Hackers roubaram cerca de US$ 768,4 milhões em criptomoedas em setembro, tornando o mês o mais caro do ano para incidentes de segurança no mercado cripto em 2026.
Principais pontos:
- A CertiK registrou 97 incidentes com perdas estimadas em US$ 768,4 milhões, enquanto a PeckShield mapeou 55 casos somando US$ 766,5 milhões.
- Bitget e Liquid Network responderam por cerca de 92% das perdas no balanço de setembro da PeckShield.
- Os dados acumulados da CertiK até setembro apontam 656 incidentes de segurança e aproximadamente US$ 2,68 bilhões em prejuízos.
Perdas de cripto na Bitget
Setembro registrou o maior volume mensal de perdas com cripto em 2026, ainda que as empresas tenham contabilizado números diferentes de incidentes.
A Bitget concentrou o maior caso isolado, com a estimativa de prejuízo subindo de US$ 351,6 milhões para US$ 387,5 milhões após investigadores confirmarem quanto em cripto chegou a endereços controlados pelos atacantes. A violação da exchange respondeu por cerca de metade do total mensal calculado pela CertiK.
O ataque à Liquid Network em 6 de setembro envolveu uma falha de outra natureza: uma vulnerabilidade de verificação permitiu que um invasor criasse cerca de 4.000 Liquid Bitcoin (L-BTC) sem o lastro correspondente em Bitcoin (BTC). Em seguida, o atacante usou o próprio processo de saque da rede para extrair quase 4.000 BTC, reduzindo a reserva de Bitcoin de aproximadamente 4.205 BTC para 197 BTC.
A CertiK avaliou 3.998,5 L-BTC em cerca de US$ 318,7 milhões no momento do ataque. A maior parte desses ativos foi posteriormente devolvida, com relatos apontando o retorno de mais de US$ 270 milhões e a restauração de 3.400 BTC à rede.
Veja também: Bitcoin pode chegar a US$ 113.000? Citigroup aposta em fluxos de ETFs
Achados de segurança da CertiK
A SlowMist, que investigou a violação da Bitget, afirmou que atividades ligadas ao ataque começaram semanas antes do roubo, mas não apontou publicamente um suspeito. A CEO da Bitget, Gracy Chen, declarou que a exchange suspeita de envolvimento de hackers norte-coreanos.
Depois do ataque, a Bitget restabeleceu saques de Bitcoin, Ethereum (ETH) e Tether (USDT), ao mesmo tempo em que reportou um índice de reservas de 131% em 19 ativos cobertos e mais de US$ 300 milhões em seu Protection Fund. A empresa afirmou que a normalização completa das operações seria feita de forma gradual.
Incidentes menores em setembro também pesaram no consolidado, incluindo perdas de cerca de US$ 7,8 milhões na Safe Wallet, US$ 6 milhões na DCENT e US$ 5,9 milhões na Duelbits. A CertiK citou ainda um roubo ligado a MEV de US$ 7,81 milhões — posteriormente devolvido — e um exploit de US$ 3,5 milhões envolvendo o oráculo da Nostra.
Ao fim de setembro, o balanço da CertiK para 2026 somava cerca de 656 incidentes de segurança e aproximadamente US$ 2,68 bilhões em perdas, evidenciando como dois ataques atípicos em escala empurraram aquele mês muito acima da média do ano.
Leia a seguir: OpenAI diz que onda de 16.000 requisições ligadas à Moonshot tentou desvendar sua lógica interna

