
Projetos de cripto perderam cerca de US$ 110 milhões para hacks em julho, à medida que a Immunefi registrou mais relatórios de recompensas por bugs confirmados e descobriu que competições de auditoria revelaram vulnerabilidades mais sérias do que auditorias privadas.
A Immunefi registrou 164 hacks de cripto até 3 de agosto, incluindo 67 incidentes que causaram mais de US$ 1 milhão em perdas cada, de acordo com dados publicados pela plataforma de segurança.
A empresa projeta que o número de hacks que excedem US$ 1 milhão poderá atingir 114 até o final de 2026. Isso superaria o recorde anual anterior de 72 grandes incidentes estabelecido em 2024. Apenas 49 desses incidentes haviam sido registrados no mesmo período daquele ano.
O total estimado de US$ 110 milhões em julho somou-se a um ano já custoso para a indústria. Um relatório recente da Blockaid descobriu que as perdas de segurança em cripto atingiram US$ 1,1 bilhão durante os primeiros seis meses de 2026.
Vários ataques grandes contribuíram para o total de julho. A Ostium perdeu 23,75 milhões de USDC depois que um invasor comprometeu sua infraestrutura off-chain e manipulou dados de preços usados pelo protocolo.
A AFX sofreu um exploit de bridge separado de US$ 24,15 milhões durante o mês. Juntos, os dois incidentes representaram mais de US$ 47 milhões em perdas.
A Immunefi disse que seus pesquisadores receberam US$ 2,32 milhões por vulnerabilidades confirmadas em julho. O número de relatórios que foram confirmados e pagos aumentou 18% em relação ao mês anterior.
Seus programas de recompensa por bugs impediram 374 ameaças, um aumento em relação aos 317 em junho e 339 em maio. Os pagamentos cumulativos a pesquisadores de segurança atingiram US$ 143,1 milhões, em comparação com US$ 140,8 milhões no final de junho.
O aumento ocorre à medida que as ferramentas de inteligência artificial facilitam para os pesquisadores escanearem códigos e prepararem relatórios de vulnerabilidades. O crypto.news relatou anteriormente que a IA impulsionou um aumento acentuado nas submissões de recompensas por bugs, embora as equipes de projeto também enfrentassem mais relatórios de baixa qualidade e falsos positivos.
O interesse institucional em segurança preventiva também cresceu. A Anchorage Digital investiu na Immunefi no início deste ano como parte de um impulso estratégico na infraestrutura de segurança on-chain.
A Immunefi revisou 1.178 auditorias conduzidas por empresas de segurança de nível 1 e encontrou uma mediana de zero vulnerabilidades críticas ou de alta severidade. No entanto, a comparação da empresa com 58 auditorias competitivas produziu um resultado diferente.
As competições de auditoria identificaram uma média de 6,2 vulnerabilidades sérias por engajamento, em comparação com 1,5 em auditorias privadas de nível 1, disse a Immunefi. As revisões competitivas envolvem vários pesquisadores independentes examinando o mesmo código e recebendo recompensas com base nas vulnerabilidades que encontram.
O custo médio de identificação de uma falha crítica através de uma competição de auditoria foi de US$ 6.548. Isso se compara a cerca de US$ 66.000 através de uma auditoria privada de nível 1 e um valor estimado de US$ 24,5 milhões quando um invasor descobriu a vulnerabilidade primeiro.
Incidentes recentes mostraram que revisões de segurança concluídas não garantem que o código esteja livre de falhas exploráveis. Uma investigação do crypto.news sobre a violação da Coldcard descobriu que uma auditoria assistida por IA identificou outros 85 bugs críticos em projetos relacionados ao Bitcoin depois que uma fraqueza de firmware expôs usuários de carteira.
As descobertas da Immunefi sugerem que os projetos podem precisar de programas contínuos de recompensa por bugs e revisões competitivas, juntamente com auditorias convencionais. Com 2026 já se aproximando do recorde de grandes incidentes, a lacuna de custo entre a pesquisa preventiva e a exploração ao vivo permanece substancial.








