Pi Network錢包安全性受到質疑,因為支付請求功能在詐騙激增期間被暫停

在一波有針對性的詐騙浪潮之後,Pi 團隊已暫時停止了 Pi Network 錢包的一個關鍵功能,以保護用戶及其資金。

支付請求功能在數百萬 PI 被盜後被停止

Pi 核心團隊在一波高級詐騙活動導致數百萬代幣被盜後,已暫時停用錢包的支付請求功能。此舉在社交平台 X 上宣布,回應攻擊者越來越多地濫用該功能來騙取用戶批准欺詐轉帳。

根據社群觀察者和多個報導渠道分享的鏈上數據,詐騙者通過向持有大量餘額的持幣者發送欺騙性支付請求,已經轉走超過 440 萬 PI。此外,有報導指出,一個單一的詐騙地址在 2025 年整個年度每月都收到數十萬枚代幣,凸顯了濫用的規模。

一旦用戶批准了惡意請求,代幣會立即轉移到攻擊者的錢包,且無法逆轉。也就是說,受害者在授權轉帳後就無法追索,這也加劇了對更強應用內保護措施和更清楚警告的呼聲。

Pi 核心團隊強調,這次事件源於社會工程學,而非協議本身的漏洞。然而,Pi 區塊鏈的透明性意味著錢包餘額和地址是公開可見的,讓不法分子能夠識別高價值帳戶並設計有針對性的詐騙。

公開地址與社會工程風險

由於錢包餘額和 pi 區塊鏈的公開地址對任何人開放,詐騙者可以冒充可信聯絡人、朋友、版主,甚至非官方帳號,來施壓用戶批准轉帳。這種模式反映了更廣泛的加密貨幣詐騙趨勢,攻擊者越來越依賴心理操控而非利用程式漏洞。

為了防止進一步損失,該網絡已在其生態系統中停用支付請求功能,同時評估額外的安全措施。此外,暫停被描述為臨時措施,但團隊尚未提供具體的恢復時間表。

在此期間,社群版主和安全倡導者呼籲用戶拒絕所有未經請求的請求。同時,他們也鼓勵用戶在 Pi Network 錢包應用中仔細核對任何互動,尤其是在遇到意外的代幣轉移或批准時。

詐騙手法與日益嚴峻的安全問題

專家和用戶報告指出,這些錢包被盜事件是針對 Pi 社群的更廣泛欺詐活動的一部分。詐騙者範圍廣泛,從釣魚鏈接(承諾假空投或價格促銷)到偽造門戶網站,要求提供錢包憑證或私鑰。

這些手法可能導致帳戶完全被接管,資金完全損失。此外,多份報告描述了與官方界面極為相似的 pi 錢包釣魚詐騙,使得經驗不足的用戶難以分辨官方渠道與假冒網站。

Pi Network 的核心團隊已多次警告用戶不要分享敏感資訊,也不要與在社交媒體和訊息平台上流傳的未經驗證的鏈接互動。然而,該項目的快速成長、以手機為中心的模式以及推薦獎勵制度,也使其龐大的用戶基數成為詐騙者的誘人目標。

獨立分析師普遍不將 Pi Network 定義為 outright scam(徹底詐騙),但其實驗性模型仍受到審視。因此,建議用戶嚴格依靠官方通訊渠道,驗證域名和帳號,並在遇到未經驗證的聯絡時提高警覺。

市場反應與 PI 代幣表現

支付請求功能的暫停,正值 PI 代幣市場表現的複雜情緒之中。儘管部分分析師對 Pi 代幣的價格走勢持樂觀態度,但該幣目前交易價格接近 $0.20,過去兩週僅上漲了 1%。

值得注意的是,PI 代幣價格受到低流動性和持續的代幣解鎖影響,近期大量代幣進入流通。此外,該代幣難以吸收這些新增供應,日交易量仍然僅屬中等,儘管社群活動有所增加。

對一些交易者來說,功能暫停引發了對用戶保護和安全事件對 PI 代幣價格更廣泛影響的疑問。然而,也有人認為這是為了短期內保障持幣者安全和建立長期信心的必要措施。

安全與用戶保護的展望

隨著團隊致力於推出新的保護措施,包括更清楚的警告和改進的審核流程,社群領袖強調教育和警覺性的重要性。他們指出,用戶必須了解批准流程的運作方式,並將任何意外請求視為潛在的惡意行為。

總結來說,Pi Network 錢包中暫時停用單一功能,反映出加密貨幣行業的一個更廣泛的教訓:透明的區塊鏈和開放的存取雖然帶來好處,但也讓用戶暴露於高級社會工程學攻擊之下,因此教育、謹慎行事以及強健的安全措施對於長期生態系統的健康至關重要。

PI0.41%
查看原文
此頁面可能包含第三方內容,僅供參考(非陳述或保證),不應被視為 Gate 認可其觀點表述,也不得被視為財務或專業建議。詳見聲明
  • 讚賞
  • 留言
  • 轉發
  • 分享
留言
0/400
暫無留言
交易,隨時隨地
qrCode
掃碼下載 Gate App
社群列表
繁體中文
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)