
去中心化金融(DeFi)领域对隐私和无缝支付的追求,再次撞上了智能合约安全的“铁板”。2026年9月下旬,隐私稳定币支付网络 Payy Network 正式向市场发布紧急风险通告,承认其部署在以太坊(Ethereum)主网上的跨链桥智能合约遭遇了致命的网络渗透,导致托管在合约内的数字资产余额被攻击者全数清空。
这一突发袭击瞬间打乱了该平台的正常运营,在确认底层漏洞被恶意触发后,Payy 团队迅速采取了物理关断措施,全面暂停了旗下所有业务线。这意味着包括用户的加密货币充值、提现、网络内部转账,乃至用户绑定的各类支付卡(Card Transactions)消费,目前均处于完全冻结状态。
链上监测暴露漏洞:180万 USDC 瞬间被划走
虽然 Payy 官方在初期声明中并未立刻透露具体的受损金额,但区块链账本透明的特性让黑客的攻击轨迹无所遁形。
早在官方关停系统之前,区块链安全监控机构 Specter Investigation 就已捕捉到了链上的异常资金流向。链上分析显示,黑客利用了 Payy 跨链桥合约在验证资产锁定证明时的逻辑缺陷,伪造了跨链提款指令,成功将合约资金池中存储的约 180 万 USDC(开源锚定美元的稳定币)一次性转移到了黑客控制的匿名钱包地址中。黑客在拿到这笔巨款后,迅速通过去中心化交易所(DEX)进行了拆分与混币操作,企图阻断追查。
官方紧急应对:通报执法部门并联合专业机构追赃
面对资金池被瞬间空投的严峻局面,Payy 官方团队表示已全面启动最高等级的应急响应机制。
为了最大限度地挽回损失,Payy 已将此案正式通报给相关的跨国执法部门,并协同多家国际顶尖的区块链安全事件响应组织(IRT)开展数字取证。技术团队正在深挖黑客用于部署攻击脚本的部署节点以及资金在链上的扩散路径。然而,对于使用 Payy 支付网络的用户而言,资产能否安全追回、冻结的充提服务何时能够恢复,依然存在着极大的不确定性。这起事件再次为快速扩张的加密支付网络敲响了警钟:在涉及跨链资产桥接和金融清算的核心环节,任何细微的代码验证疏漏,都可能演变为数百万美元的物理流失。
用户应警惕冒充活动、网络钓鱼消息、虚假报销页面以及恶意退款或令牌恢复链接,而Payy表示则随着调查的进展继续在 X 上发布调查更新。
本报道由 圈小蛙(qxwa.com) 科技资讯站特约撰稿。🐸️
圈小蛙