A carregar preços…
〽️NEUTRAL

Cripto perde 972 M$ em ataques por falhas de chaves

Em 425 ataques analisados entre 2021 e 2025, 54,6% do valor perdido na janela de 2024 a 2025 vieram de compromissos em exchanges centralizadas, o que mostra que as auditorias continuam necessárias, mas já não chegam.

Cripto perde 972 M$ em ataques por falhas de chaves
Cripto perde 972 M$ em ataques por falhas de chaves
Cripto perde 972 M$ em ataques por falhas de chaves
Cripto perde 972 M$ em ataques por falhas de chaves

A cripto perdeu cerca de $972 milhões com ataques até agora em 2026, mas o padrão mais desconfortável está em saber de onde esse dinheiro está a sair. Mitchell Amador, fundador e CEO da Immunefi, argumenta no Crypto Long & Short desta semana que o principal vetor de saída já nem sequer é a camada dos smart contracts. São as chaves, os signatários e as regras de governação que ficam acima dela.

O exploit da BonkDAO este mês é o exemplo mais claro recente. Um atacante gastou cerca de $4 milhões para acumular tokens suficientes para fazer passar uma proposta de governação numa votação com pouca participação e depois esvaziou cerca de $20 milhões da tesouraria. Nenhum contrato falhou. As próprias regras eram a vulnerabilidade. O mesmo padrão surgiu em junho na Humanity Protocol, onde a maior perda do mês, mais de $30 milhões, veio de uma chave privada comprometida na máquina de um membro da equipa, sem que o contrato fosse tocado.

Porque importa

A análise da Immunefi a 425 ataques entre 2021 e 2025 quantifica este padrão. Na janela de 2024 a 2025, 54,6% de todo o valor perdido em 191 incidentes teve origem em compromissos de exchanges centralizadas, as camadas de chaves, custódia e assinatura acima do contrato. A camada de código também continua longe de estar resolvida. 93,9% dos programas que estiveram ativos durante cinco anos ou mais acabam por revelar uma crítica confirmada, e cerca de um em cada cinco relatórios de bugs confirmados é classificado como crítico. Um protocolo foi auditado onze vezes e ainda assim perdeu $128 milhões.

O que realmente endureceu o código dos contratos foi a revisão contínua e incentivada através de programas de bug bounty em produção. Uma recompensa mediana de cerca de $20.000 evita com regularidade um ataque que, em média, custaria cerca de $25 milhões, tornando esse pagamento no gasto de segurança com maior retorno que um protocolo pode fazer. O modelo funciona porque nunca pára e porque os incentivos não se degradam quando a organigrama muda ou quando um signatário sai.

Impacto no mercado

Essa mesma disciplina tem agora de se estender às chaves, aos signatários e à governação, ou as perdas catastróficas nesta categoria vão continuar a repetir-se. Para as instituições que avaliam o risco de protocolos, a leitura é clara. Um relatório de auditoria é infraestrutura necessária, mas não um certificado de risco. Um protocolo só é seguro quando o seu código, as suas chaves, as suas pessoas, a sua governação e a sua monitorização são tratados como uma superfície de ataque viva, testada continuamente por investigadores pagos para a quebrar primeiro. O pano de fundo de bear market, com a Strategy a recomprar ações preferenciais enquanto BitMEX e BitMart entram em desativação, reforça a urgência. Tesourarias mais pequenas têm menos margem para os mesmos erros de governação ou de gestão de chaves.

Tokens relacionados
$BTC

Perguntas frequentes

  1. Quanto cripto foi perdido em ataques em 2026?

    A cripto perdeu cerca de $972 milhões com ataques até agora em 2026, segundo Mitchell Amador, da Immunefi, em texto para o Crypto Long & Short da CoinDesk. O número de incidentes continua a subir e o valor sai cada vez mais por chaves, signatários e governação, e não por bugs nos contratos.

  2. Que percentagem das perdas recentes em ataques a cripto veio de exchanges centralizadas?

    Na análise da Immunefi a 425 ataques entre 2021 e 2025, 54,6% de todo o valor perdido na janela de 2024 a 2025, em 191 incidentes, teve origem em compromissos de exchanges centralizadas, as camadas de chaves, custódia e assinatura acima do contrato.

  3. Porque é que as auditorias não chegam para proteger um protocolo cripto?

    Uma auditoria valida o código num momento específico e não diz quem tem autoridade para assinar, como uma chave é guardada ou o que acontece quando um portátil é comprometido. Amador cita um protocolo que foi auditado onze vezes e ainda assim perdeu $128 milhões.

  4. Qual é o gasto de segurança com maior retorno que um protocolo pode fazer?

    Programas de bug bounty em produção. Amador aponta para uma recompensa mediana de cerca de $20.000 que evita com regularidade um ataque que, em média, custaria cerca de $25 milhões, um pagamento que ele considera o gasto de segurança com maior retorno que um protocolo pode fazer, porque a pressão é contínua e os…

  5. Quais foram as maiores perdas ligadas a governação e gestão de chaves em 2026?

    A BonkDAO perdeu cerca de $20 milhões este mês depois de um atacante gastar cerca de $4 milhões para aprovar uma proposta de governação numa votação com pouca participação e esvaziar a tesouraria sem quebrar nenhum contrato. A Humanity Protocol perdeu mais de $30 milhões em junho depois de uma chave privada ser…

Atribuição da fonte
Agregado de CoinDesk · Verificado · Última atualização há 26d
Abrir original →