Projetos de criptomoedas perderam aproximadamente US$ 110 milhões em hacks em julho, enquanto a Immunefi registrou mais relatórios confirmados de recompensas por bugs e descobriu que competições de auditoria revelaram vulnerabilidades mais graves do que auditorias privadas.
Resumo
- Hacks de criptomoedas causaram aproximadamente US$ 110 milhões em perdas durante julho.
- A Immunefi pagou aos pesquisadores US$ 2,32 milhões por vulnerabilidades confirmadas durante o mês.
- Competições de auditoria encontraram 6,2 bugs graves por engajamento, em comparação com 1,5 em auditorias privadas.
- A Immunefi projeta 114 hacks importantes em 2026, potencialmente superando o recorde anual anterior.
Hacks de criptomoedas colocam 2026 no caminho para um recorde
A Immunefi registrou 164 hacks de criptomoedas até 3 de agosto, incluindo 67 incidentes que cada um causou mais de US$ 1 milhão em perdas, de acordo com dados publicados pela plataforma de segurança.
A empresa projeta que o número de hacks que excedem US$ 1 milhão pode chegar a 114 até o final de 2026. Isso superaria o recorde anual anterior de 72 incidentes importantes estabelecido em 2024. Apenas 49 desses incidentes foram registrados no mesmo ponto daquele ano.
O total estimado de US$ 110 milhões em julho aumentou um ano já caro para a indústria. Um relatório recente da Blockaid descobriu que as perdas de segurança de criptomoedas atingiram US$ 1,1 bilhão durante os primeiros seis meses de 2026.
Vários ataques grandes contribuíram para o total de julho. A Ostium perdeu 23,75 milhões de USDC depois que um atacante comprometeu sua infraestrutura fora da cadeia e manipulou dados de preços usados pelo protocolo.
A AFX sofreu um exploit de ponte de US$ 24,15 milhões separado durante o mês. Juntos, os dois incidentes foram responsáveis por mais de US$ 47 milhões em perdas.
Relatórios de recompensas por bugs e pagamentos aumentaram
A Immunefi disse que seus pesquisadores receberam US$ 2,32 milhões por vulnerabilidades confirmadas em julho. O número de relatórios que foram confirmados e pagos aumentou 18% em relação ao mês anterior.
Seus programas de recompensa por bugs impediram 374 ameaças, acima de 317 em junho e 339 em maio. Os pagamentos cumulativos aos pesquisadores de segurança atingiram US$ 143,1 milhões, em comparação com US$ 140,8 milhões no final de junho.
O aumento ocorre à medida que as ferramentas de inteligência artificial facilitam para os pesquisadores a varredura de código e a preparação de relatórios de vulnerabilidade. O crypto.news relatou anteriormente que a IA impulsionou um aumento acentuado nos envios de recompensas por bugs, embora as equipes de projeto também enfrentassem mais relatórios de baixa qualidade e falsos positivos.
O interesse institucional em segurança preventiva também cresceu. A Anchorage Digital investiu na Immunefi no início deste ano como parte de um impulso estratégico para a infraestrutura de segurança on-chain.
Competições de auditoria encontraram falhas mais graves
A Immunefi revisou 1.178 auditorias conduzidas por empresas de segurança de primeira linha e encontrou uma mediana de zero vulnerabilidades críticas ou de alta gravidade. No entanto, a comparação da empresa com 58 auditorias competitivas produziu um resultado diferente.
As competições de auditoria identificaram uma média de 6,2 vulnerabilidades graves por engajamento, em comparação com 1,5 em auditorias privadas de primeira linha, disse a Immunefi. As revisões competitivas envolvem vários pesquisadores independentes examinando o mesmo código e recebendo recompensas com base nas vulnerabilidades que encontram.
O custo médio de identificar uma falha crítica por meio de uma competição de auditoria foi de US$ 6.548. Isso se compara a cerca de US$ 66.000 por meio de uma auditoria privada de primeira linha e a um estimado de US$ 24,5 milhões quando um atacante descobriu a vulnerabilidade primeiro.
Incidentes recentes mostraram que revisões de segurança concluídas não garantem que o código esteja livre de falhas exploráveis. Uma investigação do crypto.news sobre a violação da Coldcard descobriu que uma auditoria assistida por IA identificou outros 85 bugs críticos em projetos relacionados ao Bitcoin depois que uma fraqueza de firmware expôs usuários de carteira.
As descobertas da Immunefi sugerem que os projetos podem precisar de programas contínuos de recompensa por bugs e revisões competitivas, juntamente com auditorias convencionais. Com 2026 já se aproximando do recorde de incidentes graves, a diferença de custo entre pesquisa preventiva e exploração ao vivo continua substancial.






