币圈界报道:

PinGo遭遇二次攻击:首起事件未解之谜引发信任危机

TON网络上的AI与去中心化物理基础设施(DePIN)项目PinGo证实再次遭受网络攻击,部分被盗代币已被攻击者投入市场抛售。尽管团队表示已完成链上资产的隔离与整合,但损失金额、攻击路径及用户资金影响等关键信息仍处于保密状态。

双重攻击暴露根本性安全漏洞

单次攻击或可归因于偶发失误,但同一项目接连失守,通常指向两个核心问题:原始攻击入口未被修复,或团队从未真正厘清首次入侵的根源。更令人不安的是,关于第一次攻击,没有任何第三方安全机构如PeckShield或SlowMist发布过日志或分析报告,唯一记录仅来自项目方自身声明。

时间线揭示隐秘风险节点

2024至2025年初,PinGo作为TON网络首个融合AI与DePIN概念的项目启动,致力于构建闲置算力转化为模型训练资源的共享平台。2025年9月,其在MEXC完成上市前众筹,空投12万枚PINGO及3万枚USDT,并逐步在Gate、CoinEx和Bitget Wallet上线流通。2026年4月宣布与Manadia合作拓展分布式计算能力。然而,首次攻击发生时间不明,无数据披露,亦无独立报道佐证;直至2026年9月9日,第二次攻击才被正式确认,团队承诺后续将公布详细情况。

流动性枯竭放大抛售冲击

目前PINGO日交易量维持在1.5万至1.6万美元之间,市值约600万至750万美元。该代币价格较历史高点0.4025美元已下跌逾93%,各平台报价差异显著(0.02至0.06美元),反映出数据延迟或深度不足。在此类极薄流动性环境下,即便少量抛售也将触发剧烈价格震荡。无论追回多少资产,散户投资者均难以避免损失。

行业趋势映射个体困境

PinGo并非孤例。据CertiK Hack3d报告,2026年上半年共发生344起链上攻击事件,导致13.1亿美元被盗。其中最大两起——KelpDAO(2.91亿美元)与Drift Protocol(2.85亿美元)——均源于账户凭证泄露,而非智能合约缺陷。当前,账户泄露占所有DeFi攻击事件比例超过一半,首次超越代码漏洞成为主要威胁。历史上166.9亿美元被盗总额中,约40%可追溯至私钥外泄,而非技术漏洞。

安全响应需超越“资产转移”表象

若攻击源自部署密钥泄露或开发者钓鱼事件,“隔离资产”仅是表面操作。真正的风险仍潜伏于某台未受保护的设备或一个被窃取的登录凭据中。因此,单纯更换钱包地址无法根治问题。在超十亿美元通过密钥泄露流失的背景下,安全的核心已从“存放位置”转向“持有者可信度”。