أعضاء مجتمع شبكة باي يثيرون الإنذارات بشأن طريقة احتيال متزايدة أدت بالفعل إلى استنزاف ملايين رموز باي من محافظ المستخدمين.
يستغل النظام ميزة طلب الدفع في الشبكة والشفافية المتأصلة لبيانات البلوكشين. يدفع فريق Pi Core إلى تعطيل طلبات الدفع مؤقتا مع تزايد الخسائر.
Sponsoredالرواد يحذرون من طريقة احتيال تؤدي إلى استنزاف الباي من المحافظ
وفقا لعدة تنبيهات مجتمعية تم تداولها على X (سابقا تويتر)، يمكن للمحتالين مسح بلوكشين Pi لتحديد عناوين المحافظ وعرض أرصدة Pi الخاصة بهم.
بمجرد تحديد محفظة ذات رصيد كبير، يرسل المهاجم طلب دفع مباشرة إلى الحامل. إذا ضغط المستلم على "موافقة"، يتم نقل ال Pi فورا إلى محفظة المحتال ولا يمكن استرداده.
حذر حساب المجتمع Pi OpenMainnet 2025 من أن الآلية غالبا ما يساء فهمها على أنها عيب تقني.
"سابقا، كان الناس يطلقون على هذا 'ثغرة في النظام'، لكن بصراحة، ليست ثغرة على الإطلاق،" ذكر المنشور. "هكذا صممت المحفظة لتعمل بالضبط. الطريقة الوحيدة التي ستفقد بها عملات باي هي إذا وافقت شخصيا على الصفقة."
وأكدت نفس الرسالة أن التهديد يكمن في الهندسة الاجتماعية وليس في فشل البروتوكول. قد يخفي المحتالون طلبات الظهور بمظهر الشرعية أو انتحال شخصية جهات اتصال موثوقة، مما يزيد من احتمال موافقة المستخدمين على التحويلات دون التحقق منها.
عملية احتيال على نطاق واسع
يشير تتبع البلوكشين المشترك من قبل المجتمع إلى عنوان محفظة واحد كمركز رئيسي للنشاط.
Sponsored Sponsoredالعنوان—GCD3SZ3TFJAESWFZFROZZHNRM5KWFO25TVNR6EMLWNYL47V5A72HBWXP—اتهم بسرقة ما بين 700,000 و800,000 باي شهريا. وفقا للتقارير، تجاوزت الخسائر التراكمية الآن 4.4 مليون باي.
تظهر البيانات التي شاركها Pi Network Update تدفقات شهرية ثابتة إلى العنوان:
- حوالي 877,900 باي في يوليو 2025
- 743,000 باي في أغسطس
- 757,000 باي في سبتمبر
- 563,000 باي في أكتوبر
- 622,700 باي في نوفمبر، و
- أكثر من 838,000 باي في ديسمبر.
تشير الأرقام إلى عملية منسقة ومستدامة بدلا من حوادث معزولة، مع إشارة ارتفاع ديسمبر إلى تسارع نشاط.
Sponsoredلقد زاد حجم السرقة من قلق الرواد، والعديد منهم جدد على المعاملات على السلسلة. وبالتالي، قد لا يكونون على دراية بمخاطر الموافقة على الطلبات غير المطلوبة.
فريق باي يعطل طلبات الدفع
ردا على ذلك، قام فريق باي بتعليق مؤقت ميزة "إرسال طلب الدفع". تشير إشعارات المجتمع إلى أن الخطوة تم بعد تصاعد نشاط الاحتيال.
"حاليا، قام فريق Pi بتعليق هذه الطلبات (ربما لأن عمليات الاحتيال خرجت عن السيطرة)" ، قالت Pi Network Alerts في منشور.
ومع ذلك، يوصف التعليق بأنه حل مؤقت وليس كحل دائم. قد يتم إعادة تفعيل الميزة بمجرد تقييم إجراءات الحماية أو حماية المستخدمين الإضافية.
حتى ذلك الحين، الإرشاد المجتمعي لا لبس فيه. تنصح الشبكة المستخدمين بعدم قبول أو الموافقة على أي طلبات دفع ترسل إلى محافظهم، بغض النظر عن من يبدو أنه المرسل.
Sponsored Sponsoredتحذيرات تؤكد أن المحتالين قد يتظاهرون بأصدقاء أو أفراد عائلة أو حتى حسابات Pi رسمية.
تسلط الحادثة الضوء على تحد أوسع لشبكات البلوك تشين: تحقيق توازن بين الشفافية وسهولة الاستخدام، مع الحفاظ على أمان المستخدمين.
بينما يعمل بروتوكول Pi كما هو مقصود، تبرز الحلقة مدى سهولة استغلال الهندسة الاجتماعية للميزات القياسية لإنشاء متجهات هجوم.
ومع استمرار تعطيل طلبات الدفع في نهاية العام، كانت عملة PI التابعة لشبكة باي تتداول بسعر 0.20381 دولارا، بارتفاع يقارب 1٪ خلال آخر 24 ساعة.
وفي الوقت نفسه، يواصل أعضاء مجتمع Pi تتبع المحافظ المشبوهة وتعزيز التحذيرات الأمنية. يحثون على اليقظة مع تزايد تعقيدات وانتشار الاحتيالات.