Quase 90% dos fundos roubados não podem ser recuperados: Alvos de ataques Web3 no primeiro semestre de 2026 estão mudando de "código" para "pessoas"
Na era em que a realidade sintética por IA se torna possível, o que precisa ser verificado não é uma informação específica, mas sim o ambiente em si.
No primeiro semestre de 2026, a indústria de criptomoedas registrou 182 incidentes de segurança públicos, resultando em perdas de aproximadamente 956 milhões de dólares. Mais alarmante do que o total das perdas é o destino dos fundos: segundo a SlowMist, apenas 18 dos incidentes tiveram os fundos roubados recuperados ou congelados, totalizando cerca de 118 milhões de dólares, o que representa 12,3% das perdas totais; quase 90% dos fundos roubados não puderam ser recuperados.
Outro número que pode ser mal interpretado: os 956 milhões de dólares representam uma queda de quase 60% em relação ao mesmo período do ano passado, mas isso não significa que a indústria se tornou mais segura. A queda nas perdas é quase totalmente atribuída a um único grande incidente do ano passado envolvendo a Bybit (cerca de 1,5 bilhão de dólares) que não se repetiu; o número de incidentes, na verdade, aumentou cerca de 50% em relação ao ano anterior. Os ataques não diminuíram, mas mudaram de direção - de alvos em contratos de protocolo para alvos em pessoas.
As duas maiores perdas do primeiro semestre não foram resultado da exploração de contratos inteligentes: o Drift Protocol perdeu cerca de 285 milhões de dólares em um ataque de engenharia social que durou seis meses, começando com algumas transações "sem impacto aparente" assinadas por um signatário multi-assinatura; uma vítima em Cingapura foi convidada para uma videoconferência gerada por IA com altos funcionários do governo, resultando em uma perda de cerca de 4,9 milhões de dólares de Cingapura. A vulnerabilidade mais cara se manifestou nas pessoas.
Esta é uma das principais conclusões do "Relatório Semestral de Segurança Web3 da OKX 2026", publicado em conjunto com a SlowMist e a OtterSec, que compartilha conclusões semelhantes com o "Relatório de Segurança Blockchain e Combate à Lavagem de Dinheiro do Primeiro Semestre de 2026" da SlowMist. Ambos os relatórios, provenientes de uma plataforma de negociação e de uma empresa de segurança, apontam para a mesma conclusão: a frequência dos ataques está aumentando, as técnicas estão evoluindo e os alvos estão mudando de "código" para "pessoas".
Perdas caem quase 60%, mas atividades de ataque aumentam
Um mesmo conjunto de dados, quando segmentado de diferentes maneiras, pode levar a conclusões opostas, e essa é a premissa para entender a situação de segurança nos últimos seis meses.
De acordo com o relatório da OKX, citando estatísticas do banco de dados de incidentes da SlowMist, houve 182 incidentes no primeiro semestre, com perdas de cerca de 956 milhões de dólares; no mesmo período de 2025, foram 121 incidentes, com perdas de cerca de 2,373 bilhões de dólares. O número de incidentes aumentou cerca de 50% em relação ao ano anterior, enquanto o valor das perdas caiu cerca de 60%. A principal razão para a queda no valor é que o incidente da Bybit em fevereiro de 2025 (cerca de 1,5 bilhão de dólares, onde hackers invadiram o computador do desenvolvedor da ferramenta de assinatura Safe{Wallet} e alteraram o script do site) foi um caso extremo. O relatório da OKX conclui que, excluindo esse valor atípico, as perdas comparáveis deste ano não diminuíram, mas aumentaram.
O relatório da OKX também fez uma análise detalhada das causas dos ataques: em termos de número de incidentes, vulnerabilidades de contratos e lógicas continuam sendo a principal causa, com 85 incidentes; mas em termos de valor das perdas, os ataques à cadeia de suprimentos lideram com cerca de 298 milhões de dólares, seguidos por vulnerabilidades de contratos (cerca de 152 milhões) e vazamentos de chaves privadas (cerca de 130 milhões). A SlowMist resumiu essa característica em oito palavras: dispersão de eventos, concentração de perdas. Entre as perdas significativas, as verdadeiras perdas grandes estão concentradas em infraestrutura, cross-chain e cadeias de suprimentos. Um detalhe desequilibrado é que, embora apenas 20 incidentes tenham ocorrido em pontes cross-chain durante todo o semestre, eles resultaram em perdas de cerca de 346 milhões de dólares.
Os fundos não estão mais saindo principalmente de vulnerabilidades de contratos. O relatório da OKX resume as mudanças deste semestre em três linhas principais: perdas significativas estão cada vez mais ocorrendo fora dos contratos; usuários comuns se tornaram os principais alvos de ataque; agentes de IA passaram de ferramentas para alvos. Além disso, há duas linhas de investigação que permeiam todo o contexto: a infiltração na fase de desenvolvimento através da contaminação da cadeia de suprimentos, e o fluxo final de todos os fundos roubados para o submundo da lavagem de dinheiro. A seguir, cada um será detalhado.
