Безопасность — одна из немногих сфер, где успех может выглядеть довольно незаметно.
Достижение этого требует значительных усилий.
В 2025 году Hacken провела тестирование на проникновение наших приложений для iOS и Android. В этом году мы расширили охват, добавив в него нашу веб-платформу и API, подвергнув большую часть Toobit независимой проверке.
Что обнаружила Hacken
По результатам трёх проверок Hacken не выявила критических или серьёзных уязвимостей. Было обнаружено семь уязвимостей средней степени серьёзности, и все они были устранены.
Именно для этого и проводится пентест: не для того, чтобы отчёт был идеально чистым, а чтобы найти слабые места до того, как это сделает кто-то менее доброжелательный.
Проверки проводились в соответствии с признанными стандартами и руководствами, включая NIST SP 800-115, Стандарт выполнения тестирования на проникновение (PTES) и Руководство по тестированию OWASP. Тестирование охватывало такие области, как обработка данных приложения и механизмы контроля доступа.
Безопасность эффективнее работает слоями
Тестирование на проникновение — лишь часть нашей общей системы безопасности.
Toobit сертифицирована по стандарту ISO/IEC 27001:2022 — международно признанному стандарту управления информационной безопасностью. Мы также используем собственную систему Bee-Safe, объединяющую такие меры, как Proof of Reserves, шифрование, контроль рисков и непрерывный мониторинг угроз.
Они служат разным целям. ISO 27001 задаёт структурированный подход к управлению информационной безопасностью. Bee-Safe объединяет защитные механизмы по всей платформе. А тестирование на проникновение обеспечивает внешнюю проверку этих мер.
Контрольный список полезен. Но лучше работать слоями.
Угрозы не исчезают
Отрасль регулярно получает напоминания об этом.
В первой половине 2026 года было зафиксировано в общей сложности 207 хакерских атак на криптовалютные проекты — рекордное количество за любой шестимесячный период, при этом похищено около 972 миллионов долларов США. Инциденты, связанные с инфраструктурой и операционными компрометациями, составили лишь около 15% случаев, но на них пришлось примерно 76% общих потерь.
Этот дисбаланс многое говорит: самые дорогостоящие уязвимости не всегда лежат на поверхности.
Поэтому мы продолжим тестировать как видимые пользователям части, так и невидимые системы, а также связи между ними.
Потому что если кто-то собирается искать слабые места в вашей платформе, лучше первым пригласить Hacken.
Полные отчёты о тестировании на проникновение доступны через платформу оценки безопасности Hacken.
