Bezpečné používání DeFi peněženky: návod, checklist a časté chyby

Naučte se bezpečně používat DeFi peněženku: jak číst approvals, oddělit hlavní a experimentální peněženku, kontrolovat oprávnění a vyhnout se typickým chybám.

Byl pro vás článek užitečný?
Buďte první, kdo článek ohodnotí.

Bezpečné používání DeFi peněženky stojí na třech pilířích: oddělené peněženky (hlavní vs. experimentální), vědomé čtení každého podpisu a pravidelné čištění oprávnění (approvals). Kdo tyto tři návyky dodržuje, výrazně snižuje riziko, že o kryptoměny přijde jedním špatným kliknutím.

Následující návod je určen pro běžného uživatele v ČR, který už peněženku má (např. jako rozšíření v prohlížeči nebo mobilní aplikaci) a chce ji používat bezpečněji při připojování k DeFi aplikacím a Web3 stránkám.

Co přesně znamená „bezpečné používání DeFi peněženky“

Bezpečné používání DeFi peněženky neznamená nulové riziko – to v DeFi neexistuje. Znamená to ale, že:

  • větší část portfolia držíte v hlavní peněžence, která se k DeFi připojuje jen výjimečně,
  • na nové projekty používáte jen experimentální peněženku s omezenou částkou (např. do 5–10 % krypto portfolia),
  • před každým podpisem kontrolujete adresu, typ operace, token a částku,
  • u approvals, kde to jde, nastavujete konkrétní limit (např. jen na jednu plánovanou transakci), ne „neomezeně“,
  • alespoň několikrát ročně projdete stará oprávnění a zbytečná zrušíte.

Cílem je, aby případný podvod nebo chyba znamenaly maximálně ztrátu menšího procenta portfolia, ne všech prostředků.

Co je DeFi a jak funguje připojení peněženky k aplikacím

DeFi (decentralizované finance) jsou aplikace běžící na blockchainu, které umožňují směnu tokenů, půjčky, staking, poskytování likvidity a další služby bez centrálního správce. Vše řídí chytré smlouvy (smart contracts). Pokud si nejste jistí základy, vyplatí se nejdřív projít přehled co je DeFi a jak funguje.

Bezpečné používání defi peněženky: vizuální porovnání možností
Bezpečné používání defi peněženky: srovnání praktických možností vedle sebe.

Když na DeFi stránce kliknete na „Connect wallet“, děje se několik věcí:

Bezpečné používání defi peněženky: praktický kontrolní seznam před dalším krokem
Bezpečné používání defi peněženky: stručný kontrolní seznam pro další praktický krok.
  • web získá přístup k veřejné adrese vaší peněženky a může zobrazit zůstatky tokenů,
  • aplikace vám může posílat návrhy transakcí k podpisu,
  • často dochází k žádosti o approval – oprávnění, aby chytrá smlouva mohla utrácet vaše tokeny.

Samotné připojení peněženky obvykle ještě neznamená ztrátu prostředků. Kritický je okamžik, kdy:

  • podepisujete transakci, která přesouvá vaše tokeny, nebo
  • schvalujete oprávnění (approval), které chytré smlouvě umožní s tokeny nakládat i později bez dalšího potvrzení.

Bez pochopení těchto dvou kroků je bezpečné používání DeFi peněženky prakticky nemožné.

Rizika podpisu transakcí a schvalování oprávnění (approvals)

Každý podpis v peněžence je pro blockchain závazný a nelze ho vrátit. Neexistuje „podpora“, která by transakci zrušila. Proto je nutné rozlišovat typy podpisů a jejich rizika.