Parte do projeto: as maiores perdas ocorrem em áreas não cobertas por auditorias
Os projetos que sofreram as maiores perdas no primeiro semestre não eram, na maioria, não auditados; os pontos de falha estavam exatamente fora do escopo da auditoria: processos de assinatura, chaves em nuvem, nós de validação, dispositivos dos desenvolvedores. A auditoria pode provar que a lógica do contrato está correta, mas não pode garantir a segurança dessas operações.
KelpDAO: o que foi comprometido não foi o contrato, mas sim o caminho de validação. Esta foi a maior perda única do primeiro semestre. Segundo a análise da OtterSec, os atacantes poluíram os nós RPC internos do LayerZero enquanto lançavam um DDoS contra nós externos honestos. As mensagens cross-chain deveriam ser validadas por múltiplos nós independentes, mas a ponte na época usava uma configuração de "1-de-1" com um único nó de validação. O único ponto de validação recebeu apenas dados falsificados, permitindo que uma retirada sem ativos reais fosse liberada, resultando na transferência de cerca de 116.500 rsETH, dos quais cerca de 75 milhões de dólares foram congelados posteriormente. A configuração de um único nó de validação sempre foi vista como de alto risco, e no passado era apenas um aviso teórico em revisões de arquitetura; após o incidente KelpDAO, tornou-se uma perda real de quase 300 milhões de dólares. A SlowMist complementou o destino dos fundos roubados: o LayerZero atribuiu o incidente ao subgrupo Lazarus TraderTraitor, e os tokens roubados foram usados como colateral, emprestando cerca de 236 milhões de dólares em ativos reais (WETH) em plataformas de empréstimo como Aave, o que gerou uma crise de liquidez no mercado DeFi.
Drift: uma indução de assinatura que durou seis meses. Seu mecanismo merece ser explicado: um nonce durável equivale a um recibo de transação "pré-assinado, que pode ser resgatado a qualquer momento no futuro". O atacante, disfarçado como uma instituição de quantificação, operou com mais de 1 milhão de dólares em depósitos reais por seis meses, induzindo o signatário a pré-assinar esse tipo de transação de gerenciamento. No momento da assinatura, não havia impacto aparente; quando a equipe do projeto posteriormente ajustou o limite de múltiplas assinaturas e surgiu uma janela sem proteção de timelock (onde operações sensíveis devem ser publicamente adiadas antes de serem efetivadas), o atacante transmitiu a transação assinada previamente, completando 31 retiradas em 12 minutos, levando mais da metade dos ativos bloqueados. A lição central deste incidente é: assinar uma transação que "não tem impacto" no momento da assinatura não significa que não será resgatada no futuro; assinaturas cegas, pré-assinaturas e transações de gerenciamento que não podem ser interpretadas devem ser consideradas operações de alto risco.
Retrato de falhas em pontos únicos. As chaves em nuvem da Resolv Labs foram roubadas, permitindo que os atacantes emitissem cerca de 80 milhões de tokens não lastreados; a Step Finance teve dispositivos de executivos comprometidos, e as chaves privadas foram usadas para esvaziar o cofre; o Humanity Protocol teve dispositivos de desenvolvedores infectados por malware, resultando em controle das chaves privadas. A SlowMist mencionou que o analista on-chain ZachXBT rastreou e descobriu que os fundos roubados estavam misturados com os fundos roubados do KelpDAO, basicamente excluindo a possibilidade de um ataque interno, apontando novamente para Lazarus.
O relatório da SlowMist também documentou um conjunto de casos mais fundamentais, levando os ataques ao nível de implementação da engenharia criptográfica. O que os três incidentes têm em comum é que as vulnerabilidades não estavam dentro do escopo de auditoria convencional.
• Taiko (22 de junho, cerca de 1,7 milhão de dólares): uma chave privada de assinatura foi acidentalmente enviada para um repositório público do GitHub, permitindo que os atacantes falsificassem a prova de estado da rede de segunda camada e enganassem a liberação de fundos, resultando em uma queda de mais de 20% no preço do token TAIKO.
• SecondFi / antigo Yoroi (21 a 23 de junho, cerca de 2,4 milhões de dólares): a implementação do algoritmo de assinatura faltava um passo necessário de mascaramento aleatório, permitindo que uma única assinatura na cadeia revelasse a chave privada completa, resultando no roubo de 374 endereços. O defeito surgiu de um componente de terceiros não auditado introduzido duas semanas antes do incidente.
