Участились поддельные 2FA-скамы в Pi Network, 119 000 пользователей, которые осуществили миграцию, стали целью

PI0,26%

Pi Network詐騙

Исследователи безопасности 30 марта обнаружили, что количество фишинговых сайтов, нацеленных на вторую миграцию основной сети Pi Network, резко выросло. Мошенники широко распространяют фальшивые ссылки для двухфакторной аутентификации (2FA), специально нацеливаясь на более чем 119000 пионеров-пользователей, уже завершивших вторую миграцию, пытаясь побудить их ввести 24-словную фразу-ключ (seed phrase) кошелька, чтобы похитить активы.

Механизм мошенничества: как фишинговая страница мгновенно опустошает кошелек

Опасность этой атаки обусловлена ее способностью маскироваться — визуальное оформление фишинговой страницы почти неотличимо от официальной платформы Pi. Обычно схема атаки выглядит следующим образом:

· Пользователь получает сообщение со ссылкой, которая утверждает, что она помогает завершить проверку 2FA; источник может быть SMS, посты в социальных сетях или сообщения, выдающие себя за уведомления о технической поддержке. После нажатия пользователь видит страницу, максимально похожую на официальный интерфейс, где его просят ввести полную 24-словную seed phrase, чтобы «подтвердить личность». Как только пользователь вводит seed phrase, мошенники получают полный контроль над кошельком и могут за считанные миллисекунды выполнить перевод активов, не оставляя жертве практически никаких возможностей помешать этому.

Официально напоминают: seed phrase Pi Network — это самый высокий уровень удостоверения, контролирующий кошелек; ни при каких обстоятельствах ее нельзя вводить вне приложения или сообщать кому-либо.

Почему риск существенно возрастает во время второй миграции

Мошенники выбрали этот момент не случайно, а точно использовали особенности поведения пользователей в период активной второй миграции. Вторая миграция включает on-chain подтверждения за рекомендательные награды; потенциальный объем активов выше. Более 119000 пионеров-пользователей находятся в состоянии, когда они активно ищут подсказки по миграции, а доверие к «официальным инструкциям по действиям» выше, при этом осведомленность о мерах защиты сравнительно слабее.

Мошенники как раз используют эту спешку и инерцию доверия — когда пользователь активно проходит процесс миграции, наиболее легко без лишних сомнений выполнить якобы официальный «проверочный шаг».

Руководство по экстренным действиям: пользователям, у которых утекли seed phrase, нужно немедленно предпринять меры

Если seed phrase уже была введена на подозрительной странице, действуйте незамедлительно, по секундам: рекомендуется выполнить следующие шаги:

Срочно переведите активы: до того, как мошенники завершат перевод, как можно быстрее переведите все PI-токены из скомпрометированного кошелька в совершенно новый безопасный кошелек

Прекратите использование старого кошелька: кошелек, из которого утекла seed phrase, следует считать более не безопасным; прекратите все связанные разрешения

Создайте новый кошелек заново: сгенерируйте новую seed phrase из 24 слов, обновите соответствующие настройки белых списков

Уведомьте Pi Core Team: через официальное приложение отправьте информацию о подозрительной ситуации, используя функцию отчета

Принцип профилактики также критически важен: официальная 2FA существует только внутри приложения; мошеннические страницы часто оказывают давление срочными формулировками вроде «аккаунт вот-вот станет недействительным». Сохраняйте спокойствие и перед выполнением любых действий, связанных с seed phrase, тщательно проверяйте источник.

Часто задаваемые вопросы

Как отличить реальный запрос на действия Pi Network от фишинговой ссылки?

Все функции безопасности официальной Pi Network работают только внутри официального приложения. Pi Core Team никогда не отправляет ссылки 2FA через SMS, электронную почту, Telegram или любые сайты третьих лиц. Любой запрос, который утверждает, что для него нужно вводить seed phrase вне приложения — независимо от того, насколько правдоподобен вид страницы, — следует немедленно считать мошенничеством и закрыть страницу.

Есть ли шанс сохранить активы, если я ввел(а) seed phrase на фишинговом сайте?

Ключевой фактор — время. Если действовать немедленно, до того как мошенники завершат перевод, есть шанс вернуть часть активов. Нужно как можно быстрее создать новый кошелек и как можно скорее перевести все активы в новый кошелек. Как только мошенники завершили перевод, из-за необратимого характера блокчейн-транзакций активы обычно невозможно вернуть, поэтому немедленная реакция после обнаружения — единственно эффективное решение.

Почему во время второй миграции Pi Network особенно легко стать целью атаки?

