Decizia de a opri cererile de plată din portofel nu a urmat o exploatare tradițională sau o defecțiune de cod. În schimb, aceasta a venit după ce s-au acumulat dovezi că utilizatorii înșiși erau manipulați să aprobe transferuri pe care nu le înțelegeau pe deplin. În total, se crede că au fost pierdute mai mult de 4,4 milioane de tokenuri Pi.
Spre deosebire de furturile cripto tipice care se bazează pe vulnerabilități în contractele inteligente sau scurgeri de chei private, această operațiune a exploatat una dintre caracteristicile fundamentale ale blockchain-ului: transparența. Prin scanarea datelor on-chain, atacatorii au putut identifica portofele care dețin solduri mari de Pi și să le vizeze selectiv.
Odată ce un portofel era identificat, următorul pas era psihologic mai degrabă decât tehnic. Victimele primeau cereri de plată care păreau de rutină, uneori prezentate ca autorizații standard sau interacțiuni cu conturi familiare. Când erau aprobate, transferul se executa imediat, exact așa cum a fost proiectat de protocol.
Analiștii comunității care urmăresc mișcările de fonduri spun că aceasta nu a fost aleatorie. O adresă de portofel a primit intrări constante - adesea sute de mii de Pi simultan - timp de luni de zile. Ritmul s-a accelerat brusc în decembrie, sugerând că operațiunea s-a intensificat pe măsură ce mai mulți utilizatori au devenit eligibili să mute tokenuri.
Ceea ce a făcut schema deosebit de eficientă a fost absența semnalelor de alarmă asociate în mod normal cu hack-urile. Nu a existat nicio breșă de protocol, nicio infrastructură compromisă și niciun comportament anormal al tranzacțiilor odată ce aprobarea a fost acordată. Din perspectiva rețelei, totul părea legitim.
Aceasta a plasat povara în întregime pe conștientizarea utilizatorilor. Mai mulți lideri ai comunității cred acum că atacatorii au așteptat deliberat până când funcționalitatea portofelului a devenit mai utilizabilă pe scară largă, permițându-le să extindă operațiunea în tăcere înainte de a atrage atenția.
Pentru a ascunde și mai mult urma, porțiuni din Pi-ul furat au fost ulterior distribuite pe mai multe adrese, o tactică pe care moderatorii spun că este consecventă cu înșelătorii anterioare care implică servicii de conturi false și oferte de deblocare neautorizate.
Odată ce modelul a devenit clar, echipa Pi Network a trecut la dezactivarea completă a cererilor de plată, întrerupând punctul principal de intrare al înșelătoriei. Moderatorii și liderii comunității au îndemnat de atunci utilizatorii să respingă orice cerere nesolicitate, indiferent cât de oficială sau familiară ar putea părea.
Înghețarea este destinată ca măsură temporară de izolare în timp ce măsurile de protecție sunt revizuite. Nu a fost dat niciun termen pentru momentul în care cererile de plată vor fi restabilite.
În ciuda acestui obstacol, incidentul nu a oprit dezvoltarea mai largă. La începutul acestui an, Pi Network a adăugat autentificarea cu doi factori pentru migrările Mainnet, reducând semnificativ riscurile în timpul transferurilor de sold.
Proiectul s-a bazat, de asemenea, puternic pe automatizare. Verificările KYC asistate de AI au redus verificările manuale cu aproximativ jumătate, ajutând mai mulți utilizatori să se califice pentru accesul Mainnet mai rapid. Pe partea de infrastructură, o actualizare recentă a Pi Node a îmbunătățit performanța desktop și a rezolvat discrepanțele legate de calculele recompenselor.
Episodul evidențiază o provocare în creștere în domeniul cripto: pe măsură ce protocoalele se întăresc împotriva exploatărilor tehnice, atacatorii se îndreaptă din ce în ce mai mult către manipularea comportamentului utilizatorilor. În acest caz, rețeaua a funcționat exact așa cum a fost destinată - eșecul a avut loc la nivelul uman.
Pentru Pi Network, prioritatea acum este restabilirea încrederii fără a încetini progresul. Pentru utilizatori, mesajul este mai simplu și mai urgent: transparența funcționează în ambele sensuri, iar vigilența rămâne cea mai puternică linie de apărare.
Informațiile furnizate în acest articol sunt doar în scopuri educaționale și nu constituie sfaturi financiare, de investiții sau de tranzacționare. Coindoo.com nu susține și nu recomandă nicio strategie specifică de investiții sau criptomonedă. Efectuați întotdeauna propria cercetare și consultați un consilier financiar licențiat înainte de a lua orice decizie de investiții.
Postarea Pi Network News: Milioane de Pi Pierdute După o Înșelătorie Majoră, Plățile Dezactivate a apărut prima dată pe Coindoo.


