Cảnh báo an ninh Pi Network: Mất 4,4 triệu Pi Token trong vụ lừa đảo phối hợp, Thanh toán ví bị đóng băng

Nguồn: Coindoo Tiêu đề gốc: Tin tức Pi Network: Hàng triệu Pi bị mất sau vụ lừa đảo lớn, thanh toán bị vô hiệu hóa Liên kết gốc: Pi Network Warning

Việc tắt đột ngột một tính năng ví quan trọng đã gây chấn động trong hệ sinh thái Pi Network, sau khi các nhà điều tra cộng đồng phát hiện ra một vụ lừa đảo có vẻ như được phối hợp và nhắm mục tiêu cao, âm thầm rút sạch hàng triệu token.

Quyết định tạm dừng yêu cầu thanh toán ví không phải do khai thác lỗ hổng truyền thống hoặc lỗi mã. Thay vào đó, nó xuất phát từ bằng chứng cho thấy người dùng chính họ bị thao túng để phê duyệt các giao dịch mà họ không hoàn toàn hiểu rõ. Tổng cộng, hơn 4,4 triệu Pi token được cho là đã bị mất.

Những điểm chính cần lưu ý

  • Pi Network đã đóng băng yêu cầu thanh toán ví sau khi một vụ lừa đảo nhắm mục tiêu làm rút sạch hàng triệu token.
  • Cuộc tấn công khai thác hành vi người dùng, không phải lỗi kỹ thuật trong giao thức.
  • Những kẻ lừa đảo đã sử dụng dữ liệu trên chuỗi để nhắm mục tiêu các ví có số dư cao.

Một vụ lừa đảo dựa trên khả năng hiển thị, không dựa vào hack

Khác với các vụ trộm crypto điển hình dựa vào lỗ hổng trong hợp đồng thông minh hoặc rò rỉ khóa riêng, hoạt động này khai thác một trong những đặc điểm cốt lõi của blockchain: tính minh bạch. Bằng cách quét dữ liệu trên chuỗi, kẻ tấn công có thể xác định các ví chứa số dư Pi lớn và chọn lọc nhắm mục tiêu chúng.

Khi đã xác định được ví, bước tiếp theo là tâm lý chứ không phải kỹ thuật. Nạn nhân nhận các yêu cầu thanh toán trông có vẻ bình thường, đôi khi được trình bày như các ủy quyền tiêu chuẩn hoặc tương tác với các tài khoản quen thuộc. Khi được phê duyệt, giao dịch sẽ thực hiện ngay lập tức, đúng như thiết kế của giao thức.

Các nhà phân tích cộng đồng theo dõi chuyển động quỹ cho biết đây không phải là hành động ngẫu nhiên. Một địa chỉ ví đã liên tục nhận dòng tiền đều đặn — thường là hàng trăm nghìn Pi mỗi lần — trong nhiều tháng. Tốc độ này đã tăng mạnh vào tháng 12, cho thấy hoạt động đã tăng cường khi nhiều người dùng đủ điều kiện chuyển token hơn.

Tại sao cuộc tấn công này lại thành công đến vậy

Điều làm cho kế hoạch này đặc biệt hiệu quả là không có dấu hiệu cảnh báo thường thấy của các vụ hack. Không có vi phạm giao thức, không có hạ tầng bị xâm phạm, và không có hành vi giao dịch bất thường sau khi phê duyệt. Từ góc độ của mạng lưới, mọi thứ đều trông hợp pháp.

Điều này đặt gánh nặng hoàn toàn lên nhận thức của người dùng. Một số nhà lãnh đạo cộng đồng hiện tin rằng những kẻ tấn công đã cố tình chờ đợi đến khi chức năng ví trở nên phổ biến hơn, cho phép họ mở rộng hoạt động một cách âm thầm trước khi thu hút sự chú ý.

Để che giấu dấu vết, một phần Pi bị đánh cắp sau đó đã được phân phối qua nhiều địa chỉ khác nhau, một chiến thuật mà các quản trị viên cho rằng phù hợp với các vụ lừa đảo trước đây liên quan đến dịch vụ tài khoản giả mạo và các đề nghị mở khóa trái phép.

Phản ứng khẩn cấp và cảnh báo người dùng

Khi mô hình trở nên rõ ràng, đội ngũ Pi Network đã tiến hành vô hiệu hóa hoàn toàn các yêu cầu thanh toán, cắt đứt điểm chính của vụ lừa đảo. Các quản trị viên và lãnh đạo cộng đồng từ đó đã khuyên người dùng từ chối bất kỳ yêu cầu không mong muốn nào, bất kể nó có vẻ chính thức hay quen thuộc đến đâu.

Việc đóng băng này nhằm mục đích tạm thời kiểm soát tình hình trong khi xem xét các biện pháp bảo vệ. Chưa có thời gian cụ thể khi nào yêu cầu thanh toán sẽ được khôi phục.

Phát triển tiếp tục song song

Dù gặp phải sự cố, dự án vẫn tiếp tục phát triển rộng lớn hơn. Đầu năm nay, Pi Network đã thêm xác thực hai yếu tố cho các chuyển đổi Mainnet, giúp giảm thiểu rủi ro trong quá trình chuyển dữ liệu.

Dự án cũng đã đẩy mạnh tự động hóa. Các kiểm tra KYC hỗ trợ bằng AI đã giảm thiểu việc xem xét thủ công khoảng một nửa, giúp nhiều người dùng đủ điều kiện truy cập Mainnet nhanh hơn. Về hạ tầng, bản cập nhật Pi Node gần đây đã cải thiện hiệu suất trên máy tính để bàn và khắc phục các sai lệch liên quan đến tính toán phần thưởng.

Bài học rộng hơn cho người dùng crypto

Tập sự này làm nổi bật một thách thức ngày càng tăng trong lĩnh vực crypto: khi các giao thức ngày càng cứng rắn chống lại các khai thác kỹ thuật, các kẻ tấn công ngày càng chuyển hướng sang thao túng hành vi người dùng. Trong trường hợp này, mạng hoạt động đúng như dự kiến — sự cố xảy ra ở tầng con người.

Đối với Pi Network, ưu tiên hiện nay là khôi phục niềm tin mà không làm chậm tiến trình. Đối với người dùng, thông điệp đơn giản và cấp bách hơn: tính minh bạch có hai chiều, và cảnh giác vẫn là tuyến phòng thủ mạnh nhất.

PI0,27%
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • 1
  • Đăng lại
  • Retweed
Bình luận
0/400
LoveListeningToCantonvip
· 10giờ trước
Bạn còn nói mơ nữa không?
Xem bản gốcTrả lời0
  • Ghim