A kriptovaluták kriptográfián, blokkláncon és decentralizáción alapulnak. Ez azonban nem jelenti azt, hogy az egész kripto ökoszisztéma sérthetetlen. A tőzsdék, cross-chain hidak, tárcák, validátorok és okosszerződések további infrastruktúra-rétegeket adnak hozzá – és éppen ezek válnak ismételten a hackerek célpontjaivá.
A kriptovaluták története már ismer olyan támadásokat, amelyek során néhány óra alatt több száz millió dollár tűnt el. Egyes esetekben elég volt egy hiba az okosszerződésben, máskor egy kompromittált privát kulcs vagy kifinomult social engineering. Ráadásul egyre gyakrabban már nem magányos hackerekről, hanem állami struktúrákhoz kapcsolódó professzionális csoportokról van szó.
A kockázat pedig 2026-ban sem tűnt el. A TRM Labs szerint csak az év első felében 207 kripto hacket regisztráltak, összesen körülbelül 972 millió dolláros kárral. Két nagy áprilisi támadás a KelpDAO és a Drift Protocol ellen együttesen körülbelül 577 millió dollárt jelentett.
TOP 10 legnagyobb kripto hack
| Helyezés | Projekt / platform | Év | A támadás hozzávetőleges értéke | Fő probléma |
|---|---|---|---|---|
| 1. | Bybit | 2025 | 1,5 mrd. USD | Az aláírási folyamat kompromittálása |
| 2. | Ronin Network | 2022 | 620 mió USD | Ellopott validátor kulcsok |
| 3. | Poly Network | 2021 | 610+ mió USD | Cross-chain infrastruktúra hibája |
| 4. | BNB Chain – BSC Token Hub | 2022 | 570 mió USD | Blokklánc híd sebezhetősége |
| 5. | Coincheck | 2018 | 530+ mió USD | Kompromittált hot wallet |
| 6. | Mt. Gox | 2011–2014 | körülbelül 470 mió USD | Szerverek és privát kulcsok kompromittálása |
| 7. | Wormhole | 2022 | 325 mió USD | Cross-chain bridge validálási hiba |
| 8. | DMM Bitcoin | 2024 | 308 mió USD | Social engineering és tranzakció kompromittálása |
| 9. | KelpDAO | 2026 | 292 mió USD | RPC infrastruktúra kompromittálása |
| 10. | Drift Protocol | 2026 | körülbelül 285 mió USD | Social engineering és jogosultság kompromittálása |
Az összegek az eszközök körülbelüli értéke szerint vannak kerekítve az egyes incidensek idején. Egyes hackeknél a források közötti adatok kissé eltérnek a kriptovaluták árfolyammozgása, az eszközök későbbi befagyasztása vagy a források egy részének visszatérítése miatt. A sorrend ezért az egyes támadások mértékének tájékoztató összehasonlítását képviseli, nem pedig a végleges veszteségek pontos könyvelési számítását.
A lista tartalma – TOP 10 legnagyobb kripto hack:
- 1. Bybit – 1,5 miliardy dolarů
- 2. Ronin Network – přibližně 620 milionů dolarů
- 3. Poly Network – více než 610 milionů dolarů
- 4. BNB Chain – přibližně 570 milionů dolarů
- 5. Coincheck – více než 530 milionů dolarů
- 6. Mt. Gox – hack, který změnil Bitcoin
- 7. Wormhole – přibližně 325 milionů dolarů
- 8. DMM Bitcoin – 308 milionů dolarů
- 9. KelpDAO – přibližně 292 milionů dolarů
- 10. Drift Protocol – přibližně 285 milionů dolarů
- Potenciálně největší krypto hack historie: LuBian
- Co mají největší krypto hacky společného?
- Jak snížit riziko ztráty kryptoměn?
1. Bybit – 1,5 milliárd dollár
A Bybit kriptotőzsdét ért 2025. február 21-i hack a történelem legnagyobb nyilvánosan megerősített kriptovaluta-lopásává vált. A támadók körülbelül 401 000 ETH-t szereztek meg, ami az akkori értéken közel 1,5 milliárd dollárt jelentett. Az FBI később a támadást TraderTraitor néven ismert észak-koreai szereplőknek tulajdonította.
Nem egy egyszerű jelszófeltörésről vagy az Ethereum blokkláncot ért klasszikus támadásról volt szó. A Chainalysis elemzése szerint a támadók kompromittálták a Safe egy fejlesztőjének számítógépét és módosították a tranzakciók aláírásakor használt felhasználói felületet. A Bybit képviselői így mást láttak a képernyőn, mint amit valójában kriptográfiailag aláírtak.
Az eset a modern kripto egyik legnagyobb gyengeségét mutatta meg: még egy nagyon jól biztosított cold wallet is veszélybe kerülhet, ha a támadó kompromittálja azt a folyamatot, amellyel az emberek engedélyezik a tranzakciókat.
