TOP 10 največjih kripto vdorov v zgodovini: Napadi, pri katerih so izginile milijarde dolarjev

Kriptovalute temeljijo na kriptografiji, blockchainu in decentralizaciji. To pa ne pomeni, da je celoten kripto ekosistem nepremagljiv. Borze, cross-chain mostovi, denarnice, validatorji in pametne pogodbe dodajajo dodatne plasti infrastrukture – in prav te se večkrat znajdejo na tarči hekerjev.

Zgodovina kriptovalut že pozna napade, pri katerih je v nekaj urah izginilo na stotine milijonov dolarjev. V nekaterih primerih je zadostovala napaka v pametni pogodbi, drugič kompromitiran zasebni ključ ali sofisticiran socialni inženiring. Vse pogosteje pa ne gre za osamljene hekerje, ampak za profesionalne skupine, povezane z državnimi strukturami.

Tveganje pri tem ni izginilo niti leta 2026. Glede na TRM Labs je bilo samo v prvi polovici leta zabeleženih 207 kripto napadov s skupno škodo približno 972 milijonov dolarjev. Dva velika aprilska napada na KelpDAO in Drift Protocol sta skupaj predstavljala približno 577 milijonov dolarjev.

TOP 10 največjih kripto napadov

UvrstitevProjekt / platformaLetoPribližna vrednost napadaGlavni problem
1.Bybit20251,5 mrd. USDKompromitacija podpisnega procesa
2.Ronin Network2022620 mio. USDUkradeni ključi validatorjev
3.Poly Network2021610+ mio. USDNapaka cross-chain infrastrukture
4.BNB Chain – BSC Token Hub2022570 mio. USDRanljivost blockchain mostu
5.Coincheck2018530+ mio. USDKompromitirana vroča denarnica
6.Mt. Gox2011–2014približno 470 mio. USDKompromitacija strežnikov in zasebnih ključev
7.Wormhole2022325 mio. USDNapaka validacije cross-chain bridge
8.DMM Bitcoin2024308 mio. USDSocialni inženiring in kompromitacija transakcije
9.KelpDAO2026292 mio. USDKompromitacija RPC infrastrukture
10.Drift Protocol2026približno 285 mio. USDSocialni inženiring in kompromitacija dovoljenj

Zneski so zaokroženi glede na vrednost sredstev približno v času posameznih incidentov. Pri nekaterih napadih se podatki med viri rahlo razlikujejo zaradi gibanja cen kriptovalut, poznejšega zamrznitve sredstev ali vračila dela sredstev. Uvrstitev zato predstavlja orientacijsko primerjavo obsega posameznih napadov, ne pa natančno računovodsko izračunavanje končnih izgub.

Vsebina lestvice – TOP 10 največjih kripto napadov:

1. Bybit – 1,5 milijarde dolarjev

Napad na kriptoborzo Bybit z dne 21. februarja 2025 je postal največja javno potrjena kraja kriptovalut v zgodovini. Napadalci so pridobili približno 401.000 ETH v tedanji vrednosti skoraj 1,5 milijarde dolarjev. FBI je napad naknadno pripisal severnokorejskim akterjem, označenim kot TraderTraitor.

Ni šlo za preprostoломitev gesla ali klasičen napad na sam blockchain Ethereum. Po analizi Chainalysis so napadalci kompromitirali računalnik razvijalca Safe in prilagodili uporabniški vmesnik, uporabljen pri podpisovanju transakcij. Predstavniki Bybit so tako na zaslonu videli nekaj drugega, kot so dejansko kriptografsko podpisovali.

Primer je pokazal eno največjih šibkosti modernega kripta: tudi zelo dobro zaščitena hladna denarnica je lahko ogrožena, če napadalec kompromitira proces, s katerim ljudje avtorizirajo transakcije.

Morda vas zanima: Najboljši podkasti o kriptovalutah

2. Ronin Network – približno 620 milijonov dolarjev

Ronin Network je nastal kot blockchain infrastruktura za priljubljeno igro Axie Infinity. Marca 2022 pa je prav njegov bridge postal tarča enega največjih napadov, kar jih je tedanja kripto industrija doživela.

Napadalci so pridobili nadzor nad zadostnim številom validatorjev in izčrpali 173.600 ETH skupaj s 25,5 milijona USDC. Ameriško ministrstvo za finance je kasneje napad povezalo s severnokorejsko skupino Lazarus Group in vrednost kraje ocenilo na skoraj 620 milijonov dolarjev.

