Тайванська криптовалютна біржа HOYA BIT підтвердила, що гарячий гаманець зазнав атаки, виникли аномальні виведення коштів, офіційні особи наголошують, що 85% активів користувачів зберігаються у холодних гаманцях, безпека коштів під контролем, наразі система посилена та відновила нормальну роботу.
Рано вранці сьогодні, аналітики на платформі Threads помітили, що група гаманців, пов’язаних із певною біржею (адреса починається з: 0xBA5cfbc), демонструє аномальну активність, за короткий час баланс різко знизився, ймовірно, через атаку. Загалом було здійснено 147 транзакцій, з яких понад 100 були переказані, сума перевищує 1 мільйон доларів США, що викликало занепокоєння у спільноті щодо безпеки біржі.
Джерело: Arkham Дані в блокчейні показують аномальні фінансові потоки, HOYA BIT підтвердила, що гарячий гаманець зазнав атаки
Щоб відповісти на занепокоєння спільноти, тайванська криптовалютна біржа HOYA BIT сьогодні вранці офіційно підтвердила, що у рамках звичайної перевірки вчора було виявлено аномальні виведення з частини гарячих гаманців. Офіційні особи наголошують, що ця атака торкнулася лише активів платформи у гарячих гаманцях і не впливає на безпеку активів користувачів.
У повідомленні HOYA BIT повідомляється, що після виявлення аномалії команда з безпеки одразу активувала екстрені заходи. Оскільки виведення користувачами здійснюється через гарячі гаманці, для повного блокування шляху атаки та запобігання переміщенню коштів із холодних гаманців у гарячі, які вже контролюються хакерами, платформа вирішила тимчасово зупинити всі сервіси вчора вранці.
HOYA BIT зазначила, що під час простою команда технічної підтримки провела повну перевірку та посилення архітектури гарячих гаманців, включаючи заміну API-ключів, коригування прав підпису та оновлення адміністративних доступів.
Офіційно наголошується, що всі необхідні заходи безпеки вже завершені, і сервіс відновлено у нормальному режимі. Також платформа запустила сторонню експертизу та слідкування за ланцюгом блоків, підтримує тісний зв’язок із правоохоронними органами для забезпечення належної обробки ситуації.
Джерело: Оголошення на Facebook HOYA BIT
Щодо деталей реагування на цю подію, HOYA BIT сьогодні рано опублікувала заяву, у якій пояснила три головні питання, що цікавлять користувачів: «Чи контрольована ситуація», «Чи безпечні активи користувачів» та «Час оголошення».
HOYA BIT пояснила, що хакерська атака почалася 22 січня 2026 року о 3:00 ранку. Після виявлення аномалії співробітники одразу повідомили внутрішні процедури «Обробки серйозних інцидентів» і до обіду повідомили відповідні органи, включаючи правоохоронні органи та слідчі служби.
Що стосується причин, чому не було зроблено публічне оголошення одразу, HOYA BIT відповіла, що оскільки єдина можливість виведення — через гарячі гаманці, перша необхідність — зупинити всі сервіси для мінімізації ризиків. Враховуючи, що зловмисники можуть все ще спостерігати за платформою, публікація інформації до повного закриття вразливості могла б спричинити ще більші ризики.
Тому HOYA BIT вирішила, що після понад 18 годин повторних тестів, перевірок і посилення безпеки, коли було переконано, що ризики повністю ізольовані, платформа відновила роботу та зробила офіційне повідомлення.
HOYA BIT також пообіцяла, що збитки від цієї аномальної події будуть покриті компанією самостійно, і після інвентаризації не було виявлено виведень активів користувачів або витоку особистих даних. Надалі буде опубліковано звіт сторонньої експертизи з безпеки.
Джерело: Оголошення на Facebook HOYA BIT HOYA BIT сьогодні вдень опублікувала заяву, у якій пояснила три головні питання користувачів (знімок екрана — частина змісту)
Інцидент з аномальним витоком коштів платформи HOYA BIT ще раз підкреслює важливість нормативів щодо зберігання віртуальних активів.
Як повідомлялося раніше, у березні 2025 року Національна комісія з цінних паперів і фінансових послуг (Мінфін) опублікувала роз’яснення, яке суворо регулює співвідношення холодних і гарячих гаманців для провайдерів зберігання віртуальних активів. Нові правила вимагають, щоб компанії, що відповідають міжнародним стандартам безпеки, зберігали не менше 70% активів клієнтів у холодних гаманцях; якщо не відповідають певним стандартам безпеки, цей відсоток має бути не менше 80%.
Мінфін зазначив, що холодні гаманці, які зберігають активи офлайн, більш захищені від кібератак, ніж під’єднані до мережі гарячі гаманці, тому їх використання сприяє захисту активів клієнтів і зменшенню ринкових ризиків.
У своєму коментарі щодо цієї події HOYA BIT також підкреслила, що платформа дотримується нормативів Мінфіну, зберігаючи понад 85% активів користувачів у офлайн-холодних гаманцях, а активи користувачів і платформи зберігаються окремо, тому під час атаки на гарячі гаманці активи користувачів залишилися безпечними.