Principais 10 Incidentes de Segurança Cripto e O Que Fazer Agora

Em duas semanas, o mercado cripto foi atingido por 12 grandes incidentes de segurança, com perda de cerca de US$ 422 milhões em ativos.
A Bitget, uma exchange centralizada de criptomoedas, perdeu US$ 387,5 milhões sozinha. Os atacantes, que muitos rumores apontam como sendo os hackers norte-coreanos do grupo Lazarus, nunca roubaram uma chave privada. Em vez disso, eles entraram por meio de uma vulnerabilidade zero-day em ferramentas de segurança de terceiros e fizeram o próprio sistema de assinatura da exchange aprovar os saques.
Se você já usou Magic Eden, carteira D’CENT, Meter ou MetaMask Staking, alguns desses incidentes podem ter afetado você.
Abaixo estão os 10 principais incidentes de segurança no setor de criptomoedas, o que falhou em cada um deles, além das etapas exatas a serem tomadas agora para proteger seus fundos.
| Métrica | Número |
| Perdas quantificadas, 12 incidentes (soma das estimativas mais baixas) | ~US$ 422M |
| Total de setembro | US$ 766,5 milhões em 55 grandes incidentes, segundo a PeckShield; a CertiK contabilizou 97 incidentes e US$ 768,4 milhões |
| Variação mês a mês | Salto de ~462% em relação aos US$ 136.3M de agosto |
| Acumulado no ano até 2026 | 656 incidentes, US$ 2.68B (CertiK) |
| Recuperados dentro da janela de tempo | Os US$ 3,8 milhões do NEAR Intents foram devolvidos na íntegra, elevando o total recuperado para aproximadamente US$ 6 milhões. Isso inclui os US$ 3,8 milhões do NEAR mais os ~US$ 2,2 milhões do Neutron, somados aos fundos congelados da Bitget. |
Tabela completa dos incidentes
| Data | Alvo | Perda | O que falhou | Status |
| 17 | Nostra (Starknet) | ~US$ 3.5M | Preço de oráculo de um token pouco negociado subiu ~8.000x e foi usado como garantia | Mercado de dinheiro pausado |
| 15–20 | Carteira de aplicativo D’CENT | ~US$ 6M | Vulnerabilidade de assinatura em versões do aplicativo anteriores a 8.1.0 | Carteiras de hardware não confirmadas como afetadas |
| 22 | Neutron → Astroport, Drop | ~$9.3M (4.9 + 4.4) | Proposta de governança maliciosa concedeu ao atacante controle administrativo dos contratos | Cosmos Hub paralisou por ~25h, 1.2M ATOM garantidos |
| 23–24 | Meter.io | ~$2.3M cunhados | Falha na validação do bloco permitiu que o atacante cunhasse MTR e MTRG sem lastro | Mainnet e ponte pausados. MTR caiu ~80% |
| 24 | Payy Network | ~US$ 1.83M | Contrato rollup do Ethereum drenado através de sua função verify Rollup | Afirma que não foi uma chave, engenharia social ou violação off-chain. Relatório pendente |
| 24 | Duelbits | $5.9M – 7M | Comprometimento suspeito de chaves privadas das carteiras quentes | Offline, co-fundador afirma que os fundos dos usuários estão seguros |
| 24 | Bitget | US$ 387.5M | Zero-day de terceiros, saques forjados | Saques em fases estão sendo retomados |
| 25 | Processador de Pagamentos Limit Break V2 (listagens antigas da Magic Eden) | ~530–660 WETH | Falha em um contrato que anteriormente liquidava negociações da Magic Eden | Whitehats resgataram 23,155 NFTs valendo mais de $5.7M |
| 30 / Out 1 | Staking MetaMask | ~0.36 ETH até agora | Comprometimento de infraestrutura não divulgado | Validadores saindo até out 7 |
| 1 out | NEAR Intents (Omni) | ~$3.8M roubados (exploit cross-chain) | Vulnerabilidade na lógica de depósito/saque da Omni. | Correções principais aplicadas; saques na BSC/Polygon/Optimism/TON pausados por ~12h. Hackers fazem reembolso integral. |
Próximos Passos
- Usuários do Magic Eden: Revogue as aprovações do Processador de Pagamentos V2 nas redes Ethereum, Polygon e Base.
- Usuários do app D’CENT: Transfira seus ativos se você já inseriu a mesma frase de recuperação na carteira do aplicativo.
- Detentores de MTR: Não faça ponte, envie ou compre MTR ou MTRG até que a equipe dê outra orientação.
- Usuários do Lido / MetaMask Staking: A MetaMask não solicitou nenhuma ação. Aguarde as saídas até 7 de outubro.
- Equipes de exchanges e protocolos: Trate seus fornecedores de segurança e o pipeline de assinatura como superfície de ataque.
Lista de Observação
- Cosmos Hub: Uma proposta em andamento moveria os 1,227 milhão de ATOM recuperados para a multisig de recuperação da Neutron. A governança da Neutron então decidirá a distribuição.
- NEAR Intents: Análise pós-incidente pendente.
- Bitget: Investigação e atribuição em andamento.
- Meter: Análise pós-incidente e status de reinício pendentes.
- Liquid: As resgates permanecem suspensos aguardando uma auditoria.
- Payy: Um relatório validado sobre a causa raiz está prometido.
Em um mundo ocupado e transbordando de informações, as newsletters personalizadas da Cryptopolitan curam as atualizações mais importantes, notícias diárias de cripto, empregos em Web3, eventos e airdrops — entregues diretamente na sua caixa de entrada.
Mantenha-se informado sem o ruído.
Inscreva-se aqui: https://www.cryptopolitan.com/newsletters















