta enemmän kuin sen määrän, jonka tietoisesti päätit riskeerata. Likvidaatio ei ole varoitus, se on position sulkeminen, ja nopeissa markkinoissa liukuma laukaisimen ja todellisen toteutuksen välillä tarkoittaa, että voit menettää koko marginaalin kaupassa, joka olisi palautunut minuutteja myöhemmin. Ikuisten sopimusten rahoitusmaksut veloittavat sinua jatkuvasti pelkästä position pitämisestä.
Korkea vivutus ei sinänsä tee pörssistä turvatonta, eikä se ole piilotettu ansa. Se on yksinkertaisesti yleisin tapa, jolla ihmiset menettävät rahaa tällaisilla kauppapaikoilla, paljon yleisempi kuin hakkeroiduksi tuleminen. Minkä tahansa rehellisen vastauksen kysymykseen "onko Bybit turvallinen" on suhteutettava tämä: tilastollisesti vivutustuotteet ovat paljon suurempi uhka saldollesi kuin sen pörssin turvallisuus, joka sitä pitää. Kryptojohdannaisten treidaaminen asettaa pääomasi riskiin. Tämä sivu ei ole sijoitusneuvontaa eikä voi kertoa sinulle, sopiiko mikään tuote sinulle.
Nostot, vaatimustenmukaisuuspidätykset ja jäädytetyt tilit
Bybitin nostohistoria sen pahimman viikon aikana oli erinomainen, ja se ansaitsee painoarvoa. Päivittäin nostot ovat yleensä nopeita, ja ketjussa tapahtuva käsittely on tyypillisesti tunnin sisällä, kun turvatarkastukset on suoritettu.
Toistuva valitus Bybitiä vastaan ei ole hitaat maksut vaan vaatimustenmukaisuusjäädytykset. Hae mistä tahansa arvostelualustasta, ja löydät käyttäjiä, jotka kuvaavat tilejä, jotka on rajoitettu ilman varoitusta, varoja, jotka eivät ole saatavilla vaatimustenmukaisuustarkastuksen aikana, ei ilmoitettua syytä, ei ilmoitettua päättymispäivää, ja tukilippuja, jotka liikkuvat hitaasti. Osa näistä seuraa talletuksia, jotka on jäljitetty pakotteiden alaisiin tai korkean riskin lähteisiin. Iso-Britannia asetti pörssin HTX pakotteiden alle 26. toukokuuta 2026, ja käyttäjät ovat sittemmin ilmoittaneet pidätyksistä siihen liittyvissä siirroissa, mukaan lukien käyttäjät, jotka eivät olleet tehneet mitään tietoisesti väärää.
Kaksi asiaa pitäisi sanoa tuosta todistusaineistosta rehellisesti. Valitusnäytteet ovat itsevalikoituvia, koska kukaan ei kirjoita arvostelua ilmoittaakseen, että nosto toimi. Ja vaatimustenmukaisuuspidätyksiä tapahtuu jokaisella KYC:llä varustetulla kauppapaikalla maailmassa, koska ne ovat laillinen velvoite eivätkä liiketoiminnallinen mieltymys. Se, mitä on reilua kritisoida, on läpinäkymättömyys.
Ole varovainen myös sen suhteen, keneltä otat neuvoja tässä. Pienimuotoinen "varojen palautus" -yritysten teollisuus markkinoi itseään juuri näillä valituksilla, ja sillä on kaupallinen intressi saada pörssin jäädytykset kuulostamaan sekä yleisiltä että peruutettavissa olevilta maksua vastaan. Kohtele noita lähteitä mainontana.
- Pidä pörssillä vain sitä, mitä aktiivisesti käytät, ja siirrä pitkäaikaiset omistukset lompakkoon, jota itse hallitset. Mikään, mitä pidät pörssillä, ei ole vakuutettua, mikä on helmikuun 2025 opetus uudelleen sanottuna.
