暫停錢包支付請求的決定並非源於傳統的漏洞利用或代碼故障。相反,這是在越來越多證據顯示用戶本身被操縱批准了他們並不完全理解的轉帳後做出的決定。總計超過440萬個Pi代幣被認為已經損失。
與依賴智能合約漏洞或私鑰洩露的典型加密貨幣盜竊不同,此次行動利用了區塊鏈的核心特性之一:透明度。通過掃描鏈上數據,攻擊者能夠識別持有大量Pi餘額的錢包並有選擇性地針對它們。
一旦錢包被識別,下一步是心理戰而非技術手段。受害者收到看似常規的支付請求,有時被包裝成標準授權或與熟悉帳戶的互動。一旦批准,轉帳立即執行,完全符合協議的設計。
追蹤資金流動的社群分析師表示這並非隨機發生。一個錢包地址數月來一直在接收穩定的流入——通常一次數十萬個Pi。速度在12月急劇加快,表明隨著更多用戶獲得轉移代幣的資格,該行動也在加劇。
使該計劃特別有效的是缺少通常與黑客攻擊相關的紅旗警示。沒有協議漏洞,沒有受損的基礎設施,一旦獲得批准後也沒有異常的交易行為。從網絡的角度來看,一切看起來都是合法的。
這將負擔完全放在了用戶意識上。幾位社群領袖現在認為,攻擊者刻意等到錢包功能變得更廣泛可用,讓他們能夠在引起注意之前悄悄擴大行動規模。
為了進一步掩蓋蹤跡,被盜的Pi的一部分後來被分散到多個地址,版主表示這種策略與早期涉及假帳戶服務和未經授權解鎖優惠的詐騙一致。
一旦模式變得清晰,Pi Network團隊採取行動完全禁用支付請求,切斷了騙局的主要入口點。版主和社群領導者已敦促用戶拒絕任何未經請求的請求,無論它看起來多麼官方或熟悉。
凍結旨在作為臨時遏制措施,同時審查安全保障。尚未給出支付請求何時恢復的時間表。
儘管遭遇挫折,但這一事件並未停止更廣泛的開發工作。今年早些時候,Pi Network為主網遷移添加了雙因素驗證,大大降低了餘額轉移期間的風險。
該項目還大力投入自動化。AI輔助的KYC檢查已將人工審核減少了約一半,幫助更多用戶更快獲得主網訪問資格。在基礎設施方面,最近的Pi Node更新改善了桌面性能,並解決了與獎勵計算相關的差異。
這一事件突顯了加密貨幣領域日益增長的挑戰:隨著協議對技術漏洞利用的防禦加強,攻擊者越來越多地轉向操縱用戶行為。在這種情況下,網絡完全按預期運行——失敗發生在人為層面。
對於Pi Network來說,現在的首要任務是在不減緩進度的情況下恢復信任。對於用戶來說,信息更簡單也更緊迫:透明度是雙刃劍,保持警惕仍然是最強的防線。
本文提供的信息僅供教育目的,不構成財務、投資或交易建議。Coindoo.com不認可或推薦任何特定的投資策略或加密貨幣。在做出任何投資決策之前,請務必進行自己的研究並諮詢持牌財務顧問。
本文Pi Network新聞:重大詐騙後數百萬Pi損失,支付功能已禁用首次發表於Coindoo。


