Settembre si è concluso con due dei più grandi furti di criptovalute dell'anno

- A settembre, oltre 768 milioni di dollari sono stati rubati in attacchi e exploit di criptovalute, guidati dall'attacco all'exchange Bitget.
- L'attività di hacking è aumentata nel 2026, con diversi eventi principali che hanno colpito i protocolli Web3.
- Per il terzo trimestre, i furti di criptovalute hanno superato i 1,2 miliardi di dollari di valore, con la maggior parte degli eventi di sicurezza che hanno interessato Ethereum e BNB Chain.
A settembre, gli attacchi alle criptovalute hanno stabilito un nuovo record mensile per il 2026, a seguito dell'exploit di Bitget. L'importo dei fondi rubati è aumentato del 462% a settembre rispetto ad agosto.
Un totale di 766,49 milioni di dollari è stato rubato in vari furti a settembre, di cui 387,5 milioni provenivano dal Hack di Bitget. Il mese scorso è stato anche il picco degli attacchi del terzo trimestre. L'ultimo mese ha inoltre superato il totale di aprile, quando l'attacco a KelpDAO ha portato le perdite complessive a oltre 648 milioni di dollari.
A settembre, gli attacchi hanno variato in base al bersaglio e alla tecnica. L' exploit di Liquid Network ha sottratto 320 milioni di dollari, di cui circa 285 milioni sono stati restituiti. Bitget e Liquid Network sono ora rispettivamente il primo e il secondo attacco del 2026, superando i precedenti exploit di Drift Protocol, KelpDAO e LayerZero.

Un altro exploit degno di nota è stato l'attacco contro un Gnosis Safe, che è stato front-run dal bot Yoink e i fondi sono stati restituiti. Gli altri hack hanno oscillato tra 3 milioni e 7 milioni di dollari, prendendo di mira portafogli, bridge o altre applicazioni Web3, secondo i dati di PeckShield.
In totale, gli hack di settembre hanno coinvolto 13 exploit per oltre 500.000 dollari, sebbene i proventi principali siano stati concentrati negli exploit più grandi.
Dopo gli hack, i fondi vengono spostati entro poche ore e successivamente mescolati in pochi giorni tramite swap su DEX, il mixer Tornado Cash e exchange senza KYC. A settembre, l'attività ha mostrato anche lo scambio di fondi per Monero (XMR) e ZCash schermata (ZEC), indicando un tentativo di approfondire la privacy.
Gli hack crypto utilizzano approcci diversi
I maggiori exploit crypto sono stati causati da chiavi di portafoglio compromesse, che hanno dato agli hacker accesso ai wallet caldi di Bitget. Tuttavia, gli hack sono stati estremamente vari nel mese scorso, con una grande quota che ha sfruttato infrastrutture Web3.
Falle nella logica di ponte, contratto e conio sono state ancora sfruttate, anche con l'ausilio dell'IA. La manipolazione decentralizzata dei prezzi e gli exploit commerciali hanno anch'essi rappresentato una fonte di perdite minori.
Nel complesso, gli attacchi hacker si sono mantenuti su un livello di base elevato negli ultimi due anni. Solitamente, un maggior numero di hack attivi coincide con un mercato rialzista. Gli ultimi due anni di attacchi hanno dimostrato che le minacce si verificano indipendentemente dal sentiment del mercato crypto.
L'obiettivo principale degli hack era accedere a punti di liquidità elevata. Con l'evoluzione dell'utilizzo del Web3, vi erano abbastanza protocolli target da drenare sia tramite ingegneria sociale che exploit logici.
Gli attacchi hacker nel settore crypto hanno registrato un aumento generale della loro incidenza a settembre.
I dati di Certik mostrano che gli hack crypto non solo hanno aumentato il totale sottratto, ma è cresciuto anche il numero di incidenti. Gli analisti di Certik hanno contato 99 incidenti di sicurezza nell'ultimo mese.
Le perdite totali nel terzo trimestre hanno raggiunto 1,2 miliardi di dollari, in aumento del 53% rispetto al secondo trimestre, quando gli hacker hanno rubato 819,4 milioni di dollari. Per l'intero trimestre, gli incidenti sono aumentati del 12,8%, arrivando a un totale di 247 exploit.
Per i nativi del crypto, le truffe erano virtualmente inesistenti, rappresentando solo l'1% di tutti gli exploit. Il phishing rimaneva un vettore d'attacco forte, incidendo per oltre il 11% degli incidenti nel terzo trimestre. La suddivisione degli incidenti evidenzia la necessità di controlli e audit ancora più rigorosi da parte dei protocolli, delle exchange e degli altri partecipanti all'ecosistema.
Le catene più attaccate sono rimaste Ethereum e BNB Smart Chain, con attacchi occasionali a reti L2 di nicchia come Liquid.
Certik ha inoltre rilevato un grande cambiamento nel 2026 rispetto agli anni precedenti. Più attacchi stanno prendendo di mira privati in Europa, con 39 incidenti nel primo semestre 2026, rispetto ai soli 14 del 2025. Sebbene gli attacchi contro i proprietari di criptovalute siano estremamente rari nelle altre regioni, l'Europa guida le statistiche per l'"attacco della chiave inglese", poiché i proprietari di criptovalute sono esposti a causa degli obblighi di segnalazione.
Non limitarti a leggere le notizie sulle criptovalute. Comprendile. Iscriviti alla nostra newsletter. È gratuita.
Disclaimer. Le informazioni fornite non costituiscono consulenza finanziaria. Cryptopolitan.com non si assume alcuna responsabilità per eventuali investimenti basati sulle informazioni presenti in questa pagina. Si raccomanda vivamente di effettuare ricerche autonome e/o consultare un professionista qualificato prima di prendere qualsiasi decisione di investimento.

Hristina Vasileva
Hristina Vasileva si specializza in notizie su DeFi, business ed economia. Si è laureata presso l'Università di Sofia con un Master in Filosofia, dopo aver completato una laurea triennale quadriennale in Amministrazione Aziendale, Giornalismo e Comunicazione di Massa. Ha lavorato per uno dei principali quotidiani del paese, coprendo il settore delle materie prime e i risultati aziendali. Attualmente, Hristina è autrice di notizie collaboratrice per Cryptopolitan.
















