Jak poznat podvodné DeFi projekty v jedné větě
Podvodné DeFi projekty a phishing nejčastěji poznáte podle kombinace několika signálů: tlačí vás do rychlého připojení peněženky nebo podpisu, slibují nereálně vysoké výnosy, mají anonymní či neověřitelný tým, chybí jim nezávislý audit a jejich web či komunikace obsahuje drobné nesrovnalosti (doména, URL, pravopis, podezřelé oprávnění v podpisovém okně).
Proč jsou uživatelé DeFi častým cílem podvodníků
DeFi (decentralizované finance) stojí na chytrých kontraktech a peněženkách, kde si uživatel sám spravuje privátní klíče. To má dvě důležité důsledky:
- Neexistuje centrální „zákaznická podpora“, která vám vrátí peníze – pokud podepíšete škodlivou transakci, převod je typicky nevratný.
- Vše se děje přes chytré kontrakty – stačí jeden nepozorný podpis a kontrakt může získat právo utratit vaše tokeny.
Podvodníci cílí hlavně na:
- nováčky v DeFi, kteří nerozumí typům podpisů a oprávnění,
- uživatele honící výnosy (yield farming, staking, airdropy),
- lidi pod časovým tlakem – „akce končí za 5 minut“, „poslední šance na airdrop“.
Klíčové je proto nastavit si bezpečnostní mindset: před každým připojením peněženky nebo podpisem transakce se na chvíli zastavit, zkontrolovat několik bodů a nenechat se tlačit do rychlého rozhodnutí.
Hlavní typy útoků na uživatele DeFi
Podvodné DeFi projekty málokdy vypadají na první pohled jako „zjevný scam“. Často se maskují jako běžný protokol, klon známé služby nebo „nová příležitost“. Nejčastější formy útoků:

1. Phishing přes web (falešné stránky protokolů)
- Falešná doména – místo je to například , (nula místo „o“) nebo doména s jedním písmenem navíc.
- Reklamy ve vyhledávači – podvodná stránka se může zobrazit jako první „sponzorovaný“ výsledek. Bez kontroly URL je snadné kliknout špatně.
- Podvržené odkazy v diskuzích – někdo sdílí „nový oficiální web“ nebo „zrcadlo“ kvůli údajným technickým problémům.
2. Phishing přes sociální sítě
- Falešné profily – účty, které se tváří jako oficiální profil projektu, ale mají málo sledujících, nedávno založený účet nebo drobně upravený název.
- Falešné giveaway a airdropy – příspěvky typu „pošlete 1 ETH, dostanete 2 ETH zpět“ nebo „připojte peněženku, airdrop se připíše automaticky“.
- Odpovědi pod oficiálními příspěvky – podvodníci často odpovídají na komentáře uživatelů a vydávají se za podporu nebo adminy.
3. Phishing přes e‑mail
- Falešné bezpečnostní výzvy – „Vaše peněženka byla kompromitována, připojte se na tento odkaz a ověřte ji“.
- Falešné notifikace o airdropu – „Získali jste odměnu, připojte peněženku a potvrďte nárok“.
- Podvržený odesílatel – adresa vypadá podobně jako oficiální, ale má drobné odchylky.
4. Falešné airdropy a „tokeny duchové“
- Neznámé tokeny v peněžence – z ničeho nic se objeví nový token s vysokou „hodnotou“ a odkazem na web, kde ho máte „claimnout“ nebo „swapnout“.
- Airdropové weby – vyžadují připojení peněženky a podpis, který ve skutečnosti dává kontraktu právo utratit vaše tokeny.
5. Falešná technická podpora a „pomocníci“
- Soukromé zprávy na Telegramu/Discordu – někdo se ozve jako „support“ poté, co napíšete dotaz do veřejného kanálu.
- Požadavek na seed frázi – jakmile někdo chce vaši seed frázi nebo privátní klíč, je to 100% podvod.
- Odkazy na „diagnostické“ weby – údajně mají zkontrolovat vaši peněženku, ve skutečnosti vás navedou k podepsání škodlivé transakce.
Pro obecnější přehled o podvodech v kryptu se hodí projít si i návod na kryptoměnové podvody jak je poznat, kde jsou popsány i další scénáře mimo DeFi.

