Pi Network временно отключила функцию запроса платежей после сложной социальной инженерной схемы, которая привела к утечке более 4,4 миллиона токенов из кошельков пользователей. Уязвимость использует прозрачность блокчейна для атаки на держателей с высоким балансом.
Схема работает за счет использования стандартной функции: злоумышленники сканируют открытый Pi Coin блокчейн на предмет кошельков с большими балансами, затем отправляют прямые запросы на оплату. Если жертвы подтверждают — часто ошибочно принимая их за легитимные переводы — токены безвозвратно переводятся.
Pi OpenMainnet 2025 уточнил в X: «Это не уязвимость системы — так устроен дизайн кошелька. Единственный способ потерять средства — это если пользователь лично подтвердит транзакцию.»
Анализ блокчейна от Pi Network Update отслеживал один основной мошеннический адрес (GCD3SZ3TFJAESWFZFROZZHNRM5KWFO25TVNR6EMLWNYL47V5A72HBWXP), получавший:
Общие потери превысили 4,4 миллиона токенов.
Pi Coin Network Alerts подтвердили приостановку, отметив, что мошенничество « вышло из-под контроля». Решение направлено на защиту пользователей, пока команда ищет меры предосторожности.
Инцидент подчеркивает классический вектор социальной инженерии: мошенники маскируются под доверенных контактов, друзей или даже официальные аккаунты, чтобы обманом получить подтверждение.
Общая рекомендация — никогда не принимать непрошенные запросы на оплату, независимо от предполагаемого отправителя.
Этот случай подчеркивает сложности для проектов, ориентированных на доступность и прозрачность. Открытые блокчейны позволяют видеть баланс, но также делают его уязвимым для целевых атак.
Поскольку Pi Coin торговался около $0.20381 30 декабря (с ежедневным ростом ~1%), участники сообщества продолжают следить за подозрительными кошельками.
Приостановка дает время для возможных исправлений, но возобновление работы потребует внедрения надежных мер против мошенничества для восстановления доверия.
Ответ Pi Network отражает типичный компромисс в развивающихся экосистемах: функции, предназначенные для беспрепятственных P2P-передач, могут быть использованы злоумышленниками без должного обучения пользователей и защиты.
Хотя мошенничество привело к значительным потерям, быстрое отключение демонстрирует проактивное управление рисками.
В долгосрочной перспективе усиленная проверка, предупреждения о запросах или опциональные фильтры могут снизить подобные угрозы — сохраняя полезность и уменьшая уязвимость к социальной инженерии.
На данный момент инцидент служит напоминанием: в криптовалюте бдительность пользователя остается первым уровнем защиты.
Связанные статьи
Pi Network превзошел общий рынок, обновление Protocol 20 повысило доверие рынка
Лучшие криптовалютные активы сегодня: $RIVER, $ETHFI и $PI Dominируют
Pi Network запускает приложение Token Launchpad на Testnet