- Ota käyttöön kaksivaiheinen tunnistautuminen todennussovelluksella tekstiviestin sijaan, aseta noston osoitteiden sallittu lista, ja käytä tietojenkalastelunestokoodia, jotta voit tunnistaa aidot sähköpostit.
- Suorita vahvistus kokonaan ennen kuin talletat mitään merkittävää, jotta KYC-aukko ei voi jumiuttaa varoja myöhemmin.
- Vältä vastaanottamasta talletuksia tuntemattomilta vastapuolilta, vertaiskauppoja tuntemattomien kanssa tai varoja, joiden alkuperä on epäselvä, mikä on yleisin laukaisin vaatimustenmukaisuuspidätykselle.
KYC ja maarajoitukset
Bybitin ilman vahvistusta -aikakausi on ohi. Vähintään standarditason henkilöllisyyden vahvistus on nyt pakollinen kaikissa Bybitin tuotteissa ja palveluissa, eikä vahvistamaton tili voi mielekkäästi treidata, tallettaa tai nostaa. Standardivahvistus tarkoittaa tyypillisesti virallista henkilöllisyystodistusta plus elävyystarkistusta ja käsitellään päivässä suoraviivaisissa tapauksissa. Korkeammat vahvistustasot nostavat nostorajoja ja ovat ETA-yksikölle yksinkertaisesti laillinen vaatimus.
Maakattavuus muuttuu usein, joten tarkista rekisteröitymissivulta äläkä luota mihinkään verkossa lukemaasi listaan, tämä mukaan lukien. Yleiskuvana vuonna 2026: Bybit ei palvele Yhdysvaltoja, ja se on saavuttamattomissa tai rajoitettu muun muassa Manner-Kiinassa, Singaporessa ja Kanadassa. Iso-Britannia on eri tapaus ja siitä raportoidaan usein vanhentuneesti. Bybit palasi Isoon-Britanniaan 19. joulukuuta 2025, kahden vuoden poissaolon jälkeen, järjestelyllä Archaxin kanssa, FCA-valtuutetun yrityksen, joka hyväksyy ja valvoo sen taloudellisia mainoksia. Se ei ole FCA-rekisteröinti Bybitille itselleen. Isossa-Britanniassa käyttäjät saavat spot-kauppaa yli 100 parilla plus vertaiskauppaa, eikä johdannaisia tai vivutettuja tuotteita. ETA-asukkaita palvelee Bybit EU eikä globaali alusta. VPN:n käyttäminen maarajoituksen kiertämiseksi on hyvä tapa saada tili jäädytettyä sillä hetkellä, kun yrität nostaa, ja ehdot sallivat juuri tämän.
Rekisteröityminen suosittelulinkin tai -koodin kautta ei muuta mitään yllä olevasta. Rekisteröitymispalkinto on markkinointikustannus, ei turvallisuusominaisuus, eikä se kumoa säilytysriskiä, likvidaatioriskiä tai tilin rajoituksen mahdollisuutta. Bybitin vakiopalkinto on pieni määrä Bitcoinia molemmille osapuolille, kun kelpoisuusehdot täyttyvät, ja nuo ehdot muuttuvat säännöllisesti. Arvioi pörssi ensin.
Onko Bybit siis turvallinen? Kalibroitu vastaus
Aidosti kiinnostava kysymys on, onko pörssi, joka murrettiin ja joka korvasi käyttäjilleen tappiot, turvallisempi vai riskialttiimpi kuin sellainen, jota ei ole koskaan testattu. Puhdasta vastausta ei ole, mutta on puolustettavissa oleva vastaus.
Mitä tapaus todisti, ja se todisti sen, on että Bybitillä oli pääoma, luottolimiitit ja operatiivinen kuri imeäkseen pörssihistorian suurimman varkauden koskematta asiakassaldoihin tai koskaan keskeyttämättä nostoja. Hyvin harva pörssi olisi voinut tehdä sen, ja useimmat niistä, jotka epäonnistuivat vuonna 2022, pysäyttivät nostot kauan ennen sellaisen laajuuden tappioita.
