Kryptoměny jsou postavené na kryptografii, blockchainu a decentralizaci. To ale neznamená, že je celý krypto ekosystém neprůstřelný. Burzy, cross-chain mosty, peněženky, validátory i chytré kontrakty přidávají další vrstvy infrastruktury – a právě ty se opakovaně stávají cílem hackerů.
Historie kryptoměn už zná útoky, při kterých během několika hodin zmizely stovky milionů dolarů. V některých případech stačila chyba ve smart kontraktu, jindy kompromitovaný privátní klíč nebo sofistikovaný sociální engineering. Stále častěji navíc nejde o osamělé hackery, ale o profesionální skupiny napojené na státní struktury.
Riziko přitom nezmizelo ani v roce 2026. Podle TRM Labs bylo jen během první poloviny roku zaznamenáno 207 krypto hacků s celkovou škodou přibližně 972 milionů dolarů. Dva velké dubnové útoky na KelpDAO a Drift Protocol představovaly dohromady zhruba 577 milionů dolarů.
TOP 10 největších krypto hacků
| Pořadí | Projekt / platforma | Rok | Přibližná hodnota útoku | Hlavní problém |
|---|---|---|---|---|
| 1. | Bybit | 2025 | 1,5 mld. USD | Kompromitace podpisového procesu |
| 2. | Ronin Network | 2022 | 620 mil. USD | Ukradené klíče validátorů |
| 3. | Poly Network | 2021 | 610+ mil. USD | Chyba cross-chain infrastruktury |
| 4. | BNB Chain – BSC Token Hub | 2022 | 570 mil. USD | Zranitelnost blockchainového mostu |
| 5. | Coincheck | 2018 | 530+ mil. USD | Kompromitovaná hot wallet |
| 6. | Mt. Gox | 2011–2014 | přibližně 470 mil. USD | Kompromitace serverů a privátních klíčů |
| 7. | Wormhole | 2022 | 325 mil. USD | Chyba validace cross-chain bridge |
| 8. | DMM Bitcoin | 2024 | 308 mil. USD | Sociální engineering a kompromitace transakce |
| 9. | KelpDAO | 2026 | 292 mil. USD | Kompromitace RPC infrastruktury |
| 10. | Drift Protocol | 2026 | přibližně 285 mil. USD | Sociální engineering a kompromitace oprávnění |
Částky jsou zaokrouhlené podle hodnoty aktiv přibližně v době jednotlivých incidentů. U některých hacků se údaje mezi zdroji mírně liší kvůli pohybu cen kryptoměn, následnému zmrazení aktiv nebo vrácení části prostředků. Pořadí proto představuje orientační srovnání rozsahu jednotlivých útoků, nikoliv přesné účetní vyčíslení konečných ztrát.
Obsah žebříčku – TOP 10 největších krypto hacků:
- 1. Bybit – 1,5 miliardy dolarů
- 2. Ronin Network – přibližně 620 milionů dolarů
- 3. Poly Network – více než 610 milionů dolarů
- 4. BNB Chain – přibližně 570 milionů dolarů
- 5. Coincheck – více než 530 milionů dolarů
- 6. Mt. Gox – hack, který změnil Bitcoin
- 7. Wormhole – přibližně 325 milionů dolarů
- 8. DMM Bitcoin – 308 milionů dolarů
- 9. KelpDAO – přibližně 292 milionů dolarů
- 10. Drift Protocol – přibližně 285 milionů dolarů
- Potenciálně největší krypto hack historie: LuBian
- Co mají největší krypto hacky společného?
- Jak snížit riziko ztráty kryptoměn?
1. Bybit – 1,5 miliardy dolarů
Hack kryptoburzy Bybit z 21. února 2025 se stal největší veřejně potvrzenou krádeží kryptoměn v historii. Útočníci získali přibližně 401 000 ETH v tehdejší hodnotě téměř 1,5 miliardy dolarů. FBI následně útok připsala severokorejským aktérům označovaným jako TraderTraitor.
Nešlo přitom o jednoduché prolomení hesla ani klasický útok na samotný blockchain Etherea. Podle analýzy Chainalysis útočníci kompromitovali počítač vývojáře Safe a upravili uživatelské rozhraní používané při podepisování transakcí. Zástupci Bybitu tak na obrazovce viděli něco jiného, než co ve skutečnosti kryptograficky podepisovali.
