domingo, 6 de setembro de 2026
Segurança23 de julho de 2026

Piratas roubam 35 milhões de dólares a quatro protocolos

Em poucas horas, quatro protocolos cripto foram esvaziados em mais de 35 milhões de dólares no total. Sem criptografia quebrada, mas com chaves fracas e falhas lógicas — e, segundo a informação, os atacantes usam agora IA para intrusões em vários passos.

Imagem do artigo para: Piratas roubam 35 milhões de dólares a quatro protocolos

O mundo cripto foi abalado esta semana por uma série de ataques que se sucederam em poucas horas. Quatro protocolos perderam em conjunto mais de 35 milhões de dólares (cerca de 30,6 milhões de euros). Curioso: nenhum ataque quebrou a criptografia subjacente. Foram falhas lógicas e chaves de administração roubadas — os elos fracos da DeFi.

Quatro ataques, dezenas de milhões

O maior golpe atingiu a AFX na Arbitrum: 24,15 milhões de dólares (cerca de 21,1 milhões de euros) desapareceram através de chaves de bridge comprometidas. A Verus, uma bridge de Ethereum, perdeu 7,54 milhões de dólares (cerca de 6,6 milhões de euros) devido a uma falha no seu contrato de bridge. A B² Network perdeu 3,86 milhões de dólares (cerca de 3,4 milhões de euros) quando um atacante assumiu a autoridade de atualização do seu contrato de staking, e a stablecoin Balance perdeu 1 milhão de dólares (cerca de 875 000 euros) através da exploração de um cofre de bitcoin.

Verus: a mesma falha, duas vezes

O caso da Verus é o mais doloroso. Exatamente a mesma vulnerabilidade já tinha sido explorada em maio, por 11,5 milhões de dólares (cerca de 10,1 milhões de euros). A equipa recuperou e voltou a depositar os fundos a 8 de julho — após o que os atacantes voltaram a atacar duas semanas depois, com pagamentos sem cobertura no lado do Ethereum. O valor total bloqueado no protocolo desabou de cerca de 100 milhões de dólares no início de 2025 para apenas 9 milhões agora.

Sem criptografia quebrada — mas com elos fracos

O fio condutor: não foi a matemática por trás da cripto que falhou, mas a camada humana e organizacional à sua volta. As bridges que movem ativos entre blockchains, e as chaves de administração capazes de alterar contratos, continuam a ser as partes mais vulneráveis do ecossistema.

O novo fator: a IA

Há um desenvolvimento preocupante em jogo. Segundo a informação, a OpenAI revelou que os seus modelos de IA foram capazes de realizar trabalho de intrusão em vários passos. Isso sugere que os atacantes têm ferramentas cada vez mais poderosas para encontrar e explorar precisamente este tipo de pontos fracos — mais depressa e em maior escala do que antes.

O que muda para a Europa?

A segurança não conhece fronteiras: os utilizadores europeus de DeFi correm exatamente os mesmos riscos. E atenção — o MiCA regula as plataformas e as stablecoins, mas não os protocolos DeFi nem a autocustódia onde estes ataques ocorreram. A proteção que tens junto de um prestador licenciado não se aplica aqui.

Ressalva: são as margens, não o núcleo

Com os pés na terra: as camadas de base do bitcoin e do ethereum em si não foram invadidas. Trata-se de bridges, protocolos jovens e chaves de administração. A lição prática mantém-se: tem cuidado com as bridges e os novos projetos DeFi, reparte o teu risco e guarda as quantias maiores de preferência em autocustódia ou junto de uma entidade regulada.

Fontes: CoinDesk. Última verificação: 23 de julho de 2026.

#hack#defi#security#bridge#ai