Kryptomeny sú postavené na kryptografii, blockchaine a decentralizácii. To však neznamená, že je celý krypto ekosystém nepriestrelný. Burzy, cross-chain mosty, peňaženky, validátory i chytré kontrakty pridávajú ďalšie vrstvy infrastruktúry – a práve tie sa opakovane stávajú cieľom hackerov.
História kryptomien už pozná útoky, pri ktorých počas niekoľkých hodín zmizli stovky miliónov dolárov. V niektorých prípadoch stačila chyba v smart kontrakte, inokedy kompromitovaný privátny kľúč alebo sofistikovaný sociálny engineering. Stále častejšie navyše nejde o osamelých hackerov, ale o profesionálne skupiny napojené na štátne štruktúry.
Riziko pritom nezmizlo ani v roku 2026. Podľa TRM Labs bolo len počas prvej polovice roka zaznamenaných 207 krypto hackov s celkovou škodou približne 972 miliónov dolárov. Dva veľké aprílové útoky na KelpDAO a Drift Protocol predstavovali dokopy zhruba 577 miliónov dolárov.
TOP 10 najväčších krypto hackov
| Poradie | Projekt / platforma | Rok | Približná hodnota útoku | Hlavný problém |
|---|---|---|---|---|
| 1. | Bybit | 2025 | 1,5 mld. USD | Kompromitácia podpisového procesu |
| 2. | Ronin Network | 2022 | 620 mil. USD | Ukradnuté kľúče validátorov |
| 3. | Poly Network | 2021 | 610+ mil. USD | Chyba cross-chain infraštruktúry |
| 4. | BNB Chain – BSC Token Hub | 2022 | 570 mil. USD | Zraniteľnosť blockchainového mosta |
| 5. | Coincheck | 2018 | 530+ mil. USD | Kompromitovaná hot wallet |
| 6. | Mt. Gox | 2011–2014 | približne 470 mil. USD | Kompromitácia serverov a privátnych kľúčov |
| 7. | Wormhole | 2022 | 325 mil. USD | Chyba validácie cross-chain bridge |
| 8. | DMM Bitcoin | 2024 | 308 mil. USD | Sociálny engineering a kompromitácia transakcie |
| 9. | KelpDAO | 2026 | 292 mil. USD | Kompromitácia RPC infraštruktúry |
| 10. | Drift Protocol | 2026 | približne 285 mil. USD | Sociálny engineering a kompromitácia oprávnení |
Čiastky sú zaokrúhlené podľa hodnoty aktív približne v čase jednotlivých incidentov. U niektorých hackov sa údaje medzi zdrojmi mierne líšia kvôli pohybu cien kryptomien, následnému zmrazeniu aktív alebo vráteniu časti prostriedkov. Poradie preto predstavuje orientačné porovnanie rozsahu jednotlivých útokov, nie presné účtovné vyčíslenie konečných strát.
Obsah rebríčka – TOP 10 najväčších krypto hackov:
- 1. Bybit – 1,5 miliardy dolarů
- 2. Ronin Network – přibližně 620 milionů dolarů
- 3. Poly Network – více než 610 milionů dolarů
- 4. BNB Chain – přibližně 570 milionů dolarů
- 5. Coincheck – více než 530 milionů dolarů
- 6. Mt. Gox – hack, který změnil Bitcoin
- 7. Wormhole – přibližně 325 milionů dolarů
- 8. DMM Bitcoin – 308 milionů dolarů
- 9. KelpDAO – přibližně 292 milionů dolarů
- 10. Drift Protocol – přibližně 285 milionů dolarů
- Potenciálně největší krypto hack historie: LuBian
- Co mají největší krypto hacky společného?
- Jak snížit riziko ztráty kryptoměn?
1. Bybit – 1,5 miliardy dolárov
Hack kryptoburzy Bybit z 21. februára 2025 sa stal najväčšou verejne potvrzenou krádežou kryptomien v histórii. Útočníci získali približne 401 000 ETH v tehdajšej hodnote takmer 1,5 miliardy dolárov. FBI následne útok pripísala severokórejským aktérom označovaným ako TraderTraitor.
Nešlo pritom o jednoduché prelomenie hesla ani klasický útok na samotný blockchain Etherea. Podľa analýzy Chainalysis útočníci kompromitovali počítač vývojára Safe a upravili používateľské rozhraníe používané pri podpisovaní transakcií. Zástupcovia Bybitu tak na obrazovke videli niečo iné, než čo v skutočnosti kryptograficky podpisovali.
