8月9日至8月15日期间,加密货币安全事件造成的已确认周度损失超过3,700万美元,其中最大一笔是某未具名巨鲸钱包遭遇重复式钓鱼风格资金流失,损失2,560万美元;其次是B2B支付处理商Coinsbuy遭协同攻击,损失790万美元。当周事件还包括Harmony Protocol上疑似未经授权铸造约40亿枚ONE、Coreum-XRPL跨链桥约199,916枚XRP被盗、Oraichain上未经授权的ORAI铸造事件,以及以太坊稳定币协议USM发生的13.6万美元定价逻辑漏洞利用。 最新损失进一步加重了8月原本已受Coldcard固件漏洞冲击的局面;截至月中,该事件被盗比特币规模已升至1.3亿美元以上。这也进一步印证了CertiK在其2026年上半年报告中指出的更广泛趋势。该报告称,2026年上半年,Web3在344起事件中损失超过13.1亿美元,其中钱包被攻破和基础设施漏洞如今造成的损失最大。 本周单一最大受害者是一处于8月12日遭攻击的巨鲸地址,这也是同一钱包继2023年9月损失2,420万美元后,第二次发生重大被盗事件。研究人员尚未确认最新盗窃是源于签名式钓鱼(诱骗用户批准恶意交易)还是私钥泄露,但被盗资产很快被兑换并归集,截至周中仍无资金追回。 另一方面,Coinsbuy的损失涉及Ethereum和TRON。调查人员认为,这更符合热钱包或管理权限被攻破的特征,而非智能合约漏洞利用。Harmony和Oraichain凸显了未经授权铸造路径的风险,而Coreum-XRPL跨链桥事件则显示,中继器软件中薄弱的存款验证机制如何会让伪造存款触发真实提款。相比之下,USM的漏洞则源于协议数学设计:将一次赎回拆分为多次较小调用反而会得到更高回报。 综合来看,本周几起重大事件共同指向一个主题:最具破坏性的故障正越来越多地出现在密钥、权限、跨链桥逻辑、铸造控制和定价设计层面,而不再仅仅是传统智能合约漏洞。