Джерело: Coindoo
Оригінальна назва: Pi Network News: Мільйони Pi втрачені після масштабної шахрайської схеми, платежі припинені
Оригінальне посилання:
Раптове припинення роботи ключової функції гаманця спричинило хвилі в екосистемі Pi Network, після того як дослідники спільноти виявили, що, ймовірно, відбулася скоординована та цілеспрямована шахрайська схема, яка тихо вивела мільйони токенів.
Рішення призупинити запити на платежі з гаманця не було викликане традиційною експлуатацією або збоєм у коді. Замість цього, воно виникло після накопичення доказів того, що користувачів маніпулювали для схвалення переказів, яких вони не повністю розуміли. Загалом, вважається, що було втрачено понад 4.4 мільйони Pi.
Основні висновки
Pi Network заморозила запити на платежі з гаманця після цілеспрямованої схеми, яка вивела мільйони токенів.
Атака використовувала поведінку користувачів, а не технічну ваду протоколу.
Шахраї використовували дані з блокчейну для цілеспрямованого націлювання на гаманці з високим балансом.
Шахрайство, побудоване на видимості, а не на зломі
На відміну від типових крадіжок криптовалюти, що базуються на вразливостях у смарт-контрактах або витоках приватних ключів, ця операція використовувала одну з основних функцій блокчейну: прозорість. Аналізуючи дані з блокчейну, зловмисники змогли ідентифікувати гаманці з великими балансами Pi і цілеспрямовано їх атакувати.
Після ідентифікації гаманця наступним кроком було психологічне, а не технічне, впливання. Жертви отримували запити на платежі, які здавалося, були звичайними, іноді оформлені як стандартні авторизації або взаємодії з знайомими акаунтами. При схваленні переказ виконувався негайно, точно так, як було задумано протоколом.
Аналізатори спільноти, що відстежують рухи коштів, кажуть, що це було не випадково. Один з адрес гаманця отримує стабільні надходження — часто сотні тисяч Pi за раз — протягом кількох місяців. Темп активності різко прискорився в грудні, що свідчить про посилення операції з ростом кількості користувачів, здатних переказувати токени.
Чому ця атака була такою ефективною
Що зробило схему особливо успішною, так це відсутність ознак, які зазвичай асоціюються з хакерськими атаками. Не було порушення протоколу, зламу інфраструктури або аномальної поведінки транзакцій після схвалення. З точки зору мережі, все виглядало легітимно.
Це цілком покладало відповідальність на обізнаність користувачів. Декілька лідерів спільноти тепер вважають, що зловмисники навмисне чекали, поки функціональність гаманця стане більш доступною, щоб тихо масштабувати операцію перед залученням уваги.
Щоб ще більше заплутати слід, частини вкрадених Pi пізніше були розподілені між кількома адресами, що відповідає тактиці, яку модератори називають відповідною до раніше проведених шахрайств із фальшивими сервісами акаунтів та несанкціонованими пропозиціями розблокування.
Надзвичайна реакція та попередження користувачам
Як тільки схема стала очевидною, команда Pi Network почала повністю припиняти запити на платежі, щоб перекрити основний канал входу для шахрайства. Модератори та лідери спільноти з того часу закликають користувачів відмовлятися від будь-яких непрошених запитів, незалежно від того, наскільки вони здаються офіційними або знайомими.
Обмеження запроваджено як тимчасовий захід для стримування ситуації, поки не буде переглянуто заходи безпеки. Точний час відновлення запитів на платежі не оголошено.
Розвиток триває паралельно
Незважаючи на цей інцидент, подія не зупинила ширше розроблення. На початку цього року Pi Network додала двофакторну автентифікацію для міграцій Mainnet, що значно зменшило ризики під час переказів балансів.
Проект також активно впроваджує автоматизацію. Перевірки KYC з підтримкою штучного інтелекту зменшили кількість ручних перевірок приблизно вдвічі, допомагаючи більшій кількості користувачів швидше отримати доступ до Mainnet. З боку інфраструктури, оновлення вузла Pi покращило продуктивність на десктопах і вирішило розбіжності, пов’язані з розрахунками винагород.
Ширший урок для користувачів криптовалют
Цей випадок підкреслює зростаючу проблему у сфері криптовалют: оскільки протоколи стають більш захищеними від технічних експлойтів, зловмисники все частіше переходять до маніпуляцій поведінкою користувачів. У цьому випадку мережа працювала саме так, як задумано — збій стався на людському рівні.
Для Pi Network головним зараз є відновлення довіри без уповільнення прогресу. Для користувачів головне повідомлення просте і більш нагальне: прозорість має дві сторони, і пильність залишається найсильнішою зброєю захисту.