Во время второй миграции более 119000 пользователей находятся в активном режиме выполнения действий; миграция, включающая рекомендательные награды, делает потенциальный объем активов выше. Когда пользователи ищут подсказки по миграции, их доверие к «официальным инструкциям» выше. Такой паттерн поведения — «пользователь активно ищет шаги для выполнения действий» — создает идеальные условия для атак социальной инженерии; это ключевая причина, почему мошенники выбирают именно этот период и массово запускают атаки.

Отказ от ответственности: Информация на этой странице может поступать от третьих лиц и не отражает взгляды или мнения Gate. Содержание, представленное на этой странице, предназначено исключительно для справки и не является финансовой, инвестиционной или юридической консультацией. Gate не гарантирует точность или полноту информации и не несет ответственности за любые убытки, возникшие от использования этой информации. Инвестиции в виртуальные активы несут высокие риски и подвержены значительной ценовой волатильности. Вы можете потерять весь инвестированный капитал. Пожалуйста, полностью понимайте соответствующие риски и принимайте разумные решения, исходя из собственного финансового положения и толерантности к риску. Для получения подробностей, пожалуйста, обратитесь к Отказу от ответственности.

Связанные статьи

Pi Network: 18 миллионов пользователей завершили KYC, и 26,5 миллионов PI были выданы валидаторам

Pi Network распределяет 26,5 млн токенов PI более чем 1 млн членов сообщества, которые завершили проверку KYC, чтобы ускорить верификацию личности пользователей и укрепить децентрализованную модель. 18 млн уже верифицированных пользователей создают основу для развития экосистемы, однако ключевым остается вопрос о том, как превратить этих пользователей в активных участников. По мере обновления протокола Pi Network движется к этапу открытой сети, а поддержка смарт-контрактов указывает на более разнообразные сценарии применения.

MarketWhisper21ч назад

Цена Pi Network установила 7-недельный минимум, грядет волна разблокировки 60 миллионов токенов

Путевой нативный токен Pi Network PI упал в апреле до 0.165 доллара, установив 7-недельный минимум, на фоне неблагоприятной рыночной обстановки. Пик разблокировок выпустит более 60 миллионов PI, усилив давление в сторону снижения. Несмотря на то, что в последнее время основной командой были опубликованы технические прогрессы, это не смогло повысить доверие рынка; напротив, сообщество подвергло критике проект из-за проблем с доступом в рамках KYC и продолжающегося падения цены. Возможное дальнейшее увеличение предложения может еще больше снизить цену.

MarketWhisper23ч назад

Pi Network распределяет 26,5 млн PI 1 млн валидаторам KYC

Pi Network сделала еще один шаг вперед в создании своей экосистемы. Недавно проект распределил 26.5 миллиона токенов PI более чем 1 миллиону валидаторов KYC. Эти вознаграждения получили пользователи, которые помогли проверять личности в сети. Этот процесс важен. Потому что он гарантирует, что

Coinfomania04-13 13:30

Споры вокруг механизма защиты нижней границы Pi Network PIRC, подразумевается логика «квази-стейблкоина»

Участник Pi Network Даниэль F указал на логическое противоречие в дизайне токена PIRC, отметив, что если бы он обладал 23,8% защитным нижним пределом, то ему пришлось бы вести себя как стейблкоин, что противоречит его высокой волатильности на CEX. Этот нижний предел основан на расчете цены Pi; если сам Pi сильно колеблется, то он не сможет эффективно защищать держателей. Даниэль подчеркнул важность прозрачности, но команда проекта не дала на это ответа, из-за чего сообщество продолжает обсуждать причины его молчания.

MarketWhisper04-13 02:23

Pi Network крупная трансформация: развертывание экосистемы из 210 приложений, 23 тысячи разработчиков на месте

Экосистема Pi Network ускоряет переход к новой модели: более 210 активных приложений и 23 000 разработчиков активно участвуют в Pi Studio, охватывая такие области, как транзакции, взаимодействие с сообществом, образование, игры и многое другое. Разнообразие экосистемы демонстрирует показатели здорового развития, а высокая вовлеченность разработчиков способствует постоянной оптимизации приложений. В будущем ключевым вызовом станет повышение практической полезности основной сети, включая вопросы масштабируемости, безопасности и уровня принятия пользователями, которые необходимо оперативно решить.

MarketWhisper04-13 02:06
комментарий
0/400
GateUser-a1bf2c7avip
· 03-31 09:21
Вещи, которые никому не нужны, разве эти люди не глупы? Даже на фишинговых сайтах 😂😂 боятся не хватить на оплату электроэнергии.
Посмотреть ОригиналОтветить0