Případ ukázal jednu z největších slabin moderního krypta: i velmi dobře zabezpečená cold wallet může být ohrožena, pokud útočník kompromituje proces, kterým lidé transakce autorizují.
Mohlo by Vás zajímat: Top podcasty o kryptoměnách
2. Ronin Network – přibližně 620 milionů dolarů
Ronin Network vznikl jako blockchainová infrastruktura pro populární hru Axie Infinity. V březnu 2022 se však právě jeho bridge stal cílem jednoho z největších útoků, jaké tehdejší krypto odvětví zažilo.
Útočníci získali kontrolu nad dostatečným počtem validátorů a odčerpali 173 600 ETH společně s 25,5 milionu USDC. Americké ministerstvo financí později spojilo útok se severokorejskou Lazarus Group a hodnotu krádeže vyčíslilo na téměř 620 milionů dolarů.
Největším problémem byla přílišná koncentrace důvěry. K potvrzení výběru bylo potřeba pět z devíti validátorů a útočník dokázal potřebné klíče kompromitovat. Místo prolomení samotného blockchainu tak obešel bezpečnostní model infrastruktury kolem něj.
Ronin se stal učebnicovým příkladem toho, proč mohou být cross-chain bridges jedním z nejcitlivějších míst celého DeFi ekosystému.
3. Poly Network – více než 610 milionů dolarů
V srpnu 2021 zasáhl obrovský útok také cross-chain platformu Poly Network. Hacker využil zranitelnost v mechanismu používaném pro komunikaci a převod aktiv mezi různými blockchainy a získal kontrolu nad kryptoměnami v hodnotě přes 610 milionů dolarů.
Příběh však dostal nečekaný obrat. Útočník začal velkou část prostředků postupně vracet a prezentoval se jako „white hat“ hacker, jehož cílem mělo být upozornit na bezpečnostní problém. Poly Network nakonec získal většinu aktiv zpět.
Z hlediska velikosti útoku to ale nic nemění. Hacker prokázal, že jediná kritická chyba v infrastruktuře propojující několik blockchainů může během několika minut otevřít přístup ke stovkám milionů dolarů.
4. BNB Chain – přibližně 570 milionů dolarů
Další obrovský problém s cross-chain technologií přišel v říjnu 2022. Tentokrát se terčem stal BSC Token Hub, tedy nativní most mezi BNB Beacon Chain a BNB Smart Chain.
Útočník dokázal zneužít chybu v ověřování důkazů a neoprávněně vytvořit přibližně dva miliony BNB. Jejich tehdejší hodnota dosahovala téměř 570 milionů dolarů. BNB Chain útok veřejně potvrdil a síť byla dočasně zastavena, aby se zabránilo přesunu většiny prostředků. Přibližně 100 milionů dolarů se podle BNB Chain podařilo útočníkovi přesunout mimo síť.
Incident je zajímavý právě rozdílem mezi hodnotou vytvořených aktiv a skutečně realizovanou ztrátou. Hacker získal kontrolu nad BNB za stovky milionů dolarů, ale rychlá reakce validátorů zabránila tomu, aby s celou částkou mohl volně nakládat.
Nepřehlédněte: Top 10 kryptoměn pod 1 dolar
5. Coincheck – více než 530 milionů dolarů
Japonská burza Coincheck se v lednu 2018 zapsala do historie krádeží kryptoměn ještě před nástupem dnešní generace DeFi protokolů.
Útočníci odcizili přibližně 523 milionů tokenů NEM. Jejich hodnota se tehdy pohybovala kolem 530 milionů dolarů, což z incidentu v daném okamžiku udělalo jednu z největších kryptoměnových krádeží vůbec.
Velkým problémem bylo uložení značného množství aktiv v hot wallet, tedy peněžence připojené k online infrastruktuře. Ta sice usnadňuje rychlé zpracování výběrů, ale zároveň vytváří větší prostor pro vzdálený útok než správně zabezpečené offline úložiště.
Coincheck následně oznámil kompenzace postiženým klientům.
6. Mt. Gox – hack, který změnil Bitcoin
Pokud existuje jméno, které se stalo synonymem pro rizika raných kryptoburz, je to Mt. Gox.