Érdekelhet: Top podcastok a kriptovalutákról
2. Ronin Network – körülbelül 620 millió dollár
A Ronin Network blokkláncinfrastruktúraként jött létre a népszerű Axie Infinity játékhoz. 2022 márciusában azonban éppen a hídja vált az egyik legnagyobb támadás célpontjává, amit az akkori kripto ágazat átélt.
A támadók elég validátor felett szereztek ellenőrzést és 173 600 ETH-t valamint 25,5 millió USDC-t szivattyúztak ki. Az amerikai pénzügyminisztérium később összekapcsolta a támadást az észak-koreai Lazarus Grouppal és a lopás értékét közel 620 millió dollárra értékelte.
A legnagyobb probléma a bizalom túlzott koncentrációja volt. A kivételhez öt validátorra volt szükség a kilencből, és a támadónak sikerült kompromittálnia a szükséges kulcsokat. Így a blokklánc feltörése helyett megkerülte a körülötte lévő infrastruktúra biztonsági modelljét.
A Ronin tankönyvi példájává vált annak, hogy miért lehetnek a cross-chain hidak a teljes DeFi ökoszisztéma egyik legérzékenyebb pontjai.
3. Poly Network – több mint 610 millió dollár
2021 augusztusában hatalmas támadás érte a Poly Network cross-chain platformot is. A hacker kihasználta a különböző blokkláncok közötti kommunikációra és eszközátvitelre használt mechanizmus sebezhetőségét, és több mint 610 millió dollár értékű kriptovaluta felett szerzett ellenőrzést.
A történet azonban váratlan fordulatot vett. A támadó fokozatosan visszaküldött nagy mennyiségű eszközt, és „white hat” hackerként mutatkozott be, akinek állítólag az volt a célja, hogy felhívja a figyelmet a biztonsági problémára. A Poly Network végül visszaszerezte az eszközök többségét.
A támadás nagysága szempontjából ez azonban semmit sem változtat. A hacker bebizonyította, hogy egyetlen kritikus hiba a több blokkláncot összekötő infrastruktúrában néhány perc alatt hozzáférést nyithat több százmillió dollárhoz.
4. BNB Chain – körülbelül 570 millió dollár
Újabb hatalmas probléma a cross-chain technológiával 2022 októberében jelentkezett. Ezúttal a BSC Token Hub, vagyis a BNB Beacon Chain és a BNB Smart Chain közötti natív híd volt a célpont.
A támadó ki tudta használni a bizonyítékok ellenőrzésében lévő hibát, és jogosulatlanul körülbelül kétmillió BNB-t hozott létre. Akkori értékük megközelítette az 570 millió dollárt. A BNB Chain nyilvánosan megerősítette a támadást, és a hálózatot ideiglenesen leállították, hogy megakadályozzák az eszközök többségének áthelyezését. A BNB Chain szerint körülbelül 100 millió dollárt sikerült a támadónak a hálózaton kívülre helyeznie.
Az eset éppen a létrehozott eszközök értéke és a ténylegesen realizált veszteség közötti különbség miatt érdekes. A hacker több százmillió dollár értékű BNB felett szerzett ellenőrzést, de a validátorok gyors reakciója megakadályozta, hogy a teljes összeggel szabadon rendelkezhessen.
Ne hagyja ki: Top 10 kriptovaluta 1 dollár alatt
5. Coincheck – több mint 530 millió dollár
A japán Coincheck tőzsde 2018 januárjában beírta magát a kriptovaluta-lopások történetébe, még a mai DeFi protokolok generációjának megjelenése előtt.
A támadók körülbelül 523 millió NEM tokent loptak el. Értékük akkoriban körülbelül 530 millió dollár körül mozgott, ami az incidenst abban a pillanatban az egyik legnagyobb kriptovaluta-lopássá tette.
Nagy probléma volt, hogy jelentős mennyiségű eszközt hot walletben tároltak, vagyis olyan tárcában, amely az online infrastruktúrához volt csatlakoztatva. Ez ugyan megkönnyíti a gyors kifizetések feldolgozását, de ugyanakkor nagyobb teret teremt a távoli támadásnak, mint a megfelelően védett offline tárhelyek.
A Coincheck később bejelentette az érintett ügyfelek kártalanítását.
6. Mt. Gox – a hack, amely megváltoztatta a Bitcoint
Ha van egy név, amely szinonimájává vált a korai kriptotőzsdék kockázatainak, az a Mt. Gox.
A tőzsde egy időben a globális bitcoin-kereskedelem jelentős részét bonyolította le. Az amerikai igazságügyi minisztérium később közölte, hogy a támadók jogosulatlan hozzáférést szereztek a Mt. Gox szervereihez és privát kulcsaihoz, és 2011 szeptembere és 2014 májusa között legalább körülbelül 647 000 BTC-t loptak el.
