Alerta de Segurança Web3: Porque é que as Auditorias Já Não São Suficientes



​A Hacken acabou de lançar o seu Relatório de Segurança e Conformidade do 2.º trimestre de 2026, e os números são um enorme alerta para a indústria. O Web3 perdeu a impressionante quantia de $763,9 milhões em 67 incidentes, tornando-se o pior trimestre em termos de segurança desde o 2.º trimestre de 2025.
​Aqui está a análise dos dados e por que razão a segurança operacional importa mais do que nunca neste momento.

Infraestrutura em vez de Smart Contracts
​Embora falhas em smart contracts continuem a ser o vetor de ataque mais frequente, representando 44 dos 67 incidentes, surpreendentemente corresponderam apenas a cerca de 11% da perda financeira total.
​A verdadeira devastação veio de chaves, signers e infraestrutura comprometidos. Estas falhas operacionais foram responsáveis por uma fatia enorme de 88,3% dos fundos roubados, totalizando cerca de $674,5 milhões.

​Os Principais Responsáveis pelo Estrago
​Os danos estiveram altamente concentrados. Aproximadamente 75,5% das perdas totais do trimestre resultaram de apenas dois incidentes importantes atribuídos a atores de ameaça norte-coreanos. De forma alarmante, 14 dos protocolos que foram violados neste trimestre já tinham passado auditorias de segurança tradicionais.

​O Consenso dos Especialistas
​Como apontaram líderes da indústria como Leo Fan, fundador da Cysic, e Samuel Videau, CTO da Genius, uma auditoria ao código é apenas um retrato de uma base de código específica num determinado momento no tempo. As auditorias não protegem automaticamente um projeto contra:
​Signers e chaves privadas comprometidos
​Intrusões na infraestrutura cloud ou em CI/CD
​Engenharia social e roubo de credenciais
​Ataques à infraestrutura de validadores off-chain

​Conclusão
​A segurança do Web3 exige uma estratégia de defesa em camadas que envolva monitorização em tempo real, bug bounties e autorização multi-partes rigorosa. Como os ataques à acessibilidade operacional são previstos para continuarem a liderar as perdas na segunda metade de 2026, a segurança deve ser encarada como um processo contínuo e operacional, e não como uma verificação única.
Ver original
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
  • Recompensa
  • 2
  • Republicar
  • Partilhar
Comentar
Adicionar um comentário
Adicionar um comentário
DiamondHands
· 07-23 17:15
Fazer uma auditoria e achar que está tudo resolvido? Afinal, 88% dos 760 milhões roubados eram falhas do lado das chaves — o que mostra que a equipa do projeto devia acordar.
Ver originalResponder1
MemeFisher
· 07-23 16:50
A auditoria é como um relatório de check-up: o facto de passar não significa que não vai adoecer. Os dados deste 2.º trimestre são mesmo um exemplo bem sangrento.
Ver originalResponder1
  • Fixado