Kriptovalute temeljijo na kriptografiji, blockchainu in decentralizaciji. To pa ne pomeni, da je celoten kripto ekosistem nepremagljiv. Borze, cross-chain mostovi, denarnice, validatorji in pametne pogodbe dodajajo dodatne plasti infrastrukture – in prav te se večkrat znajdejo na tarči hekerjev.
Zgodovina kriptovalut že pozna napade, pri katerih je v nekaj urah izginilo na stotine milijonov dolarjev. V nekaterih primerih je zadostovala napaka v pametni pogodbi, drugič kompromitiran zasebni ključ ali sofisticiran socialni inženiring. Vse pogosteje pa ne gre za osamljene hekerje, ampak za profesionalne skupine, povezane z državnimi strukturami.
Tveganje pri tem ni izginilo niti leta 2026. Glede na TRM Labs je bilo samo v prvi polovici leta zabeleženih 207 kripto napadov s skupno škodo približno 972 milijonov dolarjev. Dva velika aprilska napada na KelpDAO in Drift Protocol sta skupaj predstavljala približno 577 milijonov dolarjev.
TOP 10 največjih kripto napadov
| Uvrstitev | Projekt / platforma | Leto | Približna vrednost napada | Glavni problem |
|---|---|---|---|---|
| 1. | Bybit | 2025 | 1,5 mrd. USD | Kompromitacija podpisnega procesa |
| 2. | Ronin Network | 2022 | 620 mio. USD | Ukradeni ključi validatorjev |
| 3. | Poly Network | 2021 | 610+ mio. USD | Napaka cross-chain infrastrukture |
| 4. | BNB Chain – BSC Token Hub | 2022 | 570 mio. USD | Ranljivost blockchain mostu |
| 5. | Coincheck | 2018 | 530+ mio. USD | Kompromitirana vroča denarnica |
| 6. | Mt. Gox | 2011–2014 | približno 470 mio. USD | Kompromitacija strežnikov in zasebnih ključev |
| 7. | Wormhole | 2022 | 325 mio. USD | Napaka validacije cross-chain bridge |
| 8. | DMM Bitcoin | 2024 | 308 mio. USD | Socialni inženiring in kompromitacija transakcije |
| 9. | KelpDAO | 2026 | 292 mio. USD | Kompromitacija RPC infrastrukture |
| 10. | Drift Protocol | 2026 | približno 285 mio. USD | Socialni inženiring in kompromitacija dovoljenj |
Zneski so zaokroženi glede na vrednost sredstev približno v času posameznih incidentov. Pri nekaterih napadih se podatki med viri rahlo razlikujejo zaradi gibanja cen kriptovalut, poznejšega zamrznitve sredstev ali vračila dela sredstev. Uvrstitev zato predstavlja orientacijsko primerjavo obsega posameznih napadov, ne pa natančno računovodsko izračunavanje končnih izgub.
Vsebina lestvice – TOP 10 največjih kripto napadov:
- 1. Bybit – 1,5 miliardy dolarů
- 2. Ronin Network – přibližně 620 milionů dolarů
- 3. Poly Network – více než 610 milionů dolarů
- 4. BNB Chain – přibližně 570 milionů dolarů
- 5. Coincheck – více než 530 milionů dolarů
- 6. Mt. Gox – hack, který změnil Bitcoin
- 7. Wormhole – přibližně 325 milionů dolarů
- 8. DMM Bitcoin – 308 milionů dolarů
- 9. KelpDAO – přibližně 292 milionů dolarů
- 10. Drift Protocol – přibližně 285 milionů dolarů
- Potenciálně největší krypto hack historie: LuBian
- Co mají největší krypto hacky společného?
- Jak snížit riziko ztráty kryptoměn?
1. Bybit – 1,5 milijarde dolarjev
Napad na kriptoborzo Bybit z dne 21. februarja 2025 je postal največja javno potrjena kraja kriptovalut v zgodovini. Napadalci so pridobili približno 401.000 ETH v tedanji vrednosti skoraj 1,5 milijarde dolarjev. FBI je napad naknadno pripisal severnokorejskim akterjem, označenim kot TraderTraitor.
Ni šlo za preprostoломitev gesla ali klasičen napad na sam blockchain Ethereum. Po analizi Chainalysis so napadalci kompromitirali računalnik razvijalca Safe in prilagodili uporabniški vmesnik, uporabljen pri podpisovanju transakcij. Predstavniki Bybit so tako na zaslonu videli nekaj drugega, kot so dejansko kriptografsko podpisovali.
