
Em apenas 20 dias do mês de Abril de 2026, os prejuízos causados por ataques informáticos a protocolos de criptografia ultrapassaram os 606 milhões de dólares, tornando-se o registo de maiores perdas mensais desde o grande incidente de fuga de dados de 1,4 mil milhões de dólares envolvendo uma bolsa em Fevereiro de 2025. Os dois ataques, KelpDAO e Drift Protocol, somaram 95% das perdas de Abril e 75% das perdas totais de 771,8 milhões de dólares até ao momento em 2026.

(Fonte: DefiLlama)
De acordo com os dados de acompanhamento da DefiLlama, as perdas por ataques informáticos em 2026, por mês, foram:
Janeiro: 12 incidentes, perdas de 100,1 milhões de dólares
Fevereiro: 8 incidentes, perdas de 24,2 milhões de dólares
Março: 15 incidentes, perdas de 41,3 milhões de dólares
Abril (até 18 de Abril): 12 incidentes, perdas de 606,2 milhões de dólares
Desde Fevereiro de 2025, a dimensão das perdas mensais tem sido sempre inferior a 240 milhões de dólares. O padrão das perdas em Abril aponta de forma clara para que os atacantes tenham, de modo sistemático, mudado os alvos para infraestruturas fundamentais de DeFi — ao contrário do grande ataque único a uma CEX em 2025, desta vez os dois principais ataques tiveram como alvo pontes cross-chain e protocolos de empréstimo de DeFi.
A ponte cross-chain LayerZero do KelpDAO foi atacada, com perdas superiores a 290 milhões de dólares, tornando-se o maior evento DeFi até agora em 2026; o Drift Protocol perdeu 285 milhões de dólares, logo em seguida. Recentemente, em Abril, ocorreram ainda uma série de incidentes, incluindo Vercel, Hyperbridge, Grinex Exchange e Rhea Finance, o que demonstra que a superfície de ataque está a expandir-se de forma sistemática para várias camadas de infraestruturas no ecossistema DeFi.
Em termos de frequência, nos primeiros 4,5 meses de 2026 ocorreram 47 ataques informáticos no sector das criptomoedas, face a 28 no mesmo período de 2025 — um aumento homólogo de cerca de 68%.
Após o incidente de vulnerabilidade do Kelp, o valor total bloqueado no DeFi (TVL) caiu mais de 7% em 24 horas; o TVL da Aave recuou de 26,4 mil milhões de dólares para perto de 17,9 mil milhões de dólares. Um analista apresentou um aviso: «Enquanto o risco não puder ser razoavelmente precificado, o DeFi continua a ser um mercado de nicho; e, neste momento, ainda estamos muito longe desse objectivo.»
A principal razão para as perdas tão graves em Abril são os dois ataques ao KelpDAO (290 milhões de dólares) e ao Drift Protocol (285 milhões de dólares), que, em conjunto, somam cerca de 575 milhões de dólares, ou 95% das perdas totais de Abril. Ambos os ataques visaram infraestruturas fundamentais de DeFi — pontes cross-chain e protocolos de empréstimo — explorando vulnerabilidades em contratos inteligentes e na validação de mensagens cross-chain, sendo ataques direccionados com elevada dificuldade técnica.
A ponte cross-chain LayerZero do KelpDAO foi atacada, e os atacantes falsificaram mensagens cross-chain para extrair os tokens rsETH. O Drift Protocol também sofreu uma vulnerabilidade de segurança; em ambos os casos, foram desencadeadas medidas de resposta urgente de segurança por parte de vários protocolos DeFi, incluindo o congelamento de activos relacionados e a suspensão das funcionalidades de ligação da LayerZero.
O aumento sistemático da frequência de ataques é visto pelos analistas como um sinal importante de que o risco em DeFi não conseguiu acompanhar a velocidade a que as vulnerabilidades nas infraestruturas subjacentes estão a ser expostas. A acumulação contínua de incidentes de segurança não só corrói directamente o TVL, como também cria, de forma persistente, obstáculos de confiança para a adopção institucional de DeFi, podendo ter implicações profundas para a trajectória de desenvolvimento a longo prazo de todo o ecossistema DeFi.
Related Articles
Hack ao Kelp DAO Atribuído ao Grupo Lazarus; Sequestro de Domínio do eth.limo via Engenharia Social
Hack DeFi provoca $9 mil milhões em saídas de fundos do Aave, à medida que tokens roubados são usados como colateral
Ataque de Phishing ao Ethereum Drena $585K De Quatro Utilizadores, Uma Única Vítima Perde $221K WBTC
Atenção ao conteúdo da assinatura! A Vercel foi alvo de um ataque de resgate que exigia 2 milhões de dólares, o frontend de um protocolo cripto emite um alerta.
KelpDAO perde $290M no ataque ao LayerZero na camada Lazarus Group
LayerZero responde ao evento de 2,92 mil milhões da Kelp DAO: indica que a Kelp configurou uma DVN 1-of-1 personalizada, e que o hacker é o Lazarus da Coreia do Norte