Največji problem je bila prevelika koncentracija zaupanja. Za potrditev dviga je bilo potrebnih pet od devetih validatorjev in napadalcu je uspelo kompromitirati potrebne ključe. Namesto da bi prolomil sam blockchain, je tako zaobšel varnostni model infrastrukture okoli njega.

Ronin je postal učbeniški primer, zakaj so lahko cross-chain bridgei eno najobčutljivejših mest celotnega DeFi ekosistema.

3. Poly Network – več kot 610 milijonov dolarjev

Avgusta 2021 je ogromen napad prizadel tudi cross-chain platformo Poly Network. Heker je izkoristil ranljivost v mehanizmu, uporabljenem za komunikacijo in prenos sredstev med različnimi blockchaini, in pridobil nadzor nad kriptovalutami v vrednosti več kot 610 milijonov dolarjev.

Zgodba pa je dobila nepričakovan obrat. Napadalec je začel postopoma vračati velik del sredstev in se predstavljal kot „white hat” heker, katerega cilj naj bi bil opozoriti na varnostni problem. Poly Network je na koncu pridobil večino sredstev nazaj.

Z vidika velikosti napada pa to ne spremeni ničesar. Heker je dokazal, da lahko ena sama kritična napaka v infrastrukturi, ki povezuje več blockchainov, v nekaj minutah odpre dostop do stotine milijonov dolarjev.

4. BNB Chain – približno 570 milijonov dolarjev

Naslednji ogromen problem s cross-chain tehnologijo je prišel oktobra 2022. Tokrat je postal tarča BSC Token Hub, torej nativni most med BNB Beacon Chain in BNB Smart Chain.

Napadalcu je uspelo izkoristiti napako pri preverjanju dokazov in neupravičeno ustvariti približno dva milijona BNB. Njihova takratna vrednost je dosegala skoraj 570 milijonov dolarjev. BNB Chain je napad javno potrdil in omrežje je bilo začasno ustavljeno, da bi preprečili premik večine sredstev. Približno 100 milijonov dolarjev je napadalcu po navedbah BNB Chain uspelo premakniti izven omrežja.

Incident je zanimiv prav zaradi razlike med vrednostjo ustvarjenih sredstev in dejansko realizirano izgubo. Heker je pridobil nadzor nad BNB v vrednosti stotine milijonov dolarjev, a hitra reakcija validatorjev je preprečila, da bi z vsem zneskom lahko prosto razpolagal.

Ne spreglejte: Top 10 kriptovalut pod 1 dolar

5. Coincheck – več kot 530 milijonov dolarjev

Japonska borza Coincheck se je januarja 2018 vpisala v zgodovino kraj kriptovalut še pred vzponom današnje generacije DeFi protokolov.

Napadalci so odtujili približno 523 milijonov žetonov NEM. Njihova vrednost se je takrat gibala okoli 530 milijonov dolarjev, kar je iz incidenta v tistem trenutku naredilo eno največjih kraj kriptovalut sploh.

Velik problem je bilo shranjevanje znatne količine sredstev v hot wallet, torej denarnici, povezani z online infrastrukturo. Ta sicer omogoča hitro obdelavo dvigov, a hkrati ustvarja večji prostor za oddaljeni napad kot pravilno zavarovana offline shramba.

Coincheck je nato naznanil odškodnine prizadetim strankam.

6. Mt. Gox – vdor, ki je spremenil Bitcoin

Če obstaja ime, ki je postalo sinonim za tveganja zgodnjih kriptoborz, je to Mt. Gox.

Borza je nekoč obdelovala pomemben del globalnega trgovanja z bitcoinom. Ameriško ministrstvo za pravosodje je pozneje navedlo, da so napadalci pridobili neupravičen dostop do strežnikov in zasebnih ključev Mt. Gox ter med septembrom 2011 in majem 2014 odtujili vsaj približno 647.000 BTC.

Pri cenah takratnega obdobja se vrednost izgubljenih bitcoinov pogosto ocenjuje približno na 460 do 470 milijonov dolarjev. Pri današnjih cenah bi seveda šlo za dramatično večji znesek, zato v tem lestvici uporabljamo vrednost sredstev približno v času incidenta.

Mt. Gox je leta 2014 ustavil delovanje in njegov kolaps je za dolgo časa poškodoval zaupanje javnosti v celoten sektor kriptovalut.