Primer je pokazal eno največjih šibkosti modernega kripta: tudi zelo dobro zaščitena hladna denarnica je lahko ogrožena, če napadalec kompromitira proces, s katerim ljudje avtorizirajo transakcije.
Morda vas zanima: Najboljši podkasti o kriptovalutah
2. Ronin Network – približno 620 milijonov dolarjev
Ronin Network je nastal kot blockchain infrastruktura za priljubljeno igro Axie Infinity. Marca 2022 pa je prav njegov bridge postal tarča enega največjih napadov, kar jih je tedanja kripto industrija doživela.
Napadalci so pridobili nadzor nad zadostnim številom validatorjev in izčrpali 173.600 ETH skupaj s 25,5 milijona USDC. Ameriško ministrstvo za finance je kasneje napad povezalo s severnokorejsko skupino Lazarus Group in vrednost kraje ocenilo na skoraj 620 milijonov dolarjev.
Največji problem je bila prevelika koncentracija zaupanja. Za potrditev dviga je bilo potrebnih pet od devetih validatorjev in napadalcu je uspelo kompromitirati potrebne ključe. Namesto da bi prolomil sam blockchain, je tako zaobšel varnostni model infrastrukture okoli njega.
Ronin je postal učbeniški primer, zakaj so lahko cross-chain bridgei eno najobčutljivejših mest celotnega DeFi ekosistema.
3. Poly Network – več kot 610 milijonov dolarjev
Avgusta 2021 je ogromen napad prizadel tudi cross-chain platformo Poly Network. Heker je izkoristil ranljivost v mehanizmu, uporabljenem za komunikacijo in prenos sredstev med različnimi blockchaini, in pridobil nadzor nad kriptovalutami v vrednosti več kot 610 milijonov dolarjev.
Zgodba pa je dobila nepričakovan obrat. Napadalec je začel postopoma vračati velik del sredstev in se predstavljal kot „white hat” heker, katerega cilj naj bi bil opozoriti na varnostni problem. Poly Network je na koncu pridobil večino sredstev nazaj.
Z vidika velikosti napada pa to ne spremeni ničesar. Heker je dokazal, da lahko ena sama kritična napaka v infrastrukturi, ki povezuje več blockchainov, v nekaj minutah odpre dostop do stotine milijonov dolarjev.
4. BNB Chain – približno 570 milijonov dolarjev
Naslednji ogromen problem s cross-chain tehnologijo je prišel oktobra 2022. Tokrat je postal tarča BSC Token Hub, torej nativni most med BNB Beacon Chain in BNB Smart Chain.
Napadalcu je uspelo izkoristiti napako pri preverjanju dokazov in neupravičeno ustvariti približno dva milijona BNB. Njihova takratna vrednost je dosegala skoraj 570 milijonov dolarjev. BNB Chain je napad javno potrdil in omrežje je bilo začasno ustavljeno, da bi preprečili premik večine sredstev. Približno 100 milijonov dolarjev je napadalcu po navedbah BNB Chain uspelo premakniti izven omrežja.
Incident je zanimiv prav zaradi razlike med vrednostjo ustvarjenih sredstev in dejansko realizirano izgubo. Heker je pridobil nadzor nad BNB v vrednosti stotine milijonov dolarjev, a hitra reakcija validatorjev je preprečila, da bi z vsem zneskom lahko prosto razpolagal.
Ne spreglejte: Top 10 kriptovalut pod 1 dolar
5. Coincheck – več kot 530 milijonov dolarjev
Japonska borza Coincheck se je januarja 2018 vpisala v zgodovino kraj kriptovalut še pred vzponom današnje generacije DeFi protokolov.
Napadalci so odtujili približno 523 milijonov žetonov NEM. Njihova vrednost se je takrat gibala okoli 530 milijonov dolarjev, kar je iz incidenta v tistem trenutku naredilo eno največjih kraj kriptovalut sploh.
Velik problem je bilo shranjevanje znatne količine sredstev v hot wallet, torej denarnici, povezani z online infrastrukturo. Ta sicer omogoča hitro obdelavo dvigov, a hkrati ustvarja večji prostor za oddaljeni napad kot pravilno zavarovana offline shramba.
Coincheck je nato naznanil odškodnine prizadetim strankam.
6. Mt. Gox – vdor, ki je spremenil Bitcoin
Če obstaja ime, ki je postalo sinonim za tveganja zgodnjih kriptoborz, je to Mt. Gox.
