Bybit è sicuro? Cosa rivela davvero l'attacco del 2025
Bybit ha perso circa 401,000 ETH a favore di aggressori il 21 febbraio 2025, per un valore di circa $1.4-$1.5 miliardi all'epoca. È stato il furto di maggior valore nella storia degli exchange di criptovalute, ed è la prima cosa che chiunque dovrebbe esaminare prima di aprire un conto. Qualsiasi recensione che lo salti, o lo seppellisca sotto una tabella di commissioni, non merita di essere letta.
Per orientarsi prima di tutto questo: Bybit è stata lanciata nel 2018, ha sede a Dubai dal 2022, e da anni si colloca tra le maggiori piattaforme di derivati cripto per volume di scambi. Quella dimensione non è un abbellimento, è il motivo per cui la vicenda qui sotto si è conclusa nel modo in cui si è conclusa.
La domanda utile non è se Bybit sia mai stata violata. Lo è stata, in modo eclatante. La domanda utile è cosa è successo dopo, cosa ha cambiato l'azienda, e se il conto che aprirebbe oggi ricada sotto un regolatore in grado di fare qualcosa per Lei. Queste risposte cambiano molto a seconda di dove vive.
Bybit è un exchange grande e consolidato che ha superato il più grande furto della storia degli exchange senza trasferire un solo centesimo della perdita ai clienti, ha mantenuto i prelievi attivi per tutta la durata dell'incidente, e detiene ora una licenza MiCA in Austria per la sua entità europea. È anche un exchange che ha perso $1.4 miliardi perché firmatari umani hanno approvato una transazione che non potevano verificare correttamente, che non offre alcuna assicurazione sui depositi da nessuna parte, e la cui divisione europea non offre più i derivati e il copy trading per cui molte persone arrivano a Bybit. Il Suo denaro non è garantito su nessun exchange di criptovalute, Bybit inclusa.
Cosa è realmente successo nel febbraio 2025
Il 21 febbraio 2025 Bybit stava effettuando un trasferimento interno di routine, spostando Ethereum da un cold wallet a un warm wallet usato per le operazioni quotidiane. Il trasferimento richiedeva che diversi dirigenti di Bybit lo firmassero usando Safe{Wallet}, un wallet multisignature di terze parti ampiamente utilizzato basato su smart contract. I firmatari hanno esaminato quello che sembrava un trasferimento ordinario, lo hanno approvato, e circa 401,000 ETH sono usciti verso indirizzi che non controllavano.
Questa è la parte che la maggior parte delle cronache riporta male, e conta se sta valutando quanto sarebbero al sicuro i Suoi stessi fondi. La crittografia del cold wallet non è stata violata e i server di Bybit non sono stati compromessi. Due indagini forensi indipendenti, di Sygnia e Verichains, non hanno trovato alcuna prova di una compromissione all'interno dell'infrastruttura di Bybit. Gli aggressori avevano invece compromesso una macchina di sviluppo appartenente a Safe{Wallet} e avevano usato quell'accesso per servire JavaScript malevolo dall'interfaccia del wallet su app.safe.global. Il codice era condizionale, attivandosi solo per l'obiettivo specifico, quindi gli utenti ordinari di Safe non vedevano nulla di insolito. Mostrava una transazione ai firmatari di Bybit e ne inviava una diversa, per poi essere rimosso pochi minuti dopo per coprire le tracce degli aggressori.
In altre parole, si è trattato di un fallimento della firma alla cieca. I firmatari hanno approvato ciò che lo schermo diceva loro di stare approvando, e il loro schermo mentiva. Si tratta di una debolezza reale e seria, e Bybit se ne è assunta la responsabilità in quanto parte firmataria. Ma è una debolezza diversa da una custodia sciatta delle chiavi o da un insider che si allontana con una chiave privata, e dice cose diverse sull'exchange. Ha anche chiamato in causa un'intera prassi di settore piuttosto che una singola azienda: all'epoca, molte grandi istituzioni firmavano trasferimenti di alto valore nello stesso modo.