Berite naprej: Anycoin recenzija

7. Wormhole – približno 325 milijonov dolarjev

Leto 2022 je bilo za blockchainove mostove izredno boleče. Še pred napadom na Ronin so hekerjem uspelo izkoristiti ranljivost cross-chain protokola Wormhole.

Napadalec je ustvaril 120.000 wETH brez ustreznega zavarovanja. Vrednost sredstev v času napada je dosegala približno 320 do 325 milijonov dolarjev.

Problem je bil v validaciji sporočil med blockchaini. Napadalcu je uspelo ustvariti podatke, ki jih je sistem smatral za legitimno podpisane, in na njihovi podlagi pridobiti nove žetone.

Družba Jump Crypto je nato dopolnila manjkajoče ETH, da bi bilo kritje sistema obnovljeno.

Wormhole skupaj z Roninom in BNB Token Hubom kaže, kako privlačna tarča so mostovi med blockchaini: pogosto namreč koncentrirajo ogromno količino kapitala v eni infrastrukturni plasti.

8. DMM Bitcoin – 308 milijonov dolarjev

Vdor v japonsko borzo DMM Bitcoin iz maja 2024 je pomemben predvsem po tem, kako sofisticirani so postali napadi na kriptopodjetja.

Po skupni preiskavi FBI, ameriškega Defense Cyber Crime Center in japonske policije so za krajo stali severnokorejski akterji TraderTraitor. Rezultat je bila izguba 4.502,9 BTC v takratni vrednosti približno 308 milijonov dolarjev.

Napad se je začel popolnoma zunaj blockchaina. Heker, ki je nastopal kot zaposlovalec, je prek LinkedIna kontaktiral zaposlenega družbe Ginco, ki je zagotavljala programsko opremo za kripto denarnice. Del lažnega postopka zaposlovanja je bil škodljiv Python skript, ki se je izdajal za programerski test. Naslednja kompromitacija infrastrukture je napadalcem omogočila manipulacijo legitimne transakcijske zahteve, povezane z DMM.

Prav DMM nazorno kaže, da najšibkejši člen ni nujno blockchain ali pametna pogodba. To je lahko človek, ki sedi pred računalnikom.

9. KelpDAO – približno 292 milijonov dolarjev

Eden največjih vdorov leta 2026 je 18. aprila prizadel KelpDAO. Napadalci so pridobili približno 116.500 rsETH v takratni vrednosti okoli 292 milijonov dolarjev.

Tudi tukaj ni šlo za klasično napako pametne pogodbe. Napadalec je kompromitiral notranjo RPC infrastrukturo LayerZero in hkrati motil razpoložljivost zunanjih RPC vozlišč. KelpDAO je uporabljal konfiguracijo z enim samim zahtevano DVN verifikatorjem, kar je ustvarilo kritično točko odpovedi. Sistem je nato sprejel lažne podatke kot legitimne in sprostil rsETH, ne da bi na izvornem blockchainu dejansko prišlo do ustrezne operacije.

Chainalysis in druga varnostna podjetja so napad povezala s severnokorejskimi akterji. Incident spada med najboljše primere nove generacije napadov, kjer heker ne potrebuje iskati napake neposredno v blockchain kodi – dovolj mu je kompromitirati infrastrukturo, ki ji blockchainova aplikacija zaupa.

Ne zamudite: MadisonSix

10. Drift Protocol – približno 285 milijonov dolarjev

Le nekaj tednov pred KelpDAO je velik napad prizadel tudi Drift Protocol na Solani.

TRM Labs ocenjuje izgubo iz napada z dne 1. aprila 2026 približno na 285 milijonov dolarjev. Varnostni analitiki so napad povezali s severnokorejskimi akterji, ki so naj bi več mesecev gradili odnos z ljudmi okoli protokola in uporabljali sofisticirano socialno inženirstvo.

Primer je še en dokaz premika hekerskih metod. Napadalci se vedno pogosteje ne trudijo razdreti kriptografije. Namesto tega iščejo človeka z zadostnimi pooblastili, pridobijo njegovo zaupanje in nato uporabijo legitimne dostopne mehanizme proti samemu projektu.

Drift in KelpDAO skupaj sta predstavljala večino vrednosti kriptovalut, odtujenih med prvim delom leta 2026.