Hlavní typy podpisů v DeFi a jejich rizika

  • Transakce s přesunem tokenů
    Posíláte tokeny na jinou adresu, měníte je na DEXu, vkládáte do poolu.
    Riziko: okamžitá ztráta prostředků, pokud je cílová adresa nebo smlouva podvodná. I malá chyba (např. překlep v adrese) znamená definitivní ztrátu.
  • Schválení oprávnění (token approval)
    Dáváte chytré smlouvě právo utrácet vaše tokeny jménem vaší adresy. Často jde o „neomezené“ množství.
    Riziko: pokud je smlouva škodlivá nebo bude později hacknuta, může vám kdykoli vysát všechny tokeny, pro které má oprávnění.
  • Podpis zprávy (bez on-chain transakce)
    Používá se např. pro přihlášení nebo potvrzení vlastnictví adresy.
    Riziko: menší, ale stále existuje – phishing může zneužít text zprávy, nebo vás přimět podepsat něco jiného, než si myslíte.

Proč jsou approvals tak nebezpečné

V praxi se approvals často nastavují na extrémně vysoký limit (např. 2256−1 jednotek tokenu, tedy de facto neomezeně). Je to pohodlné – nemusíte schvalovat každou transakci zvlášť – ale zároveň to znamená, že:

  • pokud má smlouva approval pro váš hlavní stablecoin a vy na peněžence držíte např. 80 % portfolia v tomto stablecoinu,
  • útočník může jediným voláním funkce smlouvy převést celý zůstatek na svou adresu,
  • bez dalšího potvrzení z vaší strany a bez časového omezení – klidně i měsíce po tom, co jste approval udělili.

Proto je nutné approvals chápat jako dlouhodobé otevření dveří k vašim tokenům, ne jako jednorázové potvrzení.

Jak číst a kontrolovat oprávnění před potvrzením transakce

Rozhraní peněženek se liší, ale princip je podobný: před podpisem vždy vidíte alespoň základní informace o tom, co se bude dít. Bez jejich čtení je bezpečné používání DeFi peněženky spíš otázkou štěstí.

Čtyři klíčové kontroly před každým podpisem

  1. Adresát / chytrá smlouva
    Zkontrolujte adresu, se kterou komunikujete. U známých protokolů by měla odpovídat oficiálním údajům. Pokud si nejste jistí, transakci zrušte a adresu ověřte z nezávislého kanálu (oficiální web, ověřený komunikační kanál projektu).
  2. Typ operace
    Peněženka obvykle ukazuje, zda jde o Send, Swap, Approve nebo jiný typ. Pokud čekáte směnu, ale vidíte pouze Approve na neomezené množství tokenů, zpozorněte. U jednoduchého přihlášení by se naopak neměla objevovat žádná on-chain transakce s tokeny.
  3. Token a množství
    Ověřte, že souhlasí token (např. USDC vs. USDT) a množství. U approvals se často zobrazuje „Unlimited“ nebo obrovské číslo (např. 1 000 000 000 tokenů). Pokud aplikace umožňuje nastavit limit, snižte ho na částku, kterou opravdu potřebujete pro aktuální operaci (např. 50 nebo 100 jednotek místo neomezeně).
  4. Shoda s tím, co vidíte na webu
    Porovnejte, co tvrdí samotná DeFi aplikace (např. „vkládáte 100 USDC do poolu s výnosem X“) s tím, co ukazuje peněženka. Pokud peněženka ukazuje jiný token, jinou částku nebo jen approval bez vkladu, transakci odmítněte.

Jak poznat podezřelou žádost o podpis

  • Žádost o podpis se objeví hned po připojení peněženky, ještě než jste v aplikaci cokoli nastavili.
  • Peněženka hlásí, že dáváte oprávnění k jinému tokenu, než který chcete použít.
  • Text v peněžence je nesrozumitelný, plný náhodných znaků, ale web tvrdí, že jde jen o „banální přihlášení“.
  • Web vás tlačí do rychlého potvrzení („zbývá 30 sekund“, „speciální akce končí“). Časový tlak je typický prvek podvodů.

V takových případech je bezpečnější transakci odmítnout a stránku zavřít, než riskovat ztrátu prostředků.