Il furto è stato attribuito pubblicamente dall'FBI ad attori legati allo stato nordcoreano, il gruppo solitamente descritto come Lazarus Group. I fondi sono stati riciclati rapidamente attraverso mixer e bridge cross chain. Bybit ha lanciato un programma di ricompensa che offre il 10% di qualsiasi somma recuperata, e in seguito ha intrapreso un'azione legale civile. Il recupero è comunque stato scarso, e ad agosto 2026 la maggior parte del denaro è persa. Il contenzioso può congelare gli attivi che gli investigatori riescono a identificare, ma un congelamento non equivale a fondi che tornano alla parte che li ha persi. Presuma, quando legge di qualsiasi grande furto cripto, che il denaro non torni indietro.
Come ha risposto Bybit, e se gli utenti sono stati rimborsati integralmente
Primo, i prelievi non si sono mai fermati. Nelle ore successive alla divulgazione pubblica del furto si è verificata una corsa agli sportelli, esattamente come ci si aspetterebbe. Bybit ha elaborato oltre 350,000 richieste di prelievo, e ha riferito di averne completate il 99.9% entro circa dieci ore. I deflussi cumulativi nei giorni successivi sono arrivati a diversi miliardi di dollari. Si è formata una coda, e Bybit lo ha dichiarato all'epoca invece di rallentarla silenziosamente. L'amministratore delegato Ben Zhou ha dichiarato durante la corsa agli sportelli che circa il 70% delle richieste era stato evaso nelle prime due ore, che alcuni utenti avrebbero atteso alcune ore, e che la congestione di rete avrebbe comunque potuto ritardare i trasferimenti. Ciò che non è successo è la parte che conta: i prelievi non sono mai stati sospesi, non è comparsa alcuna finestra di manutenzione d'emergenza, e l'arretrato è stato smaltito entro circa dodici ore. Confronti questo con lo schema di fallimento standard di questo settore, dove il pulsante di prelievo si spegne per primo e l'annuncio arriva giorni dopo.
Secondo, il buco è stato colmato rapidamente. Bybit ha chiuso il divario di ETH entro circa 72 ore usando un mix di acquisti sul mercato aperto, prestiti ponte e grandi depositi da controparti tra cui Galaxy Digital, FalconX e Wintermute. L'azienda che gestisce le attestazioni di proof of reserves, Hacken, ha successivamente riferito che i principali attivi, tra cui BTC, ETH, SOL, USDT e USDC, erano tornati sopra un rapporto di collateralizzazione del 100%.
Terzo, i clienti non hanno subito alcuna decurtazione. Non c'è stata alcuna perdita socializzata, nessun recupero in stile ADL applicato ai saldi spot, nessuna conversione dei crediti degli utenti in un token di recupero. La perdita è stata assorbita dal bilancio proprio di Bybit, finanziata in parte tramite indebitamento. Si tratta di un dato significativo, ed è l'argomento singolo più forte a favore di Bybit.
Ora l'avvertenza onesta. Gli utenti sono stati rimborsati integralmente perché Bybit era abbastanza grande da assorbire una perdita di $1.4 miliardi e perché le controparti erano disposte a prestarle denaro. Questo è stato un esito di capacità, non una garanzia legale. Non esiste alcuno schema di assicurazione sui depositi dietro un exchange di criptovalute in nessuna parte del mondo, e nulla nei termini del Suo conto avrebbe obbligato qualcuno a coprirLa.
| Quando | Cosa è successo |
|---|---|
| 21 feb 2025 | Circa 401,000 ETH, pari a circa $1.4-$1.5 miliardi all'epoca, dirottati durante un trasferimento da cold a warm wallet |
| Stesso giorno | Bybit conferma pubblicamente l'incidente; i prelievi continuano a essere elaborati, con una coda in formazione ma nessuna sospensione |
| Entro ~10 ore | Oltre 350,000 richieste di prelievo gestite, riportato il 99.9% completato |
| Entro ~72 ore | Divario di ETH colmato tramite acquisti, prestiti ponte e depositi di controparti |
| Giorni dopo | Le indagini forensi di Sygnia e Verichains indicano una macchina di sviluppo di Safe{Wallet} compromessa, non l'infrastruttura di Bybit |
| Fine feb 2025 | La proof of reserves di Hacken riporta i principali attivi tornati sopra il 100% di collateralizzazione |
| In corso | L'FBI attribuisce il furto ad attori legati allo stato nordcoreano; lanciato un programma di ricompensa; la maggior parte del valore rubato resta non recuperata ad agosto 2026 |
Con chi contratta realmente: Bybit EU o l'entità offshore
Con quale entità contratta cambia completamente la risposta, a seconda del Suo indirizzo.
