Gli hacker delle crypto rastrellano 2,2 miliardi $ nel 2026, ma i grandi exploit DeFi sono in calo

Gli hacker delle crypto rastrellano 2,2 miliardi $ nel 2026, ma i grandi exploit DeFi sono in calo
Crypto Hacks Are Up $2.2B In 2026, But DeFi Exploits Are Actually Falling (Image: Shutterstock)

Il dato in prima pagina è allarmante: nel 2026, in 288 attacchi documentati, l’industria delle criptovalute ha già perso 2,2 miliardi di dollari tra furti, exploit e social engineering, ponendo l’anno su un binario paragonabile ai peggiori mai registrati. Ma dietro questa cifra si nasconde una dinamica controintuitiva che quasi nessuno sta raccontando: i protocolli DeFi che hanno dominato le cronache degli attacchi tra il 2021 e il 2023 non sono più il bersaglio principale.

Il fronte delle minacce si è spostato. Infrastrutture centralizzate, bridge cross-chain e attacchi di social engineering assistiti dall’intelligenza artificiale sono oggi responsabili delle singole perdite più elevate, mentre il miglioramento degli strumenti per lo sviluppo e l’analisi dei contratti smart ha reso molto più rari i “classici” exploit di reentrancy e flash loan. Capire dove siano finiti davvero quei 2,2 miliardi di dollari, e perché, è cruciale per allocatori istituzionali, team di protocollo e investitori retail che si muovono nel mercato a fine 2026.

TL;DR

Nel 2026 gli hack nel settore crypto hanno raggiunto 2,2 miliardi di dollari in 288 attacchi, ma la composizione delle perdite si è spostata nettamente rispetto agli exploit DeFi puri su smart contract.

Violazioni di exchange centralizzati, vulnerabilità dei bridge cross-chain e social engineering assistito da AI rappresentano ora le perdite per singolo incidente più consistenti dell’anno.

L’adozione di strumenti di verifica formale, la diffusione delle audit e il monitoraggio on-chain hanno ridotto in modo sensibile la frequenza delle categorie di exploit DeFi “classiche” che dominavano il triennio 2021‑2023.

L’attenzione dei regolatori cresce in proporzione diretta alle perdite complessive, alimentando un circolo vizioso tra falle di sicurezza e nuove prescrizioni di compliance.

La superficie d’attacco si espande più velocemente di quanto possano crescere gli strumenti difensivi, spinta dalla proliferazione di nuove chain, protocolli di messaggistica cross-chain e codice generato tramite AI.

I 2,2 miliardi in prospettiva

Contestualizzare i 2,2 miliardi di dollari richiede precisione, perché le cifre di “testa” pubblicate dai vari osservatori differiscono in base alla metodologia. Chainalysis, ad esempio, definisce le perdite da crimine crypto in modo diverso rispetto alle società di analisi on-chain come CryptoRank o PeckShield, soprattutto perché Chainalysis include i proventi delle truffe nella categoria più ampia delle attività illecite, mentre i tracker degli exploit in genere li escludono.

Per questa analisi, i 2,2 miliardi rappresentano esclusivamente exploit diretti di protocolli e infrastrutture, non phishing, rug pull o frodi di investimento. Con questa metodologia, il 2026 sta correndo sopra il totale annuale del 2025 e si avvicina ai 2,7 miliardi registrati sull’intero 2023 secondo le misurazioni di Chainalysis. I 288 incidenti individuali fino a fine settembre 2026 superano già il conteggio complessivo del 2024, che si era fermato a circa 230 attacchi documentati nel database di CryptoRank.

La perdita media per incidente nel 2026 si attesta intorno a 7,6 milioni di dollari, contro i circa 5,2 milioni per attacco del 2023: i piccoli exploit ad alta frequenza continuano a verificarsi, ma la gravità media per evento sta aumentando.

Questa tendenza verso perdite medie più elevate segnala un cambiamento strutturale nella sofisticazione degli aggressori. Gli exploit opportunistici, “da retail”, basati su script che colpiscono contratti mal configurati non sono scomparsi, ma non sono più il motore principale del danno aggregato. I maxi‑eventi del 2026 sono stati caratterizzati da lunghe fasi di ricognizione, catene di attacco multi‑stadio e, in diversi casi documentati, dall’uso di analisi del codice assistita da AI per individuare edge case sfuggiti persino alle audit formali.