Srovnání: peněženka v prohlížeči, mobilní a s hardwarem

DeFi peněženky existují typicky ve třech podobách: rozšíření v prohlížeči, mobilní aplikace a peněženka propojená s hardwarem. Každá varianta má jiné pohodlí i rizika.

Typ peněženky Kdy dává smysl Hlavní rizika Bezpečnější použití v praxi
Rozšíření v prohlížeči (desktop) Častá práce s DeFi, trading, poskytování likvidity, interakce s více protokoly během dne. Malware v počítači, podvodná rozšíření, phishingové stránky, keyloggery. Oddělený prohlížeč jen pro krypto, pravidelné aktualizace, vypnutí nepotřebných rozšíření, nepoužívat na veřejných či firemních PC.
Mobilní peněženka Kontrola zůstatků, občasné jednoduché transakce, menší část portfolia (např. do 10–20 %). Ztráta nebo krádež telefonu, škodlivé aplikace, neuzamčený telefon, nešifrované zálohy. Silný PIN/biometrie, šifrované zálohy, instalace jen z oficiálních obchodů, zákaz instalace neznámých APK, vypnutí root/jailbreak nástrojů.
Peněženka propojená s hardwarem Uchování většího objemu kryptoměn (např. nad 50–70 % portfolia), dlouhodobé držení, bezpečnější podpis transakcí. Ztráta zařízení, podvodné zařízení z neoficiálního zdroje, špatně uložená seed fráze. Nákup z ověřeného zdroje, bezpečné uložení seedu offline, používání jen na vlastním počítači, fyzická kontrola zařízení.

Pravidla pro bezpečnější používání v prohlížeči

  • Mějte oddělený prohlížeč jen pro krypto (např. jeden pro běžné surfování, druhý jen pro DeFi).
  • Neinstalujte zbytečná rozšíření; každé je potenciální vektor útoku.
  • Adresy DeFi aplikací si ukládejte do záložek a přistupujte k nim vždy z nich, ne z náhodných odkazů.
  • Pravidelně aktualizujte prohlížeč i peněženku.
  • Nepoužívejte peněženku na veřejných nebo firemních počítačích, které nemáte pod kontrolou.

Pravidla pro bezpečnější používání na mobilu

  • Uzamkněte telefon silným kódem a zapněte biometrické ověření pro přístup do peněženky.
  • Instalujte peněženku pouze z oficiálního obchodu a ověřte si název vývojáře.
  • Vypněte automatické ukládání obrazovky do cloudu, pokud by mohlo zachytit seed frázi nebo QR kódy.
  • Neinstalujte neznámé aplikace, které vyžadují rozsáhlá oprávnění (přístup k obrazovce, přístupnosti apod.).

Oddělení „hlavní“ a „experimentální“ peněženky v praxi

Jedna z nejúčinnějších obran proti ztrátě prostředků je jednoduchá: nikdy nepoužívat jednu a tu samou peněženku na všechno.

Jak si peněženky rozdělit a kolik kde držet

  • Hlavní peněženka
    Slouží k dlouhodobému držení větší části portfolia (např. 70–90 %). Připojujete ji jen k ověřeným službám a co nejméně často. Ideálně je napojená na hardwarovou peněženku.
  • Experimentální peněženka
    Slouží k testování nových DeFi projektů, airdropů, NFT mintů a všeho, čemu úplně nevěříte. Držíte na ní jen omezené množství prostředků (např. 5–10 % portfolia), které jste ochotni riskovat.

Praktický postup nastavení dvou peněženek

  1. Vytvořte si novou adresu v peněžence nebo v jiné peněžence (např. druhý účet v tom samém rozšíření).
  2. Rozhodněte, která bude hlavní (větší zůstatky, minimální interakce) a která experimentální (DeFi hraní, nové projekty).
  3. Na experimentální peněženku pošlete jen omezenou částku, se kterou chcete pracovat (např. částku, jejíž ztráta by vás finančně nebolela).
  4. V prohlížeči nastavte, aby se jako výchozí připojovala experimentální peněženka; hlavní používejte jen výjimečně a vědomě.
  5. Vždy, když zkoušíte nový projekt, použijte pouze experimentální peněženku.