Prípad ukázal jednu z najväčších slabín moderného krypta: aj veľmi dobre zabezpečená cold wallet môže byť ohrozená, ak útočník kompromituje proces, ktorým ľudia transakcie autorizujú.
Mohlo by Vás zaujímať: Top podcasty o kryptomenách
2. Ronin Network – približne 620 miliónov dolárov
Ronin Network vznikol ako blockchainová infraštruktúra pre populárnu hru Axie Infinity. V marci 2022 sa však práve jeho bridge stal cieľom jedného z najväčších útokov, aké tehdajšie krypto odvetvie zažilo.
Útočníci získali kontrolu nad dostatočným počtom validátorov a odčerpali 173 600 ETH spoločne s 25,5 milióna USDC. Americké ministerstvo financií neskôr spojilo útok so severokórejskou Lazarus Group a hodnotu krádeže vyčíslilo na takmer 620 miliónov dolárov.
Najväčším problémom bola príliš veľká koncentrácia dôvery. Na potvrdenie výberu bolo potrebných päť z deviatich validátorov a útočník dokázal potrebné kľúče kompromitovať. Namiesto prelomenia samotného blockchainu tak obišiel bezpečnostný model infraštruktúry okolo neho.
Ronin sa stal učebnicovým príkladom toho, prečo môžu byť cross-chain bridges jedným z najcitlivejších miest celého DeFi ekosystému.
3. Poly Network – viac ako 610 miliónov dolárov
V auguste 2021 zasiahol obrovský útok aj cross-chain platformu Poly Network. Hacker využil zraniteľnosť v mechanizme používanom pre komunikáciu a prevod aktív medzi rôznymi blockchainmi a získal kontrolu nad kryptomenami v hodnote viac ako 610 miliónov dolárov.
Príbeh však dostal nečakaný obrat. Útočník začal veľkú časť prostriedkov postupne vracať a prezentoval sa ako „white hat“ hacker, ktorého cieľom malo byť upozorniť na bezpečnostný problém. Poly Network nakoniec získal väčšinu aktív späť.
Z hľadiska veľkosti útoku to však nič nemení. Hacker preukázal, že jediná kritická chyba v infraštruktúre prepájajúcej niekoľko blockchainov môže počas niekoľkých minút otvoriť prístup k stovkám miliónov dolárov.
4. BNB Chain – približne 570 miliónov dolárov
Ďalší obrovský problém s cross-chain technológiou prišiel v októbri 2022. Tentoraz sa terčom stal BSC Token Hub, teda natívny most medzi BNB Beacon Chain a BNB Smart Chain.
Útočník dokázal zneužiť chybu v overovaní dôkazov a neoprávnene vytvoriť približne dva milióny BNB. Ich tehdajšia hodnota dosahovala takmer 570 miliónov dolárov. BNB Chain útok verejne potvrdil a sieť bola dočasne zastavená, aby sa zabránilo presunu väčšiny prostriedkov. Približne 100 miliónov dolárov sa podľa BNB Chain podarilo útočníkovi presunúť mimo siete.
Incident je zaujímavý práve rozdielom medzi hodnotou vytvorených aktív a skutočne realizovanou stratou. Hacker získal kontrolu nad BNB za stovky miliónov dolárov, ale rýchla reakcia validátorov zabránila tomu, aby s celou sumou mohol voľne nakladať.
Neprehľadnite: Top 10 kryptomien pod 1 dolár
5. Coincheck – viac než 530 miliónov dolárov
Japonská burza Coincheck sa v januári 2018 zapísala do histórie krádeží kryptomien ešte pred nástupom dnešnej generácie DeFi protokolov.
Útočníci odcudzili približne 523 miliónov tokenov NEM. Ich hodnota sa vtedy pohybovala okolo 530 miliónov dolárov, čo z incidentu v danom okamihu urobilo jednu z najväčších kryptoměnových krádeží vôbec.
Veľkým problémom bolo uloženie značného množstva aktív v hot wallet, teda peňaženke pripojenej k online infraštruktúre. Tá síce uľahčuje rýchle spracovanie výberov, ale zároveň vytvára väčší prostor pre vzdialený útok než správne zabezpečené offline úložisko.
Coincheck následne oznámil kompenzácie postihnutým klientom.
6. Mt. Gox – hack, ktorý zmenil Bitcoin
Ak existuje meno, ktoré sa stalo synonymom pre riziká raných kryptoburz, je to Mt. Gox.