Da leggere anche: Bug di Polymarket ha permesso ai ladri di entrare negli account senza password

Dove sono finiti i soldi: mappa dei vettori di attacco

Il cambiamento strutturale più rilevante nel panorama degli hack 2026 è la migrazione delle maxi‑perdite da bug isolati nei contratti smart verso compromissioni a livello di infrastruttura. Secondo il monitoraggio trimestrale di PeckShield (tracking), le infrastrutture di exchange centralizzati e i sistemi di wallet custodial hanno rappresentato circa il 34% delle perdite complessive nei primi tre trimestri del 2026, contro un 18% circa sull’intero 2023.

I bridge cross‑chain restano il secondo vettore per valore assoluto rubato. Le economics della sicurezza dei bridge non sono migliorate in modo sostanziale, nonostante anni di analisi post‑Ronin e post‑Nomad. I bridge concentrano enormi masse di valore in un insieme relativamente ristretto di smart contract che devono gestire, in parallelo, verifica di prove crittografiche, logiche multi‑firma a soglia e gestione della liquidità, restando al tempo stesso permissionless e sempre accessibili. I dati di DeFiLlama mostrano che le perdite legate ai bridge nel solo Q3 2026 hanno superato i 480 milioni di dollari, circa il 22% delle perdite totali tracciate.

I bridge cross‑chain hanno ormai accumulato più perdite complessive in dollari di qualsiasi altra singola categoria di attacco dal 2021, con furti legati ai bridge oltre 3,8 miliardi di dollari lungo tutti gli incidenti documentati.

Gli exploit su smart contract in senso stretto – cioè gli attacchi basati su vulnerabilità logiche del codice del protocollo, e non su problemi infrastrutturali o di gestione delle chiavi – sono invece scesi come quota delle perdite totali nel 2026. Restano la maggioranza per numero di episodi, perché il numero assoluto di contratti distribuiti continua a crescere, ma il loro peso sul danno aggregato in dollari si riduce. È questo il dato controintuitivo che la cifra di 2,2 miliardi tende a mascherare.

Da leggere anche: Saylor: il giorno in cui il Senato ha affossato il Clarity Act, le crypto hanno vinto

Perché gli exploit DeFi sugli smart contract stanno calando

Il calo delle perdite da exploit “puri” su smart contract non significa che la cultura della sicurezza DeFi sia improvvisamente maturata. È piuttosto il risultato della convergenza di alcuni fattori precisi, legati agli strumenti tecnici e alla struttura dei mercati, che hanno alzato in modo sensibile il costo di un attacco di solo codice contro un protocollo ben capitalizzato.

L’adozione della verifica formale è cresciuta in modo significativo. Strumenti come il Prover di Certora o il framework K di Runtime Verification sono passati dall’essere esercizi accademici di nicchia a diventare requisiti quasi standard pre‑lancio per qualunque protocollo che punti a capitali istituzionali.

Un report 2025 di Electric Capital sugli sviluppatori (report) rilevava che la quota di protocolli DeFi con TVL sopra i 50 milioni di dollari che avevano effettuato almeno un ciclo di verifica formale era salita da circa il 12% nel 2022 a oltre il 40% a fine 2025. La tendenza è proseguita anche nel 2026.

I protocolli che hanno completato un percorso di verifica formale e almeno due audit indipendenti hanno subito circa il 70% in meno di exploit riusciti su smart contract per dollaro di TVL rispetto a protocolli comparabili non verificati, secondo il database degli incidenti tracciati da DeFiLlama.

Anche il monitoraggio continuo on‑chain è ormai lo standard nella fascia alta del mercato. Servizi come Forta Network, OpenZeppelin Defender e la gestione in tempo reale dei parametri di Gauntlet creano meccanismi di “circuit breaker” in grado di mettere in pausa i contratti o segnalare comportamenti anomali entro pochi secondi dall’ingresso di una transazione sospetta in mempool.