Jak vypadá typické phishingové okno pro připojení peněženky
Phishingové DeFi weby se snaží, aby okno pro připojení peněženky vypadalo co nejvíc „normálně“. Přesto existuje několik detailů, které je dobré vždy zkontrolovat.
1. Kontrola URL a domény před připojením
- Doména v prohlížeči – zkontrolujte, že doména přesně odpovídá oficiálnímu webu projektu (bez překlepů, jiných koncovek, poddomén typu ).
- Záložky – u často používaných protokolů si uložte oficiální web do záložek a přistupujte přes ně, ne přes vyhledávač.
2. Jak vypadá bezpečné okno peněženky
Bezpečné okno pro připojení peněženky má typicky tyto znaky:
- zobrazuje název webu, ke kterému se připojujete,
- žádá pouze o základní oprávnění „view address“ (pouhé připojení peněženky),
- nepožaduje hned při připojení schválení tokenů (approve) nebo podpis transakce s poplatkem.
3. Varovné signály v podpisovém okně
Phishingové nebo rizikové okno pro připojení / podpis může vypadat takto:
- Okamžitě chce „Unlimited spend“ pro konkrétní token – kontrakt žádá neomezené oprávnění utrácet vaše tokeny.
- Text je nesrozumitelný nebo prázdný – podpis „Message“ bez jasného vysvětlení, co podepisujete.
- Transakce má vysoký poplatek, ale web tvrdí, že jde jen o „připojení“ nebo „claim“.
- Podpis mimo kontext – peněženka vyskočí s podpisem, aniž byste na webu cokoliv klikli.
Užitečné je naučit se rozlišovat typy podpisů a oprávnění. Podrobnější návod, jak bezpečně pracovat s peněženkou v DeFi, najdete v průvodci bezpečné používání DeFi peněženky.
Red flags u DeFi projektů, které by vás měly zastavit
Jeden signál ještě nemusí znamenat podvod, ale kombinace více „red flags“ je důvodem projekt vůbec nepoužít nebo do něj poslat jen zanedbatelné množství prostředků, se kterými počítáte jako s potenciálně ztracenými.
| Red flag | Jak se projevuje | Proč je to problém | Co udělat |
|---|---|---|---|
| Anonymní nebo neověřitelný tým | Na webu nejsou jména, LinkedIn profily, žádná historie v kryptu. | V případě problému není koho hnát k odpovědnosti, snadný exit scam. | Bez silných jiných plusů (audit, dlouhá historie) raději vynechat. |
| Žádný nebo pochybný audit | Audit chybí, nebo je od neznámé firmy, bez veřejné zprávy. | Vyšší riziko chyb v kódu i úmyslných zadních vrátek. | Hledat projekty s více nezávislými audity, auditní zprávu si aspoň prolétnout. |
| Nereálné APY a „garantované“ výnosy | Slíbené výnosy o řád vyšší než u podobných protokolů, často „bez rizika“. | Výnos vždy odpovídá riziku; extrémní APY často znamená ponzi nebo token bez hodnoty. | Porovnat s konkurencí, pokud je rozdíl extrémní, brát jako varování. |
| Agresivní marketing a FOMO | „Poslední šance“, „jen dnes“, „prvních X uživatelů zbohatne“. | Tlak na rychlé rozhodnutí omezuje vaši schopnost kontrolovat rizika. | Vždy si dát pauzu, zkontrolovat projekt mimo jejich vlastní kanály. |
| Nejasný nebo zkopírovaný whitepaper | Obecné fráze, žádná konkrétní tokenomika, kopie textů jiných projektů. | Projekt často nemá reálný plán, jen lákavý příběh. | Hledat konkrétní čísla, mechanismy a srovnání s existujícími řešeními. |
| Uzamčená nebo nejasná likvidita | Není jasné, kdo drží většinu tokenů, kde je likvidita, zda je uzamčena. | Zakladatelé mohou likviditu vybrat („rug pull“) a token zkolabuje. | Zkontrolovat rozložení tokenů v exploreru, hledat informace o uzamčení. |
| Neprůhledný smart kontrakt | Kód není ověřený v exploreru, chybí dokumentace funkcí. | Nedá se ověřit, co kontrakt přesně dělá, snadno se schová škodlivá funkce. | Upřednostnit ověřené kontrakty, u neověřených být extrémně opatrný. |
Jak si ověřit smart kontrakt a oficiální adresy
Než připojíte peněženku nebo pošlete tokeny, ověřte si, že pracujete se správným kontraktem a oficiálním webem.