Burza svojho času spracovávala významnú časť globálneho obchodovania s bitcoinom. Americké ministerstvo spravodlivosti neskôr uviedlo, že útočníci získali neoprávnený prístup k serverom a privátnym kľúčom Mt. Gox a medzi septembrom 2011 a májom 2014 odcudzili najmenej približne 647 000 BTC.
Pri cenách tehdajšieho obdobia sa hodnota stratených bitcoinov často vyčísľuje zhruba na 460 až 470 miliónov dolárov. Pri dnešných cenách by samozrejme išlo o dramaticky väčšiu sumu, preto v tomto rebríčku používame hodnotu aktív približne v čase incidentu.
Mt. Gox v roku 2014 zastavil prevádzku a jeho kolaps na dlhú dobu poškodil dôveru verejnosti v celý kryptoměnový sektor.
Čítajte ďalej: Anycoin recenzia
7. Wormhole – približne 325 miliónov dolárov
Rok 2022 bol pre blockchainové mosty mimoriadne bolestivý. Ešte pred útokom na Ronin sa hackerom podarilo využiť zraniteľnosť cross-chain protokolu Wormhole.
Útočník vytvoril 120 000 wETH bez zodpovedajúceho zaistenia. Hodnota aktív v čase útoku dosahovala približne 320 až 325 miliónov dolárov.
Problém spočíval vo validácii správ medzi blockchainmi. Útočník dokázal vytvoriť dáta, ktoré systém považoval za legitímne podpísané, a na ich základe získať nové tokeny.
Spoločnosť Jump Crypto následne doplnila chýbajúce ETH, aby bolo krytie systému obnovené.
Wormhole spoločne s Roninom a BNB Token Hubom ukazuje, ako lákavým cieľom sú mosty medzi blockchainmi: často totiž koncentrujú obrovské množstvo kapitálu v jednej infraštruktúrnej vrstve.
8. DMM Bitcoin – 308 miliónov dolárov
Hack japonskej burzy DMM Bitcoin z mája 2024 je dôležitý hlavne tým, ako sofistikované sa útoky na kryptofirmy stali.
Podľa spoločného vyšetrovania FBI, amerického Defense Cyber Crime Center a japonskej polície stáli za krádežou severokórejskí aktéri TraderTraitor. Výsledkom bola strata 4 502,9 BTC v tehdajšej hodnote približne 308 miliónov dolárov.
Útok začal úplne mimo blockchain. Hacker vystupujúci ako recruiter kontaktoval cez LinkedIn zamestnanca spoločnosti Ginco, ktorá poskytovala kryptoměnový wallet software. Súčasťou falošného náborového procesu bol škodlivý Python skript vydávaný za programátorský test. Následná kompromitácia infraštruktúry umožnila útočníkom zmanipulovať legitimný transakčný požiadavok súvisiaci s DMM.
Práve DMM názorne ukazuje, že najslabším článkom nemusí byť blockchain ani smart kontrakt. Môže ním byť človek sediaci pred počítačom.
9. KelpDAO – približne 292 miliónov dolárov
Jeden z najväčších hackov roku 2026 zasiahol 18. apríla KelpDAO. Útočníci získali približne 116 500 rsETH v tehdajšej hodnote okolo 292 miliónov dolárov.
Ani tu pritom nešlo o klasickú chybu smart kontraktu. Útočník kompromitoval internú RPC infraštruktúru LayerZero a súčasne narušil dostupnosť externých RPC uzlov. KelpDAO používal konfiguráciu s jediným požadovaným DVN verifikátorom, čo vytvorilo kritický bod zlyhania. Systém následne prijal falošné dáta ako legitímne a uvoľnil rsETH, pričom na zdrojovom blockchaine skutočne nedošlo k zodpovedajúcej operácii.
Chainalysis i ďalšie bezpečnostné spoločnosti útok spojili so severokórejskými aktérmi. Incident patrí k najlepším príkladom novej generácie útokov, kde hacker nemusí hľadať chybu priamo v blockchainovom kóde – stačí mu kompromitovať infraštruktúru, ktorej blockchainová aplikácia dôveruje.
Nenechajte si ujsť: MadisonSix
10. Drift Protocol – približne 285 miliónov dolárov
Len niekoľko týždňov pred KelpDAO zasiahol veľký útok aj Drift Protocol na Solaně.
TRM Labs vyčísľuje stratu z útoku z 1. apríla 2026 približne na 285 miliónov dolárov. Bezpečnostní analytici útok spojili so severokórejskými aktérmi, ktorí mali niekoľko mesiacov budovať vzťah s ľuďmi okolo protokolu a využívať sofistikovaný sociálny engineering.