Diversi maxi‑incidenti nel 2025 sono stati parzialmente mitigati grazie a trigger automatici di pausa, che hanno limitato le perdite a una frazione dell’esposizione teorica massima. Le economics di un attacco a un protocollo monitorato, con bug bounty da 5 milioni di dollari e un meccanismo di pausa a 30 secondi, si sono spostate decisamente a sfavore dell’aggressore.

Da leggere anche: Sui si avvicina a 1 $ mentre un indicatore invita alla prudenza

La nuova superficie d’attacco: exploit assistiti dall’AI

La minaccia emergente più significativa emersa nei report degli incidenti 2026 è l’uso di modelli linguistici di grandi dimensioni per accelerare e scalare la fase di scoperta delle vulnerabilità. Non è teoria: molte analisi post‑mortem pubblicate on‑chain e nei forum di sicurezza nel 2026 descrivono pattern di attacco compatibili con analisi statiche assistite da AI, in cui velocità e ampiezza della scansione delle vulnerabilità superano di gran lunga ciò che un singolo ricercatore umano può ottenere manualmente.

Trail of Bits, una delle società di audit su smart contract più autorevoli del settore, ha pubblicato nel secondo trimestre 2026 una nota di ricerca che mostra come strumenti di analisi del codice basati su LLM, inclusi modelli pubblici opportunamente adattati, siano in grado di individuare alcune classi di vulnerabilità in Solidity – come overflow di interi e falle nei controlli di accesso – più rapidamente dei loro stessi auditor quando si lavora su larga scala. Gli stessi strumenti usati dai ricercatori “white hat” per trovare bug prima del deploy sono a disposizione di avversari privi di vincoli etici.

La scansione delle vulnerabilità assistita da AI può processare decine di migliaia di righe di codice Solidity al minuto e segnalare possibili percorsi di exploit che a un auditor umano richiederebbero giorni per essere individuati, cambiando radicalmente le economics della fase di scoperta delle falle.

La conseguenza è che il modello “audit come fotografia” risulta sempre meno sufficiente. Un protocollo che abbia passato un’audit approfondita a gennaio 2026 può trovarsi, a settembre 2026, di fronte a un avversario assistito da AI capace di rianalizzare lo stesso codebase in poche ore e identificare edge case sfuggiti all’audit iniziale. La risposta difensiva del settore – monitoraggio continuo e verifica formale – è nella direzione giusta, ma non è ancora adottata in modo abbastanza capillare da neutralizzare questa minaccia asimmetrica. Le nuove chain che nascono con tool di sicurezza minimi restano particolarmente esposte.

Da leggere anche: Bittensor supera i 300 $ e il mercato torna a inseguire il tema AI

La sicurezza degli exchange centralizzati: l’anello debole sottovalutato

Il La narrazione secondo cui i protocolli decentralizzati sarebbero intrinsecamente più pericolosi, mentre gli exchange centralizzati garantirebbero una sicurezza “di livello istituzionale”, è stata smontata dai numeri del 2026. Le perdite legate ai CEX quest’anno non riguardano più soltanto i classici attacchi ai hot wallet, ma includono campagne sempre più sofisticate contro le credenziali dei dipendenti, le integrazioni API con terze parti e l’infrastruttura di custodia su cui i grandi exchange fanno affidamento per la gestione del cold storage.

Il caso del fornitore di Polymarket compromesso a settembre 2026 – con 2,9 milioni di dollari sottratti dai wallet degli utenti tramite un’integrazione di terze parti, e non attraverso un exploit diretto del protocollo – è emblematico del nuovo modello di rischio dei CEX. L’exchange non è stato violato. Lo è stato il suo vendor. Questo schema, in cui l’attacco entra dal perimetro di un service provider esterno e non dalla piattaforma principale, ricorre in numerosi incidenti di rilievo nel 2026 e richiama da vicino le dinamiche degli attacchi alla supply chain che affliggono l’infrastruttura finanziaria tradizionale da decenni.

Nel 2026, gli attacchi ai fornitori terzi e alla supply chain delle piattaforme crypto hanno rappresentato una quota materialmente superiore delle perdite dei CEX rispetto ai compromessi diretti dei hot wallet, ribaltando la tendenza osservata fino al 2023.