Borza je nekoč obdelovala pomemben del globalnega trgovanja z bitcoinom. Ameriško ministrstvo za pravosodje je pozneje navedlo, da so napadalci pridobili neupravičen dostop do strežnikov in zasebnih ključev Mt. Gox ter med septembrom 2011 in majem 2014 odtujili vsaj približno 647.000 BTC.
Pri cenah takratnega obdobja se vrednost izgubljenih bitcoinov pogosto ocenjuje približno na 460 do 470 milijonov dolarjev. Pri današnjih cenah bi seveda šlo za dramatično večji znesek, zato v tem lestvici uporabljamo vrednost sredstev približno v času incidenta.
Mt. Gox je leta 2014 ustavil delovanje in njegov kolaps je za dolgo časa poškodoval zaupanje javnosti v celoten sektor kriptovalut.
Berite naprej: Anycoin recenzija
7. Wormhole – približno 325 milijonov dolarjev
Leto 2022 je bilo za blockchainove mostove izredno boleče. Še pred napadom na Ronin so hekerjem uspelo izkoristiti ranljivost cross-chain protokola Wormhole.
Napadalec je ustvaril 120.000 wETH brez ustreznega zavarovanja. Vrednost sredstev v času napada je dosegala približno 320 do 325 milijonov dolarjev.
Problem je bil v validaciji sporočil med blockchaini. Napadalcu je uspelo ustvariti podatke, ki jih je sistem smatral za legitimno podpisane, in na njihovi podlagi pridobiti nove žetone.
Družba Jump Crypto je nato dopolnila manjkajoče ETH, da bi bilo kritje sistema obnovljeno.
Wormhole skupaj z Roninom in BNB Token Hubom kaže, kako privlačna tarča so mostovi med blockchaini: pogosto namreč koncentrirajo ogromno količino kapitala v eni infrastrukturni plasti.
8. DMM Bitcoin – 308 milijonov dolarjev
Vdor v japonsko borzo DMM Bitcoin iz maja 2024 je pomemben predvsem po tem, kako sofisticirani so postali napadi na kriptopodjetja.
Po skupni preiskavi FBI, ameriškega Defense Cyber Crime Center in japonske policije so za krajo stali severnokorejski akterji TraderTraitor. Rezultat je bila izguba 4.502,9 BTC v takratni vrednosti približno 308 milijonov dolarjev.
Napad se je začel popolnoma zunaj blockchaina. Heker, ki je nastopal kot zaposlovalec, je prek LinkedIna kontaktiral zaposlenega družbe Ginco, ki je zagotavljala programsko opremo za kripto denarnice. Del lažnega postopka zaposlovanja je bil škodljiv Python skript, ki se je izdajal za programerski test. Naslednja kompromitacija infrastrukture je napadalcem omogočila manipulacijo legitimne transakcijske zahteve, povezane z DMM.
Prav DMM nazorno kaže, da najšibkejši člen ni nujno blockchain ali pametna pogodba. To je lahko človek, ki sedi pred računalnikom.
9. KelpDAO – približno 292 milijonov dolarjev
Eden največjih vdorov leta 2026 je 18. aprila prizadel KelpDAO. Napadalci so pridobili približno 116.500 rsETH v takratni vrednosti okoli 292 milijonov dolarjev.
Tudi tukaj ni šlo za klasično napako pametne pogodbe. Napadalec je kompromitiral notranjo RPC infrastrukturo LayerZero in hkrati motil razpoložljivost zunanjih RPC vozlišč. KelpDAO je uporabljal konfiguracijo z enim samim zahtevano DVN verifikatorjem, kar je ustvarilo kritično točko odpovedi. Sistem je nato sprejel lažne podatke kot legitimne in sprostil rsETH, ne da bi na izvornem blockchainu dejansko prišlo do ustrezne operacije.
Chainalysis in druga varnostna podjetja so napad povezala s severnokorejskimi akterji. Incident spada med najboljše primere nove generacije napadov, kjer heker ne potrebuje iskati napake neposredno v blockchain kodi – dovolj mu je kompromitirati infrastrukturo, ki ji blockchainova aplikacija zaupa.
Ne zamudite: MadisonSix
10. Drift Protocol – približno 285 milijonov dolarjev
Le nekaj tednov pred KelpDAO je velik napad prizadel tudi Drift Protocol na Solani.
TRM Labs ocenjuje izgubo iz napada z dne 1. aprila 2026 približno na 285 milijonov dolarjev. Varnostni analitiki so napad povezali s severnokorejskimi akterji, ki so naj bi več mesecev gradili odnos z ljudmi okoli protokola in uporabljali sofisticirano socialno inženirstvo.