Mitä tapaus myös todisti, on että $1.4 miljardin siirron valtuuttivat ihmiset, jotka katsoivat näyttöä, jota kolmannen osapuolen murrettu kannettava tietokone pystyi manipuloimaan, ja että raha on käytännössä menetetty. Tappiosta selviäminen ei ole sama asia kuin se, ettei sellaista todennäköisesti kärsisi. Alan vastaus, siirtyminen pois sokeasta allekirjoittamisesta kohti riippumatonta transaktion vahvistusta, siirtotietojen laitteistovahvistusta, MPC-pohjaista säilytystä ja pörssin ulkopuolista selvitystä, on aitoa edistystä, mutta se on edistystä, jota koko toimiala tekee eikä vallihauta, jonka yksikään pörssi olisi rakentanut.
Kalibroitu kanta on siis tämä: Bybit on nykyään järkevä valinta suurten offshore-pörssien joukossa, keskimääräistä paremmalla läpinäkyvyydellä, todistetulla halukkuudella niellä tappio sen sijaan, että se siirtäisi sen eteenpäin, ja aidolla eurooppalaisella luvalla ETA-käyttäjille. Se ei ole turvallinen paikka säästöjen säilyttämiseen, koska mikään pörssi ei ole, ja säilytys-, vastapuoli- ja vaatimustenmukaisuusjäädytysriskit ovat kaikki eläviä eikä yksikään niistä ole vakuutettu.
Käytännön vastaus riippuu siitä, kuka olet. Jos olet ETA-asukas, joka haluaa spot-kauppaa, Bybit EU on laillinen säännelty vaihtoehto samojen MiCA-sääntöjen alla kuin sen valtuutetut kilpailijat, joten vertaa maksuja ja varakattavuutta sen sijaan, että vatvoisit hakkerointia. Jos tulit ikuisia futuureja tai kopiokauppaa varten ja asut ETA:lla, Bybit ei tällä hetkellä voi palvella sinua, ja kauppapaikka, jolla on sekä MiCA- että MiFID-luvat, on hyödyllisempi paikka etsiä. Jos olet ETA:n ulkopuolella ja haluat vivutettuja johdannaisia, Bybit on yksi syvimmistä ja likvideimmistä saatavilla olevista kauppapaikoista, ja hyväksyt offshore-vastapuoliriskin ilman sääntelyviranomaista takanasi. Joka tapauksessa pidä pörssillä vain se saldo, jonka treidauksesi oikeasti vaatii.
Hae Bybit-bonus
9Q49BO- €10 credited on a first card top-up of €100+
- Up to €110 in 10% cashback on select merchant categories during your first 30 active days
- 100% cashback (up to €50) on eligible subscriptions like ChatGPT, Netflix and Spotify
Jos rekisteröidyt tämän sivun kautta, tämä sivusto saattaa saada suosittelijan osuuden palkkiosta. Tästä ei koidu sinulle koskaan lisäkuluja.
Browse referral codes
Pages Bybit
Categories Kryptopörssit
Usein kysytyt kysymykset
Menettivätkö Bybitin käyttäjät rahaa vuoden 2025 hakkeroinnissa?
Ei. Bybit imi tappion omaan taseeseensa, eikä yhtään asiakassaldoa pienennetty. Nostoja ei koskaan keskeytetty, ja yli 350,000 pyyntöä käsiteltiin noin kymmenessä tunnissa. Jono todella kasvoi pankkipaon aikana, minkä Bybit tunnusti julkisesti tuolloin, ja se purkautui noin kahdentoista tunnin sisällä. ETH-vaje suljettiin noin 72 tunnin sisällä käyttäen ostoja, siltalainoja ja vastapuolten talletuksia. Se oli mahdollista, koska Bybit oli tarpeeksi suuri ja pystyi lainaamaan, ei koska mikään vakuutus tai laillinen tae vaati sitä.
Miten Bybit hakkeroitiin, jos varat olivat kylmälompakossa?