Gli schemi di custodia istituzionale affrontano una sfida strutturalmente analoga. I wallet basati su multi‑party computation e i moduli hardware di sicurezza hanno alzato l’asticella contro l’estrazione brutale delle chiavi, ma i processi umani che regolano i workflow di approvazione, la partecipazione alle “key ceremony” e le procedure di recovery d’emergenza restano vulnerabili all’ingegneria sociale. CipherTrace, acquisita da Mastercard, ha osservato in un report di settore del 2025 che gli attacchi di social engineering contro il personale operativo degli exchange sono diventati la categoria di breach di piattaforme centralizzate in più rapida crescita per numero di incidenti.

Leggi anche: Dogecoin batte tutti i principali token mentre gli short vengono stritolati

Sicurezza dei bridge: il problema da 480 milioni di dollari che non si risolve da solo

I bridge cross‑chain restano il problema di sicurezza più ostico dell’intero settore proprio perché le caratteristiche che li rendono preziosi – trasferimenti di asset cross‑chain trustless, permissionless ed efficienti in termini di capitale – sono in tensione strutturale con i requisiti di sicurezza. Un bridge che può essere messo in pausa da un multisig committee è più sicuro, ma anche meno decentralizzato. Un bridge che si affida a light client crittografici invece che a comitati di validatori offre presupposti di fiducia più solidi, ma introduce una nuova superficie di attacco nel codice che verifica le prove.

Le due architetture di bridge dominanti nel 2026 – i bridge “externally validated” basati su schemi di firme soglia e i bridge a zero‑knowledge che usano validity proof – hanno entrambe subito exploit significativi. Il modello con validatori esterni è vulnerabile alla collusione o al compromesso del set di validatori. Il modello ZK si è invece rivelato esposto a bug all’interno dei circuiti di verifica delle prove, estremamente complessi e difficili da auditare con gli strumenti tradizionali.

Nessuna architettura di bridge si è dimostrata immune da perdite su larga scala. Dei quindici maggiori incidenti che hanno coinvolto bridge dal 2021, otto hanno interessato sistemi “externally validated” e cinque soluzioni basate su proof ZK o optimistic; due hanno coinvolto design ibridi. LayerZero, Wormhole e Axelar hanno tutte investito in modo massiccio in upgrade di sicurezza tra il 2025 e il 2026, con bug bounty complessivi superiori ai 15 milioni di dollari, audit esterni dei circuiti e sistemi di monitoring potenziati.

L’incident tracker di DeFiLlama mostra che queste piattaforme non hanno registrato perdite di rilievo nel 2026, segnale che gli investimenti hanno avuto effetto. Il resto dell’ecosistema, popolato da bridge più piccoli a servizio delle nuove chain, non ha però beneficiato dello stesso livello di attenzione: proprio questi bridge minori contribuiscono in modo sproporzionato al numero totale di incidenti del 2026.

Leggi anche: OpenAI nel mirino in British Columbia per una sparatoria scolastica con 8 vittime

Tassi di recupero on‑chain: quanta crypto rubata viene davvero restituita

Una dimensione dei 2,2 miliardi di dollari di perdite che riceve molto meno attenzione rispetto al dato lordo è il tasso di recupero. Non tutta la crypto rubata resta tale. La tracciabilità on‑chain – il paradosso che rende le criptovalute insieme utili ai criminali ma molto più rintracciabili del contante – ha permesso di bloccare, negoziare o recuperare una quota significativa e crescente dei proventi degli exploit, anche tramite accordi di white‑hat bounty.

Chainalysis ha riportato nel suo aggiornamento di metà 2026 sulla criminalità crypto che i tassi di recupero per gli exploit a livello di protocollo – cioè incidenti in cui il vettore d’attacco è un bug dello smart contract e non un compromesso di chiavi private – sono saliti a circa il 22‑27% dei fondi sottratti, rispetto a un intervallo dell’8‑12% nel 2021.

Il miglioramento riflette diversi cambiamenti strutturali: più protocolli offrono bounty “no questions asked” del 10‑20% del bottino, le forze dell’ordine sono diventate più efficaci nel tracciare fondi passati dai mixer e le azioni esecutive su Tornado Cash nel 2023 hanno ridotto in modo sostanziale la disponibilità di strumenti di offuscamento on‑chain per volumi elevati. Secondo le stime basate sulla metodologia Chainalysis applicata agli incidenti documentati pubblicamente, tra 480 e 600 milioni dei 2,2 miliardi persi negli exploit del 2026 sono recuperabili o già congelati.

