
Em apenas 20 dias do mês de Abril de 2026, os prejuízos causados por ataques informáticos a protocolos de criptografia ultrapassaram os 606 milhões de dólares, tornando-se o registo de maiores perdas mensais desde o grande incidente de fuga de dados de 1,4 mil milhões de dólares envolvendo uma bolsa em Fevereiro de 2025. Os dois ataques, KelpDAO e Drift Protocol, somaram 95% das perdas de Abril e 75% das perdas totais de 771,8 milhões de dólares até ao momento em 2026.

(Fonte: DefiLlama)
De acordo com os dados de acompanhamento da DefiLlama, as perdas por ataques informáticos em 2026, por mês, foram:
Janeiro: 12 incidentes, perdas de 100,1 milhões de dólares
Fevereiro: 8 incidentes, perdas de 24,2 milhões de dólares
Março: 15 incidentes, perdas de 41,3 milhões de dólares
Abril (até 18 de Abril): 12 incidentes, perdas de 606,2 milhões de dólares
Desde Fevereiro de 2025, a dimensão das perdas mensais tem sido sempre inferior a 240 milhões de dólares. O padrão das perdas em Abril aponta de forma clara para que os atacantes tenham, de modo sistemático, mudado os alvos para infraestruturas fundamentais de DeFi — ao contrário do grande ataque único a uma CEX em 2025, desta vez os dois principais ataques tiveram como alvo pontes cross-chain e protocolos de empréstimo de DeFi.
A ponte cross-chain LayerZero do KelpDAO foi atacada, com perdas superiores a 290 milhões de dólares, tornando-se o maior evento DeFi até agora em 2026; o Drift Protocol perdeu 285 milhões de dólares, logo em seguida. Recentemente, em Abril, ocorreram ainda uma série de incidentes, incluindo Vercel, Hyperbridge, Grinex Exchange e Rhea Finance, o que demonstra que a superfície de ataque está a expandir-se de forma sistemática para várias camadas de infraestruturas no ecossistema DeFi.
Em termos de frequência, nos primeiros 4,5 meses de 2026 ocorreram 47 ataques informáticos no sector das criptomoedas, face a 28 no mesmo período de 2025 — um aumento homólogo de cerca de 68%.
Após o incidente de vulnerabilidade do Kelp, o valor total bloqueado no DeFi (TVL) caiu mais de 7% em 24 horas; o TVL da Aave recuou de 26,4 mil milhões de dólares para perto de 17,9 mil milhões de dólares. Um analista apresentou um aviso: «Enquanto o risco não puder ser razoavelmente precificado, o DeFi continua a ser um mercado de nicho; e, neste momento, ainda estamos muito longe desse objectivo.»
A principal razão para as perdas tão graves em Abril são os dois ataques ao KelpDAO (290 milhões de dólares) e ao Drift Protocol (285 milhões de dólares), que, em conjunto, somam cerca de 575 milhões de dólares, ou 95% das perdas totais de Abril. Ambos os ataques visaram infraestruturas fundamentais de DeFi — pontes cross-chain e protocolos de empréstimo — explorando vulnerabilidades em contratos inteligentes e na validação de mensagens cross-chain, sendo ataques direccionados com elevada dificuldade técnica.
A ponte cross-chain LayerZero do KelpDAO foi atacada, e os atacantes falsificaram mensagens cross-chain para extrair os tokens rsETH. O Drift Protocol também sofreu uma vulnerabilidade de segurança; em ambos os casos, foram desencadeadas medidas de resposta urgente de segurança por parte de vários protocolos DeFi, incluindo o congelamento de activos relacionados e a suspensão das funcionalidades de ligação da LayerZero.
O aumento sistemático da frequência de ataques é visto pelos analistas como um sinal importante de que o risco em DeFi não conseguiu acompanhar a velocidade a que as vulnerabilidades nas infraestruturas subjacentes estão a ser expostas. A acumulação contínua de incidentes de segurança não só corrói directamente o TVL, como também cria, de forma persistente, obstáculos de confiança para a adopção institucional de DeFi, podendo ter implicações profundas para a trajectória de desenvolvimento a longo prazo de todo o ecossistema DeFi.
Related Articles
Condenado a 70 meses por roubo de criptomoeda de $263 milhões, homem de 22 anos por branqueamento de capitais
Litecoin sofre profunda reorganização da cadeia após exploração zero-day na camada de privacidade do MWEB
Endereço Ligado a Avi Eisenberg Mostra Nova Atividade On-Chain, Elevando Preocupações de Segurança
A ponte DeFi de empréstimos na cadeia Sui, o protocolo Scallop, foi comprometida; uma vulnerabilidade no contrato antigo levou ao roubo de 150 000 SUI
A Scallop descobre uma vulnerabilidade no fundo de recompensas de sSUI, sofre uma perda de 150K SUI, mas promete reembolso total
Litecoin passa por uma profunda reorganização da cadeia após exploração zero-day da camada de privacidade MWEB