Dados compilados pela CertiK confirmam o que muitos especialistas já temiam: setembro de 2026 se tornou o período mais perigoso já registrado para a indústria de ativos digitais. O mês trouxe consigo recordes absolutos em dois indicadores fundamentais: o volume total de recursos desviados e a frequência de investidas contra plataformas e protocolos do setor.
Os dois episódios mais impactantes do período foram as investidas contra a corretora Bitget, que sofreu um rombo de 387,5 milhões de dólares, e contra a Liquid Network, cujo ataque foi estimado em 320 milhões de dólares. Curiosamente, no caso da Liquid Network, o próprio invasor restituiu a maior parte dos fundos roubados, o que equivale a aproximadamente 3.400 bitcoins, correspondentes a 265 milhões de dólares.
Com apenas três meses restantes até o encerramento do ano fiscal, o setor já acumula prejuízos da ordem de 2,69 bilhões de dólares. Para efeito de comparação, o ano de 2024 fechou com 3,11 bilhões de dólares em perdas, enquanto 2025 registrou 3,86 bilhões de dólares — incluindo o megaboot da Bybit, que sozinho respondeu por 1,45 bilhão de dólares. Se for desconsiderado esse ataque específico à Bybit, os prejuízos de 2026 já superariam os de 2025.
No recorte mensal, as perdas de setembro alcançaram 772,4 milhões de dólares, o segundo maior valor já registrado em um único mês, perdendo apenas para fevereiro de 2025, quando ocorreu o megaataque à Bybit. Já o número de ocorrências chegou a 101, superando o antigo recorde de 104 episódios registrado em janeiro de 2025.
Quando se analiza as dez maiores ocorrências do mês, excluindo-se os casos excepcionais da Bitget e da Liquid Network, os valores oscilam entre 3,5 milhões e 7,8 milhões de dólares. Dentre esses episódios, destaca-se a investida contra o protocolo NEAR Intents, registrada na quarta-feira dia 30.
No ranking anual, o top cinco é composto por KelpDao, com 291,3 milhões de dólares perdidos, Dift Protocol, com 285,3 milhões de dólares, além de uma vítima não identificada. As carteiras Coldcard também chamam a atenção, com perdas de 112,7 milhões de dólares pelos seus usuários, embora esse caso ocupe apenas a sétima posição entre os maiores prejuízos de 2026.
Um dado que preocupa profundamente a comunidade é o crescimento exponencial no número de exploits. Até agora, foram contabilizados 423 ataques dessa natureza em 2026, número superior aos 362 registrados em 2025, aos 391 de 2024 e aos 368 de 2023. A principal ansiedade dos analistas está relacionada ao avanço de ferramentas baseadas em inteligência artificial, que conseguem examinar linhas de código em busca de falhas com uma eficiência sem precedentes.
Por fim, a CertiK também trouxe informações sobre os chamados ataques de chave-inglesa, que envolvem coerção física para roubo de ativos. Houve um aumento de 33,3 por cento nesses incidentes no primeiro semestre de 2026 em comparação com o mesmo período do ano anterior. O continente europeu segue como a região mais perigosa nesse aspecto. Diante desse cenário, especialistas recomendam que investidores adotem cuidados redobrados, protegendo não apenas sua segurança virtual, mas também sua integridade física.
Fonte: Livecoins