Il quadro è invece nettamente peggiore per gli incidenti che coinvolgono compromessi di chiavi private presso entità centralizzate, perché i fondi possono essere rapidamente riciclati attraverso circuiti off‑chain prima che qualsiasi ordine di congelamento venga eseguito. La distinzione è cruciale per comprendere la reale entità netta delle perdite per l’ecosistema. I dati di furto lordi – quei 2,2 miliardi – sovrastimano i danni effettivi nella misura in cui il recupero è possibile. Ma per le singole vittime, molte delle quali non possono attendere mesi o anni l’esito di una procedura di recovery, è proprio la cifra lorda a descrivere fedelmente la loro esperienza.

Leggi anche: Bitcoin guadagna il 12% a settembre mentre si allentano i timori di Wall Street

La risposta dei regolatori: come i 2,2 miliardi stanno cambiando le aspettative di compliance

Perdite di questa scala non avvengono in un vuoto normativo. Le proposte della Federal Reserve per un regime di stablecoin interamente coperte da riserve, pubblicate a settembre 2026, includono requisiti espliciti di audit di sicurezza per qualsiasi istituzione che richieda una licenza per emettere stablecoin, citando direttamente l’ammontare complessivo degli hack del 2026 a giustificazione di standard più stringenti per il rischio operativo. Sia la SEC sia la CFTC hanno richiamato il track record degli incidenti 2026 in dichiarazioni pubbliche relative all’ambito delle proposte di registrazione degli exchange crypto.

Nell’Unione Europea, il regolamento sui mercati delle cripto‑attività (MiCA), entrato pienamente in vigore a fine 2024, si è dimostrato l’intervento regolatorio più rilevante sul piano operativo per gli standard di sicurezza delle piattaforme.

L’articolo 70 del MiCA impone ai prestatori di servizi su cripto‑attività autorizzati di mantenere misure tecniche e organizzative adeguate e proporzionate ai rischi, con requisiti specifici su limiti di esposizione dei hot wallet, tempi di segnalazione degli incidenti entro 24 ore e valutazioni di sicurezza da parte di terzi. Le linee guida dell’Autorità bancaria europea pubblicate nel primo trimestre 2026 precisano che i CASP devono effettuare test di penetrazione esterni almeno una volta l’anno e mantenere playbook documentati per la risposta agli incidenti.

Gli obblighi di conformità MiCA hanno di fatto fissato uno standard minimo di sicurezza per qualsiasi piattaforma che serva utenti europei, e quello standard viene ora citato dai regolatori statunitensi come benchmark per le future normative domestiche. La traiettoria regolatoria è chiara: i 2,2 miliardi di perdite accelereranno l’introduzione di audit di sicurezza obbligatori, tempi stringenti di disclosure degli incidenti e, in prospettiva, requisiti minimi di riserve e coperture assicurative tanto per i protocolli DeFi quanto per le piattaforme centralizzate. I protocolli che oggi scelgono di andare oltre questi standard riducono sensibilmente il proprio rischio regolatorio rispetto a chi continua a trattare la sicurezza come un problema da ottimizzare solo dopo il lancio.

Leggi anche: XMR sale del 13% mentre 305 milioni di open interest aumentano il rischio di correzione

Cosa dicono i dati su quali protocolli sono davvero sicuri

Classificare i protocolli in base al loro track record di sicurezza, anziché alle promesse di marketing, richiede un approccio guidato dai dati. Diverse piattaforme di analytics on‑chain hanno sviluppato tra il 2025 e il 2026 sistemi di scoring della sicurezza dei protocolli, con metodologie differenti ma conclusioni ampiamente convergenti sui fattori che meglio predicono il rischio di exploit.

