
CertiK: Perdas em segurança cripto no 3T chegam a $1,26B
O incidente da Bitget representou cerca de 31% das perdas do trimestre, concentrando o risco do Q3 em um único evento de exchange.
As perdas de segurança em criptomoedas totalizaram US$ 1,26 bilhão no terceiro trimestre de 2026, em 247 incidentes, um aumento de 53,9% em relação ao segundo trimestre, com base no rastreamento da CertiK. Um hack da Bitget de aproximadamente US$ 387,5 milhões a US$ 388 milhões representou cerca de 31% das perdas do trimestre, distorcendo o risco específico das exchanges.
Perdas do Q3 atingem US$ 1,26B com o hack de ~$388M da Bitget dominando o livro da CertiK.
O total do Q3 de 2026 da CertiK colocou as perdas de segurança em criptomoedas em US$ 1,26 bilhão em 247 incidentes. Isso representa um aumento de 53,9% em relação aos US$ 819,4 milhões do Q2. O número de incidentes aumentou cerca de 13% em relação ao trimestre anterior, de 219 para 247.
O perfil do trimestre não foi de “muitas falhas de médio porte.” Foi um evento desproporcional em um local. A CertiK avaliou o hack da Bitget em cerca de US$ 387,5 milhões, também referenciado como US$ 388 milhões, e cerca de 31% das perdas totais do Q3 de acordo com a metodologia da CertiK. A diferença de arredondamento não está resolvida nos dados fornecidos, mas o ponto de concentração permanece.
O restante dos principais incidentes mostra que a superfície de risco ainda era ampla, apenas não estava distribuída uniformemente. A CertiK listou a exploração de US$ 319 milhões da Liquid Network em 6 de setembro como o segundo maior incidente do Q3. Também classificou um incidente de US$ 120 milhões da Tectonic e um roubo de US$ 112,7 milhões da Coldcard entre os maiores eventos do trimestre.
Para os traders, essa mistura importa. A falha da hot-wallet da exchange, o risco de exploração de protocolo e o roubo de custódia ou dispositivo não se propagam da mesma forma através da liquidez, spreads e comportamento do local. Tratar as “perdas de segurança” como um único grupo é como perder onde a próxima deslocação realmente aparece.
US$ 769M Bruto em setembro vs. US$ 495,3M Ajustado: Matemática da Recuperação e Mistura Pesada de Explorações.
Setembro foi responsável pela maior parte dos danos do trimestre em termos de manchete. A CertiK registrou aproximadamente US$ 769 milhões em perdas em 99 incidentes de segurança durante o mês.
A matemática da recuperação alterou o número realizado. Cerca de US$ 273 milhões foram congelados ou retornados, deixando perdas ajustadas de US$ 495,3 milhões. Essa diferença não é cosmética. É a diferença entre um golpe unilateral na confiança do mercado e uma situação em que as recuperações pós-incidente podem estabilizar o sentimento e reduzir a pressão de vendas forçadas ligadas ao estoque roubado.
O mês também foi dominado por explorações. Em 58 incidentes, as explorações representaram US$ 734 milhões, ou quase 96% das perdas de setembro. Essa composição importa porque meses pesados em explorações tendem a produzir efeitos de segunda ordem mais rápidos: pausas de emergência, patches apressados e fragmentação de liquidez à medida que locais e protocolos apertam os controles.
A própria descrição da Bitget sobre o incidente de 24 de setembro aponta para um modo de falha operacional específico. A Bitget disse que detectou transferências não autorizadas de algumas hot wallets e suspendeu os saques. Também afirmou que os atacantes exploraram uma vulnerabilidade em um produto de segurança de terceiros para obter credenciais internas e forjar comandos de saque.
A peça que falta é a identidade e os detalhes técnicos desse produto de terceiros. Nenhum nome de fornecedor, ID de vulnerabilidade ou descrição está incluído aqui. Até que isso seja divulgado, os traders não podem facilmente mapear se a mesma ferramenta é uma dependência compartilhada entre outros locais, ou um problema de integração específico da Bitget.
Como eu traduziria isso em verificações de risco de contraparte esta semana
O limiar que importa é se o incidente da Bitget permanece um caso isolado na distribuição do Q3 da CertiK, ou se divulgações subsequentes revelam uma dependência de segurança de terceiros compartilhada entre várias exchanges.
Se os detalhes do fornecedor e da vulnerabilidade forem divulgados e estiverem amplamente implantados, o risco muda de "falha operacional específica do local" para "ponto único de falha em nível de stack", e o mercado precificará isso de forma diferente.
O verdadeiro teste é se o valor congelado ou retornado de $273 milhões em setembro cresce de forma significativa com atualizações adicionais de recuperação. Se as perdas ajustadas continuarem a se comprimir em relação às perdas principais, isso começa a parecer mais um catalisador de sentimento do que um dreno estrutural na liquidez.
Se as recuperações estagnarem e as mudanças na política de saques persistirem após 24 de setembro, o impacto prático será limites de risco mais apertados e uma liquidez mais fragmentada onde mais importa: nas exchanges em que os traders confiam para execução.