As perdas com hacks em cripto atingiram US$ 766,49 milhões em setembro, tornando o mês o pior de 2026 até agora. O total saltou cerca de 462% em relação aos US$ 136,3 milhões de agosto, segundo a PeckShield.
Dois incidentes causaram a maior parte dos prejuízos. A Bitget perdeu aproximadamente US$ 387 milhões. A Liquid Network teve um prejuízo de cerca de US$ 320 milhões, mas pessoas envolvidas na ação, alegando serem white hats, devolveram a maior parte do valor depois.
Perdas com hacks em cripto superam todos os recordes anteriores de 2026
O total de setembro ultrapassou os US$ 646,89 milhões perdidos em abril, que havia sido o maior valor mensal do ano. Além disso, o número de ocorrências registradas também foi recorde no período.
A PeckShield registrou 50 grandes hacks em agosto, maior número de 2026 até então, e depois contabilizou 55 em setembro. Juntas, a Bitget e a Liquid Network somam US$ 707 milhões, ou cerca de 92% do total mensal.
Os outros 53 casos geraram prejuízo combinado de aproximadamente US$ 59 milhões. Ambos os ataques agora superam os incidentes Drift e KelpDAO, que lideravam o ranking de 2026 até setembro.
A Liquid Network já teve 3.400 BTC devolvidos. Parte dos fundos também retornou após a atuação de um bot de valor extraível máximo (MEV), que movimentou US$ 7,81 milhões.
O Payment Processor V2 teve US$ 3,4 milhões dos US$ 6,6 milhões perdidos recuperados. O cassino de cripto Duelbits registrou prejuízo de US$ 7 milhões, e o caso envolvendo a Nostra resultou em perda de US$ 3,5 milhões.
Violação da Bitget remonta a 31 de agosto, aponta SlowMist
A Bitget acionou a empresa de segurança blockchain SlowMist para investigar o furto ocorrido em suas hot wallets. O relatório atualizado até 29 de setembro mostra que a invasão começou semanas antes da movimentação dos fundos.
A atividade maliciosa mais antiga foi registrada em 31 de agosto. O invasor explorou uma falha zero-day, ou seja, uma vulnerabilidade até então desconhecida, em uma solução de segurança terceirizada. Os investigadores também localizaram uma ferramenta personalizada de saque em arquivos deletados pelo próprio invasor.
A SlowMist não identificou publicamente o responsável, embora a CEO da Bitget, Gracy Chen, tenha apontado anteriormente para supostos hackers norte-coreanos.