Il database degli hack di DeFiLlama, la fonte primaria pubblica più completa, mostra con costanza che la concentrazione della TVL, la complessità del codice e il tempo trascorso dall’ultimo audit sono i tre predittori più forti della frequenza delle perdite per dollaro di TVL. I protocolli con oltre 500 milioni di dollari di TVL concentrati in meno di cinque smart contract e con l’ultimo audit effettuato più di 18 mesi fa registrano un tasso di perdita significativamente superiore rispetto a quelli con TVL distribuita, architettura modulare e audit continuativi.

I protocolli nel top decile per frequenza di audit e copertura di formal verification non hanno subito alcun exploit di smart contract superiore al milione di dollari nei primi tre trimestri del 2026, secondo il database degli incidenti tracciati da DeFiLlama. Con una precisazione cruciale: la qualità degli audit varia enormemente. Un singolo audit di una società di primo piano come Trail of Bits, OpenZeppelin o Halborn ha un potere predittivo maggiore di tre audit condotti da realtà meno esperte.

Il mercato degli audit di sicurezza crypto resta in gran parte non regolamentato e privo di un sistema di accreditamento standardizzato, il che significa che una…Un protocollo che nei propri materiali di marketing si presenta come “auditato” può aver ricevuto qualsiasi cosa: da un mandato strutturato di formal verification a una rapida scansione automatizzata di superficie. I grandi investitori istituzionali, nelle loro attività di due diligence sui protocolli, distinguono sempre più tra diversi livelli di audit, e questa segmentazione è destinata ad accentuarsi man mano che i requisiti regolamentari andranno a definire standard qualitativi più precisi per le verifiche di sicurezza.

Leggi anche: Bitcoin Si Avvicina A Una Zona Decisiva: È In Arrivo Un Nuovo Ciclo Bullish?

Prospettive Future: Da Dove Arriverà Il Prossimo Miliardo Di Dollari Di Perdite

Prevedere dove si assesterà il conto finale delle perdite del 2026, e quali saranno i vettori d’attacco dominanti nel 2027, significa capire quali fattori strutturali stanno migliorando e quali, invece, si stanno deteriorando. Il quadro è sfumato in un modo che né gli ottimisti né i pessimisti della sicurezza sembrano cogliere appieno.

Gli elementi che stanno realmente migliorando includono l’adozione della formal verification, l’evoluzione degli strumenti di monitoraggio continuo, la standardizzazione dei bug bounty e il rafforzamento della capacità delle forze dell’ordine di tracciare e congelare i fondi sottratti. Questi progressi sono però concentrati nel segmento “top” del mercato: protocolli con grandi treasury, base utenti istituzionale e forti incentivi reputazionali a investire in sicurezza. I primi 20 protocolli DeFi per TVL hanno registrato, nel loro complesso, una riduzione delle perdite da exploit in rapporto agli asset in gestione negli ultimi tre anni.

I fattori in peggioramento includono la proliferazione di nuove chain con infrastruttura di sicurezza minima, la diffusione di strumenti di vulnerability discovery assistiti dall’AI a disposizione sia dei difensori sia degli attaccanti, l’ampliamento della superficie d’attacco legato ai protocolli di messaging cross-chain, e la crescita di wallet gestiti da agenti AI e strategie DeFi automatizzate che introducono nuovi rischi di key management. Il report di BlackRock di settembre 2026, secondo cui gli agenti AI saranno un motore di domanda per le stablecoin, colpisce nel segno a livello direzionale, ma gli stessi agenti AI che eseguono transazioni autonome on-chain rappresentano anche una superficie d’attacco inedita e ancora poco compresa, per la quale gli attuali strumenti di sicurezza non sono stati progettati.

Se l’attuale traiettoria dovesse mantenersi, il 2026 si chiuderà con perdite complessive da hack tra 2,8 e 3,2 miliardi di dollari, con bridge e infrastrutture CEX destinate a generare i singoli incidenti di maggiore entità nell’ultimo trimestre.

La convergenza tra codice generato dall’intelligenza artificiale, complessità delle implementazioni multi-chain e processi di revisione della sicurezza sotto-dimensionati nella “long tail” dei protocolli è, oggi, la fonte più credibile del prossimo grande evento sistemico. Il miglioramento strutturale della sicurezza nella fascia alta della DeFi è reale e va riconosciuto. Ma l’ecosistema sta crescendo più velocemente della propria cultura della sicurezza, e i 2,2 miliardi di dollari di perdite contabilizzate fino a settembre 2026 sono la prova più chiara di questo mismatch.