Itse kylmälompakkoa ei murrettu. Hyökkääjät murtivat kehittäjän koneen Safe{Wallet}:ssa, kolmannen osapuolen monen allekirjoituksen työkalussa, jota Bybit käytti siirtojen allekirjoittamiseen, ja toimittivat haitallista koodia sen käyttöliittymästä. Bybitin allekirjoittajat näkivät näytöllä lailliselta näyttävän transaktion, kun taas eri transaktio lähetettiin. Sygnian ja Verichainsin rikostekniset tutkinnat eivät löytäneet todisteita siitä, että Bybitin oma infrastruktuuri olisi murrettu.
Onko Bybit säänneltyä Euroopassa?
Kyllä, tietyssä ja rajoitetussa mielessä. Bybit EU GmbH:lla on MiCA-kryptovarojen palveluntarjoajan toimilupa Itävallan rahoitusmarkkinaviranomaiselta, myönnetty 28. toukokuuta 2025 päivätyllä päätöksellä, joka passitetaan 29 ETA-valtioon. Tuo toimilupa kattaa säilytyksen, kryptojen vaihtamisen varoiksi tai muuksi kryptoksi, sijoittamisen ja siirrot. Se ei kata johdannaisia, jotka kuuluvat MiFID:n, ei MiCAn, alle. ETA:n ulkopuoliset käyttäjät asioivat erillisen offshore-yksikön kanssa, jota itävaltalainen lupa ei kata.
Voinko treidata futuureja Bybitillä EU:ssa?
Ei elokuussa 2026 tilanteen mukaan. 1. heinäkuuta 2026 alkaen, kun MiCA:n siirtymäkausi päättyi, ETA-asukkaita rajoitettiin asteittain globaalilla alustalla ja siirrettiin Bybit EU:hun, joka käynnistyi spot-kaupalla, spot-marginaalilla, Earn-tuotteilla ja Bybit Cardilla mutta ilman ikuisia futuureja tai optioita. Erillinen itävaltalainen yksikkö, Bybit X GmbH, haki MiFID II -sijoituspalveluyrityksen toimilupaa 5. syyskuuta 2025 tarjotakseen säänneltyjä johdannaisia koko ETA:lle, eikä tuota hakemusta ole myönnetty. Kunnes se myönnetään, eurooppalaiset käyttäjät, jotka nimenomaan haluavat vivutettuja johdannaisia, tarvitsevat kauppapaikan, jolla on jo sekä MiCA- että MiFID-luvat.
Suojaako Bybitin vakuutusrahasto rahaani?
Ei, nimestä huolimatta. Vakuutusrahasto kattaa negatiivisen pääoman, kun vivutettu positio likvidoidaan hinnalla, joka on huonompi kuin sen konkurssihinta, jotta vastapuoli saa täyden maksun. Siihen mennessä, kun se on merkityksellinen positiollesi, marginaalisi on jo menetetty. Sillä ei ole mitään tekemistä spot-saldosi kanssa eikä turvallisuustapausten kanssa. Mikään kryptopörssi ei tarjoa talletusvakuutusta, joka olisi verrattavissa pankin takuujärjestelmään.
Miksi ihmiset raportoivat jäädytetyistä Bybit-tileistä?
Useimmat raportoidut jäädytykset ovat vaatimustenmukaisuustarkastuksia eikä nostoepäonnistumisia, yleensä laukaisemina talletuksista, jotka on jäljitetty pakotteiden alaisiin tai korkean riskin lähteisiin, epätavallisesta toiminnasta, puutteellisesta vahvistuksesta, tai siirroista, jotka liittyvät pakotteiden alaisiin alustoihin kuten HTX toukokuusta 2026 alkaen. Jokainen KYC:llä varustettu pörssi tekee tätä, koska se on laillinen vaatimus. Reilu kritiikki Bybitiä kohtaan on läpinäkymättömyys: käyttäjät raportoivat vähäistä selitystä ja ei ilmoitettua aikataulua. Valitusnäytteet vinouttavat myös negatiiviseen suuntaan, koska tyytyväiset käyttäjät eivät kirjoita.