Pi Network временно отключила функцию запроса платежей после сложной социальной инженерной схемы, которая привела к утечке более 4,4 миллиона токенов из кошельков пользователей. Уязвимость использует прозрачность блокчейна для атаки на держателей с высоким балансом.
Основные детали
Мошенники вывели более 4,4 миллиона PI за несколько месяцев.
Один адрес получал от 700 000 до 800 000 PI ежемесячно с июля 2025 года.
Функция запроса платежа была приостановлена для предотвращения дальнейших мошенничеств.
Схема работает за счет использования стандартной функции: злоумышленники сканируют открытый Pi Coin блокчейн на предмет кошельков с большими балансами, затем отправляют прямые запросы на оплату. Если жертвы подтверждают — часто ошибочно принимая их за легитимные переводы — токены безвозвратно переводятся.
Pi OpenMainnet 2025 уточнил в X: «Это не уязвимость системы — так устроен дизайн кошелька. Единственный способ потерять средства — это если пользователь лично подтвердит транзакцию.»
Анализ блокчейна от Pi Network Update отслеживал один основной мошеннический адрес (GCD3SZ3TFJAESWFZFROZZHNRM5KWFO25TVNR6EMLWNYL47V5A72HBWXP), получавший:
около 877 900 PI в июле
около 743 000 PI в августе
около 757 000 PI в сентябре
около 563 000 PI в октябре
около 622 700 PI в ноябре
более 838 000 PI в декабре
Общие потери превысили 4,4 миллиона токенов.
Почему функцию отключили
Pi Coin Network Alerts подтвердили приостановку, отметив, что мошенничество « вышло из-под контроля». Решение направлено на защиту пользователей, пока команда ищет меры предосторожности.
Инцидент подчеркивает классический вектор социальной инженерии: мошенники маскируются под доверенных контактов, друзей или даже официальные аккаунты, чтобы обманом получить подтверждение.
Общая рекомендация — никогда не принимать непрошенные запросы на оплату, независимо от предполагаемого отправителя.
Более широкие последствия для Pi Network
Этот случай подчеркивает сложности для проектов, ориентированных на доступность и прозрачность. Открытые блокчейны позволяют видеть баланс, но также делают его уязвимым для целевых атак.
Поскольку Pi Coin торговался около $0.20381 30 декабря (с ежедневным ростом ~1%), участники сообщества продолжают следить за подозрительными кошельками.
Приостановка дает время для возможных исправлений, но возобновление работы потребует внедрения надежных мер против мошенничества для восстановления доверия.
Перспективы: баланс между удобством и безопасностью
Ответ Pi Network отражает типичный компромисс в развивающихся экосистемах: функции, предназначенные для беспрепятственных P2P-передач, могут быть использованы злоумышленниками без должного обучения пользователей и защиты.
Хотя мошенничество привело к значительным потерям, быстрое отключение демонстрирует проактивное управление рисками.
В долгосрочной перспективе усиленная проверка, предупреждения о запросах или опциональные фильтры могут снизить подобные угрозы — сохраняя полезность и уменьшая уязвимость к социальной инженерии.
На данный момент инцидент служит напоминанием: в криптовалюте бдительность пользователя остается первым уровнем защиты.
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
Pi Network останавливает запросы на выплаты после утечки токенов на сумму 4,4 миллиона долларов в мошенничестве
Pi Network временно отключила функцию запроса платежей после сложной социальной инженерной схемы, которая привела к утечке более 4,4 миллиона токенов из кошельков пользователей. Уязвимость использует прозрачность блокчейна для атаки на держателей с высоким балансом.
Основные детали
Схема работает за счет использования стандартной функции: злоумышленники сканируют открытый Pi Coin блокчейн на предмет кошельков с большими балансами, затем отправляют прямые запросы на оплату. Если жертвы подтверждают — часто ошибочно принимая их за легитимные переводы — токены безвозвратно переводятся.
Pi OpenMainnet 2025 уточнил в X: «Это не уязвимость системы — так устроен дизайн кошелька. Единственный способ потерять средства — это если пользователь лично подтвердит транзакцию.»
Анализ блокчейна от Pi Network Update отслеживал один основной мошеннический адрес (GCD3SZ3TFJAESWFZFROZZHNRM5KWFO25TVNR6EMLWNYL47V5A72HBWXP), получавший:
Общие потери превысили 4,4 миллиона токенов.
Почему функцию отключили
Pi Coin Network Alerts подтвердили приостановку, отметив, что мошенничество « вышло из-под контроля». Решение направлено на защиту пользователей, пока команда ищет меры предосторожности.
Инцидент подчеркивает классический вектор социальной инженерии: мошенники маскируются под доверенных контактов, друзей или даже официальные аккаунты, чтобы обманом получить подтверждение.
Общая рекомендация — никогда не принимать непрошенные запросы на оплату, независимо от предполагаемого отправителя.
Более широкие последствия для Pi Network
Этот случай подчеркивает сложности для проектов, ориентированных на доступность и прозрачность. Открытые блокчейны позволяют видеть баланс, но также делают его уязвимым для целевых атак.
Поскольку Pi Coin торговался около $0.20381 30 декабря (с ежедневным ростом ~1%), участники сообщества продолжают следить за подозрительными кошельками.
Приостановка дает время для возможных исправлений, но возобновление работы потребует внедрения надежных мер против мошенничества для восстановления доверия.
Перспективы: баланс между удобством и безопасностью
Ответ Pi Network отражает типичный компромисс в развивающихся экосистемах: функции, предназначенные для беспрепятственных P2P-передач, могут быть использованы злоумышленниками без должного обучения пользователей и защиты.
Хотя мошенничество привело к значительным потерям, быстрое отключение демонстрирует проактивное управление рисками.
В долгосрочной перспективе усиленная проверка, предупреждения о запросах или опциональные фильтры могут снизить подобные угрозы — сохраняя полезность и уменьшая уязвимость к социальной инженерии.
На данный момент инцидент служит напоминанием: в криптовалюте бдительность пользователя остается первым уровнем защиты.