Potencialno največji kripto vdor v zgodovini: LuBian

V glavno lestvico nismo uvrstili enega izredno zanimivega primera – LuBian.

Blockchainsko analitično podjetje Arkham Intelligence je avgusta 2025 sporočilo, da naj bi bil kitajski bitcoinov mining pool LuBian že decembra 2020 oropan za 127.426 BTC. Bitcoin je imel v času incidenta vrednost približno 3,5 milijarde dolarjev. Če je analiza pravilna, ne bi šlo le za največji bitcoinov vdor, ampak za največjo kripto tatvino v zgodovini.

Primer pa ima bistveno pomanjkljivost. LuBian napada v času njegovega domnevnega izvršitve javno ni sporočil in informacija je bila rekonstruirana šele skoraj pet let pozneje s pomočjo on-chain analize. Arkham navaja, da iz blockchainovih transakcij in sporočil, poslanih na naslove napadalca, izhaja, da je do masivne izgube dejansko prišlo. Po navedbah analitikov je lahko bil vzrok šibka metoda generiranja zasebnih ključev.

Zato LuBian navajamo ločeno. Če izhajamo samo iz široko potrjenih in javno dokumentiranih incidentov, prvo mesto še vedno drži Bybit. Če se všteje retrospektivna analiza LuBiana, lestvica dobi popolnoma novo številko ena.

Kaj imajo največji kripto vdori skupnega?

Ob pregledu posameznih napadov je viden pomemben trend: največji problem ni sama kriptografijaBlockChaina.

Napadalci ponavljajoče izkoriščajo več šibkih točk:

  • kompromitirane zasebne ključe in naprave za podpisovanje,
  • socialni inženiring zaposlenih,
  • nezadostno decentralizirane validacijske mehanizme,
  • napake v cross-chain mostovih,
  • kompromitirano off-chain infrastrukturo,
  • previsoko koncentracijo kapitala pod enim varnostnim modelom.

Razvoj iz let 2025 in 2026 poleg tega kaže premik v smeri ciljanih napadov na ljudi, naprave in operativno infrastrukturo. CertiK na primer navaja, da so bile v prvi polovici leta 2026 kompromitacije denarnic finančno najbolj uničujoča kategorija napadov in so povzročile škodo v višini preko 444 milijonov dolarjev.

Za hackerja namreč ni vedno najenostavneje iskati matematično napako v blockchainu. Pogosto je učinkoviteje prepričati človeka z dostopom do stotine milijonov dolarjev, da odpre napačno datoteko ali podpiše napačno transakcijo.

krypto heker
Vir fotografije: Adobe Stock

Kako zmanjšati tveganje izgube kriptovalut?

Zgodovina največjih kripto vdorov kaže, da varnost ni en izdelek ali ena funkcija. Gre za kombinacijo pravilne hrambe, izbire zaupanja vrednih storitev in vsakodnevnih navad.

Povprečni vlagatelj bi moral razlikovati med sredstvi, namenjenimi aktivnemu trgovanju, in dolgoročno hranjenimi kriptovalutami. Večje dolgoročne pozicije je mogoče hraniti v lastni denarnici, medtem ko je na borzi treba pustiti le sredstva, potrebna za trgovanje.

Enako pomembno je uporabljati dvofaktorsko preverjanje, preverjati naslov in vsebino vsake podpisane transakcije, zaščititi seed phrase in ne zaupati nezahtevanih ponudb za delo, naložbenih priložnosti ali sporočil, ki zahtevajo namestitev programske opreme.

Niti uporaba strojne denarnice pa samodejno ne varuje pred napačnim podpisom škodljive transakcije ali tveganjem protokola, v katerega uporabnik kriptovalute vloži.

Največji kripto vdori zato ne prinašajo preprostega sporočila, da „kriptovalute niso varne”. Kažejo nekaj bolj bistvenega: varnost blockchaina je le tako močna kot infrastruktura, ljudje in procesi, ki jih zgradimo okoli njega.

In z naraščajočo vrednostjo kriptovalutnega trga bo ravno ta plast vse bolj privlačna tarča.

author avatar
Hynek Král
Hynek Král je neodvisni analitik in investitor, specializiran za ekosistem kriptovalut, z glavnim poudarkom na Bitcoinu (BTC) in Ethereumu (ETH). Njegovo delo učinkovito povezuje aktualne tržne novice, poglobljeno tehnično analizo in praktične profesionalne trgovalne strategije.