1. Najděte oficiální web a kontrakt z více zdrojů
- Oficiální web projektu – adresa kontraktu by měla být uvedena přímo na webu, ideálně v dokumentaci nebo sekci „Contract“.
- Veřejné katalogy tokenů a projektů – často uvádějí oficiální kontrakt a odkazy na web, sociální sítě a repozitáře.
- Sociální sítě projektu – kontrakt bývá připnutý příspěvek nebo v bio profilu.
Důležité je, aby se stejná adresa kontraktu opakovala na více nezávislých místech. Pokud najdete různé adresy pro „stejný“ token, je to varování.
2. Ověření v blockchain exploreru
V blockchain exploreru (např. pro Ethereum, BNB Chain, Polygon a další sítě) můžete zkontrolovat:
- Ověřený kód kontraktu – explorer často ukazuje, zda je kód ověřený a čitelný.
- Počet držitelů tokenu – extrémně malý počet adres, které drží většinu nabídky, je riziko.
- Historii transakcí – podivné přesuny velkých objemů mezi několika málo adresami mohou naznačovat manipulaci.
3. Repozitáře s kódem (např. GitHub)
- Aktivita vývoje – pravidelné commity, více přispěvatelů, otevřené issue.
- Odkaz z oficiálního webu – repozitář by měl být propojený s webem projektu.
- Shoda adres – v dokumentaci nebo komentářích v kódu bývají uvedeny adresy nasazených kontraktů.
Checklist: 10 kroků, jak ověřit DeFi projekt před připojením peněženky
Následující strukturovaný checklist můžete použít pokaždé, když narazíte na nový DeFi projekt. Stačí si projít body v pořadí a u každého si odpovědět „ANO/NE“.
- Ověřil(a) jsem si doménu webu
Jdu na web přes vlastní záložku nebo ověřený odkaz, ne přes náhodný link z chatu či reklamu. Doména přesně odpovídá oficiálnímu názvu projektu. - Našel(a) jsem oficiální kontrakt z více zdrojů
Adresa kontraktu je stejná na oficiálním webu, v exploreru a v dalších důvěryhodných seznamech projektů. - Zkontroloval(a) jsem tým
Na webu jsou jména, profily, historie v kryptu. Pokud je tým anonymní, mám k tomu důvod (např. jde o fork známého open-source projektu) a chápu riziko. - Podíval(a) jsem se na audit
Projekt má veřejně dostupnou auditní zprávu od známější firmy. Pokud audit chybí, beru to jako zvýšené riziko. - Porovnal(a) jsem výnosy s podobnými projekty
APY není extrémně vyšší než u zavedených protokolů. Pokud je, chápu proč (např. krátkodobá incentivní kampaň) a počítám s vyšším rizikem. - Rozumím tomu, odkud se bere výnos
Vím, kdo platí odměny (poplatky uživatelů, inflace tokenu, dotace z treasury) a co se stane, když se podmínky změní. - Prošel(a) jsem si smart kontrakt v exploreru
Kontrakt je ověřený, vidím kód a základní funkce. Nevidím podezřelé funkce typu „owner can withdraw all funds“ bez omezení. - Zkontroloval(a) jsem likviditu a rozložení tokenů
Vím, kde je likvidita (DEX, pooly), zda je uzamčená a jaké adresy drží největší podíly tokenu. - Otestoval(a) jsem projekt s malou částkou
Nejdříve zkouším s minimální částkou, kterou si mohu dovolit ztratit, a sleduji chování protokolu. - Před podpisem čtu, co peněženka ukazuje
Než cokoliv podepíšu, kontroluji typ oprávnění (view, approve, transfer), částky a adresy. Pokud něčemu nerozumím, nepodepisuji.
Co dělat, když podepíšete něco podezřelého
I při opatrnosti se může stát, že podepíšete transakci nebo zprávu, u které si nejste jistí. Důležité je jednat rychle a systematicky.