«Bybit» non è un'unica azienda. Se si trova nello Spazio Economico Europeo, l'entità con cui contratta è Bybit EU GmbH, una società con sede a Vienna che detiene un'autorizzazione come fornitore di servizi per le cripto attività dall'Autorità dei mercati finanziari austriaca ai sensi di MiCA, concessa con una decisione datata 28 maggio 2025 ed estesa tramite passaporto a 29 stati del SEE. Se si trova al di fuori del SEE, sta invece trattando con un'entità del gruppo offshore, e la licenza austriaca non Le serve a nulla. Quale entità sia è cambiato nel corso degli anni, quindi legga il nome nei termini del Suo stesso conto invece di fidarsi di un elenco. Bybit Fintech Limited, il nome che compare nelle azioni regolamentari più datate contro il gruppo, non è un'assunzione sicura. La Commissione dei servizi finanziari delle Isole Vergini Britanniche ha dichiarato pubblicamente nel 2023 che la società, costituita lì nell'agosto 2018, era stata cancellata dal registro BVI nel dicembre 2021, era stata sciolta nel luglio 2023, e non era mai stata autorizzata in quel territorio per servizi finanziari. La banca centrale olandese ha comunque indicato quell'entità quando ha multato il gruppo nell'ottobre 2024, ed è esattamente per questo che vale la pena leggere l'entità scritta nei termini del Suo conto. Il furto del febbraio 2025 ha colpito l'operazione globale del gruppo, non l'entità austriaca.
Le conseguenze pratiche di questa scissione sono rilevanti. Il periodo transitorio di MiCA si è concluso il 1 luglio 2026, e il 29 giugno 2026 Bybit ha annunciato che avrebbe progressivamente limitato i residenti del SEE dai servizi sulla piattaforma globale spostandoli su Bybit EU, che è estesa tramite passaporto a 29 stati del SEE ma non a Malta. Bybit ha dichiarato che gli utenti interessati avrebbero prima ricevuto un preavviso e delle tempistiche, e avrebbero mantenuto l'accesso ai saldi e alle posizioni esistenti in modo da poterli chiudere gradualmente invece di vederli congelati. Bybit EU è stata lanciata con negoziazione spot, margine spot, prodotti Earn e la Bybit Card. Non è stata lanciata con i futures perpetui, le opzioni o la suite di derivati a leva per cui Bybit è più conosciuta. Portare questi prodotti in Europa è una domanda separata presso una società separata: Bybit X GmbH, un'entità austriaca distinta da Bybit EU GmbH, ha presentato domanda alla FMA austriaca il 5 settembre 2025 per una licenza da impresa di investimento secondo l'attuazione austriaca di MiFID II, la normativa sotto cui ricadono i derivati cripto. Ad agosto 2026 quella licenza non era stata concessa, quindi gli utenti europei non hanno accesso a quei prodotti.
Se è arrivato su questa pagina perché desidera Bybit per i derivati o il copy trading, e vive nel SEE, questo è il fatto che determina la Sua risposta. La questione della sicurezza diventa irrilevante, perché il prodotto che desiderava non è disponibile per Lei tramite l'entità autorizzata. Alcuni concorrenti hanno già risolto questo problema: Kraken, ad esempio, detiene un'autorizzazione MiCA tramite la Banca Centrale d'Irlanda insieme a un'autorizzazione MiFID separata tramite CySEC, il che è ciò che permette a una piattaforma europea di offrire derivati legalmente. Si tratta di un vantaggio genuino rispetto a Bybit in Europa ad agosto 2026. Bitvavo è un'altra opzione europea consolidata, sebbene sia una piattaforma spot e non una piattaforma di derivati.
Gli utenti al di fuori del SEE ottengono l'intera gamma di prodotti e, in cambio, protezioni più deboli. Controlli i termini del Suo conto per vedere quale entità è indicata.