Burza svého času zpracovávala významnou část globálního obchodování s bitcoinem. Americké ministerstvo spravedlnosti později uvedlo, že útočníci získali neoprávněný přístup k serverům a privátním klíčům Mt. Gox a mezi zářím 2011 a květnem 2014 odcizili nejméně přibližně 647 000 BTC.
Při cenách tehdejšího období se hodnota ztracených bitcoinů často vyčísluje zhruba na 460 až 470 milionů dolarů. Při dnešních cenách by samozřejmě šlo o dramaticky větší částku, proto v tomto žebříčku používáme hodnotu aktiv přibližně v době incidentu.
Mt. Gox v roce 2014 zastavil provoz a jeho kolaps na dlouhou dobu poškodil důvěru veřejnosti v celý kryptoměnový sektor.
Čtěte dále: Anycoin recenze
7. Wormhole – přibližně 325 milionů dolarů
Rok 2022 byl pro blockchainové mosty mimořádně bolestivý. Ještě před útokem na Ronin se hackerům podařilo využít zranitelnost cross-chain protokolu Wormhole.
Útočník vytvořil 120 000 wETH bez odpovídajícího zajištění. Hodnota aktiv v době útoku dosahovala přibližně 320 až 325 milionů dolarů.
Problém spočíval ve validaci zpráv mezi blockchainy. Útočník dokázal vytvořit data, která systém považoval za legitimně podepsaná, a na jejich základě získat nové tokeny.
Společnost Jump Crypto následně doplnila chybějící ETH, aby bylo krytí systému obnoveno.
Wormhole společně s Roninem a BNB Token Hubem ukazuje, jak lákavým cílem jsou mosty mezi blockchainy: často totiž koncentrují obrovské množství kapitálu v jedné infrastrukturní vrstvě.
8. DMM Bitcoin – 308 milionů dolarů
Hack japonské burzy DMM Bitcoin z května 2024 je důležitý hlavně tím, jak sofistikované se útoky na kryptofirmy staly.
Podle společného vyšetřování FBI, amerického Defense Cyber Crime Center a japonské policie stáli za krádeží severokorejští aktéři TraderTraitor. Výsledkem byla ztráta 4 502,9 BTC v tehdejší hodnotě přibližně 308 milionů dolarů.
Útok začal úplně mimo blockchain. Hacker vystupující jako recruiter kontaktoval přes LinkedIn zaměstnance společnosti Ginco, která poskytovala kryptoměnový wallet software. Součástí falešného náborového procesu byl škodlivý Python skript vydávaný za programátorský test. Následná kompromitace infrastruktury umožnila útočníkům zmanipulovat legitimní transakční požadavek související s DMM.
Právě DMM názorně ukazuje, že nejslabším článkem nemusí být blockchain ani smart kontrakt. Může jím být člověk sedící před počítačem.
9. KelpDAO – přibližně 292 milionů dolarů
Jeden z největších hacků roku 2026 zasáhl 18. dubna KelpDAO. Útočníci získali přibližně 116 500 rsETH v tehdejší hodnotě kolem 292 milionů dolarů.
Ani zde přitom nešlo o klasickou chybu smart kontraktu. Útočník kompromitoval interní RPC infrastrukturu LayerZero a současně narušil dostupnost externích RPC uzlů. KelpDAO používal konfiguraci s jediným požadovaným DVN verifikátorem, což vytvořilo kritický bod selhání. Systém následně přijal falešná data jako legitimní a uvolnil rsETH, aniž by na zdrojovém blockchainu skutečně došlo k odpovídající operaci.
Chainalysis i další bezpečnostní společnosti útok spojily se severokorejskými aktéry. Incident patří k nejlepším příkladům nové generace útoků, kde hacker nemusí hledat chybu přímo v blockchainovém kódu – stačí mu kompromitovat infrastrukturu, které blockchainová aplikace důvěřuje.
Nenechte si ujít: MadisonSix
10. Drift Protocol – přibližně 285 milionů dolarů
Jen několik týdnů před KelpDAO zasáhl velký útok také Drift Protocol na Solaně.
TRM Labs vyčísluje ztrátu z útoku z 1. dubna 2026 přibližně na 285 milionů dolarů. Bezpečnostní analytici útok spojili se severokorejskými aktéry, kteří měli několik měsíců budovat vztah s lidmi kolem protokolu a využívat sofistikovaný sociální engineering.