• THORChain (15 de maio, cerca de 10,7 milhões de dólares): a chave do cofre era gerida por múltiplos nós (assinatura de limiar), com a intenção de que nenhum nó único tivesse a chave privada completa; no entanto, um nó malicioso coletou fragmentos da chave durante várias rodadas de assinaturas normais, conseguindo reconstruir a chave privada completa.
Desde a validação cross-chain, chaves em nuvem até algoritmos de assinatura, esses casos apresentam diferentes formas de uma mesma falha: sempre que existe um nó que pode decidir de forma independente o destino dos fundos em um caminho crítico, ele se torna o alvo preferido dos atacantes.
Com base na mesma conclusão, a OKX não apenas verifica se "a transação foi iniciada pela própria pessoa" na gestão de riscos de assinatura, mas também se concentra em garantir que os usuários compreendam as consequências da transação antes de assinar. Em relação a cenários de alto risco, como nonce durável e mudanças na propriedade da conta, a OKX interceptou ou alertou sobre mais de 4 milhões de operações de alto risco no primeiro semestre, protegendo um total de cerca de 526 milhões de dólares, e já analisou mais de 50 mil métodos on-chain, traduzindo dados de chamada difíceis de entender em "quais ativos serão alterados nesta transação e que permissões serão concedidas". É importante notar que essa capacidade pode apenas reduzir, mas não eliminar o risco; as plataformas de negociação e os provedores de serviços de carteira são, por si mesmos, os alvos de ataque de maior valor, e o incidente da Bybit em 2025 foi causado pela violação da ferramenta de assinatura, portanto, nenhuma das partes pode afirmar que está imune.
Lado do usuário: ataques começam pelos pontos de entrada mais familiares
Quando o custo de atacar protocolos aumenta, os atacantes se voltam para os usuários. Segundo o relatório da OKX, os pontos de entrada dos ataques atualmente são frequentemente os cenários em que os usuários estão menos vigilantes: lojas de aplicativos, resultados de pesquisa em primeiro lugar, contas de amigos, softwares de conferência, processos de recrutamento.
• Extensões de navegador maliciosas adotam um modo de "shell local, envenenamento em nuvem": a extensão em si não contém lógica maliciosa e pode passar pela revisão estática da loja de aplicativos; a verdadeira página de phishing é enviada em tempo real por servidores remotos e pode ter seu domínio alterado a qualquer momento (a SlowMist capturou um caso semelhante que imitava o TronLink em maio). Assim que os usuários inserem suas frases de recuperação nessas páginas, o controle dos ativos é transferido.
• O envenenamento de anúncios de pesquisa é ainda mais próximo das operações diárias. Em um caso registrado no relatório da OKX, um usuário, após comprar um novo computador, pesquisou por ferramentas de desenvolvimento, clicou em um anúncio pago no topo dos resultados de pesquisa e, seguindo as instruções da página, executou um "comando de instalação" no terminal, que na verdade implantou um trojan de captura de área de transferência; posteriormente, quando o usuário tentou transferir cerca de 20 mil dólares, o endereço do destinatário foi automaticamente substituído. A dificuldade em detectar esse tipo de ataque reside no fato de que a vítima realizou apenas operações "normais", como "pesquisar o site oficial, baixar ferramentas, copiar comandos".
• As fraudes em entrevistas de emprego seguem o caminho de "investigação - perfil - ataque direcionado": os atacantes se apresentam como recrutadores técnicos, solicitando que os candidatos compartilhem suas telas e abram suas carteiras para "confirmar a experiência em DeFi", enquanto na verdade estão registrando seus endereços de carteira, posições e protocolos utilizados. Em um caso registrado pelo relatório da OKX, a vítima perdeu cerca de 88 mil dólares.
Além disso, há duas novas táticas que merecem atenção. A primeira é a falsa "verificação de segurança 2FA": os atacantes enviam e-mails em nome de carteiras oficiais, usando um domínio falso que difere do oficial por apenas um caractere, criando uma sensação de urgência com um cronômetro, induzindo os usuários a inserir suas frases de recuperação para "completar a verificação". A segunda é a fraude em processos de negócios: usando cenários como "auditoria externa" e "confirmação de propriedade de tokens" como iscas para enviar anexos maliciosos (um exemplo analisado pela SlowMist disfarçou um script como um documento com uma extensão dupla), que, ao serem abertos, se disfarçam como atualizações de sistema para roubar senhas, solicitando permissões de câmera, gravação de tela e monitoramento de teclado. O objetivo final muitas vezes não é a carteira pessoal, mas sim as permissões de terminais de escritório e serviços em nuvem.
Para a primeira tática, dois relatórios fornecem um aviso consistente:
