- OpenZeppelin alerta sobre falhas graves no mercado DeFi
- Ataques contra protocolos DeFi crescem em 2026
- TVL do DeFi cai após invasões milionárias
O cofundador da OpenZeppelin, Manuel Aráoz, afirmou que atualmente considera “todo o DeFi” inseguro após a sequência de ataques registrados nos últimos meses contra protocolos do setor.
A declaração foi publicada na terça-feira na rede social X e chamou atenção entre investidores de criptomoedas, principalmente pela posição histórica da empresa no segmento de auditoria e segurança para contratos inteligentes.
Segundo Aráoz, ele passou a recomendar que amigos e familiares reduzam ou encerrem posições em plataformas DeFi, incluindo protocolos considerados mais consolidados no mercado, como Aave, MakerDAO e Compound.
O executivo destacou que a evolução das ferramentas automatizadas usadas por hackers ampliou a dificuldade de proteger contratos inteligentes dentro do setor de finanças descentralizadas.
“Os agentes de programação são sobre-humanos na busca por vulnerabilidades, e a segurança dos contratos inteligentes é muito assimétrica”, disse Aráoz. “Os defensores precisam corrigir todos os bugs, enquanto os atacantes precisam apenas de uma falha para roubar fundos.”
PSA: I now consider *all* of DeFi unsafe.
Coding agents are superhuman at finding vulnerabilities, and smart contract security is too asymmetric: defenders need to fix every bug while attackers need just one exploit to steal funds.
— Manuel Aráoz (@maraoz) May 26, 2026
As declarações surgem em um período de forte pressão sobre o mercado DeFi, que registrou uma sequência de invasões de grande porte ao longo de abril e maio de 2026.
Dados do setor apontam que aproximadamente US$ 630 milhões foram roubados de protocolos DeFi apenas em abril. O número marcou o pior resultado mensal desde o ataque sofrido pela Bybit em fevereiro de 2025, quando a corretora perdeu cerca de US$ 1,5 bilhão.
Entre os casos mais relevantes do mês esteve a invasão de US$ 285 milhões contra a Drift. O ataque teria ocorrido após um esquema de engenharia social executado ao longo de seis meses.
Outro episódio de grande impacto envolveu a Kelp DAO, que perdeu aproximadamente US$ 293 milhões após uma falha explorada em sua ponte entre blockchains.
Autoridades e analistas de segurança associaram ambos os ataques a grupos de hackers ligados à Coreia do Norte. Ao todo, abril registrou 27 explorações diferentes envolvendo plataformas DeFi.
A pressão também atingiu os indicadores do setor. O valor total bloqueado (TVL) das aplicações DeFi caiu cerca de 14% desde meados de abril, recuando de aproximadamente US$ 172 bilhões para US$ 148 bilhões.
Em maio, os ataques continuaram, embora em menor escala. A ponte Ethereum da Verus Network sofreu uma exploração que causou perdas estimadas em US$ 11,6 milhões.