1. Okamžitě odpojte peněženku od podezřelého webu
- Zavřete záložku s webem.
- V peněžence zrušte připojení k danému webu (většina peněženek má seznam „Connected sites“).
2. Zkontrolujte historii transakcí
- Podívejte se v peněžence nebo exploreru, jaké transakce byly právě provedeny.
- Zaměřte se na approve transakce – ty dávají kontraktu právo utrácet vaše tokeny.
3. Proveďte revokaci oprávnění (revoke)
Pokud jste omylem dali kontraktu oprávnění utrácet vaše tokeny, je potřeba tato oprávnění odvolat:
- Využijte nástroje pro správu oprávnění (token approvals) – většina peněženek nebo specializovaných webů umožňuje zobrazit a zrušit dříve udělené approve.
- Vyhledejte konkrétní kontrakt a zrušte mu oprávnění pro daný token.
Revokace je samostatná transakce, takže za ni zaplatíte poplatek v nativní měně sítě.
4. Přesuňte prostředky na novou adresu
Pokud máte podezření, že útočník získal širší přístup (např. jste podepsali něco, čemu nerozumíte, nebo jste zadali seed frázi), je bezpečnější:
- vytvořit novou peněženku s novou seed frází,
- převést na ni všechny zbývající prostředky, které ještě nebyly odcizeny,
- starou peněženku nadále nepoužívat pro větší částky.
5. Informujte komunitu a sledujte další vývoj
- Podělte se o zkušenost v komunitních kanálech projektu (bez sdílení své seed fráze nebo privátních klíčů).
- Zkontrolujte, zda už někdo podobný útok nehlásil – může jít o širší phishingovou kampaň.
Příklady podvodů v češtině/slovenštině a poučení z nich
V českém a slovenském prostředí se objevují podobné typy podvodů jako ve světě, jen jsou často lokalizované jazykem a kanály.
1. Falešné „české DeFi projekty“ s garantovaným výnosem
Scénář: Projekt se prezentuje jako „česká DeFi platforma“, má web v češtině, jednoduché vysvětlení a slibuje garantovaný měsíční výnos. Často používá reference typu „investoval jsem a vše funguje“, ale bez ověřitelných detailů.
Poučení: DeFi protokoly jsou globální, skutečně kvalitní projekty většinou cílí na mezinárodní publikum. „Garance“ výnosu je vždy podezřelá, zvlášť pokud není jasné, odkud se výnos bere a jaká jsou rizika.
2. Telegram/Discord skupiny s „exkluzivními DeFi tipy“
Scénář: Skupina v češtině/slovenštině sdílí „tajné tipy“ na nové DeFi projekty, často s odkazem na web, kde je potřeba rychle připojit peněženku a vložit prostředky, protože „brzy to vyletí“.
Poučení: Pokud je hlavní motivací rychlé zbohatnutí a tlak na rychlé jednání, jde typicky o pump & dump nebo rovnou podvod. Vždy si projekt ověřujte mimo takové skupiny.
3. Falešná podpora v českých/slovenských komunitách
Scénář: V české nebo slovenské skupině k velkému DeFi projektu napíšete dotaz. Během chvíle vám přijde soukromá zpráva od účtu, který se tváří jako admin nebo podpora, v češtině/slovenštině. Nabídne „rychlou pomoc“ a pošle odkaz na web nebo přímo žádá o seed frázi.
Poučení: Oficiální podpora nikdy neřeší problémy přes soukromé zprávy bez předchozí domluvy a nikdy nechce seed frázi. Jakmile někdo píše první vám, berte to jako podezřelé.
Jak si nastavit „bezpečnostní mindset“ při používání DeFi
Bezpečnost v DeFi není jednorázová akce, ale způsob přemýšlení. Několik principů, které se vyplatí přijmout jako standard:
1. Nikdy nespěchat
- Jakmile vás něco tlačí k rychlému rozhodnutí („poslední šance“, „zbývá pár minut“), je to signál se naopak zastavit.
- Raději přijít o příležitost než o kapitál.
2. Diverzifikovat riziko
- Nedržet všechny prostředky v jedné peněžence nebo jednom protokolu.
- Pro experimenty s novými projekty používat oddělenou peněženku s menší částkou.
