Três protocolos de criptomoeda distintos foram atacados dentro de uma única janela de 24 horas, com perdas combinadas superando US$ 35,5 milhões. As vítimas abrangem três cadeias diferentes, três vetores de ataque distintos e uma história muito familiar: as pontes permanecem o ponto fraco da finança descentralizada.
O maior ataque ocorreu na AFX, um protocolo baseado no Arbitrum, que perdeu aproximadamente US$ 24,15 milhões em USDC por meio de uma exploração na ponte em 22 de julho. A BSquaredNetwork na BNB Chain teve US$ 3,86 milhões em tokens B2 roubados. E a ponte cross-chain Verus no ethereum perdeu US$ 7,55 milhões, um dano agravado pelo fato de que a Verus já havia sido explorada anteriormente por cerca de US$ 11,58 milhões em maio.
Como cada exploração se desenrolou
A violação da AFX foi a principal manchete. Os atacantes desviaram US$ 24,15 milhões em USDC da infraestrutura de ponte do protocolo no Arbitrum, depois transferiram os fundos para o Ethereum e os trocaram por cerca de 12.467,5 ETH.
O exploit da BSquaredNetwork foi menor em termos monetários, mas possivelmente mais problemático para os detentores. Os US$ 3,86 milhões em tokens B2 roubados foram trocados por mais de 5.000 WBNB, que foram posteriormente convertidos em aproximadamente 1.128 ETH. A pressão de venda proveniente da venda massiva fez o preço do B2 cair mais de 15%.
Depois, há a Verus. A perda de US$ 7,55 milhões em 23 de julho já é preocupante por si só, mas o contexto piora ainda mais a situação. Trata-se da mesma ponte cross-chain que sofreu uma exploração de aproximadamente US$ 11,58 milhões em maio de 2026. Isso significa que a Verus já perdeu mais de US$ 19 milhões em cerca de dois meses devido a supostas vulnerabilidades de segurança relacionadas.
A PeckShield, empresa de segurança blockchain, foi uma das primeiras a sinalizar cada incidente na blockchain.
Um trimestre brutal para a segurança de criptomoedas
Esses três ataques não ocorreram em um vácuo. De acordo com dados da TRM Labs, o primeiro semestre de 2026 registrou um recorde de 207 incidentes de segurança. O Q2 sozinho representou US$ 764 milhões roubados em 67 incidentes distintos, com fraquezas operacionais citadas como principal superfície de ataque.
Vitalik Buterin sinalizou riscos de segurança em pontes já em 2022, argumentando que futuros multi-cadeia não seriam protegidos pelas mesmas suposições de confiança que aplicações de uma única cadeia.
O que isso significa para os investidores
A queda de preço de mais de 15% da B2 é o exemplo mais direto do impacto imediato no mercado. Quando três protocolos são explorados em um único dia, isso resfria a disposição para risco em todo o ecossistema DeFi.
Os US$ 764 milhões roubados apenas no Q2 de 2026 representam capital real permanentemente removido do ecossistema. São fundos que financiaram desenvolvimento, forneceram liquidez e sustentaram mercados de empréstimos.
Para investidores individuais, a situação da Verus é particularmente instrutiva: um protocolo que é explorado uma vez e não corrige completamente suas vulnerabilidades antes de ser atingido novamente está transmitindo algo importante sobre sua postura de segurança. O primeiro hack pode ser má sorte. O segundo é informação.



