Le perdite dovute ad hack nel settore crypto hanno raggiunto 766,49 milioni di dollari a settembre, rendendolo il mese peggiore del 2026 finora. Il totale è aumentato di circa il 462% rispetto ai 136,3 milioni di dollari di agosto, secondo PeckShield.
Due incidenti hanno causato la maggior parte dei danni. Bitget ha perso circa 387 milioni di dollari. Liquid Network ha subito una perdita di circa 320 milioni di dollari, anche se le persone dietro l’attacco, affermando di essere white hat, hanno poi restituito gran parte dei fondi.
Le perdite da hack crypto superano entrambi i precedenti record del 2026
Il totale di settembre ha superato i 646,89 milioni di dollari persi in aprile, che era stato il mese con più perdite dell’anno. Il mese ha anche registrato il record per il numero di incidenti.
PeckShield ha registrato 50 hack principali ad agosto, il numero più alto del 2026 in quel momento, e poi ne ha contati 55 a settembre. Bitget e Liquid Network insieme rappresentano 707 milioni di dollari, ovvero circa il 92% del totale mensile.
I restanti 53 incidenti hanno causato perdite per circa 59 milioni di dollari in totale. Entrambe queste violazioni ora superano gli exploit di Drift e KelpDAO che guidavano la classifica delle perdite del 2026 prima di settembre.
Liquid Network ha successivamente visto la restituzione di 3.400 BTC. Altri fondi sono tornati dopo il front-run effettuato da un bot MEV (maximal extractable value) da 7,81 milioni di dollari.
Payment Processor V2 ha recuperato 3,4 milioni di dollari dei suoi 6,6 milioni di dollari persi. Il casino crypto Duelbits ha perso 7 milioni di dollari, e l’exploit dell’oracolo Nostra è costato 3,5 milioni di dollari.
Seguici su X per tutte le ultime notizie in tempo reale
L’attacco a Bitget risale al 31 agosto, secondo SlowMist
Bitget ha incaricato la società di sicurezza blockchain SlowMist di indagare sul furto dai suoi hot wallet. Il suo rapporto, aggiornato al 29 settembre, mostra che la compromissione è iniziata settimane prima che i fondi venissero sottratti.
Le prime attività malevole risalgono al 31 agosto. Un attaccante ha sfruttato una vulnerabilità zero-day, ovvero un bug precedentemente sconosciuto, in un prodotto di sicurezza di terze parti. Gli investigatori hanno anche recuperato uno strumento personalizzato per il prelievo dai file che l’attaccante aveva cancellato.
SlowMist non ha identificato un colpevole, anche se la CEO di Bitget, Gracy Chen, aveva in precedenza indicato sospetti hacker nordcoreani.
Iscriviti al nostro canale YouTube per vedere leader e giornalisti offrire analisi e approfondimenti esperti









