

核心要点
TON 网络上的 AI + DePIN(去中心化物理基础设施网络)项目 PinGo 确认遭遇了另一次网络攻击。部分被盗代币已被攻击者抛售至市场。
团队表示,他们已整合并隔离了剩余的链上资产。但尚未披露损失规模、攻击向量,也未说明用户资金是否受到影响。
PINGO 的日交易量约为 15,000 美元。在如此薄弱的流动性下,即使少量的抛售也会造成实质性损害——与金额相比,流动性的缺失可能更为致命。
PinGo 声明中最关键的词汇是“另一次”(another)。
一次漏洞可能发生在任何人身上:聪明的攻击者、未发现的 Bug、或是一个糟糕的下午。但在同一项目中发生第二次漏洞通常意味着两种情况之一:原始入口点从未被修复,或者团队从未弄清楚攻击者最初是如何入侵的。
更糟糕的是,没有任何公开记录显示 PinGo 的第一起事件。没有 PeckShield 日志,没有 SlowMist 条目,也没有任何可供查阅的详细事后分析报告。团队自己的声明是唯一承认该事件存在的依据。
如果一个项目在被攻破时市场并未察觉,那么下一次攻击并非意外,而是续集。
无人知晓。没有安全公司公布具体数字。
但从市场数据来看,对持有者而言或许更有参考价值。PINGO 的市值大约在 600 万至 750 万美元之间。该代币价格较历史最高点 0.4025 美元下跌了约 93%。根据 CoinGecko 数据,日交易量约为 15,000 至 16,000 美元,且各追踪平台的价格_feed_存在分歧(从 0.02 到 0.06 美元不等),这表明数据陈旧或流动性极薄。
这一点至关重要。当攻击者在如此浅薄的订单簿中抛售时,盗窃的美元价值几乎变得无关紧要。即使是适度的抛售也会导致价格剧烈波动。无论团队最终能追回多少,散户持有者都将承受这一后果。
PinGo 并非特例,它是今年加密货币安全体系崩塌的一个缩影。
CertiK 的 Hack3d 报告显示,2026 年上半年共有 344 起链上事件导致 13.1 亿美元被盗。最大的两起劫案——KelpDAO(2.91 亿美元)和 Drift Protocol(2.85 亿美元,合计约 5.77 亿美元)——从未触及一行经过审计的合同代码。目前,账户泄露导致的攻击占所有 DeFi 攻击事件的一半以上,首次超过智能合约漏洞利用。
纵观整个行业历史,迄今为止被盗的 166.9 亿美元中,约 40% 可追溯至私钥泄露,而非巧妙的代码漏洞。
这重新定义了 PinGo 的应对措施。“我们隔离了资产”仅在问题出在资金存放位置时才有效。如果入口点是泄露的部署密钥或被钓鱼的开发者,那么将资金转移到新钱包并不能解决任何问题。漏洞依然存在于某台笔记本电脑和某个登录凭据中。
PinGo 在第一小时采取了正确的行动——快速反应、控制局势、进行沟通。但它仍未做的是解释为何会发生两次,以及第一次究竟发生了什么。
在一份完整的事后分析报告发布之前,“安全隔离”只是一句口号,而非真正的解决方案。在今年超过十亿美元通过被盗密钥而非破损代码流失的背景下,关键问题不在于资产是否存放在更安全的地方,而在于持有它们的人是否可靠。
声明:文章不代表币圈网立场和观点,不构成本站任何投资建议。内容仅供参考!
免责声明:本站所有内容仅供用户学习和研究,不构成任何投资建议.不对任何信息而导致的任何损失负责.谨慎使用相关数据和内容,并自行承担所带来的一切风险.