Qualquer página que solicite a inserção de frases de recuperação para verificação, autenticação, recuperação ou atualização é uma fraude. A frase de recuperação não é um código de verificação, mas sim o controle dos ativos; nenhuma carteira legítima solicitará a frase de recuperação por meio de uma página da web.
Como muitas perdas não começam com transações em blockchain, mas sim com aplicativos maliciosos ou sites de phishing, a OKX já moveu suas proteções para dispositivos e pontos de acesso: seu assistente de verificação de segurança completou mais de 200 mil detecções de risco, descobrindo mais de 60 mil aplicativos de alto risco; em relação a sites de phishing e DApps maliciosos, foram bloqueados mais de 7 milhões de acessos a sites de risco, visando interceptar antes que os usuários insiram suas frases de recuperação ou conectem suas carteiras.
Antes mesmo de os atacantes entrarem em contato com os usuários, uma parte significativa do risco já está embutida em etapas anteriores - a cadeia de suprimentos de software.
Cadeia de Suprimentos: O que está sendo envenenado não é o pacote de software, mas sim a confiança em si
A particularidade do envenenamento da cadeia de suprimentos é que a vítima não cometeu nenhum erro, apenas instalou uma dependência, atualizou uma versão ou acessou um domínio oficial como de costume. Este é o capítulo mais detalhado do relatório da SlowMist, com três casos representativos que refletem a evolução desses ataques em termos de amplitude, profundidade e altura.
• Amplitude: o verme Shai-Hulud. Em meados de maio, uma conta publicou 637 versões maliciosas envolvendo 317 nomes de pacotes em 22 minutos, afetando componentes populares como echarts-for-react (mais de 3,8 milhões de downloads mensais) e size-sensor (mais de 4,2 milhões de downloads mensais). O pacote malicioso aciona uma carga ofuscada durante a instalação, coletando sistematicamente credenciais sensíveis da AWS, GCP, Azure, chaves de cluster do Kubernetes, chaves privadas SSH, entre outras, e transmitindo-as de forma criptografada, enquanto possui um módulo de auto-propagação para realizar a disseminação tipo verme, além de um mecanismo de persistência voltado para Claude Code e VS Code. O alvo do roubo não é mais um único pacote de software, mas sim as permissões de toda a linha de desenvolvimento.
• Profundidade: a transmissão em camadas da cadeia de confiança. Em março, a biblioteca Python LiteLLM, que alcançou 97 milhões de downloads mensais, foi atacada. Os atacantes não invadiram diretamente a biblioteca, mas primeiro contaminaram a ferramenta de verificação de segurança Trivy, da qual a biblioteca dependia em seu processo de construção, para roubar a chave de publicação e enviar uma versão maliciosa. Os desenvolvedores confiam no LiteLLM, o LiteLLM confia no Trivy, e o Trivy foi comprometido, transformando a ferramenta de segurança que deveria proteger em um elo da cadeia de ataque. O envenenamento do CDN oficial do Apifox monitorado pela SlowMist no mesmo mês também se enquadra nessa categoria: os atacantes alteraram scripts oficiais, inserindo código malicioso com um temporizador aleatório, que só se ativava de meia hora a três horas após a instalação, dificultando a associação de anomalias a ações específicas. Isso indica que "fontes oficiais" não são mais sinônimo de "segurança".
• Altura: o "pensamento de superfície de ataque" dos atacantes. O diretor de segurança da SlowMist, 23pds, alertou em abril: a sub-organização Lazarus, HexagonalRodent, usa ofertas de trabalho remotas bem remuneradas como isca para induzir desenvolvedores a executar códigos com backdoor. De acordo com o relatório da OKX, essa organização utiliza amplamente o ChatGPT e o Cursor para gerar códigos e scripts, falsificando sites de empresas e identidades de executivos com ferramentas de construção de sites baseadas em IA, e até mesmo utilizando IA para "auto-auditar" seus próprios códigos maliciosos para evitar detecções; em apenas um trimestre, roubaram dados de carteiras de mais de 2.700 sistemas de desenvolvedores. Ao mesmo tempo, o código gerado por IA também está criando novas superfícies de risco, com dados da OtterSec citados no relatório da OKX: o Georgia Tech atribuiu 35 dos 74 CVEs de março a códigos gerados por IA, e uma varredura de cerca de 1.400 aplicativos "gerados aleatoriamente" descobriu 2.038 vulnerabilidades graves e mais de 400 chaves expostas. "Funcionalidade disponível" não é sinônimo de "pronto para produção".
