sexta, 4 de setembro de 2026
Segurança8 de julho de 2026

As contas sequestradas são já a maior ameaça em DeFi

Pela primeira vez, as contas comprometidas estão por trás de mais de metade de todos os ataques a DeFi — mais do que os clássicos exploits de smart contracts. Um ataque recente à governação da Bonk DAO mostra como isto funciona na prática.

Imagem do artigo para: As contas sequestradas são já a maior ameaça em DeFi

O carácter dos ataques ao DeFi mudou de forma estrutural este ano. Pela primeira vez, as contas comprometidas respondem por mais de metade de todos os ataques a DeFi, medidos pelo número de incidentes — ultrapassando assim o clássico exploit de smart contract como principal via de ataque. Só nos primeiros quatro meses de 2026, os protocolos DeFi perderam mais de 750 milhões de dólares (cerca de 655,9 milhões de euros) em exploits; somando maio e, em parte, junho, o contador sobe para mais de 840 milhões de dólares (cerca de 734,6 milhões de euros).

Em resumo As contas comprometidas representam agora mais de 50 por cento de todos os ataques a DeFi — mais do que as falhas em smart contracts Em 2026 já se perderam mais de 840 milhões de dólares (cerca de 734,6 milhões de euros) em exploits de DeFi A 6 de julho, a Bonk DAO foi atingida por uma votação de governação sequestrada, com um prejuízo de cerca de 20 milhões de dólares (cerca de 17,5 milhões de euros) O atacante escondeu uma instrução maliciosa numa proposta de voto e comprou previamente poder de voto em grandes exchanges A Chainalysis associa cerca de 76 por cento de todo o prejuízo com hacks de cripto em 2026 a agentes ligados a Estados, como o Lazarus Group Para os utilizadores, a segurança da carteira e a atenção às votações de governação tornam-se cada vez mais importantes

De falhas em smart contracts a contas comprometidas

Durante anos, a segurança no DeFi girou em torno de encontrar erros no código dos smart contracts. Esse risco continua a existir, mas 2026 marca uma viragem clara: mais de metade dos ataques deste ano passa já por contas sequestradas ou comprometidas, e não por falhas técnicas no código subjacente. Os investigadores da Chainalysis atribuem, além disso, cerca de 76 por cento do prejuízo mundial com hacks de cripto em 2026 a agentes com ligações ao Lazarus Group, um grupo associado ao Estado norte-coreano.

O ataque à Bonk DAO como caso prático

A 6 de julho de 2026, a Bonk DAO foi atingida exatamente por este tipo de ataque. Através de uma proposta de governação maliciosa — designada internamente como BIP #76 —, um atacante conseguiu retirar cerca de 4.426 mil milhões de tokens (no valor de cerca de 20 milhões de dólares, cerca de 17,5 milhões de euros) da tesouraria da comunidade. Escondeu uma instrução maliciosa de smart contract no próprio texto da proposta e, antes da votação, comprou cerca de 88,23 mil milhões de tokens BONK em grandes exchanges como a Binance e a Bybit para reunir peso de voto suficiente.

Este método contorna a auditoria de código clássica: o smart contract subjacente pode estar tecnicamente correto e o ataque ainda assim ter êxito, porque o que é manipulado é a própria votação de governação. Para saberes mais sobre as técnicas de burla mais comuns no mundo cripto, vê este artigo sobre as burlas de pig butchering.

O que isto significa para ti

Para os investidores particulares e para quem usa DeFi de forma ativa, a lição principal é que a segurança vai muito além de confiar num smart contract auditado. Pontos práticos a ter em conta:

  • Sê contido ao autorizar tokens para protocolos desconhecidos ou recentes.
  • Lê as propostas de governação com espírito crítico, sobretudo quando incluem instruções técnicas fora do comum.
  • Guarda os montantes maiores de preferência numa hardware wallet, e não numa hot wallet ligada a plataformas DeFi. Vê também a nossa seleção das melhores hardware wallets de 2026.
  • Mantém-te atento a tentativas de phishing que exploram pedidos de governação ou de voto.
IndicadorValor
Perdas em DeFi em 2026 (até junho)mais de 840 milhões de dólares (cerca de 734,6 milhões de euros)
Peso dos ataques através de contas comprometidasmais de 50% de todos os incidentes
Prejuízo da Bonk DAO (6 de julho)cerca de 20 milhões de dólares (cerca de 17,5 milhões de euros)
Atribuído a agentes ligados ao Lazaruscerca de 76% do prejuízo mundial com hacks

Conclusão

A passagem das falhas técnicas em smart contracts para contas comprometidas e votações de governação manipuladas mostra que a segurança no DeFi se tornou uma questão bem mais ampla do que as auditorias de código. Para os utilizadores, continua a ser essencial ponderar os riscos com cuidado, manter o espírito crítico perante pedidos de governação e guardar offline, sempre que possível, os montantes sensíveis.

Fontes: Chainalysis, Bonk DAO. Última verificação: 8 de julho de 2026.

#defi#security#hack#governance