Hackers de DeFi roubam US$ 600 milhões em abril; Kelp DAO e Drift respondem por 95% das perdas mensais

AAVE-0,07%

DeFi攻擊事件

Em apenas 20 dias de abril de 2026, os prejuízos da infraestrutura cripto com ataques cibernéticos superaram US$ 606 milhões, tornando-se o pior recorde mensal de perdas desde o grande vazamento de dados de US$ 1,4 bilhão em fevereiro de 2025 nas bolsas. KelpDAO e Drift Protocol, dois ataques que somaram 95% das perdas de abril, além disso, respondem por 75% das perdas totais de US$ 771,8 milhões até o momento em 2026.

Dados mensais: as perdas de abril superam em muito a soma dos três meses anteriores

駭客攻擊損失

(Fonte:DefiLlama)

De acordo com dados acompanhados pela DefiLlama, as perdas de ataques cibernéticos em 2026, mês a mês, são comparadas da seguinte forma:

Janeiro:12 incidentes, perdas de US$ 100,1 milhões

Fevereiro:8 incidentes, perdas de US$ 24,2 milhões

Março:15 incidentes, perdas de US$ 41,3 milhões

Abril (até 18 de abril):12 incidentes, perdas de US$ 606,2 milhões

Desde fevereiro de 2025, o tamanho das perdas em cada mês ficou abaixo de US$ 240 milhões. O padrão das perdas em abril aponta claramente que os atacantes passaram a ter como alvo de forma sistemática a infraestrutura de base do DeFi — diferente do grande ataque único contra uma CEX em 2025; desta vez, os dois principais ataques miraram, principalmente, as pontes cross-chain e os protocolos de empréstimo do DeFi.

Mudança no padrão de ataque: penetração abrangente da CEX para a infraestrutura de base do DeFi

A ponte cross-chain LayerZero da KelpDAO foi atacada, com perdas superiores a US$ 290 milhões, tornando-se o maior evento DeFi único de 2026 até aqui; o Drift Protocol registrou perdas de US$ 285 milhões, na sequência. Recentemente, abril também viu uma série de outros incidentes, como Vercel, Hyperbridge, Grinex Exchange e Rhea Finance, indicando que a superfície de ataque está se expandindo sistematicamente para múltiplas camadas de infraestrutura no ecossistema DeFi.

Em termos de frequência, nos primeiros 4,5 meses de 2026 ocorreram 47 ataques cibernéticos no setor cripto, enquanto no mesmo período de 2025 foram 28, o que representa um aumento anual de aproximadamente 68%.

TVL do DeFi sob pressão, confiança do mercado piora

Após o incidente da vulnerabilidade da Kelp, o valor total bloqueado (TVL) do DeFi caiu mais de 7% em 24 horas; o TVL do Aave caiu de US$ 26,4 bilhões para perto de US$ 17,9 bilhões. Um analista levantou um alerta: «Enquanto o risco não puder ser precificado de forma razoável, o DeFi ainda é um mercado de nicho; e, atualmente, ainda estamos muito longe desse objetivo.»

Perguntas frequentes

Por que as perdas de ataques de hackers cripto em abril de 2026 foram tão incomuns?

As principais razões para as perdas graves em abril foram dois ataques: KelpDAO (US$ 290 milhões) e Drift Protocol (US$ 285 milhões), que juntos somaram aproximadamente US$ 575 milhões, respondendo por 95% das perdas totais de abril. Esses dois ataques tiveram como alvo a infraestrutura central do DeFi — pontes cross-chain e protocolos de empréstimo. Eles exploraram vulnerabilidades em contratos inteligentes e na validação de mensagens cross-chain, caracterizando-se como ataques direcionados de alta dificuldade técnica.

Como exatamente ocorreram os ataques contra KelpDAO e Drift Protocol?

A ponte cross-chain LayerZero da KelpDAO foi atacada; o atacante falsificou mensagens cross-chain e realizou a extração de tokens rsETH. O Drift Protocol também foi afetado por uma vulnerabilidade de segurança; em ambos os casos, já houve respostas urgentes de segurança por parte de vários protocolos DeFi, incluindo o congelamento de ativos relacionados e a suspensão de funcionalidades de ponte LayerZero.

Qual o impacto de um aumento anual de 68% na frequência de ataques ao DeFi sobre todo o mercado cripto?