| Bybit EU (residenti SEE) | Piattaforma globale (non SEE) | |
|---|---|---|
| Entità legale | Bybit EU GmbH, Vienna | Un'entità del gruppo offshore, indicata nei termini del Suo conto anziché presunta da un elenco |
| Regolatore | FMA austriaca, autorizzazione CASP MiCA, estesa tramite passaporto a 29 stati del SEE | Dipende dall'entità; il gruppo detiene licenze VARA di Dubai e SCA degli Emirati, che non coprono automaticamente qualsiasi entità indicata nei Suoi termini |
| Futures perpetui e opzioni | Non offerti; un'entità separata, Bybit X GmbH, ha una domanda MiFID II in attesa dal 5 settembre 2025 | Offerti, fino a 100x sulle coppie più liquide, tranne dove le regole locali li escludono, come nel Regno Unito |
| Copy trading | Copy trading sui derivati non disponibile; verifichi l'elenco dei prodotti di Bybit EU per il copy trading spot | Disponibile, inclusi i derivati |
| Spot e margine spot | Sì, margine limitato ben al di sotto della leva sui derivati | Sì |
| Escalation dei reclami | FMA austriaca e regole di gestione dei reclami MiCA | Limitata; dipende dall'entità e dalla giurisdizione |
| Assicurazione sui depositi | Nessuna | Nessuna |
Dove Bybit è regolamentata, e dove quella parola conta meno di quanto sembri
Gli exchange offshore amano elencare licenze, e la maggior parte di quelle licenze è più limitata di quanto la parola suggerisca. Vale la pena separare quelle significative da quelle decorative.
L'autorizzazione MiCA austriaca è quella reale. MiCA impone requisiti sulla segregazione degli attivi dei clienti, sulla governance, sulla gestione dei reclami, sulla responsabilità di custodia e sull'informativa, e un'autorità europea può agire contro l'impresa. Bybit EU è autorizzata per un sottoinsieme dei servizi per le cripto attività di MiCA anziché per tutti, e non copre i derivati, che sono strumenti finanziari e ricadono sotto MiFID anziché MiCA. La divisione pagamenti di Bybit, Bybit Payments GmbH, ha ottenuto una licenza da istituto di moneta elettronica dalla FMA austriaca ai sensi dell'E-Money Act 2010, annunciata il 4 agosto 2026, rilevante per i servizi di carta e pagamento piuttosto che per la negoziazione.
Negli Emirati Arabi Uniti, Bybit ha trasferito la propria sede a Dubai nel 2022, detiene una licenza dalla Virtual Assets Regulatory Authority di Dubai, e nell'ottobre 2025 ha ottenuto una licenza da operatore di piattaforma per attività virtuali dalla Securities and Commodities Authority degli Emirati. Si tratta di autorizzazioni genuine in una giurisdizione con un regime reale per le attività virtuali, ma non creano alcuno schema di indennizzo e non saranno d'aiuto a un utente in Brasile o in Vietnam.
Il track record regolamentare non è immacolato, e dovrebbe considerarlo attentamente. Il 22 ottobre 2024 la banca centrale olandese, De Nederlandsche Bank, ha multato Bybit Fintech Limited per €2,250,000 per aver offerto servizi cripto nei Paesi Bassi senza la registrazione legalmente richiesta, per un periodo fino a settembre 2023. Nel gennaio 2025 l'Unità di intelligence finanziaria dell'India ha imposto una sanzione di circa ₹9.27 crore, all'incirca $1 milione, per aver operato senza registrazione secondo la legge antiriciclaggio indiana; Bybit ha pagato, si è registrata, e ha ripreso il servizio lì più avanti nel 2025. Il regolatore dei mercati francese aveva in precedenza inserito Bybit tra i fornitori non autorizzati, ed è stata rimossa da quell'elenco all'inizio del 2025.
Lo schema è coerente e vale la pena descriverlo chiaramente: Bybit ha ripetutamente operato prima sui mercati e si è regolarizzata dopo, pagando multe quando scoperta. Dal 2024 si è mossa in modo deciso verso l'ottenimento di licenze. Entrambe le metà di questa frase sono vere, e quanto peso dare a ciascuna è una valutazione soggettiva, non un fatto.
Proof of reserves: utile, e più limitata di quanto sembri
Bybit pubblica attestazioni di proof of reserves, verificate da terze parti, con cadenza regolare, usando un Merkle tree in modo che i singoli utenti possano verificare che il proprio saldo fosse incluso nell'istantanea. Dopo l'attacco, l'attestazione di Hacken ha confermato che i principali attivi erano tornati sopra il 100% di collateralizzazione. Si tratta di più trasparenza di quanta ne offrissero la maggior parte degli exchange prima del 2022, e vale la pena verificarla prima di depositare.
Viene anche regolarmente sopravvalutata, quindi ecco cosa non Le dice.