Eventos semelhantes incluem versões anômalas de node-ipc que surgiram repentinamente após 21 meses sem atualizações, e o TrapDoor, que envenenou três ecossistemas diferentes. Todos apontam para uma conclusão: o foco da proteção no passado era a auditoria de código, mas agora deve ser a auditoria das fontes de confiança. Isso é especialmente crítico para o ecossistema Agent, que lê, instala e executa plugins externos ativamente. Com base nisso, a OKX estabeleceu um mecanismo de auditoria de acesso e inspeção regular para a integração de plugins na Agentic Wallet, abrangendo segurança de código, escopo de permissões e dependências externas, movendo o julgamento sobre "se a dependência é confiável" para antes do lançamento do plugin.
IA: da falsificação de um único conteúdo à síntese de todo um ambiente
Conectando o conteúdo anterior, podemos ver uma linha subjacente: a confiança do público em "sistemas mais inteligentes" é inerente. E o próximo erro coletivo que está se formando é: os Agents são mais confiáveis do que os humanos. Essa percepção ainda não foi corrigida por um número suficiente de incidentes, mas o custo já se tornou evidente.
O incidente Bankr de maio é um caso que quase não se parece com uma "invasão": os atacantes não roubaram chaves privadas, não atacaram contratos, não invadiram servidores, apenas pediram ao Grok para traduzir uma mensagem em código Morse. O BankrBot é um agente de IA implantado na plataforma X que pode executar transações em blockchain automaticamente com comandos de linguagem natural. De acordo com a análise da SlowMist, os atacantes primeiro enviaram um NFT de membro para uma carteira associada, ativando seu modo de alta permissão, e então enviaram uma mensagem em código Morse pedindo ao Grok para traduzir; após a decodificação, o Grok @BankrBot, que então executou diretamente a instrução de transferência oculta (cerca de 3 bilhões de tokens DRB) como uma instrução confiável. A perda foi de cerca de 150 mil a 200 mil dólares (a SlowMist registrou cerca de 175 mil dólares), e cerca de 80% foi recuperado posteriormente. Nem o Grok nem o BankrBot tinham vulnerabilidades no sentido tradicional; o que realmente falhou foi a fronteira de confiança não verificada entre os dois sistemas automatizados. Quando um Agent tem a capacidade de assinar e transferir, uma instrução maliciosa disfarçada como uma entrada normal pode se transformar em uma perda real de ativos.
A SlowMist classifica os ataques a Agents em quatro camadas, de acordo com sua cadeia de cognição e execução, cada uma com casos reais correspondentes:
• Camada de entrada: injeção de dicas indiretas. Incorporar instruções maliciosas em conteúdos externos que o Agent lerá ativamente, como no caso do Bankr.
• Camada de memória: contaminação da memória. A validação da Palo Alto Networks Unit 42 mostrou que é possível escrever regras maliciosas na memória de longo prazo do Agent (como marcar o endereço do atacante como "endereço de recebimento comum"), e essas regras continuam a ser efetivas em sessões subsequentes.
• Camada de ferramentas: penetração de permissões. No incidente "Claw Chain" do OpenClaw revelado em maio, a empresa de segurança Cyera descobriu quatro vulnerabilidades que podem ser exploradas em conjunto (com uma classificação de risco máxima de CVSS 9.6), que podem ser encadeadas para obter controle total sobre o ambiente de execução.
• Camada de cadeia de suprimentos: a falta de auditoria no centro de plugins do OpenClaw, onde habilidades maliciosas se disfarçam como documentos de descrição de funcionalidades, escondendo comandos em código e utilizando um "método de duas etapas" para puxar dinamicamente a carga maliciosa real de forma remota.
A mudança mais profunda que a IA traz para os cenários de phishing é a atualização da fraude de "falsificação de um único conteúdo" para a operação de um conjunto completo de "realidade sintetizada". De acordo com o relatório da OKX, citando a operação "O Mundo de Truman" revelada pela Check Point, os atacantes introduzem a vítima em um grupo de investimento privado, onde os "especialistas" e "investidores" são todos interpretados por IA, publicando continuamente análises, mostrando lucros e interagindo em tempo real; a vítima não enfrenta um único golpista, mas sim um ambiente falsificado com uma estrutura social e de confiança completa. O caso da videoconferência em Cingapura mencionado no início deste artigo (com o primeiro-ministro, o presidente e representantes da autoridade monetária gerados por IA presentes simultaneamente, resultando em uma perda de cerca de 4,9 milhões de dólares de Cingapura) é uma forma extrema da mesma tática.
Assim, o alvo do ataque mudou fundamentalmente: o que precisa ser enganado não é mais o julgamento do usuário sobre uma única informação, mas sim sua percepção sobre a autenticidade do ambiente como um todo. A afirmação de que "as vulnerabilidades estão nas pessoas" também deve ser estendida; quando as máquinas começam a substituir os humanos na tomada de decisões, a fronteira de risco se expande de "pessoas" para todos os elos que são implicitamente confiáveis, incluindo a confiança entre máquinas. As defesas tradicionais baseadas em "identificação de informações suspeitas" estão se tornando obsoletas.