Tento krok často rozhoduje o tom, zda případný podvod znamená nepříjemnou, ale přežitelnou ztrátu, nebo likvidační zásah do celého portfolia.

Jak pravidelně kontrolovat a odvolávat oprávnění (koncept bez nástrojů)

I při opatrném používání nasbíráte časem desítky approvals k různým DeFi aplikacím. Čím déle existují, tím větší je šance, že některá z nich bude zneužita. Proto je důležité oprávnění pravidelně čistit.

Co znamená „odvolat oprávnění“

Odvolání oprávnění je speciální transakce, kterou na blockchainu změníte nastavení tak, že chytrá smlouva už nemá právo utrácet vaše tokeny. Typicky se to dělá tak, že se limit nastaví na nulu.

Princip je vždy stejný:

  • najdete seznam smluv, které mají právo utrácet vaše tokeny,
  • vyberete ty, které už nepotřebujete,
  • odešlete transakci, která jejich oprávnění zruší (limit = 0).

Jak často oprávnění kontrolovat

  • Aktivní DeFi uživatel – minimálně jednou za několik týdnů (např. každé 2–4 týdny) nebo po každé větší „vlně“ experimentování s novými projekty.
  • Méně aktivní uživatel – alespoň jednou za několik měsíců (např. 2–3× ročně), případně vždy, když se objeví informace o hacku protokolu, který používáte.

Jednoduchý konceptuální postup bez konkrétních nástrojů

  1. V peněžence nebo průzkumníku blockchainu (block exploreru) vyhledejte svou adresu.
  2. Projděte historii interakcí se smlouvami – zaměřte se na projekty, které už nepoužíváte.
  3. U těchto projektů v peněžence vyhledejte možnost správy oprávnění (token approvals) – název se liší podle peněženky.
  4. U vybraných smluv nastavte limit na 0 a potvrďte transakci (počítejte s poplatkem za plyn).
  5. Po dokončení si ověřte, že se oprávnění skutečně změnilo – smlouva by už neměla mít právo utrácet vaše tokeny.

Strukturovaný checklist: bezpečné kroky před každým připojením peněženky

Následující kontrolní seznam můžete použít pokaždé, když připojujete peněženku k nové nebo málo známé DeFi aplikaci. Stačí si ho projít bod po bodu.

Checklist před připojením DeFi peněženky

  1. Ověřte adresu webu
    Zkontrolujte doménu (pravopis, koncovku) a ideálně přistupte na web přes uloženou záložku nebo ověřený odkaz. Vyhněte se odkazům z neznámých chatů a reklam.
  2. Zvolte správnou peněženku
    Na nové nebo málo známé projekty vždy použijte experimentální peněženku s omezeným zůstatkem. Hlavní peněženku připojujte jen k protokolům, které dlouhodobě používáte a rozumíte jim.
  3. Zkontrolujte zůstatek
    Ujistěte se, že v experimentální peněžence nemáte víc, než jste ochotni riskovat v dané aplikaci (např. jen několik procent celkového portfolia).
  4. Pochopte, co aplikace dělá
    Rozumíte tomu, jak má protokol fungovat (swap, půjčka, staking)? Pokud nevíte, odkud se bere výnos nebo co se děje s vloženými tokeny, raději se do něj nepouštějte.
  5. Sledujte první žádost po kliknutí na „Connect wallet“
    Po připojení by se měla objevit jen žádost o přístup k adrese, ne hned transakce s tokeny. Pokud peněženka hned žádá o approval nebo přesun tokenů, je to varovný signál.
  6. Před podpisem transakce zkontrolujte typ a množství
    Je to opravdu operace, kterou očekáváte (swap, vklad, výběr)? Sedí token a částka? Pokud jste chtěli vyměnit 100 USDC a peněženka ukazuje approval na neomezené množství USDC, zastavte se.
  7. U approvals snižte limit, pokud to jde
    Pokud aplikace umožňuje nastavit konkrétní částku místo „Unlimited“, zadejte jen tolik, kolik potřebujete pro aktuální operaci (např. 120 USDC místo neomezeně).
  8. Nespěchejte a nenechte se tlačit časem
    Časové odpočty a „poslední šance“ jsou typické pro podvody. Raději transakci zrušte a vše si v klidu ověřte.
  9. Po dokončení akce zvažte zrušení zbytečných oprávnění
    Pokud víte, že aplikaci nebudete dlouho používat, je bezpečnější její approvals později zrušit, zejména u hlavních tokenů (např. stablecoiny).

