币圈界报道:

PinGo遭遇二次网络入侵:首起事故成谜,市场质疑透明度

TON链上人工智能与去中心化物理基础设施(DePIN)项目PinGo确认遭受第二次外部攻击,部分被盗代币已被转入交易所进行抛售。尽管团队声称已完成链上资产的隔离与整合,但仍未公布具体损失金额、攻击技术细节,也未明确用户资金是否受到波及。

双重攻击暴露深层安全盲区:入口点或从未修复

同一项目接连发生两次攻击,通常指向两种可能:初始漏洞未被彻底修补,或根本未厘清首次入侵的真正路径。更令人忧虑的是,关于第一次攻击,目前没有任何第三方安全机构如PeckShield或SlowMist发布相关日志,亦无独立分析报告可供查证,唯一线索仅来自PinGo自身声明。

流动性枯竭加剧风险:小规模抛售即可引发价格崩盘

Pingo代币日均交易额维持在约1.5万美元区间,属于极低流动性状态。在此背景下,即使少量恶意抛售也可能造成剧烈价格波动。其市值估值介于600万至750万美元之间,较历史高点0.4025美元已回落93%。各平台报价差异显著(0.02至0.06美元不等),反映出数据滞后与市场深度不足的双重困境。

行业趋势警示:私钥泄露成最大威胁,代码漏洞已非主因

根据CertiK Hack3d报告,2026年上半年共发生344起链上安全事故,累计导致13.1亿美元资产流失。其中,超过一半攻击源于账户凭证泄露,而非智能合约缺陷。尤其值得注意的是,两大重案——KelpDAO与Drift Protocol——均未涉及合同代码漏洞,而是由密钥外泄引发。历史上总计166.9亿美元被盗资金中,约40%可归因于私钥管理失效。

“资产隔离”无法掩盖核心问题:信任危机比技术漏洞更致命

面对当前形势,“将资金转移至新钱包”仅对存储位置问题有效。若攻击源头是被钓鱼的开发者账号或泄露的部署密钥,则无论资产如何迁移,系统性风险依然存在。真正的隐患始终藏于人的疏忽与流程缺失之中。

关键缺失:首起事件未被披露,完整复盘尚待发布

PinGo虽在事件初期迅速响应并开展沟通,但未能解释为何会出现第二次攻击,也未说明第一次究竟发生了什么。在缺乏权威事后分析的前提下,所谓“安全隔离”仅是形式上的表态,难以建立市场信心。在十亿美元以上资产因密钥泄露流失的背景下,项目成败不再取决于防护墙是否坚固,而在于掌控者是否值得信赖。