Em resposta, a indústria já formou um consenso: os Agents podem organizar transações de forma mais inteligente, mas sua execução deve estar sujeita a restrições mais rigorosas. A SlowMist incorporou capacidades de segurança no fluxo operacional dos Agents, com seu MistEye Security Gate fornecendo um mecanismo de bloqueio rígido de "detecção prévia, execução posterior" para agentes de codificação como Claude Code e Cursor, enquanto o MistTrack Skills, com mais de 400 milhões de etiquetas de endereços em blockchain, cobrindo 19 principais blockchains, realiza uma triagem de risco de lavagem de dinheiro antes das transferências. A abordagem da OKX também é não confiar completamente no julgamento do Agent para a segurança: independentemente de como a transação é gerada, uma verificação de risco independente será realizada antes da assinatura e transmissão, e se houver risco, será exigida uma confirmação adicional ou o bloqueio direto.
Fluxo de Fundos: Apenas cerca de 12% podem ser recuperados, a lavagem de dinheiro se tornou altamente industrializada
Voltando aos números mencionados no início. Os dados sobre lavagem de dinheiro e regulamentação deste capítulo são principalmente provenientes do rastreamento do relatório da SlowMist: no primeiro semestre, apenas 18 eventos resultaram na recuperação ou congelamento de fundos, envolvendo cerca de 389 milhões de dólares roubados, dos quais cerca de 118 milhões de dólares foram recuperados ou congelados, representando 12,3% do total de perdas. A grande maioria dos fundos roubados, uma vez transferidos, torna-se difícil de recuperar, devido ao fato de que a lavagem de dinheiro subsequente já se tornou altamente industrializada.
Usando o Lazarus como exemplo, sua cadeia de lavagem de dinheiro é interligada: primeiro, por meio de protocolos de privacidade como Umbra, as associações na blockchain são cortadas, depois, através de protocolos de troca sem necessidade de identificação como THORChain, são convertidos em Bitcoin (com alta liquidez e fácil de dividir), em seguida, os fundos são dispersos em milhares de novos endereços, processados por serviços de mistura como Sinbad, YoMix e Wasabi, e finalmente, trocados por moeda fiduciária através de balcões OTC na China ou redes de exchanges na Rússia (como Garantex e seu sucessor Grinex). Se os ativos roubados forem tokens do tipo rsETH, eles serão primeiramente garantidos em protocolos DeFi para emprestar ativos reais antes de serem trocados; os fundos do KelpDAO seguem exatamente esse caminho. Uma vez que os fundos entram nas etapas de cross-chain e mistura, a janela para recuperação basicamente se fecha.
A composição do fluxo de fundos em protocolos de privacidade confirma indiretamente: segundo estatísticas da SlowMist baseadas na Dune, no primeiro semestre, os principais protocolos de privacidade acumularam cerca de 974 milhões de dólares, dos quais Tornado Cash representa cerca de 71%, Railgun cerca de 23%, e quase 90% desse fluxo é em stablecoins. O outro lado do crime é refletido na "servitização" das ferramentas: na plataforma de roubo como serviço (Drain-as-a-Service) rastreada pela SlowMist, a Rublevka Team roubou mais de 10 milhões de dólares desde 2023, completando pelo menos 240 mil transações de roubo bem-sucedidas, e oferecendo até 80% de participação para seus afiliados; o StepDrainer lista um conjunto completo de ferramentas de phishing a preços fixos, com o código-fonte completo custando cerca de 750 dólares. O acesso a ferramentas de ataque caiu para níveis extremamente baixos.
As restrições regulatórias também estão se apertando e começam a apontar com precisão para os principais nós dos canais de lavagem de dinheiro. Na dinâmica organizada pela SlowMist, três ações têm o impacto mais direto na cadeia mencionada: a 20ª rodada de sanções da UE proíbe pela primeira vez transações com prestadores de serviços de criptomoeda na Rússia, visando diretamente canais de saída como Garantex e Grinex; o DIFC de Dubai proíbe completamente a negociação de moedas de privacidade, focando na etapa de mistura; e em fevereiro, oito departamentos da China estabeleceram novas regras que proíbem pela primeira vez a emissão de stablecoins atreladas ao yuan no exterior sem aprovação. Outras medidas também estão avançando nessa direção, como a concessão das primeiras licenças para emissores de stablecoins em Hong Kong, a Coreia do Sul propondo multas de até 10% do valor roubado para exchanges atacadas por hackers, e a implementação das primeiras regras de stablecoins pela Lei GENIUS nos EUA. O ponto de partida da cadeia de lavagem de dinheiro geralmente é um endereço malicioso ou uma autorização de alto risco; o relatório da OKX também enfatiza que sua capacidade de KYS continuará a identificar endereços anômalos, tokens maliciosos e autorizações de alto risco, buscando marcar riscos antes que os fundos entrem nos canais de mistura e cross-chain.