Az akkori időszak árai mellett az elveszett bitcoinok értékét gyakran körülbelül 460-470 millió dollárra becsülik. A mai árakon természetesen drámaian nagyobb összegről lenne szó, ezért ebben a rangsorban az eszközök körülbelüli értékét az incidens idején használjuk.
A Mt. Gox 2014-ben beszüntette működését, és összeomlása hosszú időre megrongálta a közvélemény bizalmát az egész kriptovaluta-szektorban.
Olvassa tovább: Anycoin vélemény
7. Wormhole – körülbelül 325 millió dollár
A 2022-es év rendkívül fájdalmas volt a blokklánchidak számára. Még a Ronin elleni támadás előtt a hackereknek sikerült kihasználniuk a Wormhole cross-chain protokoll sebezhetőségét.
A támadó 120 000 wETH-t hozott létre megfelelő fedezet nélkül. Az eszközök értéke a támadás idején körülbelül 320-325 millió dollár volt.
A probléma a blokkláncok közötti üzenetek validálásában rejlett. A támadó olyan adatokat tudott létrehozni, amelyeket a rendszer legitimnek aláírtnak tekintett, és ezek alapján új tokeneket szerzett.
A Jump Crypto később kiegészítette a hiányzó ETH-t, hogy a rendszer fedezetét helyreállítsák.
A Wormhole a Roninnal és a BNB Token Hubbal együtt megmutatja, mennyire vonzó célpontok a blokkláncok közötti hidak: gyakran ugyanis hatalmas mennyiségű tőkét koncentrálnak egyetlen infrastrukturális rétegben.
8. DMM Bitcoin – 308 millió dollár
A japán DMM Bitcoin tőzsde 2024. májusi hackje főleg azért fontos, mert megmutatja, mennyire kifinomulttá váltak a kriptocégek elleni támadások.
Az FBI, az amerikai Defense Cyber Crime Center és a japán rendőrség közös nyomozása szerint az észak-koreai TraderTraitor szereplők álltak a lopás mögött. Az eredmény 4 502,9 BTC elvesztése volt, akkori értéken körülbelül 308 millió dollár.
A támadás teljesen a blokkláncon kívül kezdődött. A toborzóként fellépő hacker a LinkedInen keresztül vette fel a kapcsolatot a Ginco cég egyik alkalmazottjával, amely kriptovaluta wallet szoftvert szolgáltatott. A hamis toborzási folyamat része volt egy rosszindulatú Python szkript, amelyet programozói tesztként adtak ki. Az infrastruktúra későbbi kompromittálása lehetővé tette a támadók számára, hogy manipulálják a DMM-hez kapcsolódó legitim tranzakciós kérelmet.
Éppen a DMM szemléletesen mutatja, hogy a leggyengébb láncszem nem feltétlenül a blokklánc vagy a smart kontrakt. A számítógép előtt ülő ember is lehet az.
9. KelpDAO – körülbelül 292 millió dollár
A 2026-os év egyik legnagyobb hackje április 18-án érte a KelpDAO-t. A támadók körülbelül 116 500 rsETH-t szereztek meg, akkori értéken körülbelül 292 millió dollár.
Itt sem klasszikus smart kontrakt hibáról volt szó. A támadó kompromittálta a LayerZero belső RPC infrastruktúráját, és egyidejűleg megzavarta a külső RPC csomópontok elérhetőségét. A KelpDAO egyetlen szükséges DVN verifikátorral rendelkező konfigurációt használt, ami kritikus meghibásodási pontot hozott létre. A rendszer ezután hamis adatokat fogadott el legitimként, és felszabadította az rsETH-t anélkül, hogy a forrás blokkláncán ténylegesen megfelelő művelet történt volna.
A Chainalysis és más biztonsági cégek a támadást észak-koreai szereplőkkel hozták összefüggésbe. Az incidens az új generációs támadások egyik legjobb példája, ahol a hackernek nem kell közvetlenül a blokklánc kódjában hibát keresnie – elég kompromittálnia azt az infrastruktúrát, amelyben a blokklánc alkalmazás megbízik.
Ne hagyja ki: MadisonSix
10. Drift Protocol – körülbelül 285 millió dollár
Néhány héttel a KelpDAO előtt nagy támadás érte a Drift Protocolt is a Solanán.
A TRM Labs a 2026. április 1-jei támadásból származó veszteséget körülbelül 285 millió dollárra becsüli. A biztonsági elemzők a támadást észak-koreai szereplőkkel hozták összefüggésbe, akik több hónapig építették a kapcsolatot a protokoll körüli emberekkel, és kifinomult social engineeringet alkalmaztak.
