PinGo遭遇第二次网络攻击——而第一次从未有人解释过
核心要点
TON 网络上的 AI + DePIN(去中心化物理基础设施网络)项目 PinGo 确认遭遇了另一次网络攻击。部分被盗代币已被攻击者抛售至市场。
团队表示,他们已整合并隔离了剩余的链上资产。但尚未披露损失规模、攻击向量,也未说明用户资金是否受到影响。
PINGO 的日交易量约为 15,000 美元。在如此薄弱的流动性下,即使少量的抛售也会造成实质性损害——与金额相比,流动性的缺失可能更为致命。
PinGo 声明中最关键的词汇是“另一次”(another)。
第二次黑客攻击是另一种性质的问题
一次漏洞可能发生在任何人身上:聪明的攻击者、未发现的 Bug、或是一个糟糕的下午。但在同一项目中发生第二次漏洞通常意味着两种情况之一:原始入口点从未被修复,或者团队从未弄清楚攻击者最初是如何入侵的。
更糟糕的是,没有任何公开记录显示 PinGo 的第一起事件。没有 PeckShield 日志,没有 SlowMist 条目,也没有任何可供查阅的详细事后分析报告。团队自己的声明是唯一承认该事件存在的依据。
如果一个项目在被攻破时市场并未察觉,那么下一次攻击并非意外,而是续集。
时间线
- 2024 – 2025 年初: PinGo 作为 TON 网络上首个 AI + DePIN 项目启动,旨在建立一个将闲置计算能力转化为 AI 模型训练资源的 marketplace。
- 2025 年 9 月: PINGO 在 MEXC 上进行上市前众筹,空投 120,000 PINGO 和 30,000 USDT。代币开始面向零售投资者流通,随后在 Gate、CoinEx 和 Bitget Wallet 上线。
- 2026 年 4 月: PinGo 宣布与 Manadia 合作,增加分布式计算层,进一步深入去中心化 AI 基础设施领域。
- 第一次攻击: 日期未公开确认。无损失数据,无原因说明,无独立报道。仅存在于 PinGo 自身的表述中。
- 2026 年 9 月 9 日: 确认第二次攻击。资产已隔离,攻击者正在抛售。承诺公布详细信息。
损失了多少?
无人知晓。没有安全公司公布具体数字。
但从市场数据来看,对持有者而言或许更有参考价值。PINGO 的市值大约在 600 万至 750 万美元之间。该代币价格较历史最高点 0.4025 美元下跌了约 93%。根据 CoinGecko 数据,日交易量约为 15,000 至 16,000 美元,且各追踪平台的价格_feed_存在分歧(从 0.02 到 0.06 美元不等),这表明数据陈旧或流动性极薄。
这一点至关重要。当攻击者在如此浅薄的订单簿中抛售时,盗窃的美元价值几乎变得无关紧要。即使是适度的抛售也会导致价格剧烈波动。无论团队最终能追回多少,散户持有者都将承受这一后果。
背后的模式
PinGo 并非特例,它是今年加密货币安全体系崩塌的一个缩影。
CertiK 的 Hack3d 报告显示,2026 年上半年共有 344 起链上事件导致 13.1 亿美元被盗。最大的两起劫案——KelpDAO(2.91 亿美元)和 Drift Protocol(2.85 亿美元,合计约 5.77 亿美元)——从未触及一行经过审计的合同代码。目前,账户泄露导致的攻击占所有 DeFi 攻击事件的一半以上,首次超过智能合约漏洞利用。
纵观整个行业历史,迄今为止被盗的 166.9 亿美元中,约 40% 可追溯至私钥泄露,而非巧妙的代码漏洞。
这重新定义了 PinGo 的应对措施。“我们隔离了资产”仅在问题出在资金存放位置时才有效。如果入口点是泄露的部署密钥或被钓鱼的开发者,那么将资金转移到新钱包并不能解决任何问题。漏洞依然存在于某台笔记本电脑和某个登录凭据中。
结论
PinGo 在第一小时采取了正确的行动——快速反应、控制局势、进行沟通。但它仍未做的是解释为何会发生两次,以及第一次究竟发生了什么。
在一份完整的事后分析报告发布之前,“安全隔离”只是一句口号,而非真正的解决方案。在今年超过十亿美元通过被盗密钥而非破损代码流失的背景下,关键问题不在于资产是否存放在更安全的地方,而在于持有它们的人是否可靠。
TON

交易所
交易所排行榜
24小时成交排行榜
人气排行榜
交易所比特币余额
交易所资产透明度证明
去中心化交易所
资金费率
资金费率热力图
爆仓数据
清算最大痛点
多空比
大户多空比
币安/欧易/火币大户多空比
Bitfinex杠杆多空比
ETF追踪
索拉纳ETF
瑞波币ETF
香港ETF
比特币持币公司
加密资产反转
以太坊储备
HyperLiquid钱包分析
Hyperliquid鲸鱼监控
大额转账
链上异动
比特币回报率
稳定币市值
期权分析
新闻
文章
财经日历
专题
钱包
合约计算器
账号安全
资讯收藏
自选币种
我的关注