Payy bekreftet 24. september at en kontrakt på Ethereum var angrepet, og stanset innskudd, uttak, overføringer og kortbetalinger.[7][17] TokenPost knytter én transaksjon kl.
Publisert avRedigert med GPT-6 SolBilder generert med GPT Image 2
Research answer

Create a landscape editorial hero image for this Studio Global article: What happened in the September 24, 2026 exploit of Payy Network, the privacy focused stablecoin payments platform, including the single tran. Article summary: Payy Network reportedly suffered an Ethereum bridge/rollup exploit on September 24, 2026, losing approximately $1.83 million in USDC and suspending its payments services.[6][7] The available evidence supports the broad i. Topic tags: general web, ai, workflow, javascript, security. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, cha
For Payy-brukere er den umiddelbare følgen klarere enn årsaken til angrepet: Betalingsnettverket stanset innskudd, uttak, overføringer og kortbetalinger mens hendelsen undersøkes. Payy, som tilbyr personvernrettede betalinger med stablecoins, bekreftet 24. september 2026 at en av kontraktene deres på Ethereum var angrepet og tømt.7
17
Ifølge TokenPost forlot 1 832 149,4681 USDC Payys brokontrakt i én transaksjon kl. 04.21 UTC, i Ethereum-blokk 26 044 909. Av dette gikk 1 828 589,3781 USDC til én adresse; mindre overføringer utgjorde resten.17 Det sistnevnte tallet er altså ikke det samme som totalbeløpet som forlot kontrakten. Opplysningen om at det tilsvarte rundt 95 prosent av kontraktens USDC-beholdning, kan ikke bekreftes ut fra disse tallene alene.
De fleste omtalene anslår tapet til rundt 1,83 millioner dollar, mens en annen rapport oppgir omtrent 1,92 millioner dollar.4
13 Anslagene er ikke avstemt i det tilgjengelige materialet og bør ikke leses som ett endelig, revidert tapsbeløp.
Rapportering peker på en ondsinnet transaksjon via funksjonen verifyRollup. Den brukes til å bekrefte samlede oppdateringer fra aktivitet utenfor Ethereum-kjeden på selve Ethereum.13 En sikkerhetsrelatert post hevder at oppdateringen ble sendt med Payys egen bevisnøkkel og signert med selskapets validatornøkkel.
16 Det er likevel ikke nok til å slå fast om årsaken var kompromitterte nøkler, en feil i verifiseringen eller noe annet.
Ifølge omtale av sporingen til Specter Investigation fikk angriperen innledende midler via personvernprotokollen Railgun. Rapportene beskriver også at stjålne USDC senere ble vekslet til ETH og fordelt på tre adresser.10
15 En annen omtale anslår vekslingen til omtrent 683 ETH.
13 At Railgun ble brukt til innledende finansiering, beviser verken at protokollen ble utnyttet, eller at de stjålne midlene senere gikk gjennom den.
Payy har varslet politiet og samarbeider med team for hendelseshåndtering.7 En mulig nettverksoppgradering er omtalt, men ingen konkret forebyggende løsning er bekreftet.
5 Per rapporteringen 25. september var det heller ikke oppgitt noen dato for gjenåpning eller en oversikt over kundetap.
17 Det foreligger ingen bekreftet forpliktelse til å erstatte brukerne.
Payy hadde også et tidligere sikkerhetsproblem som ifølge en omtale ble rettet i juni 2026.6 Det tilgjengelige kildegrunnlaget er ikke tilstrekkelig til å bekrefte detaljene om forfalskede burn-meldinger og versjon 1.3.0, eller til å knytte juni-feilen til angrepet i september. Angriperens identitet, den endelige tekniske årsaken og muligheten for å få midlene tilbake er fortsatt åpne spørsmål.
Studio Global AI
This page includes a source-backed answer you can continue inside Studio Global.
Payy bekreftet 24. september at en kontrakt på Ethereum var angrepet, og stanset innskudd, uttak, overføringer og kortbetalinger.[7][17]
Payy bekreftet 24. september at en kontrakt på Ethereum var angrepet, og stanset innskudd, uttak, overføringer og kortbetalinger.[7][17] TokenPost knytter én transaksjon kl. 04.21 UTC i Ethereum blokk 26 044 909 til at 1 832 149,4681 USDC forlot kontrakten.[17]
En ondsinnet transaksjon gjennom verifyRollup er omtalt i rapporteringen, men den tekniske årsaken og eventuelle kundetap er ikke fastslått.[13][17]