Případ je dalším důkazem posunu hackerských metod. Útočníci se stále častěji nesnaží prolomit kryptografii. Místo toho hledají člověka s dostatečným oprávněním, získávají jeho důvěru a následně využijí legitimní přístupové mechanismy proti samotnému projektu.
Drift a KelpDAO společně představovaly většinu hodnoty kryptoměn odcizených během první části roku 2026.
Potenciálně největší krypto hack historie: LuBian
Do hlavního žebříčku jsme nezařadili jeden mimořádně zajímavý případ – LuBian.
Blockchainová analytická společnost Arkham Intelligence v srpnu 2025 oznámila, že čínský bitcoinový mining pool LuBian měl být už v prosinci 2020 připraven o 127 426 BTC. Bitcoin měl v době incidentu hodnotu přibližně 3,5 miliardy dolarů. Pokud je analýza správná, nešlo by jen o největší bitcoinový hack, ale o největší krypto krádež v historii.
Případ má ale zásadní háček. LuBian útok v době jeho údajného provedení veřejně neoznámil a informace byla rekonstruována až téměř o pět let později pomocí on-chain analýzy. Arkham uvádí, že z blockchainových transakcí a zpráv odeslaných na adresy útočníka vyplývá, že k masivní ztrátě skutečně došlo. Podle analytiků mohla být příčinou slabá metoda generování privátních klíčů.
Proto LuBian uvádíme samostatně. Pokud budeme vycházet pouze z široce potvrzených a veřejně zdokumentovaných incidentů, prvenství si nadále drží Bybit. Pokud se započítá retrospektivní analýza LuBianu, žebříček dostává zcela novou jedničku.
Co mají největší krypto hacky společného?
Při pohledu na jednotlivé útoky je vidět důležitý trend: největším problémem není samotná kryptografie blockchainu.
Útočníci opakovaně využívají několik slabých míst:
- kompromitované privátní klíče a signing zařízení,
- sociální engineering zaměstnanců,
- nedostatečně decentralizované validační mechanismy,
- chyby v cross-chain bridges,
- kompromitovanou off-chain infrastrukturu,
- příliš vysokou koncentraci kapitálu pod jedním bezpečnostním modelem.
Vývoj z let 2025 a 2026 navíc ukazuje posun směrem k cíleným útokům na lidi, zařízení a provozní infrastrukturu. CertiK například uvádí, že v první polovině roku 2026 byly kompromitace peněženek finančně nejničivější kategorií útoků a způsobily škody přes 444 milionů dolarů.
Pro hackera totiž nemusí být nejjednodušší hledat matematickou chybu v blockchainu. Často je efektivnější přesvědčit člověka s přístupem ke stovkám milionů dolarů, aby otevřel špatný soubor nebo podepsal špatnou transakci.

Jak snížit riziko ztráty kryptoměn?
Historie největších krypto hacků ukazuje, že bezpečnost není jeden produkt ani jedna funkce. Jde o kombinaci správné úschovy, výběru důvěryhodných služeb a každodenních návyků.
Běžný investor by měl rozlišovat mezi prostředky určenými k aktivnímu obchodování a dlouhodobě drženými kryptoměnami. Větší dlouhodobé pozice lze držet ve vlastní peněžence, zatímco na burze ponechat pouze prostředky potřebné pro obchodování.
Stejně důležité je používat dvoufaktorové ověřování, kontrolovat adresu a obsah každé podepisované transakce, chránit seed phrase a nevěřit nevyžádaným nabídkám práce, investičním příležitostem nebo zprávám požadujícím instalaci softwaru.
Ani použití hardwarové peněženky však automaticky nechrání před chybným podpisem škodlivé transakce nebo rizikem protokolu, do kterého uživatel kryptoměny vloží.
Největší krypto hacky proto nepřinášejí jednoduché poselství, že „kryptoměny nejsou bezpečné“. Ukazují něco podstatnějšího: bezpečnost blockchainu je pouze tak silná jako infrastruktura, lidé a procesy, které kolem něj vybudujeme.
A s rostoucí hodnotou kryptoměnového trhu bude právě tato vrstva stále lákavějším cílem.