Typické chyby při používání DeFi peněženky

Mnoho ztrát v DeFi nevzniká kvůli sofistikovaným hackům, ale kvůli opakujícím se lidským chybám. Vyplatí se je znát a vědomě se jim vyhýbat.

Nejčastější chyby, kterým se vyhnout

  • Klikání bez čtení
    Potvrzování transakcí a approvals bez kontroly adresy, typu operace a množství tokenů. Typicky „odklepnutí“ na mobilu během jiné činnosti.
  • Používání jedné peněženky na všechno
    Stejná adresa pro dlouhodobé držení i experimenty s pochybnými projekty. Jakmile se něco pokazí, ohroženo je 100 % portfolia.
  • Ignorování starých oprávnění
    Nikdy neprováděná kontrola a rušení approvals, i když už dané protokoly dávno nepoužíváte. Oprávnění může zůstat aktivní roky.
  • Přístup přes náhodné odkazy
    Otevírání DeFi aplikací z odkazů v chatech, reklamách nebo e-mailech místo z ověřených zdrojů. Stačí jedna phishingová stránka s podobnou doménou.
  • Ukládání seedu v nechráněné podobě
    Fotka seed fráze v telefonu, soubor v cloudu, poznámka v e-mailu – pokud se k nim někdo dostane, má plnou kontrolu nad peněženkou bez ohledu na vaše ostatní bezpečnostní návyky.
  • Podceňování malých částek
    „Je tam jen pár stovek, to nevadí“ – časem se z toho stane větší suma a rizikové návyky zůstávají. Zvyky je lepší budovat už u malých částek.

Rozhodovací kritéria: kdy DeFi raději vynechat nebo omezit

Ne každý musí DeFi používat. Někdy je rozumnější zůstat u jednodušších řešení nebo se omezit jen na základní operace. Následující body vám pomohou rozhodnout se, jestli je pro vás aktivní používání DeFi vhodné.

Kdy je lepší se DeFi (zatím) vyhnout

  • Nerozumíte základům kryptoměn
    Nejste si jistí, co je privátní klíč, seed fráze, on-chain transakce nebo poplatky za plyn. V takovém případě je lepší nejdřív zvládnout základy bezpečnosti – pomůže např. přehled základy bezpečnosti kryptoměn pro začátečníky.
  • Nemáte čas sledovat, co podepisujete
    Pokud víte, že budete transakce potvrzovat „na autopilota“, je DeFi pro vás velmi rizikové.
  • Investujete peníze, které si nemůžete dovolit ztratit
    DeFi je experimentální oblast. I při maximální opatrnosti existuje riziko technických chyb, hacků nebo podvodů.
  • Nemáte oddělené peněženky
    Pokud nechcete nebo neumíte rozdělit prostředky na hlavní a experimentální část, vystavujete se zbytečně vysokému riziku.

