币圈界报道:

PinGo连续遭遇链上攻击:首次事件成谜,二次袭击暴露深层隐患

TON网络上的AI与去中心化物理基础设施(DePIN)项目PinGo确认遭遇第二次外部网络入侵。部分被盗代币已被攻击者投放至公开市场进行抛售,引发社区广泛担忧。

双重攻击背后的安全盲区:首起事件从未被披露

“另一次”这一措辞成为本次声明的核心关键词,暗示此前已有未公开的类似事件发生。然而,截至目前,没有任何第三方安全机构如PeckShield或SlowMist发布相关日志,也无独立技术分析报告佐证第一次攻击的存在。团队自身声明是唯一可查的承认依据。

流动性枯竭使攻击后果放大:浅薄订单簿下的价格震荡

PinGo当前日均交易额约1.5万美元,市值在600万至750万美元之间,代币价格相较历史高点已暴跌逾93%。各平台报价差异显著(0.02至0.06美元),反映出数据延迟与极度匮乏的流动性。在此背景下,哪怕少量抛售亦可能引发剧烈波动,对散户持有者造成实质性冲击。

时间线揭示风险累积:从启动到危机的隐性演进

项目于2024至2025年初启动,致力于构建基于闲置算力的AI训练资源市场;2025年9月完成MEXC众筹并空投代币;2026年4月宣布与Manadia合作拓展分布式计算能力;首次攻击时间未明,无损失说明,无原因披露;直至2026年9月9日,官方才正式通报第二次攻击,并承诺后续将公布详细信息。

真实损失难以评估:缺乏透明度加剧信任危机

目前尚无任何安全公司提供具体被盗金额。市场数据表明,尽管代币价值缩水严重,但真正致命的是其脆弱的流动性结构。一旦攻击者在极浅的订单簿中抛售,即使金额不大,也会迅速压低价格,使追回资金的实际意义大打折扣。

行业趋势映射:私钥泄露成最大威胁

据CertiK Hack3d报告,2026年上半年共发生344起链上攻击,导致13.1亿美元资产流失。其中,账户凭证泄露占比超过一半,远超智能合约漏洞利用。例如KelpDAO和Drift Protocol两起重大案件均源于密钥外泄而非代码缺陷。

根本问题不在存储位置,而在身份可信度

当攻击源头是被窃取的部署密钥或钓鱼得手的开发者账号时,单纯转移资产至新钱包无法解决问题。真正的风险依然潜伏于个人设备与登录凭据之中。因此,“隔离资产”仅能应对特定场景,若入口点持续存在漏洞,则防护形同虚设。

行动及时但解释缺失:完整复盘前难言安全

团队在事发初期迅速响应、控制局面并开展沟通,展现出应急能力。然而,未能说明为何两次攻击接连发生,尤其是第一次事件为何从未对外披露,严重削弱了其可信度。在超过十亿美元因私钥泄露而蒸发的背景下,真正关键的问题不再是资产存放是否安全,而是谁在掌控这些资产。