A OWASP publicou sua lista de 2026 das 10 principais vulnerabilidades em contratos inteligentes, destacando preocupações-chave de segurança no espaço blockchain. A lista inclui vulnerabilidades no controle de acesso, falhas na lógica de negócios, manipulação de oráculos de preço, ataques assistidos por empréstimos relâmpago, falta de validação de entrada, chamadas externas não verificadas, erros aritméticos, ataques de reentrância, estouro/subfluxo de inteiros e vulnerabilidades em proxies e capacidade de atualização. O relatório enfatiza que ataques complexos frequentemente exploram múltiplas vulnerabilidades em combinação. Com o rápido avanço da IA, tanto atacantes quanto defensores enfrentam novos desafios. Prevê-se que, à medida que a infraestrutura de segurança amadureça, a prevalência de algumas questões tradicionais possa diminuir, enquanto novos métodos de ataque podem surgir.