Primer je še en dokaz premika hekerskih metod. Napadalci se vedno pogosteje ne trudijo razdreti kriptografije. Namesto tega iščejo človeka z zadostnimi pooblastili, pridobijo njegovo zaupanje in nato uporabijo legitimne dostopne mehanizme proti samemu projektu.
Drift in KelpDAO skupaj sta predstavljala večino vrednosti kriptovalut, odtujenih med prvim delom leta 2026.
Potencialno največji kripto vdor v zgodovini: LuBian
V glavno lestvico nismo uvrstili enega izredno zanimivega primera – LuBian.
Blockchainsko analitično podjetje Arkham Intelligence je avgusta 2025 sporočilo, da naj bi bil kitajski bitcoinov mining pool LuBian že decembra 2020 oropan za 127.426 BTC. Bitcoin je imel v času incidenta vrednost približno 3,5 milijarde dolarjev. Če je analiza pravilna, ne bi šlo le za največji bitcoinov vdor, ampak za največjo kripto tatvino v zgodovini.
Primer pa ima bistveno pomanjkljivost. LuBian napada v času njegovega domnevnega izvršitve javno ni sporočil in informacija je bila rekonstruirana šele skoraj pet let pozneje s pomočjo on-chain analize. Arkham navaja, da iz blockchainovih transakcij in sporočil, poslanih na naslove napadalca, izhaja, da je do masivne izgube dejansko prišlo. Po navedbah analitikov je lahko bil vzrok šibka metoda generiranja zasebnih ključev.
Zato LuBian navajamo ločeno. Če izhajamo samo iz široko potrjenih in javno dokumentiranih incidentov, prvo mesto še vedno drži Bybit. Če se všteje retrospektivna analiza LuBiana, lestvica dobi popolnoma novo številko ena.
Kaj imajo največji kripto vdori skupnega?
Ob pregledu posameznih napadov je viden pomemben trend: največji problem ni sama kriptografijaBlockChaina.
Napadalci ponavljajoče izkoriščajo več šibkih točk:
- kompromitirane zasebne ključe in naprave za podpisovanje,
- socialni inženiring zaposlenih,
- nezadostno decentralizirane validacijske mehanizme,
- napake v cross-chain mostovih,
- kompromitirano off-chain infrastrukturo,
- previsoko koncentracijo kapitala pod enim varnostnim modelom.
Razvoj iz let 2025 in 2026 poleg tega kaže premik v smeri ciljanih napadov na ljudi, naprave in operativno infrastrukturo. CertiK na primer navaja, da so bile v prvi polovici leta 2026 kompromitacije denarnic finančno najbolj uničujoča kategorija napadov in so povzročile škodo v višini preko 444 milijonov dolarjev.
Za hackerja namreč ni vedno najenostavneje iskati matematično napako v blockchainu. Pogosto je učinkoviteje prepričati človeka z dostopom do stotine milijonov dolarjev, da odpre napačno datoteko ali podpiše napačno transakcijo.

Kako zmanjšati tveganje izgube kriptovalut?
Zgodovina največjih kripto vdorov kaže, da varnost ni en izdelek ali ena funkcija. Gre za kombinacijo pravilne hrambe, izbire zaupanja vrednih storitev in vsakodnevnih navad.
Povprečni vlagatelj bi moral razlikovati med sredstvi, namenjenimi aktivnemu trgovanju, in dolgoročno hranjenimi kriptovalutami. Večje dolgoročne pozicije je mogoče hraniti v lastni denarnici, medtem ko je na borzi treba pustiti le sredstva, potrebna za trgovanje.
Enako pomembno je uporabljati dvofaktorsko preverjanje, preverjati naslov in vsebino vsake podpisane transakcije, zaščititi seed phrase in ne zaupati nezahtevanih ponudb za delo, naložbenih priložnosti ali sporočil, ki zahtevajo namestitev programske opreme.
Niti uporaba strojne denarnice pa samodejno ne varuje pred napačnim podpisom škodljive transakcije ali tveganjem protokola, v katerega uporabnik kriptovalute vloži.
Največji kripto vdori zato ne prinašajo preprostega sporočila, da „kriptovalute niso varne”. Kažejo nekaj bolj bistvenega: varnost blockchaina je le tako močna kot infrastruktura, ljudje in procesi, ki jih zgradimo okoli njega.
In z naraščajočo vrednostjo kriptovalutnega trga bo ravno ta plast vse bolj privlačna tarča.