3. Učit se číst, co peněženka ukazuje
- Rozlišovat mezi připojením peněženky, podpisem zprávy a podpisem transakce s převodem nebo approve.
- Pokud text v okně nedává smysl, nepodepisovat.
4. Ověřovat informace z více zdrojů
- Nespoléhat se jen na to, co říká web projektu nebo jeho marketing.
- Hledat nezávislé recenze, diskuse a analýzy – a dávat pozor na falešné „recenze“ psané samotným projektem.
5. Pravidelně čistit oprávnění
- Jednou za čas projít v peněžence seznam kontraktů, které mají právo utrácet vaše tokeny.
- Odebrat oprávnění projektům, které už nepoužíváte.
Pokud s DeFi začínáte, může vám pomoci i návod, jak jak bezpečně připojit peněženku k DeFi, kde je krok za krokem popsáno, co při připojení sledovat.
Časté chyby při rozpoznávání podvodných DeFi projektů
- Honba za nejvyšším APY bez pochopení rizika – lidé vybírají protokol jen podle čísla výnosu, aniž by řešili, odkud se bere a jak je udržitelný.
- Slepá důvěra v „český/slovenský“ marketing – lokalizovaný web nebo komunita neznamená, že je projekt bezpečný.
- Ignorování drobných nesrovnalostí – překlepy v doméně, zvláštní URL, chyby v textu, nefunkční odkazy – to vše jsou signály, že něco není v pořádku.
- Připojování hlavní peněženky ke každému novému projektu – lepší je mít více peněženek pro různé úrovně rizika.
- Podpis transakcí bez čtení detailů – klikání na „Confirm“ zvyku, aniž byste se podívali na částky, adresy a typ oprávnění.
Nejčastější otázky k rozpoznání podvodných DeFi projektů (FAQ)
Co bych si měl(a) odnést o tom, jak poznat podvodné DeFi projekty?
Základní myšlenka je, že bezpečný DeFi projekt vypadá nudně a předvídatelně: má ověřitelný tým, audit, realistické výnosy a jasně vysvětlený mechanismus. Podvodné projekty naopak spoléhají na emoce – FOMO, chamtivost a pocit „tajné příležitosti“. Pokud si osvojíte 10bodový checklist, budete většinu rizikových projektů schopni odfiltrovat ještě před připojením peněženky.
Jakým konkrétním chybám se mám při používání DeFi vyhnout?
Největší chyby jsou tři: připojovat hlavní peněženku ke každému novému webu, podepisovat approve transakce bez čtení detailů a věřit slibům garantovaných nebo extrémně vysokých výnosů. Dále je chybou ignorovat kontrolu domény a spoléhat se na odkazy z chatu nebo sociálních sítí. Každý nový projekt by měl projít vaším vlastním ověřením, ne jen „doporučením kamaráda“.
Jaký praktický krok mám udělat hned po dočtení tohoto návodu?
Vyberte si jednu svou peněženku, kterou používáte pro DeFi, a zkontrolujte její oprávnění: projděte seznam kontraktů, které mohou utrácet vaše tokeny, a odeberte přístup těm, které už nepoužíváte nebo jim nedůvěřujete. Zároveň si vytvořte oddělenou peněženku pro testování nových projektů s malou částkou. Tím okamžitě snížíte riziko velké ztráty při případném podvodu.
Jak poznám, že je airdrop nebo giveaway kolem DeFi projektu podvodný?
Varovné signály jsou: požadavek poslat kryptoměnu předem („pošli X, dostaneš 2X“), nutnost zadat seed frázi nebo privátní klíč, tlak na rychlé připojení peněženky přes neznámý web a nereálně vysoké odměny bez jasných podmínek. Legitimní airdropy obvykle nechtějí žádné předchozí platby a komunikují podmínky transparentně na oficiálních kanálech projektu.

Naučte se bezpečně používat DeFi peněženku: jak číst approvals, oddělit hlavní a experimentální peněženku, kontrolovat oprávnění a vyhnout se typickým…
Přečíst článek →
Srozumitelně vysvětlené DeFi: co to je, jak fungují DEXy, půjčky, staking a liquidity pooly, jakou roli hrají stablecoiny a jaká…
Přečíst článek →