O aumento sistemático na frequência de ataques é visto por analistas como um sinal importante de que a precificação de risco do DeFi ainda não acompanhou a velocidade com que as vulnerabilidades da infraestrutura subjacente estão sendo expostas. A acumulação contínua de incidentes de segurança não apenas corrói diretamente o TVL, mas também cria uma barreira persistente de confiança para a adoção institucional do DeFi, o que pode ter efeitos profundos sobre a trajetória de desenvolvimento de longo prazo de todo o ecossistema DeFi.

Aviso: As informações nesta página podem ser provenientes de terceiros e não representam as opiniões ou pontos de vista da Gate. O conteúdo exibido nesta página é apenas para referência e não constitui aconselhamento financeiro, de investimento ou jurídico. A Gate não garante a exatidão ou integridade das informações e não será responsável por quaisquer perdas decorrentes do uso dessas informações. Os investimentos em ativos virtuais apresentam altos riscos e estão sujeitos a uma volatilidade de preços significativa. Você pode perder todo o capital investido. Por favor, compreenda completamente os riscos envolvidos e tome decisões prudentes com base em sua própria situação financeira e tolerância ao risco. Para mais detalhes, consulte o Aviso Legal.

Related Articles

Parceiros de Tokenização da NYSE Alertam para os Riscos de Tokens de Ações Sintéticas

Os parceiros de tokenização da NYSE emitiram um aviso de que tokens de ações sintéticas poderiam induzir comerciantes de varejo ao erro por meio de deturpação das ações subjacentes e uso não autorizado dos nomes das empresas, de acordo com o aviso. Preocupações com Tokens Sintéticos Offshore Os parceiros identificaram três pontos-chave de risco

CryptoFrontier2h atrás

O Projeto Eleven alerta que o Q-Day pode ocorrer já em 2030, com 6,9 milhões de Bitcoin em risco

De acordo com o relatório de quarta-feira da Project Eleven, computadores quânticos poderiam quebrar a criptografia moderna já em 2030, com a startup estimando que 6,9 milhões de bitcoins, no valor de mais de US$ 560 bilhões, poderiam ser expostos ao risco quântico sob certas condições. A startup focada em segurança pós-quântica

GateNews4h atrás

Protocolo Ekubo é drenado em US$ 1,4 milhão em WBTC por meio de um exploit baseado em aprovação

De acordo com a empresa de segurança de blockchain Blockaid, o Ekubo Protocol perdeu aproximadamente US$ 1,4 milhão em wrapped bitcoin (WBTC) recentemente depois que atacantes exploraram uma falha de controle de acesso nos contratos do roteador de swaps (EVM). Os atacantes ignoraram mecanismos de verificação de pagamento para drenar fundos de carteiras

GateNews8h atrás

Vítimas de terrorismo da Coreia do Norte registram uma reclamação $71M contra hackers do hack da Aave, enquadrando o ataque como fraude

Advogados das vítimas de três casos de terrorismo da Coreia do Norte protocolaram uma resposta de 30 páginas na terça-feira, reinterpretando o hack da Aave de 18 de abril como fraude em vez de roubo — uma distinção jurídica que poderia dar aos atacantes o direito legal sobre a cripto emprestada. As vítimas buscam recuperar aproximadamente US$ 71 mi

GateNews11h atrás

Cete (whale) cripto processa a Coinbase por congelamento de fundos de roubo de $55M DAI

Uma baleia cripto anônima identificada como “D.B.” entrou com uma ação judicial na segunda-feira contra a Coinbase e um suposto ladrão, após a recusa da exchange em devolver fundos congelados ligados a um roubo cripto de agosto de 2024, de acordo com um documento do tribunal. O autor perdeu aproximadamente US$ 55 milhões em DAI no incidente.

CryptoFrontier12h atrás

O Bitcoin Core divulga um bug que poderia permitir que mineradores derrubem nós

Os desenvolvedores do Bitcoin Core divulgaram uma falha de alta gravidade que poderia permitir que mineradores derrubassem remotamente alguns nós do Bitcoin. Resumo O Bitcoin Core divulgou a CVE-2024-52911, afetando versões anteriores à 29.0, com nós mais antigos ainda expostos online. Mineradores precisavam de blocos caros de prova de trabalho para acionar

Cryptonews13h atrás
Comentário
0/400
Sem comentários