Mais de US$ 1B foi roubado: a Crypto está entrando em uma nova era de hacks
No primeiro semestre de 2026, o número de incidentes de exploit verificados pela Blockaid já ultrapassou todo o ano de 2025. Apenas a QuillAudits estima que o DeFi perdeu cerca de US$ 935,3 milhões em 87 ataques, dos quais 82,7% dos prejuízos estão relacionados a chaves privadas e bridges.
O que preocupa é que os hackers estão evoluindo. O Drift Protocol perdeu cerca de US$ 285 milhões após uma campanha de social engineering que durou várias semanas para obter controle das chaves de governança. A KelpDAO perdeu cerca de US$ 292 milhões quando um DVN da LayerZero foi comprometido, fazendo o sistema validar uma mensagem cross-chain falsa como se fosse uma transação legítima.
Os smart contracts vêm sendo auditados com mais rigor, mas assinaturas, multisig, bridge, RPC e a infraestrutura operacional estão se tornando os novos pontos de concentração de poder. Um protocolo com código seguro ainda pode perder centenas de milhões de dólares se o atacante obtiver credenciais válidas ou uma camada de validação externa ao contrato. A Blockaid afirma que a maior parte do valor perdido recentemente vem de infraestrutura de carteiras e chaves privadas, e não de falhas puramente no código.
Quanto mais madura a Crypto fica, maiores se tornam os ativos onchain e mais o sistema se conecta. Assim, a superfície de ataque se amplia, indo do código para pessoas, infraestrutura e governança. 2026 está moldando uma era em que a segurança blockchain se torna um problema de controle de poder, e não apenas uma questão de checar smart contracts.
No primeiro semestre de 2026, o número de incidentes de exploit verificados pela Blockaid já ultrapassou todo o ano de 2025. Apenas a QuillAudits estima que o DeFi perdeu cerca de US$ 935,3 milhões em 87 ataques, dos quais 82,7% dos prejuízos estão relacionados a chaves privadas e bridges.
O que preocupa é que os hackers estão evoluindo. O Drift Protocol perdeu cerca de US$ 285 milhões após uma campanha de social engineering que durou várias semanas para obter controle das chaves de governança. A KelpDAO perdeu cerca de US$ 292 milhões quando um DVN da LayerZero foi comprometido, fazendo o sistema validar uma mensagem cross-chain falsa como se fosse uma transação legítima.
Os smart contracts vêm sendo auditados com mais rigor, mas assinaturas, multisig, bridge, RPC e a infraestrutura operacional estão se tornando os novos pontos de concentração de poder. Um protocolo com código seguro ainda pode perder centenas de milhões de dólares se o atacante obtiver credenciais válidas ou uma camada de validação externa ao contrato. A Blockaid afirma que a maior parte do valor perdido recentemente vem de infraestrutura de carteiras e chaves privadas, e não de falhas puramente no código.
Quanto mais madura a Crypto fica, maiores se tornam os ativos onchain e mais o sistema se conecta. Assim, a superfície de ataque se amplia, indo do código para pessoas, infraestrutura e governança. 2026 está moldando uma era em que a segurança blockchain se torna um problema de controle de poder, e não apenas uma questão de checar smart contracts.