Un rapporto che mostra una copertura di alcuni punti sopra il 100% per il BTC è un'affermazione su un singolo attivo in un singolo momento, verificata da una singola società usando dati forniti dall'exchange stesso. È un utile rilevatore di fumo, non una garanzia e non un'assicurazione.
- È un'istantanea in un singolo momento. Gli attivi presenti il giorno dell'attestazione possono spostarsi il giorno successivo.
- Copre solo gli attivi inclusi in quella valutazione. Qualsiasi cosa al di fuori dei token elencati non è verificata.
- Non mostra le passività fuori bilancio: indebitamenti, prestiti ponte, esposizione a contenziosi o obbligazioni verso controparti. Un exchange può essere sovracollateralizzato sui token ed essere comunque nei guai.
- Non dice nulla sull'esposizione ai derivati, sulle perdite non realizzate sulle posizioni proprie della piattaforma, o sul rischio operativo.
Il fondo assicurativo non La assicura
Questa è la voce più costantemente fraintesa su qualsiasi exchange di derivati, e il nome ne è interamente responsabile. Bybit mantiene un fondo assicurativo per i suoi contratti futures. Molte persone lo interpretano come una protezione per il proprio denaro. Non lo è.
Il fondo esiste per assorbire il patrimonio negativo. Quando una posizione a leva viene liquidata a un prezzo peggiore del suo prezzo di bancarotta, la perdita supera il margine depositato dal trader e qualcuno deve coprire il disavanzo affinché la controparte vincente venga pagata per intero. Questo è il compito del fondo. È finanziato dai contributi di Bybit più l'eccedenza delle liquidazioni che si chiudono a un prezzo migliore di quello di bancarotta, e Bybit ha aggiunto pool segmentati per i contratti di recente quotazione e per i portafogli correlati per aumentare la capacità di assorbimento delle perdite.
Riesamini questo meccanismo dal Suo punto di vista. Nel momento in cui il fondo assicurativo diventa rilevante per la Sua posizione, il Suo margine è già scomparso. Il fondo protegge l'integrità del regolamento della piattaforma e il trader dall'altra parte rispetto a Lei. Non La rimborsa, non limita le Sue perdite, e non ha alcuna relazione con il Suo saldo spot o con un incidente di sicurezza come il furto del febbraio 2025.
Dietro il fondo assicurativo si trova l'auto deleveraging. Se le perdite da liquidazione in condizioni estreme superano ciò che il fondo può coprire, il sistema ADL di Bybit chiude forzatamente le posizioni in profitto sul lato opposto, iniziando dalle più fortemente indebitate a leva. Se Lei si trova dal lato giusto di un movimento violento, l'ADL può chiudere la Sua operazione vincente al prezzo del sistema anziché al Suo. I pool segmentati di Bybit sono progettati per rendere questo più raro, e resta un rischio concreto in un mercato veloce.
In sintesi: nessun fondo assicurativo di un exchange di criptovalute, su Bybit o altrove, è un'assicurazione sui depositi. Non esiste un equivalente della garanzia sui depositi bancari di €100,000 della UE o della FSCS britannica per le criptovalute detenute su un exchange.
Leva e liquidazione, dette chiaramente
Sulla piattaforma globale Bybit offre fino a 100x di leva sui suoi contratti perpetui più liquidi come BTC ed ETH, con il massimo che scende sulle coppie minori e si riduce ulteriormente man mano che la dimensione della Sua posizione sale attraverso le fasce di limite di rischio. Le posizioni sono detenute in un Unified Trading Account che può funzionare a margine isolato, incrociato o di portafoglio, e la liquidazione scatta sul prezzo mark anziché sull'ultimo prezzo negoziato, il che impedisce che una singola quotazione sottile La faccia chiudere.
Nessuna di queste soluzioni tecniche cambia l'aritmetica. Con una leva di 100x un movimento dell'1% contro di Lei azzera il margine dietro la posizione. La modalità di margine in cui si trova determina poi quanto altro sia esposto. Con il margine isolato la perdita è limitata al margine assegnato a quella posizione. Con il margine incrociato o di portafoglio non lo è, e un singolo trade sbagliato può portarsi via anche il resto del saldo di quel conto, quindi questi prodotti possono farLe perdere più dell'importo che aveva consapevolmente deciso di rischiare. La liquidazione non è un avvertimento, è la posizione che viene chiusa, e nei mercati veloci lo slippage tra il trigger e l'esecuzione effettiva significa che può perdere l'intero margine su un trade che si sarebbe ripreso pochi minuti dopo. I funding rate sui perpetui La addebitano continuamente per il semplice fatto di mantenere una posizione.