Conclusão: Antecipar a Linha de Defesa Antes da Confirmação
No momento em que o signatário do Drift pressiona o botão de confirmação, todas as defesas perdem seu significado. A maioria das lições do primeiro semestre de 2026 ocorreu antes da ação de "confirmação": algumas pessoas assinaram transações que não entenderam, alguns sistemas concederam permissões excessivas, algumas equipes confiaram em fontes de dados erradas, e alguns usuários acreditaram em disfarces suficientemente convincentes.
Seja a abordagem "entenda antes de assinar, evite riscos de ponto único, verifique antes de confiar" proposta pela OKX, ou a ideia de "verifique primeiro, confie depois" que permeia todo o texto da SlowMist, todas apontam na mesma direção: antecipar o julgamento antes que a ação ocorra. Isso pode ser resumido em três listas.
Para os Projetos: Transações críticas não devem apenas confirmar "quem assina", mas também devem confirmar "se o signatário entende as consequências". Operações como multi-assinatura, atualização de contratos, mudança de proprietário e configuração cross-chain devem ter processos que sejam interpretáveis, simuláveis e verificáveis; saídas de grandes quantias e mudanças de permissões devem ter timelock e alertas de anomalias. Nenhuma única etapa deve decidir de forma independente o destino dos fundos, como um RPC, um nó de validação, uma chave de nuvem ou um endereço de administrador. A dependência de varreduras deve ser incorporada ao processo regular; solicitações envolvendo fundos, permissões e implantações não devem ser confirmadas apenas por um único canal, videoconferências e contas de amigos não constituem prova de identidade.
Para Usuários Comuns: Transações que não podem ser compreendidas não devem ser assinadas. Ativos de grande valor e carteiras de interação diária devem ser mantidos separados, autorizações que não são frequentemente usadas devem ser revogadas regularmente, e operações de autorização de limite infinito, Permit/Permit2 devem ser tratadas com cautela; a maioria dos ataques não transferirá imediatamente os ativos, mas primeiro obterá a autorização e depois agirá. Qualquer página que solicite palavras-chave é uma fraude; qualquer solicitação de controle remoto, compartilhamento de tela, instalação de software de reunião desconhecido ou execução de comandos de terminal deve ser verificada previamente.
Para Usuários e Desenvolvedores de Agentes: Filtragem de entrada, sandbox de chamadas de ferramentas, classificação de permissões, confirmação de operações sensíveis e verificação antes da execução são configurações básicas para qualquer agente que possa manter fundos, e não opções. Não se deve considerar as mensagens do sistema como um meio de controle de segurança; o agente deve ser responsável por gerar soluções, enquanto um sistema de regras inflexíveis deve ser responsável pela autorização.
O primeiro semestre de 2026 não representa uma melhora geral na situação de segurança, mas sim uma migração sistemática do paradigma de ataque, da codificação de contratos para as pessoas, infraestrutura e confiança fora do código. Em uma era em que a realidade sintética se torna possível, o que precisa ser verificado não é uma única informação, mas o próprio ambiente. O objetivo da segurança nunca foi exigir que cada participante se torne um especialista, mas interceptar riscos nos pontos mais propensos a erros antes da confirmação.
O que mais precisa ser corrigido no primeiro semestre de 2026 não é um contrato específico, mas a própria interação entre pessoas e processos.
Aviso: Este conteúdo é fornecido apenas para fins de divulgação e informação geral da marca e não constitui aconselhamento financeiro, de investimento, jurídico ou tributário. Quaisquer eventos, recompensas, eventos online ou informações relacionadas mencionados neste documento não devem ser considerados uma recomendação, solicitação ou convite para comprar, vender, negociar ou de qualquer outra forma realizar transações com criptoativos ou usar quaisquer serviços. Criptoativos são altamente voláteis, e sua negociação pode resultar em perdas. Os serviços e eventos online da WEEX podem não estar disponíveis em todas as regiões e estão sujeitos às leis, regulamentos e requisitos de elegibilidade aplicáveis. É sua responsabilidade garantir que o uso dos serviços da WEEX esteja em conformidade com as leis locais e avaliar cuidadosamente os riscos antes de participar de quaisquer atividades relacionadas a criptomoedas.
Você também pode gostar

