A Consensys confirmou que um desenvolvedor ligado à Coreia do Norte atuou por cerca de um mês no código do MetaMask antes de ser detectado e desligado da equipe.
Uma falha na infraestrutura de preços da exchange descentralizada Ostium resultou no roubo de aproximadamente US$ 18 milhões. O ataque explorou uma chave oracle comprometida.
A rede Hedera (HBAR) foi explorada em um ataque que acumula perdas de mais de US$ 5 milhões, com fundos convertidos em Ethereum por rastreadores on-chain.
Código malicioso foi inserido no pacote npm da Injective Protocol, ameaçando desenvolvedores e aplicações que gerenciam carteiras cripto no ecossistema.
A Ctrl Wallet será descontinuada após sofrer um exploit de segurança em junho. A equipe comunicou que todas as funções serão desativadas em 3 de agosto de 2026.
A CertiK registrou 344 ataques ao setor cripto no 1º semestre de 2026, com perdas de US$ 1,3 bilhão — queda de 47% frente aos US$ 2,47 bi do mesmo período de 2025.
O protocolo DeFi Summer.fi foi explorado e perdeu aproximadamente US$ 6 milhões. A firma de segurança Blockaid identificou o ataque e publicou os endereços envolvidos.
Polymarket confirmou que hackers drenaram cerca de US$ 3 milhões ao comprometer um fornecedor externo que injetou código malicioso no front-end da plataforma.