Una leva elevata non rende di per sé un exchange non sicuro, e non è una trappola nascosta. È semplicemente il modo più comune in cui le persone perdono denaro su piattaforme come questa, molto più comune di un attacco informatico. Qualsiasi risposta onesta a «bybit è sicuro» deve inquadrare questo nella giusta proporzione: statisticamente, i prodotti a leva sono una minaccia molto maggiore per il Suo saldo rispetto alla sicurezza dell'exchange che lo detiene. Negoziare derivati cripto mette a rischio il Suo capitale. Questa pagina non è una consulenza di investimento e non può dirLe se un prodotto sia adatto a Lei.
Prelievi, blocchi di conformità e conti congelati
Il track record dei prelievi di Bybit durante la sua settimana peggiore è stato eccellente, e questo merita di essere considerato. Giorno per giorno, i prelievi sono generalmente rapidi, con elaborazione on chain tipicamente entro un'ora una volta superati i controlli di sicurezza.
Il reclamo ricorrente contro Bybit non riguarda pagamenti lenti ma congelamenti per conformità. Cerchi su qualsiasi piattaforma di recensioni e troverà utenti che descrivono conti limitati senza preavviso, fondi inaccessibili durante una revisione di conformità, nessun motivo dichiarato, nessuna data di fine dichiarata, e ticket di assistenza che si muovono lentamente. Alcuni di questi seguono depositi ricondotti a fonti sanzionate o ad alto rischio. Il Regno Unito ha designato l'exchange HTX sotto sanzioni il 26 maggio 2026, e da allora gli utenti hanno riferito di blocchi su trasferimenti collegati ad esso, compresi utenti che non avevano fatto nulla di consapevolmente sbagliato.
Due cose vanno dette onestamente su queste prove. I campioni di reclami sono autoselezionati, perché nessuno scrive una recensione per segnalare che il proprio prelievo ha funzionato. E i blocchi di conformità avvengono su ogni piattaforma con KYC al mondo, poiché sono un obbligo legale piuttosto che una preferenza aziendale. Ciò che è giusto criticare è l'opacità.
Faccia attenzione, inoltre, a chi ascolta per un consiglio in questo ambito. Un'industria artigianale di società di «recupero fondi» si promuove esattamente su questi reclami, e ha un interesse commerciale nel far sembrare i congelamenti degli exchange sia universali sia reversibili dietro pagamento. Consideri quelle fonti come pubblicità.
- Tenga sull'exchange solo ciò che sta attivamente usando, e sposti le disponibilità a lungo termine in un wallet che controlla Lei. Nulla di ciò che detiene su un exchange è assicurato, il che è la lezione del febbraio 2025 ribadita.
- Attivi l'autenticazione a due fattori con un'app authenticator anziché SMS, imposti una whitelist per gli indirizzi di prelievo, e usi un codice antiphishing così da riconoscere le email autentiche.
- Completi interamente la verifica prima di depositare qualsiasi somma rilevante, così che una lacuna KYC non possa bloccare i fondi in seguito.
- Eviti di ricevere depositi da controparti sconosciute, scambi peer to peer con estranei o fondi di origine non chiara, che è il fattore scatenante più comune per un blocco di conformità.
KYC e restrizioni per paese
L'era della non verifica di Bybit è finita. La verifica dell'identità di almeno livello standard è ora obbligatoria su tutti i prodotti e servizi di Bybit, e un conto non verificato non può negoziare, depositare o prelevare in modo significativo. La verifica standard tipicamente significa documento d'identità governativo più un controllo di liveness e si conclude entro un giorno per i casi semplici. I livelli di verifica superiori aumentano i limiti di prelievo e, per l'entità del SEE, sono semplicemente un requisito legale.
