A segurança do cripto está melhorando em algumas áreas, mas hackers ainda estão levando bilhões.
De 1º de janeiro a 28 de agosto de 2026, incidentes rastreados publicamente mostram pelo menos ~US$ 1,26B em perdas em 219+ incidentes até 23 de agosto e mais ataques foram reportados após essa data. Diferentes rastreadores usam definições diferentes, então trate isso como um número conservador de rastreador público, não como um total final auditado.
🔴 US$ 1,26B+ em cripto foi reportado como roubado/perdido em hacks e exploits
🔴 219+ incidentes foram rastreados publicamente até 23 de agosto
🔴 1S 2026: ~$972M em 207 incidentes de hack (Immunefi)
🔴 Julho: ~$110M perdidos com hacks
🔴 Agosto: mais de US$ 13M foram confirmados em grandes explorações de 17 a 23 de ago.; incidentes adicionais foram reportados depois, incluindo Moonwell ($8,79M) e FH Token ($20K)
E esses números NÃO são uma contagem completa de cada esvaziamento de carteira, ataque de phishing ou incidente menor.

MAIORES INCIDENTES REPORTADOS EM 2026:
▶️ KelpDAO → ~$290–292M
▶️ Drift Protocol → ~$280–285M
▶️ Coldcard → ~$112–116M atualmente rastreados
▶️ Usuário desconhecido → ~$282M (NÃO VERIFICADO / atribuição e detalhes do incidente não estão claros)
▶️ Step Finance → ~$27–40M, dependendo da metodologia do rastreador
▶️ AFX → ~$24M
▶️ Humanity Protocol → ~$36M
▶️ Resolv USR → ~$23M
▶️ BONK DAO → ~$21M
▶️ Ostium → ~$23,75M
▶️ Wanchain → ~$10M
▶️ Verus Bridge → ~$11,6M
▶️ Bonzo Lend → ~$9M
▶️ Syscoin Bridge → ~$9M
▶️ Moonwell → ~$8,79M
▶️ Term Labs → ~$8,5M
▶️ Coinsbuy → ~$7,9M
▶️ THORChain → ~$10,7M
▶️ SagaEVM → ~$7M
▶️ Trusted Volumes → ~$6,7M
▶️ SummerFi → ~$6M
▶️ Gravity Bridge → ~$5,4M
▶️ Makina → ~$5M
▶️ DxSale → ~$7,3M
IMPORTANTE: Alguns incidentes e valores continuam contestados, estimados ou baseados em rastreamento por empresas de segurança. Eu os rotularia como “NÃO VERIFICADO”, em vez de apresentá-los como fatos confirmados.
Exemplos:
➡️ Usuário desconhecido → ~$282M (NÃO VERIFICADO)
➡️ OneKey → problema de segurança reportado; a caracterização de “hack” foi contestada/em investigação (NÃO VERIFICADO)
➡️ Incidente do app FOMO → empresa negou um hack (NÃO VERIFICADO)
➡️ Zilliqa → incidente reportado, valor não divulgado (NÃO VERIFICADO)
Isso significa que o número real pode aumentar ou diminuir à medida que as investigações terminam e os rastreadores reconciliam incidentes duplicados ou contestados.
A parte assustadora? Nem sempre os hackers precisam encontrar um bug em contrato inteligente.
⚠️ Chaves privadas
⚠️ Dispositivos do desenvolvedor
⚠️ Infraestrutura
⚠️ Sistemas de governança
⚠️ Pontes
⚠️ Vulnerabilidades na cadeia de suprimentos
…estão se tornando cada vez mais alvos de ataques.
2026 está mostrando uma coisa: a segurança cripto não é só sobre auditoria de contratos inteligentes.
Uma única chave comprometida ou componente de infraestrutura pode colocar centenas de milhões de dólares em risco.
NOTA DE DADOS: A Immunefi reportou ~$972M em 207 incidentes no 1S. Outros rastreadores reportam totais maiores no 1S porque incluem categorias diferentes, como comprometimentos de carteiras, ataques à infraestrutura e outros incidentes de segurança. Um rastreador separado teve 219+ incidentes e mais de US$ 1,26B em perdas até 23 de ago. Então, NÃO trate um único número como o total final de 2026.

