La décision de suspendre les demandes de paiement de portefeuille ne fait pas suite à une exploitation traditionnelle ou à une défaillance de code. Au contraire, elle est intervenue après que des preuves se sont accumulées montrant que les utilisateurs eux-mêmes étaient manipulés pour approuver des transferts qu'ils ne comprenaient pas entièrement. Au total, plus de 4,4 millions de tokens Pi auraient été perdus.
Contrairement aux vols de crypto typiques qui reposent sur des vulnérabilités dans les contrats intelligents ou des fuites de clés privées, cette opération a exploité l'une des caractéristiques essentielles de la blockchain : la transparence. En analysant les données on-chain, les attaquants ont pu identifier les portefeuilles contenant de grands soldes de Pi et les cibler sélectivement.
Une fois qu'un portefeuille était identifié, l'étape suivante était psychologique plutôt que technique. Les victimes recevaient des demandes de paiement qui semblaient routinières, parfois présentées comme des autorisations standard ou des interactions avec des comptes familiers. Une fois approuvé, le transfert s'exécutait immédiatement, exactement comme prévu par le protocole.
Les analystes communautaires suivant les mouvements de fonds affirment que cela n'était pas aléatoire. Une adresse de portefeuille a reçu des flux entrants réguliers – souvent des centaines de milliers de Pi à la fois – pendant des mois. Le rythme s'est fortement accéléré en décembre, suggérant que l'opération s'est intensifiée à mesure que davantage d'utilisateurs devenaient éligibles pour déplacer des tokens.
Ce qui a rendu le stratagème particulièrement efficace était l'absence de signaux d'alerte normalement associés aux piratages. Il n'y avait aucune violation de protocole, aucune infrastructure compromise et aucun comportement de transaction anormal une fois l'approbation accordée. Du point de vue du réseau, tout semblait légitime.
Cela a placé la charge entièrement sur la sensibilisation des utilisateurs. Plusieurs responsables communautaires estiment maintenant que les attaquants ont délibérément attendu que la fonctionnalité de portefeuille devienne plus largement utilisable, leur permettant d'étendre l'opération discrètement avant d'attirer l'attention.
Pour obscurcir davantage la piste, des portions du Pi volé ont ensuite été distribuées sur plusieurs adresses, une tactique que les modérateurs disent cohérente avec des escroqueries antérieures impliquant de faux services de compte et des offres de déblocage non autorisées.
Une fois le schéma devenu clair, l'équipe de Pi Network a décidé de désactiver complètement les demandes de paiement, coupant le point d'entrée principal de l'escroquerie. Les modérateurs et les responsables communautaires ont depuis exhorté les utilisateurs à rejeter toute demande non sollicitée, quelle que soit son apparence officielle ou familière.
Le gel est destiné comme une mesure de confinement temporaire pendant que les garanties sont examinées. Aucun calendrier n'a été donné pour la restauration des demandes de paiement.
Malgré le revers, l'incident n'a pas arrêté le développement plus large. Plus tôt cette année, Pi Network a ajouté l'authentification à deux facteurs (2FA) pour les migrations Mainnet, réduisant considérablement les risques lors des transferts de solde.
Le projet s'est également fortement appuyé sur l'automatisation. Les contrôles KYC assistés par IA ont réduit les révisions manuelles d'environ la moitié, aidant davantage d'utilisateurs à se qualifier plus rapidement pour l'accès au Mainnet. Du côté de l'infrastructure, une récente mise à jour de Pi Node a amélioré les performances de bureau et résolu les divergences liées aux calculs de récompenses.
L'épisode met en évidence un défi croissant dans le secteur des crypto : à mesure que les protocoles se renforcent contre les exploitations techniques, les attaquants se tournent de plus en plus vers la manipulation du comportement des utilisateurs. Dans ce cas, le réseau a fonctionné exactement comme prévu – la défaillance s'est produite au niveau humain.
Pour Pi Network, la priorité maintenant est de rétablir la confiance sans ralentir les progrès. Pour les utilisateurs, le message est plus simple et plus urgent : la transparence coupe dans les deux sens, et la vigilance reste la ligne de défense la plus forte.
Les informations fournies dans cet article sont uniquement à des fins éducatives et ne constituent pas des conseils financiers, d'investissement ou de trading. Coindoo.com n'approuve ni ne recommande aucune stratégie d'investissement ou crypto-monnaie spécifique. Effectuez toujours vos propres recherches et consultez un conseiller financier agréé avant de prendre toute décision d'investissement.
L'article Pi Network News: Millions de Pi perdus après une arnaque majeure, paiements désactivés est apparu en premier sur Coindoo.


