Тайваньская криптовалютная биржа HOYA BIT подтверждает, что горячий кошелек был взломан, произошли необычные выводы средств, официальные представители подчеркивают, что 85% активов пользователей хранятся в холодных кошельках, безопасность средств не под угрозой, в настоящее время система усилена и работает в штатном режиме.
Сегодня рано утром на Threads аналитик, отслеживающий блокчейн, заметил, что группа кошельков, связанных с определенной биржей (начинается с 0xBA5cfbc), демонстрирует аномальную активность, за очень короткое время баланс резко снизился, что подозревается в атаке. Было выполнено 147 последовательных транзакций на сумму около 1 миллиона долларов, что вызвало опасения у сообщества по поводу безопасности биржи.
Источник: Arkham Данные блокчейна показывают аномальные денежные потоки, HOYA BIT подтверждает, что горячий кошелек был взломан
В ответ на опасения сообщества, тайваньская криптовалютная биржа HOYA BIT сегодня утром официально подтвердила, что в ходе обычных процедур вчера было обнаружено аномальное снятие средств с части горячих кошельков. Официальные представители подчеркнули, что данный взлом затронул только внутренние активы платформы в горячих кошельках и не влияет на безопасность пользовательских средств.
В своем объявлении HOYA BIT сообщила, что после обнаружения аномалии команда по информационной безопасности немедленно активировала экстренные меры. Поскольку вывод средств пользователями осуществляется через горячие кошельки, для полного блокирования пути атаки и предотвращения перемещения средств с холодных кошельков на взломанные горячие, платформа приняла решение о срочной приостановке работы всего сайта вчера утром.
HOYA BIT отметила, что во время простоя команда технических специалистов провела полную проверку и укрепление структуры горячих кошельков, включая замену API-ключей, настройку прав подписи и реорганизацию административных прав.
Официальные представители подчеркнули, что все необходимые меры по усилению безопасности уже выполнены, работа сайта восстановлена, и сервисы работают в штатном режиме. Также платформа запустила сторонние профессиональные расследования и отслеживание в блокчейне, поддерживая тесную связь с правоохранительными органами для обеспечения дальнейших мер.
Источник: Объявление на Facebook HOYA BIT
В связи с общественным вниманием к деталям инцидента, HOYA BIT сегодня рано утром выпустила заявление, в котором разъяснила три ключевых вопроса: «может ли ситуация выйти из-под контроля», «безопасны ли активы пользователей» и «своевременность объявления».
HOYA BIT объяснила, что хакерская атака началась в 3:00 22 января 2026 года. После обнаружения аномалии сотрудники компании сообщили о происшествии в соответствии с внутренней процедурой обработки серьезных инцидентов, и до обеда уведомили регулирующие органы, полицию и следственные органы.
Почему не было опубликовано сообщение сразу, HOYA BIT ответила, что поскольку единственный путь вывода — горячие кошельки, приоритетом было обеспечить безопасность всей платформы для блокировки риска. Учитывая, что злоумышленники могут продолжать следить за действиями платформы, публикация информации до полного устранения угроз могла бы привести к еще большим рискам.
Поэтому HOYA BIT после примерно 18 часов повторных тестов, проверок и укреплений, убедившись, что риск полностью изолирован, возобновила работу и сделала публичное заявление.
HOYA BIT также пообещала, что сумма ущерба от этого инцидента будет покрыта компанией самостоятельно, после инвентаризации не обнаружено выводов средств пользователей или утечки личных данных, и в дальнейшем будет предоставлен отчет сторонней экспертизы по информационной безопасности.
Источник: Объявление на Facebook HOYA BIT HOYA BIT сегодня днем также опубликовала заявление, разъясняющее три главных вопроса пользователей (скриншот — часть содержания)
Инцидент с аномальным выводом средств на платформе HOYA BIT вновь подчеркнул важность соблюдения нормативов по хранению виртуальных активов.
Ранее сообщалось, что в марте 2025 года Национальный совет по ценным бумагам и фьючерсам (регулятор) выпустил разъяснение, строго регламентирующее соотношение холодных и горячих кошельков у операторов виртуальных активов. Новое правило требует, чтобы компании, соответствующие международным стандартам информационной безопасности, хранили не менее 70% активов клиентов в холодных кошельках; при несоблюдении этих стандартов доля холодных кошельков должна быть увеличена до 80% и выше.
Регулятор отметил, что холодные кошельки, обладающие офлайн-режимом хранения, более защищены от кибератак по сравнению с подключенными к сети горячими кошельками, что позволяет лучше защищать активы клиентов и снижать рыночные риски.
В своем заявлении после инцидента HOYA BIT особо подчеркнула, что платформа соблюдает нормативы регулятора, хранит более 85% активов пользователей в офлайн-холодных кошельках, а активы пользователей и платформы хранятся раздельно, поэтому в случае атаки на горячие кошельки средства пользователей остаются в безопасности и под защитой.