Jak začít velmi opatrně, pokud se přesto rozhodnete

  1. Začněte s malou částkou
    Použijte jen takové prostředky, jejichž ztráta by vás finančně neohrozila – pro první pokusy to může být klidně méně než 1 % vašeho celkového majetku.
  2. Vyberte si několik ověřenějších protokolů
    Držte se základních služeb (např. jednoduchý swap) a vyhněte se složitým strategiím, dokud jim opravdu nerozumíte. Pomůže pochopení, co je DeFi a jak funguje.
  3. Nastavte si experimentální peněženku
    Všechny první kroky v DeFi dělejte pouze přes ni. Hlavní peněženku držte odděleně, ideálně s podporou hardwarové peněženky – s výběrem pomůže návod jak zabezpečit kryptoměnovou peněženku.
  4. Po každé sérii transakcí zkontrolujte approvals
    Ujistěte se, že jste nenechali neomezená oprávnění u protokolů, které už neplánujete používat, zejména u hlavních tokenů (např. stablecoiny nebo hlavní chain token).
  5. Pravidelně se vzdělávejte
    Bezpečnostní návyky se mění s vývojem nástrojů. Vyplatí se sledovat aktuální doporučení a návody, např. jak jak bezpečně uchovávat kryptoměny.

FAQ: časté otázky k bezpečnému používání DeFi peněženky

Co bych si měl z bezpečného používání DeFi peněženky odnést jako úplný základ?

Nejdůležitější je pochopit, že každý podpis v peněžence je nevratný a approvals dávají chytrým smlouvám dlouhodobé právo nakládat s vašimi tokeny. Proto nikdy neklikejte bez čtení, používejte oddělenou experimentální peněženku na nové projekty a pravidelně rušte oprávnění, která už nepotřebujete. Pokud si nejste jistí, co přesně podepisujete, transakci raději odmítněte.

Jakým konkrétním chybám se mám při připojování peněženky k DeFi aplikacím vyhnout?

Vyhněte se především připojování hlavní peněženky k neznámým projektům, schvalování neomezených approvals bez důvodu, otevírání DeFi stránek z náhodných odkazů a ukládání seed fráze v nechráněné podobě. Častou chybou je také potvrzování transakcí na mobilu nebo v prohlížeči ve spěchu – třeba během cesty nebo při jiné činnosti – kdy člověk snadno přehlédne varovné signály.

Jaký praktický krok má následovat po přečtení tohoto návodu?

První praktický krok je rozdělit si peněženky na hlavní a experimentální: vytvořte novou adresu, přesuňte na ni jen menší částku na DeFi experimenty (např. několik procent portfolia) a nastavte ji jako výchozí pro připojování k Web3 stránkám. Druhý krok je projít poslední používané DeFi aplikace a zkontrolovat, kde jste udělili approvals – u protokolů, které už nepoužíváte, oprávnění zrušte. Tím okamžitě snížíte své riziko.

Je bezpečnější používat DeFi peněženku na mobilu, nebo v prohlížeči?

Obě varianty mají jiná rizika. Prohlížeč je pohodlnější pro práci s DeFi, ale je náchylnější na malware, phishingové stránky a škodlivá rozšíření. Mobil je zase citlivý na ztrátu zařízení a škodlivé aplikace. Bezpečné používání DeFi peněženky proto nestojí na volbě jednoho „nejlepšího“ zařízení, ale na návycích: oddělený prohlížeč, silné zabezpečení telefonu, instalace jen ověřených aplikací a rozdělení prostředků mezi hlavní a experimentální peněženku.

Jak poznám, že je DeFi projekt příliš rizikový na to, abych k němu připojil hlavní peněženku?

Varovným signálem je, když o projektu neexistují žádné nezávislé informace, web je plný pravopisných chyb a nereálných slibů, tým je anonymní a protokol je příliš složitý na to, abyste mu rozuměli. Pokud navíc projekt vyžaduje hned na začátku neomezené approvals pro vaše hlavní tokeny nebo vás tlačí do rychlé akce, je bezpečnější použít pouze experimentální peněženku s malou částkou, nebo se projektu úplně vyhnout.

O autorovi
Petr Dvořák

Bezpečnostní analytik se zaměřením na ochranu účtů, klíčů a digitální identity. Odbornost: peněženky a bezpečnost

Další články autora →
Související články