O número e suas margens de erro
Vários rastreadores publicaram os totais de julho nos primeiros dias de agosto, e eles não coincidem. Entre os números que circulam estão cerca de US$ 210 milhões em 30 incidentes, aproximadamente US$ 242 milhões sob um critério de inclusão mais amplo e cerca de US$ 110 milhões quando um rastreador contou apenas perdas de protocolos DeFi e tratou o roubo via carteira de hardware separadamente.
A Conisec não transforma isso na média de um único número. Cada contagem é um valor relatado, produzido sob uma metodologia declarada, e a dispersão é a constatação: o que conta como incidente não é padronizado.
O que de fato impulsionou o número
Onde os rastreadores concordam é na composição. O mês foi dominado não por novos exploits de contratos inteligentes, mas por falhas de chaves e de infraestrutura de carteiras — sobretudo a divulgação da falha de entropia da Coldcard, que sozinha respondeu por uma perda maior do que todos os exploits de DeFi do mês somados, na maioria das contagens.
As aberturas relatadas situam carteiras e infraestrutura de chaves em cerca de 54% das perdas, os exploits de protocolos DeFi em cerca de 25% e as pontes em cerca de 21%.
Por que essa divisão é a notícia
Isso espelha o padrão do nosso próprio Rastreador de Incidentes, em que o comprometimento de chaves é a maior classe isolada de ataque nos 25 registros históricos — maior que reentrância, manipulação de oráculos e falhas de lógica de negócio somadas.
O gasto com segurança e a atenção pública do setor seguem pendendo para a auditoria de contratos inteligentes. As perdas, não.
Fontes
- QuillAudits, July 2026 Crypto Hacks: $242M+ Lost as a Hardware Wallet Bug Outweighed Every DeFi Exploit (1 ago 2026)
- MetaMask, Crypto Security Report: July 2026 (1 ago 2026)
Não é aconselhamento. A Conisec publica apenas para fins informativos. Nada neste artigo é orientação financeira, jurídica, tributária ou de segurança. Confira nas fontes primárias linkadas acima antes de agir com base em qualquer coisa.