Hacker hanno sottratto circa 768,4 milioni di dollari in criptovalute nel solo mese di settembre, segnando il peggior mese del 2026 per gli incidenti di sicurezza nel settore delle crypto.
I numeri chiave
- CertiK ha censito 97 incidenti con perdite stimate in 768,4 milioni di dollari, mentre PeckShield ha monitorato 55 episodi per un totale di 766,5 milioni.
- Bitget e Liquid Network rappresentano da sole circa il 92% delle perdite nel bilancio di settembre compilato da PeckShield.
- I dati aggregati di CertiK da inizio anno mostrano 656 incidenti di sicurezza e circa 2,68 miliardi di dollari di perdite fino a fine settembre.
Il conto salato per Bitget
Settembre ha registrato il totale mensile di perdite crypto più elevato del 2026, anche se le società di analisi riportano conteggi differenti sul numero di attacchi.
Bitget è stato il caso singolo più rilevante: la stima iniziale di 351,6 milioni di dollari di fondi sottratti è stata rivista a 387,5 milioni, dopo che gli investigatori hanno confermato quanta criptovaluta fosse effettivamente confluita su indirizzi controllati dagli attaccanti. La violazione dell’exchange ha rappresentato da sola circa la metà delle perdite mensili rilevate da CertiK.
L’attacco del 6 settembre a Liquid Network ha invece evidenziato un diverso tipo di falla. Un errore nel processo di verifica ha consentito a un attaccante di creare circa 4.000 Liquid Bitcoin (L-BTC) senza il corrispondente collaterale in Bitcoin (BTC). Sfruttando la normale procedura di prelievo, l’attore malevolo è riuscito così a estrarre quasi 4.000 BTC, riducendo le riserve di Bitcoin della rete da circa 4.205 BTC a soli 197 BTC.
CertiK ha valutato 3.998,5 L-BTC in circa 318,7 milioni di dollari al momento dell’attacco. La maggior parte di questi asset è stata poi restituita: le ricostruzioni parlano di oltre 270 milioni di dollari rientrati e di circa 3.400 BTC ripristinati all’interno della rete.
Da vedere anche: Bitcoin può arrivare a 113.000 $? Per Citigroup gli afflussi negli ETF possono spingerlo fin lì
Le evidenze di CertiK sulla sicurezza
SlowMist, che ha investigato la violazione di Bitget, ha rilevato che le attività riconducibili all’attacco sono iniziate settimane prima del furto vero e proprio, senza però indicare pubblicamente alcun sospetto specifico. La CEO di Bitget, Gracy Chen, ha dichiarato che l’exchange sospetta un coinvolgimento di hacker nordcoreani.
Successivamente Bitget ha riaperto gradualmente i prelievi per Bitcoin, Ethereum (ETH) e Tether (USDT), rivendicando un rapporto di riserva del 131% su 19 asset coperti e oltre 300 milioni di dollari nel proprio Protection Fund. La piattaforma ha sottolineato che tutte le operazioni stanno tornando progressivamente alla normalità.
Anche gli incidenti di dimensioni minori avvenuti a settembre hanno contribuito al conto complessivo: circa 7,8 milioni di dollari di perdite per Safe Wallet, 6 milioni per DCENT e 5,9 milioni per Duelbits. CertiK cita inoltre un furto legato a pratiche MEV da 7,81 milioni di dollari poi restituiti e un exploit da 3,5 milioni di dollari che ha colpito l’oracolo di Nostra.
A fine settembre, il conteggio 2026 di CertiK è salito a circa 656 incidenti di sicurezza e 2,68 miliardi di dollari di perdite cumulate, evidenziando come due violazioni eccezionalmente rilevanti abbiano spinto un singolo mese nettamente sopra la media del resto dell’anno.
Da leggere dopo: OpenAI: un’ondata di 16.000 richieste legata a Moonshot ha cercato di smascherare la sua logica nascosta