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
Оповіщення безпеки Pi Network: 4.4 мільйони токенів Pi втрачені через скоординовану шахрайську схему, платежі через гаманці заморожені
Джерело: Coindoo Оригінальна назва: Pi Network News: Мільйони Pi втрачені після масштабної шахрайської схеми, платежі припинені Оригінальне посилання:
Раптове припинення роботи ключової функції гаманця спричинило хвилі в екосистемі Pi Network, після того як дослідники спільноти виявили, що, ймовірно, відбулася скоординована та цілеспрямована шахрайська схема, яка тихо вивела мільйони токенів.
Рішення призупинити запити на платежі з гаманця не було викликане традиційною експлуатацією або збоєм у коді. Замість цього, воно виникло після накопичення доказів того, що користувачів маніпулювали для схвалення переказів, яких вони не повністю розуміли. Загалом, вважається, що було втрачено понад 4.4 мільйони Pi.
Основні висновки
Шахрайство, побудоване на видимості, а не на зломі
На відміну від типових крадіжок криптовалюти, що базуються на вразливостях у смарт-контрактах або витоках приватних ключів, ця операція використовувала одну з основних функцій блокчейну: прозорість. Аналізуючи дані з блокчейну, зловмисники змогли ідентифікувати гаманці з великими балансами Pi і цілеспрямовано їх атакувати.
Після ідентифікації гаманця наступним кроком було психологічне, а не технічне, впливання. Жертви отримували запити на платежі, які здавалося, були звичайними, іноді оформлені як стандартні авторизації або взаємодії з знайомими акаунтами. При схваленні переказ виконувався негайно, точно так, як було задумано протоколом.
Аналізатори спільноти, що відстежують рухи коштів, кажуть, що це було не випадково. Один з адрес гаманця отримує стабільні надходження — часто сотні тисяч Pi за раз — протягом кількох місяців. Темп активності різко прискорився в грудні, що свідчить про посилення операції з ростом кількості користувачів, здатних переказувати токени.
Чому ця атака була такою ефективною
Що зробило схему особливо успішною, так це відсутність ознак, які зазвичай асоціюються з хакерськими атаками. Не було порушення протоколу, зламу інфраструктури або аномальної поведінки транзакцій після схвалення. З точки зору мережі, все виглядало легітимно.
Це цілком покладало відповідальність на обізнаність користувачів. Декілька лідерів спільноти тепер вважають, що зловмисники навмисне чекали, поки функціональність гаманця стане більш доступною, щоб тихо масштабувати операцію перед залученням уваги.
Щоб ще більше заплутати слід, частини вкрадених Pi пізніше були розподілені між кількома адресами, що відповідає тактиці, яку модератори називають відповідною до раніше проведених шахрайств із фальшивими сервісами акаунтів та несанкціонованими пропозиціями розблокування.
Надзвичайна реакція та попередження користувачам
Як тільки схема стала очевидною, команда Pi Network почала повністю припиняти запити на платежі, щоб перекрити основний канал входу для шахрайства. Модератори та лідери спільноти з того часу закликають користувачів відмовлятися від будь-яких непрошених запитів, незалежно від того, наскільки вони здаються офіційними або знайомими.
Обмеження запроваджено як тимчасовий захід для стримування ситуації, поки не буде переглянуто заходи безпеки. Точний час відновлення запитів на платежі не оголошено.
Розвиток триває паралельно
Незважаючи на цей інцидент, подія не зупинила ширше розроблення. На початку цього року Pi Network додала двофакторну автентифікацію для міграцій Mainnet, що значно зменшило ризики під час переказів балансів.
Проект також активно впроваджує автоматизацію. Перевірки KYC з підтримкою штучного інтелекту зменшили кількість ручних перевірок приблизно вдвічі, допомагаючи більшій кількості користувачів швидше отримати доступ до Mainnet. З боку інфраструктури, оновлення вузла Pi покращило продуктивність на десктопах і вирішило розбіжності, пов’язані з розрахунками винагород.
Ширший урок для користувачів криптовалют
Цей випадок підкреслює зростаючу проблему у сфері криптовалют: оскільки протоколи стають більш захищеними від технічних експлойтів, зловмисники все частіше переходять до маніпуляцій поведінкою користувачів. У цьому випадку мережа працювала саме так, як задумано — збій стався на людському рівні.
Для Pi Network головним зараз є відновлення довіри без уповільнення прогресу. Для користувачів головне повідомлення просте і більш нагальне: прозорість має дві сторони, і пильність залишається найсильнішою зброєю захисту.