Восемнадцать лет крипто-истории, организованных вокруг хранения, безопасности и риска. Каждое крупное событие в этом списке оставило урок, который холдеры не должны заново учить. Mt. Gox, The DAO, Terra/LUNA, FTX — каждое имя — оплаченные уроки.

История не повторяется точно, но рифмуется. Когда Mt. Gox обанкротилась в 2014, никто не воображал, что биржа в десять раз больше сделает что-то похожее восемь лет спустя.

2009-01 · Генезис-блок Bitcoin

Сатоши Накамото майнит блок ноль с заголовком "Канцлер на грани второго bailout банков". Три года почти никто за пределами cypherpunk рассылок не знал о существовании. Урок: цена быть рано — быть рано-и-непонятым; цена быть поздно — быть поздно-после-всех-остальных.

2010-05 · 10 000 BTC за две пиццы

Ласло Ханьец платит 10 000 BTC за две пиццы Papa John's — около $41 на тот момент, около $1 миллиарда по сегодняшним ценам. Первый урок ранних холдеров: актив реален; не недооценивайте опциональность маленькой позиции.

2011-06 · Первый взлом Mt. Gox

Атакующий получает доступ к внутреннему аккаунту Mt. Gox и сбрасывает 200 000 BTC в ордербук, обрушивая цену с $32 до одного цента за минуты. Биржа выжила и большинство аккаунтов было восстановлено. Урок — "у централизованных бирж могут быть катастрофические single-point отказы" — был на столе с третьего года.

2013-10 · Закрытие Silk Road, BTC впервые пробивает $1 000

ФБР конфискует даркнет-маркетплейс Silk Road и 144 000 BTC, принадлежащих Россу Ульбрихту. Нарратив сдвигается — от "наркоденег интернета" к "макро-активу". BTC впервые закрывается выше $1 000.

2014-02 · Крах Mt. Gox

850 000 BTC исчезают с Mt. Gox. Биржа подаёт на банкротство в Токио. Расследования позже показывают, что монеты были выкачаны годами через комбинацию воровства из hot-кошелька и внутреннего mismanagement. Это самый дорогой урок хранения в крипто-истории. Каждое эссе "не ваши ключи, не ваши монеты" восходит к этому событию.

2015-07 · Запуск mainnet Ethereum

Платформа смарт-контрактов Виталика Бутерина выходит в эфир. Рождается новая поверхность атаки: контракты, которые держат средства и выполняют произвольный код.

2016-06 · Взлом The DAO

Атакующий эксплуатирует баг reentrancy в контракте The DAO и сливает 3,6 миллиона ETH (около $50 миллионов на тот момент, $9 миллиардов сегодня). Сообщество Ethereum делает hard fork, чтобы развернуть транзакцию; оригинальная цепь продолжается как Ethereum Classic.

2019-05 · Binance теряет 7 000 BTC, задействует SAFU

Атакующий использует комбинацию фишинга, вирусов и эксплуатации API для слива 7 000 BTC из hot-кошелька Binance. CZ использует фонд SAFU для покрытия потери; ни один пользовательский аккаунт не дебитован. Урок — "фонды самострахования реальны, но работают только если биржа честна о потерях" — один из немногих позитивных кейсов в истории CEX.

2020-06 · DeFi Summer

Compound запускает распределение токенов COMP; yield farming взрывается. Total value locked в DeFi растёт с $1B до $15B за шесть месяцев. Новые векторы атак приходят почти еженедельно: flash loans, манипуляция оракулом, governance-атаки.

2021-11 · BTC на $69 000, пик NFT-мании

Bitcoin превышает $69K. OpenSea достигает рекордного месячного объёма. Bored Ape Yacht Club минтятся около $250K каждая. История хранения внизу: фишинг масштабируется с ценами.

2022-05 · Имплозия Terra/LUNA

Алгоритмический стейблкоин UST теряет peg. LUNA падает с $80 до долей цента за пять дней. $40 миллиардов в номинальной стоимости испаряются. Депозитчики Anchor Protocol теряют почти всё. Урок: "высокодоходный стейблкоин" — это оксюморон до доказательства обратного.

2022-06 · Заморозка Celsius и Three Arrows

Первые крупные домино заражения 2022 падают. Celsius Network останавливает выводы; Three Arrows Capital вынуждена в ликвидацию.

2022-11 · Крах FTX

FTX, вторая по величине биржа в мире, подаёт на банкротство. Сэм Бэнкман-Фрид позже осуждён за мошенничество. Клиентские средства были смешаны с Alameda Research. Крупнейший провал хранения с Mt. Gox. $8 миллиардов клиентских средств отсутствуют в момент краха.

2023-03 · USDC депег во время краха SVB

Circle держит 8% резервов USDC в SVB. Когда SVB коллапсирует, USDC торгуется по 88 центов в течение 36 часов. Fed в итоге обеспечивает депозиты SVB и USDC восстанавливает peg.

2024-01 · Одобрение спот BTC ETF

SEC одобряет спот Bitcoin ETF после десятилетия отказов. BlackRock, Fidelity, Bitwise и другие листятся в течение недель. Институциональный капитал притекает.

2024-12 · MiCA полностью вступает в силу в ЕС

Markets in Crypto-Assets регуляция ЕС вступает в полную силу. ЕС-базированные биржи должны зарегистрироваться; эмитенты стейблкоинов должны держать резервы в банках ЕС.

2025-02 · Санкции OFAC против Garantex

OFAC вносит Garantex в SDN-список; инфраструктура биржи замораживается совместной операцией US Secret Service, BKA Германии и нидерландской полиции. Тысячи российских пользователей теряют доступ к балансам RUB и USDT. Урок для российских холдеров: геополитический риск касается каждого напрямую.

2025-2026 · Индустриализация Permit-фишинга

EIP-2612 и Permit2 подписи становятся доминирующим вектором атаки на Ethereum и L2. Атакующим больше не нужно, чтобы жертва отправляла средства — одна off-chain подпись передаёт права approval. Drainer-as-a-service киты становятся коммерчески доступными.

Три нити через 18 лет

Нить 1 · Custodial потеря. Mt. Gox (2014), QuadrigaCX (2019), Celsius (2022), FTX (2022), Garantex (2025). Каждая — одна и та же форма: контрагент держал ваши монеты, и контрагент был менее надёжным, чем рекламировалось.

Нить 2 · Smart-contract потеря. The DAO (2016), Parity multisig freeze (2017), Wormhole bridge (2022), Ronin bridge (2022), Euler Finance (2023). Паттерн: контракты, держащие pooled средства, становятся магнитами для эксплойтов.

Нить 3 · Подпись / фишинговая потеря. ICO фишинг (2017), Discord drainer кампании (2021-2022), Inferno Drainer (2023), индустриальный Permit2 фишинг (2025-2026). Паттерн: атака движется от вашего пароля к вашей подписи, и подписи не могут быть отменены.

Записка о том, что дальше

История не говорит вам, когда придёт следующий крах, но говорит о форме, которую он вероятно примет. Следующая custody-потеря будет выглядеть как одна из трёх нитей выше — или комбинация — и "на этот раз всё иначе" будет предупреждающим знаком, что это не так.

Дополнительное чтение