Payy Network 是主打私隱的穩定幣支付網絡。2026年9月24日,平台確認其以太坊跨鏈合約遭攻擊,合約結餘被盜,隨即暫停服務並展開調查。
7 對用戶而言,眼前最直接的影響是存款、提款、轉帳及卡付款均已暫停;截至9月25日的報道,平台仍未公布重啟日期或客戶損失細項。
3
17
一筆交易發生了甚麼事?
早期鏈上報道指,約183萬 USDC 在以太坊上的同一筆交易中離開 Payy 合約。
1 TokenPost 將交易時間列為協調世界時(UTC)9月24日凌晨4時21分23秒、以太坊區塊 26,044,909,並指合共 1,832,149.4681 USDC 離開合約,其中 1,828,589.3781 USDC 流向同一地址。
17 這些是媒體列出的鏈上數字,並非本文獨立核對的交易審計結果;後一數字也不應直接當成整筆流出金額。
報道稱,涉事交易調用了合約的 verifyRollup 函數。簡單來說,這是 rollup 將鏈下活動整理成一批,再提交到以太坊確認時會用到的函數。
13
14 有安全研究者在社交平台表示,該批次使用 Payy 的 prover key 提交,並由其 validator key 簽署。
16 交易如何獲得通過,不等於漏洞根因已經查明:現有資料不足以確定是密鑰失陷、零知識證明電路問題,還是其他驗證環節出錯。
損失為何有幾個版本?
多份報道把損失概括為約 183萬美元的 USDC;另有報道估算約 192萬美元。
4
13 TokenPost 所列的 1,832,149.4681 USDC 是較具體的流出數字,而 1,828,589.3781 USDC 指其中流向單一地址的部分。
17 目前資料不足以統一各報道的計算口徑,亦不足以核實「約佔合約 USDC 結餘95%」的說法;不宜把這些數字當成可互相替換的最終損失額。
資金去向與 Payy 的回應
據引述區塊鏈調查團隊 Specter Investigation 的報道,攻擊者在事發前曾透過私隱協議 Railgun 取得起始資金;被盜 USDC 其後兌換成 ETH,並分散至三個地址。
15 起始資金經 Railgun 而來,與贓款其後必然經 Railgun 轉走,是兩項不同判斷;現有資料亦不能證明 Railgun 本身遭到利用或入侵。至於有關「約683 ETH」的具體換幣估算,本文所據材料不足以獨立核實。
Payy 已暫停存款、提款、轉帳和卡付款,並據報通知執法部門,與事故應變團隊合作。
3 有報道提到平台正評估預防同類事故的網絡升級,但未見足夠資料確認具體方案或推出時間。
5 截至9月25日的報道,平台沒有公布服務重啟日期或客戶損失細項;現有資料亦不足以確認賠償承諾。
17
Payy 在2026年6月曾有一項已修補的安全問題,報道稱當時在造成損失前已完成修復。
6 不過,本文所據材料不足以核實該問題是否涉及可偽造 burn messages 的零知識電路漏洞,或修補版本是否為 1.3.0;更不能據此認定9月攻擊重用了同一漏洞。接下來要釐清的,是確切入侵方式、被轉走資產能否追回、Railgun 相關活動會否實際影響追蹤,以及受影響用戶將如何處理。
6
15
17