Az eset a hackermódszerek eltolódásának újabb bizonyítéka. A támadók egyre ritkábban próbálják feltörni a kriptográfiát. Ehelyett elegendő jogosultsággal rendelkező embert keresnek, elnyerik a bizalmát, majd a legitim hozzáférési mechanizmusokat használják fel magával a projekt ellen.
A Drift és a KelpDAO együtt a 2026-os év első felében ellopott kriptovaluták értékének többségét jelentették.
A történelem potenciálisan legnagyobb kripto hackje: LuBian
A fő rangsorba nem vettünk fel egy rendkívül érdekes esetet – a LuBiant.
Az Arkham Intelligence blokklánc-elemző cég 2025 augusztusában bejelentette, hogy a kínai LuBian bitcoin bányászati pool már 2020 decemberében 127 426 BTC-t veszíthetett. A bitcoin az incidens idején körülbelül 3,5 milliárd dollár értékű volt. Ha az elemzés helyes, akkor nem csak a legnagyobb bitcoin hackről, hanem a történelem legnagyobb kripto lopásáról lenne szó.
Az esetnek azonban van egy lényeges buktatója. A LuBian az állítólagos végrehajtás idején nem jelentette be nyilvánosan a támadást, és az információt csak közel öt évvel később rekonstruálták on-chain elemzés segítségével. Az Arkham szerint a blokklánc tranzakciókból és a támadó címeire küldött üzenetekből az derül ki, hogy a hatalmas veszteség tényleg megtörtént. Az elemzők szerint a privát kulcsok generálásának gyenge módszere lehetett az ok.
Ezért a LuBiant külön említjük. Ha csak a széles körben megerősített és nyilvánosan dokumentált incidensekből indulunk ki, az elsőség továbbra is a Bybitté. Ha a LuBian retrospektív elemzése is beszámít, a rangsor teljesen új egyest kap.
Mi a közös a legnagyobb kripto hackekben?
Az egyes támadásokat vizsgálva egy fontos趋势 tendencia látszik: a legnagyobb probléma nem maga a blockchain kriptográfiája.
A támadók ismételten több gyenge pontot kihasználnak:
- kompromittált privát kulcsok és aláíró eszközök,
- alkalmazottak elleni social engineering,
- elégtelen mértékben decentralizált validációs mechanizmusok,
- hibák a cross-chain bridge-ekben,
- kompromittált off-chain infrastruktúra,
- túl magas tőkekoncentráció egy biztonsági modell alatt.
A 2025-ös és 2026-os évek fejlődése ráadásul elmozdulást mutat az emberekre, eszközökre és működési infrastruktúrára irányuló célzott támadások felé. A CertiK például azt közli, hogy 2026 első felében a tárcák kompromittálása volt a pénzügyileg legpusztítóbb támadási kategória, és 444 millió dollárt meghaladó kárt okozott.
A hacker számára ugyanis nem biztos, hogy a legegyszerűbb matematikai hibát keresni a blockchainben. Gyakran hatékonyabb meggyőzni egy olyan embert, aki hozzáféréssel rendelkezik több százmillió dollárhoz, hogy nyisson meg egy rossz fájlt vagy írjon alá egy rossz tranzakciót.

Hogyan csökkentsük a kriptovaluták elvesztésének kockázatát?
A legnagyobb kripto hackelések története azt mutatja, hogy a biztonság nem egy termék és nem is egy funkció. Egy kombináció a megfelelő tárolásból, megbízható szolgáltatások kiválasztásából és mindennapi szokásokból.
Az átlagos befektetőnek különbséget kell tennie az aktív kereskedésre szánt eszközök és a hosszú távon tartott kriptovaluták között. A nagyobb hosszú távú pozíciókat saját tárcában lehet tartani, miközben a tőzsdén csak a kereskedéshez szükséges eszközöket hagyni.
Ugyanilyen fontos a kétfaktoros hitelesítés használata, minden aláírandó tranzakció címének és tartalmának ellenőrzése, a seed phrase védelme, és ne higgyünk kéretlen állásajánlatoknak, befektetési lehetőségeknek vagy szoftver telepítését kérő üzeneteknek.
Még a hardveres tárca használata sem véd automatikusan egy rosszindulatú tranzakció hibás aláírása vagy annak a protokollnak a kockázata ellen, amelybe a felhasználó a kriptovalutáit helyezi.
A legnagyobb kripto hackelések ezért nem hoznak egyszerű üzenetet, hogy „a kriptovaluták nem biztonságosak”. Valami lényegesebbet mutatnak: a blockchain biztonsága csak olyan erős, mint az infrastruktúra, az emberek és a folyamatok, amelyeket körülötte felépítünk.
És a kriptovaluta piac növekvő értékével együtt éppen ez a réteg lesz egyre vonzóbb célpont.