Prípad je ďalším dôkazom posunu hackerských metód. Útočníci sa stále častejšie nesnažia prelomiť kryptografiu. Namiesto toho hľadajú človeka s dostatočným oprávnením, získavajú jeho dôveru a následne využijú legitimné prístupové mechanizmy proti samotnému projektu.
Drift a KelpDAO spoločne predstavovali väčšinu hodnoty kryptomien odcudzených počas prvej časti roku 2026.
Potenciálne najväčší krypto hack histórie: LuBian
Do hlavného rebríčka sme nezaradili jeden mimoriadne zajímavý prípad – LuBian.
Blockchainová analytická spoločnosť Arkham Intelligence v auguste 2025 oznámila, že čínsky bitcoinový mining pool LuBian mal byť už v decembri 2020 pripravený o 127 426 BTC. Bitcoin mal v čase incidentu hodnotu približne 3,5 miliardy dolárov. Ak je analýza správna, nešlo by len o najväčší bitcoinový hack, ale o najväčšiu krypto krádež v histórii.
Prípad má však zásadný háčik. LuBian útok v čase jeho údajného vykonania verejne neoznámil a informácia bola zrekonštruovaná až takmer o päť rokov neskôr pomocou on-chain analýzy. Arkham uvádza, že z blockchainových transakcií a správ odoslaných na adresy útočníka vyplýva, že k masívnej strate skutočne došlo. Podľa analytikov mohla byť príčinou slabá metóda generovania privátnych kľúčov.
Preto LuBian uvádzame samostatne. Ak budeme vychádzať len z široko potvrdených a verejne zdokumentovaných incidentov, prvenstvo si naďalej drží Bybit. Ak sa započíta retrospektívna analýza LuBianu, rebríček dostáva úplne novú jednotku.
Čo majú najväčšie krypto hacky spoločné?
Pri pohľade na jednotlivé útoky je vidieť dôležitý trend: najväčším problémom nie je samotná kryptografia blockchainu.
Útočníci opakovane využívajú niekoľko slabých miest:
- kompromitované privátne klúče a signing zariadenia,
- sociálny engineering zamestnancov,
- nedostatočne decentralizované validačné mechanizmy,
- chyby v cross-chain bridges,
- kompromitovanú off-chain infraštruktúru,
- príliš vysokú koncentráciu kapitálu pod jedným bezpečnostným modelom.
Vývoj z rokov 2025 a 2026 navyše ukazuje posun smerom k cieleným útokom na ľudí, zariadenia a prevádzkovú infraštruktúru. CertiK napríklad uvádza, že v prvej polovici roka 2026 boli kompromitácie peňaženiek finančne najničivejšou kategóriou útokov a spôsobili škody viac ako 444 miliónov dolárov.
Pre hackera totiž nemusí byť najjednoduchšie hľadať matematickú chybu v blockchaine. Často je efektívnejšie presvedčiť človeka s prístupom k stovkám miliónov dolárov, aby otvoril zlý súbor alebo podpísal zlú transakciu.

Ako znížiť riziko straty kryptomien?
História najväčších krypto hackov ukazuje, že bezpečnosť nie je jeden produkt ani jedna funkcia. Ide o kombináciu správnej úschovy, výberu dôveryhodných služieb a každodenných návykov.
Bežný investor by mal rozlišovať medzi prostriedkami určenými na aktívne obchodovanie a dlhodobo drženými kryptomenami. Väčšie dlhodobé pozície možno držať vo vlastnej peňaženke, zatiaľ čo na burze ponechať len prostriedky potrebné na obchodovanie.
Rovnako dôležité je používať dvojfaktorové overovanie, kontrolovať adresu a obsah každej podpisovanej transakcie, chrániť seed phrase a nedôverovať nevyžiadaným ponukám práce, investičným príležitostiam alebo správam požadujúcim inštaláciu softvéru.
Ani použitie hardwarovej peňaženky však automaticky nechráni pred chybným podpisom škodlivej transakcie alebo rizikom protokolu, do ktorého užívateľ kryptomeny vloží.
Najväčšie krypto hacky preto neprinášajú jednoduché posolstvo, že „kryptomeny nie sú bezpečné“. Ukazujú niečo podstatnejšie: bezpečnosť blockchainu je len taká silná ako infraštruktúra, ľudia a procesy, které okolo neho vybudujeme.
A s rastúcou hodnotou kryptoménového trhu bude práve táto vrstva stále lákavejším cieľom.