Da leggere dopo: La Scommessa Da 11 Miliardi Di Dollari Di SoftBank Sulle Obbligazioni High-Yield Aumenta Il Rischio Debito OpenAI

Il Rischio Si È Spostato

I 2,2 miliardi di dollari persi in hack crypto nel 2026 non rappresentano una semplice continuità con le dinamiche storiche: sono il riflesso di un vero spostamento strutturale delle vulnerabilità del settore, che si allontanano dai “classici” bug nei singoli smart contract per concentrarsi su compromissioni a livello di infrastruttura, sfruttamento assistito dall’AI e ampliamento della superficie d’attacco legato alla connettività cross-chain. I protocolli DeFi che tra il 2021 e il 2023 hanno generato le peggiori prime pagine hanno, nel complesso, migliorato sensibilmente il proprio profilo di sicurezza. I buchi ora si aprono altrove.

Per investitori, team di protocollo e regolatori, il punto centrale è che il calo della frequenza dei classici exploit DeFi non implica che l’ecosistema sia, nel suo complesso, più sicuro. Significa che il rischio si è spostato a un altro livello dello stack, dove le difese sono oggi meno mature e, in alcuni casi, la concentrazione di valore è persino superiore a quella della prima fase della DeFi. Bridge, infrastruttura centralizzata, ambienti di esecuzione per agenti AI e le centinaia di nuove chain lanciate ogni anno senza adeguati strumenti di sicurezza costituiscono la superficie d’attacco del 2027, e il settore non ha ancora colmato il divario tra dove il rischio si accumula e dove vengono diretti gli investimenti difensivi.

La risposta regolamentare alle perdite del 2026 è già visibile nei requisiti di conformità MiCA, nelle proposte della Federal Reserve sulla sicurezza delle stablecoin e nel posizionamento di enforcement di SEC e CFTC. Queste pressioni regolamentari accelereranno gli investimenti in sicurezza nel segmento conforme del mercato, ma faranno poco per proteggere gli utenti dei protocolli non conformi, che operano fuori dalla portata delle autorità. I 2,2 miliardi di dollari di perdite con ogni probabilità saranno un numero più alto al 31 dicembre 2026. La vera incognita è se l’infrastruttura difensiva del settore – formal verification, monitoraggio continuo e cultura della sicurezza a livello istituzionale – riuscirà a scalare abbastanza rapidamente da invertire la traiettoria prima del prossimo evento sistemico.

Da leggere dopo: I Perp DEX Stanno Erodendo I Volumi Delle CEX, E Il Ribilanciamento Sta Accelerando

Murtuza Merchant profile photo

Murtuza Merchant

Murtuza è un giornalista finanziario esperto con una vasta esperienza nella copertura di criptovalute e tecnologia blockchain. Ha collaborato con Benzinga e Cointelegraph, tra le altre testate, riportando sulle tendenze emergenti, sul quadro normativo e altro ancora. Puoi trovarlo su Twitter come @murtuza_merc e su Telegram come mmerchant001. Disclosure: Murtuza holds ATOM, AKT, TIA, INJ, and OSMO.

Disclaimer e avvertenza sui rischi: Le informazioni fornite in questo articolo sono solo per scopi educativi e informativi e sono basate sull'opinione dell'autore. Non costituiscono consulenza finanziaria, di investimento, legale o fiscale. Gli asset di criptovaluta sono altamente volatili e soggetti ad alto rischio, incluso il rischio di perdere tutto o una parte sostanziale del tuo investimento. Il trading o il possesso di asset crypto potrebbe non essere adatto a tutti gli investitori. Le opinioni espresse in questo articolo sono esclusivamente quelle dell'autore/autori e non rappresentano la politica ufficiale o la posizione di Yellow, dei suoi fondatori o dei suoi dirigenti. Conduci sempre la tua ricerca approfondita (D.Y.O.R.) e consulta un professionista finanziario autorizzato prima di prendere qualsiasi decisione di investimento.
Gli hacker delle crypto rastrellano 2,2 miliardi $ nel 2026, ma i grandi exploit DeFi sono in calo | Yellow