La decisión de pausar las solicitudes de pago de billetera no siguió una vulnerabilidad tradicional o falla de código. En su lugar, se produjo después de que se acumularan evidencias de que los propios usuarios estaban siendo manipulados para aprobar transferencias que no comprendían completamente. En total, se cree que se han perdido más de 4.4 millones de tokens Pi.
A diferencia de los robos típicos de criptomonedas que dependen de vulnerabilidades en contratos inteligentes o filtraciones de claves privadas, esta operación explotó una de las características centrales de blockchain: la transparencia. Al escanear datos en cadena, los atacantes pudieron identificar billeteras que contenían grandes saldos de Pi y dirigirse selectivamente a ellas.
Una vez identificada una billetera, el siguiente paso fue psicológico en lugar de técnico. Las víctimas recibieron solicitudes de pago que parecían rutinarias, a veces presentadas como autorizaciones estándar o interacciones con cuentas familiares. Al aprobarse, la transferencia se ejecutó inmediatamente, exactamente como fue diseñado por el protocolo.
Los analistas de la comunidad que rastrean los movimientos de fondos dicen que esto no fue aleatorio. Una dirección de billetera ha estado recibiendo entradas constantes – a menudo cientos de miles de Pi a la vez – durante meses. El ritmo se aceleró notablemente en diciembre, sugiriendo que la operación se intensificó a medida que más usuarios se volvieron elegibles para mover tokens.
Lo que hizo que el esquema fuera particularmente efectivo fue la ausencia de señales de alerta normalmente asociadas con hackeos. No hubo violación del protocolo, ninguna infraestructura comprometida y ningún comportamiento de transacción anormal una vez otorgada la aprobación. Desde la perspectiva de la red, todo parecía legítimo.
Eso colocó la carga completamente en la conciencia del usuario. Varios líderes de la comunidad ahora creen que los atacantes esperaron deliberadamente hasta que la funcionalidad de la billetera se volviera más ampliamente utilizable, permitiéndoles escalar la operación silenciosamente antes de atraer atención.
Para oscurecer aún más el rastro, porciones del Pi robado fueron posteriormente distribuidas a través de múltiples direcciones, una táctica que los moderadores dicen es consistente con estafas anteriores que involucraban servicios de cuentas falsas y ofertas de desbloqueo no autorizadas.
Una vez que el patrón se hizo claro, el equipo de Pi Network se movió para deshabilitar las solicitudes de pago por completo, cortando el punto de entrada principal de la estafa. Los moderadores y líderes de la comunidad han instado desde entonces a los usuarios a rechazar cualquier solicitud no solicitada, independientemente de cuán oficial o familiar pueda parecer.
La congelación está destinada como una medida de contención temporal mientras se revisan las salvaguardas. No se ha dado un cronograma para cuando se restaurarán las solicitudes de pago.
A pesar del revés, el incidente no ha detenido el desarrollo más amplio. A principios de este año, Pi Network agregó Autenticación de dos factores (2FA) para migraciones de Mainnet, reduciendo significativamente los riesgos durante las transferencias de saldo.
El proyecto también se ha apoyado fuertemente en la automatización. Las verificaciones KYC asistidas por IA han reducido las Revisiones Manuales aproximadamente a la mitad, ayudando a más usuarios a calificar para el acceso a Mainnet más rápido. En el lado de la infraestructura, una Actualización reciente del Nodo Pi mejoró el rendimiento de escritorio y resolvió discrepancias relacionadas con los cálculos de recompensas.
El episodio destaca un desafío creciente en las criptomonedas: a medida que los protocolos se fortalecen contra vulnerabilidades técnicas, los atacantes cada vez más se orientan hacia la manipulación del comportamiento del usuario. En este caso, la red funcionó exactamente como se pretendía – la falla ocurrió en la capa humana.
Para Pi Network, la prioridad ahora es restaurar la confianza sin frenar el progreso. Para los usuarios, el mensaje es más simple y más urgente: la transparencia corta en ambos sentidos, y la vigilancia sigue siendo la línea de defensa más fuerte.
La información proporcionada en este artículo es solo para fines educativos y no constituye asesoramiento financiero, de inversión o de trading. Coindoo.com no respalda ni recomienda ninguna estrategia de inversión o criptomoneda específica. Siempre realice su propia investigación y consulte con un asesor financiero autorizado antes de tomar cualquier decisión de inversión.
La publicación Noticias de Pi Network: Millones de Pi perdidos después de una gran estafa, pagos deshabilitados apareció primero en Coindoo.


