A segurança do cripto está melhorando em algumas áreas, mas hackers ainda estão levando bilhões.

De 1º de janeiro a 28 de agosto de 2026, incidentes rastreados publicamente mostram pelo menos ~US$ 1,26B em perdas em 219+ incidentes até 23 de agosto e mais ataques foram reportados após essa data. Diferentes rastreadores usam definições diferentes, então trate isso como um número conservador de rastreador público, não como um total final auditado.

🔴 US$ 1,26B+ em cripto foi reportado como roubado/perdido em hacks e exploits

🔴 219+ incidentes foram rastreados publicamente até 23 de agosto

🔴 1S 2026: ~$972M em 207 incidentes de hack (Immunefi)

🔴 Julho: ~$110M perdidos com hacks

🔴 Agosto: mais de US$ 13M foram confirmados em grandes explorações de 17 a 23 de ago.; incidentes adicionais foram reportados depois, incluindo Moonwell ($8,79M) e FH Token ($20K)

E esses números NÃO são uma contagem completa de cada esvaziamento de carteira, ataque de phishing ou incidente menor.

MAIORES INCIDENTES REPORTADOS EM 2026:

▶️ KelpDAO → ~$290–292M

▶️ Drift Protocol → ~$280–285M

▶️ Coldcard → ~$112–116M atualmente rastreados

▶️ Usuário desconhecido → ~$282M (NÃO VERIFICADO / atribuição e detalhes do incidente não estão claros)

▶️ Step Finance → ~$27–40M, dependendo da metodologia do rastreador

▶️ AFX → ~$24M

▶️ Humanity Protocol → ~$36M

▶️ Resolv USR → ~$23M

▶️ BONK DAO → ~$21M

▶️ Ostium → ~$23,75M

▶️ Wanchain → ~$10M

▶️ Verus Bridge → ~$11,6M

▶️ Bonzo Lend → ~$9M

▶️ Syscoin Bridge → ~$9M

▶️ Moonwell → ~$8,79M

▶️ Term Labs → ~$8,5M

▶️ Coinsbuy → ~$7,9M

▶️ THORChain → ~$10,7M

▶️ SagaEVM → ~$7M

▶️ Trusted Volumes → ~$6,7M

▶️ SummerFi → ~$6M

▶️ Gravity Bridge → ~$5,4M

▶️ Makina → ~$5M

▶️ DxSale → ~$7,3M

IMPORTANTE: Alguns incidentes e valores continuam contestados, estimados ou baseados em rastreamento por empresas de segurança. Eu os rotularia como “NÃO VERIFICADO”, em vez de apresentá-los como fatos confirmados.

Exemplos:

➡️ Usuário desconhecido → ~$282M (NÃO VERIFICADO)

➡️ OneKey → problema de segurança reportado; a caracterização de “hack” foi contestada/em investigação (NÃO VERIFICADO)

➡️ Incidente do app FOMO → empresa negou um hack (NÃO VERIFICADO)

➡️ Zilliqa → incidente reportado, valor não divulgado (NÃO VERIFICADO)

Isso significa que o número real pode aumentar ou diminuir à medida que as investigações terminam e os rastreadores reconciliam incidentes duplicados ou contestados.

A parte assustadora? Nem sempre os hackers precisam encontrar um bug em contrato inteligente.

⚠️ Chaves privadas

⚠️ Dispositivos do desenvolvedor

⚠️ Infraestrutura

⚠️ Sistemas de governança

⚠️ Pontes

⚠️ Vulnerabilidades na cadeia de suprimentos

…estão se tornando cada vez mais alvos de ataques.

2026 está mostrando uma coisa: a segurança cripto não é só sobre auditoria de contratos inteligentes.

Uma única chave comprometida ou componente de infraestrutura pode colocar centenas de milhões de dólares em risco.

NOTA DE DADOS: A Immunefi reportou ~$972M em 207 incidentes no 1S. Outros rastreadores reportam totais maiores no 1S porque incluem categorias diferentes, como comprometimentos de carteiras, ataques à infraestrutura e outros incidentes de segurança. Um rastreador separado teve 219+ incidentes e mais de US$ 1,26B em perdas até 23 de ago. Então, NÃO trate um único número como o total final de 2026.

#cryptohacks #CryptoPatel