Instituições e fundos on-chain apostam na alta contínua da Changxin, exceto os sul-coreanos

Quem se beneficia após a criação de trilhões de dólares em valor pela IA? Debate sobre a distribuição de riqueza da IA nos EUA

Coinbase aposta em finanças agentivas enquanto pagamentos do Base ultrapassam 100 milhões

O petróleo cai mais de 6% após pausa nos ataques no Oriente Médio e bolsas avançam com força

Relatório de Pesquisa do Novo Fundo de IA de Yili Hua: A Onda de Ativação de Ativos de Poder de Cálculo de IA, Axe Compute Pode se Tornar a Entrada de Poder de Cálculo de GPU Mais Subestimada no Mercado de Ações dos EUA

A confissão coletiva dos três maiores OGs do cripto – Podcast FACE

Unidade do BNY ganha entrada no MiCA enquanto registro de criptomoedas da Europa atinge 309

Redução do IVA, apoio a deslocados internos e negócios: comunidades da linha de frente apresentam propostas-chave ao governo

Os tokens de criptomoeda estão supervalorizados quando a equidade detém os lucros reais?

Fim do período de transição do MiCA da UE: muitos prestadores de serviços de criptomoedas enfrentam pressão para sair? Entenda o MiCA

A pressão do mercado sobre Waller: apenas ser hawkish não é suficiente, o que o mercado quer é aumento de juros

Propinder Lança Ferramenta Gratuita de Comparação de Empresas de Prop para Desafios de Trading

Conhecemos as previsões mais recentes. Estamos diante do inverno mais severo das criptomoedas na história?

Como será o Ethereum em 2030?

Entrevista recente com Sam Altman: Como ter a mentalidade e o julgamento certos em tempos de mudanças exponenciais

HTX Research Relatório Recente | Da Tokenização de Ativos ao Fluxo de Caixa: RWA e DeFi Entram na Segunda Parte das Finanças Programáveis

Encontro misterioso em Dubai. Przemysław Kral será testemunha protegida? O Ministério Público enviou uma delegação

O maior inimigo do mercado em alta de IA não é a bolha, mas sim o mercado de dívida? Aviso mais recente de Hartnett do Bank of America

Cripto: O que aconteceu durante o fim de semana de 25 a 26 de julho de 2026

Connor Fitzgerald, líder do programa de cartões de stablecoin da Stripe, deixa o cargo

Novo hub logístico será criado no porto 'Yuzhny': qual será o custo do projeto

Análise do Bank of America: Preços de DRAM podem subir 30%-40% no terceiro trimestre, servidores de IA continuam a pressionar a oferta

Citi analisa: IA começa a "consumir" NAND, ciclo de alta de armazenamento ainda não terminou

Comparação do Whitepaper Hyperliquid vs GMX: Qual Exchange Perpétua Descentralizada Tem a Melhor Arquitetura?
![[Editorial] A ‘Guerra de Quadro’ do Bitcoin: Quem Define o Nome, Escreve as Regras](/public-static/35_4563712fa2.png?format=avif)
[Editorial] A ‘Guerra de Quadro’ do Bitcoin: Quem Define o Nome, Escreve as Regras

A Nvidia vai se tornar acionista da Upbit?

Brian Armstrong diz que agentes de IA superarão humanos em transações usando criptomoedas

Fundadores da Gemini doam Bitcoin no valor de 10 milhões de dólares ao PAC de Trump em meio a uma retirada de acordo com a CFTC

38 livros e 953 horas de leitura: Michael Saylor publica seu programa pro Bitcoin