La copertura per paese cambia spesso, quindi verifichi sulla pagina di iscrizione invece di fidarsi di qualsiasi elenco letto online, compreso questo. Come quadro generale nel 2026: Bybit non serve gli Stati Uniti, ed è non disponibile o soggetta a restrizioni in Cina continentale, Singapore e Canada tra gli altri. Il Regno Unito è un caso diverso e spesso viene riportato in modo non aggiornato. Bybit è tornata nel Regno Unito il 19 dicembre 2025, dopo un'assenza di due anni, tramite un accordo con Archax, un'impresa autorizzata dalla FCA che approva e supervisiona le sue promozioni finanziarie. Non si tratta di una registrazione FCA per Bybit stessa. Gli utenti del Regno Unito ottengono la negoziazione spot su oltre 100 coppie più la negoziazione peer to peer, e nessun prodotto derivato o a leva. I residenti del SEE sono serviti da Bybit EU anziché dalla piattaforma globale. Usare una VPN per aggirare una restrizione per paese è un buon modo per far congelare un conto proprio nel momento in cui prova a prelevare, e i termini consentono esattamente questo.
Iscriversi tramite un link o un codice referral non cambia nulla di quanto sopra. Una ricompensa di iscrizione è un costo di marketing, non una caratteristica di sicurezza, e non compensa il rischio di custodia, il rischio di liquidazione o la possibilità di una restrizione del conto. La ricompensa standard di Bybit è una piccola quantità di Bitcoin per entrambe le parti una volta soddisfatte le condizioni richieste, e quelle condizioni cambiano regolarmente. Giudichi prima l'exchange.
Quindi, Bybit è sicura? Una risposta calibrata
La domanda davvero interessante è se un exchange che è stato violato e ha rimborsato integralmente i propri utenti sia più sicuro o più rischioso di uno che non è mai stato messo alla prova. Non c'è una risposta netta, ma ce n'è una difendibile.
Ciò che l'incidente ha dimostrato, e lo ha effettivamente dimostrato, è che Bybit aveva il capitale, le linee di credito e la disciplina operativa per assorbire il più grande furto nella storia degli exchange senza toccare i saldi dei clienti o sospendere mai i prelievi. Pochissimi exchange avrebbero potuto farlo, e la maggior parte di quelli falliti nel 2022 hanno interrotto i prelievi ben prima di perdite di quella portata.
Ciò che l'incidente ha anche dimostrato è che un trasferimento di $1.4 miliardi è stato autorizzato da esseri umani che guardavano uno schermo che un laptop compromesso di terze parti poteva manipolare, e che il denaro è sostanzialmente perso. Sopravvivere a una perdita non equivale a essere improbabile subirne una. La risposta del settore, l'allontanamento dalla firma alla cieca verso la verifica indipendente delle transazioni, la conferma hardware dei dettagli di trasferimento, la custodia basata su MPC e il regolamento fuori exchange, è un progresso genuino, ma è un progresso che l'intero settore sta facendo, non un fossato che un singolo exchange ha costruito.
Quindi la posizione calibrata è questa: Bybit oggi è una scelta ragionevole tra i grandi exchange offshore, con una trasparenza superiore alla media, una disponibilità dimostrata ad assorbire una perdita anziché trasferirla, e una licenza europea reale per gli utenti del SEE. Non è un luogo sicuro dove conservare risparmi, perché nessun exchange lo è, e i rischi di custodia, controparte e blocco per conformità sono tutti concreti e nessuno di essi è assicurato.
La risposta pratica dipende da chi è Lei. Se è un residente del SEE che desidera la negoziazione spot, Bybit EU è un'opzione regolamentata legittima secondo le stesse regole MiCA dei suoi concorrenti autorizzati, quindi confronti commissioni e copertura degli attivi invece di angosciarsi per l'attacco. Se è arrivato qui per i perpetui o il copy trading e vive nel SEE, Bybit al momento non può serviLa, e una piattaforma che detiene sia i permessi MiCA sia quelli MiFID è il luogo più utile in cui cercare. Se si trova al di fuori del SEE e desidera derivati a leva, Bybit è una delle piattaforme più liquide e profonde disponibili, e sta accettando un rischio di controparte offshore senza alcun regolatore alle spalle. In ogni caso, tenga sull'exchange solo il saldo che la Sua negoziazione richiede effettivamente.
Ottieni il bonus Bybit
9Q49BO- €10 credited on a first card top-up of €100+
- Up to €110 in 10% cashback on select merchant categories during your first 30 active days
- 100% cashback (up to €50) on eligible subscriptions like ChatGPT, Netflix and Spotify
Se ti registri tramite questa pagina, questo sito potrebbe ricevere la quota di ricompensa spettante a chi ha effettuato la segnalazione. Questo non comporta mai alcun costo aggiuntivo per te.
Browse referral codes
Pages Bybit
Categories Exchange Crypto
Domande frequenti
Gli utenti di Bybit hanno perso denaro nell'attacco del 2025?
No. Bybit ha assorbito la perdita sul proprio bilancio e nessun saldo cliente è stato ridotto. I prelievi non sono mai stati sospesi, con oltre 350,000 richieste gestite in circa dieci ore. Si è formata una coda durante la corsa agli sportelli, cosa che Bybit ha riconosciuto pubblicamente all'epoca, e si è esaurita entro circa dodici ore. Il divario di ETH è stato colmato entro circa 72 ore usando acquisti, prestiti ponte e depositi di controparti. Ciò è stato possibile perché Bybit era abbastanza grande e poteva indebitarsi, non perché qualche assicurazione o garanzia legale lo richiedesse.
Come è stata violata Bybit se i fondi erano in un cold wallet?
Il cold wallet in sé non è stato violato. Gli aggressori hanno compromesso una macchina di sviluppo presso Safe{Wallet}, lo strumento multisignature di terze parti che Bybit usava per firmare i trasferimenti, e hanno servito codice malevolo dalla sua interfaccia. I firmatari di Bybit hanno visto sullo schermo una transazione dall'aspetto legittimo mentre ne veniva inviata una diversa. Le indagini forensi di Sygnia e Verichains non hanno trovato alcuna prova che l'infrastruttura propria di Bybit fosse stata compromessa.
Bybit è regolamentata in Europa?
Sì, in un senso specifico e limitato. Bybit EU GmbH detiene un'autorizzazione come fornitore di servizi per le cripto attività secondo MiCA dall'Autorità dei mercati finanziari austriaca, concessa con una decisione datata 28 maggio 2025, estesa tramite passaporto a 29 stati del SEE. Quell'autorizzazione copre la custodia, lo scambio di cripto contro fondi o contro altre cripto, il collocamento e i trasferimenti. Non copre i derivati, che ricadono sotto MiFID anziché MiCA. Gli utenti al di fuori del SEE trattano con un'entità diversa, offshore, che la licenza austriaca non copre.
Posso negoziare futures su Bybit nella UE?
Non ad agosto 2026. Dal 1 luglio 2026, quando si è concluso il periodo transitorio di MiCA, i residenti del SEE sono stati progressivamente limitati sulla piattaforma globale e trasferiti su Bybit EU, che è stata lanciata con negoziazione spot, margine spot, prodotti Earn e la Bybit Card ma senza futures perpetui o opzioni. Un'entità austriaca separata, Bybit X GmbH, ha richiesto una licenza da impresa di investimento MiFID II il 5 settembre 2025 per offrire derivati regolamentati in tutto il SEE, e quella domanda non è stata concessa. Fino a quando non lo sarà, gli utenti europei che desiderano specificamente derivati a leva hanno bisogno di una piattaforma che detenga già sia i permessi MiCA sia quelli MiFID.
Il fondo assicurativo di Bybit protegge il mio denaro?
No, nonostante il nome. Il fondo assicurativo copre il patrimonio negativo quando una posizione a leva viene liquidata a un prezzo peggiore del suo prezzo di bancarotta, in modo che il trader dall'altra parte venga pagato per intero. Nel momento in cui diventa rilevante per la Sua posizione, il Suo margine è già perso. Non ha nulla a che fare con il Suo saldo spot e nulla a che fare con gli incidenti di sicurezza. Nessun exchange di criptovalute offre un'assicurazione sui depositi paragonabile a uno schema di garanzia bancaria.
Perché le persone segnalano conti Bybit congelati?
La maggior parte dei congelamenti segnalati sono revisioni di conformità piuttosto che prelievi falliti, comunemente innescati da depositi ricondotti a fonti sanzionate o ad alto rischio, attività insolite, verifica incompleta, o trasferimenti collegati a piattaforme sotto sanzioni come HTX da maggio 2026. Ogni exchange con KYC lo fa perché è un requisito legale. La critica corretta a Bybit è l'opacità: gli utenti segnalano poche spiegazioni e nessuna tempistica dichiarata. Anche i campioni di reclami sono sbilanciati verso il negativo, perché gli utenti soddisfatti non scrivono recensioni.