يحذر أعضاء مجتمع شبكة باي من عملية احتيال متنامية أدت بالفعل إلى سرقة ملايين من رموز باي من محافظ المستخدمين.
تستفيد هذه الآلية من وظيفة طلب الدفع في الشبكة والشفافية المتأصلة في بيانات البلوك تشين. وهي تدفع فريق Pi Core إلى تعطيل طلبات الدفع مؤقتًا مع تزايد الخسائر.
يحذر رواد الأعمال من عملية احتيال قد تؤدي إلى سحب عملة باي من المحافظ الرقمية
وفقًا للعديد من التحذيرات المجتمعية المنتشرة على X (المعروف سابقًا باسم تويتر)، يمكن للمحتالين مسح سلسلة كتل Pi لتحديد عناوين المحافظ وعرض أرصدة Pi الخاصة بهم.
بمجرد تحديد محفظة تحتوي على رصيد كبير، يرسل المهاجم طلب دفع مباشرةً إلى مالكها. إذا نقر المستلم على "موافقة"، يتم تحويل المعلومات الشخصية فورًا إلى محفظة المحتال ولا يمكن استعادتها.
حذر حساب مجتمع Pi OpenMainnet 2025 من أن الآلية غالباً ما يُساء فهمها على أنها خلل تقني.
وجاء في المنشور: "في السابق، كان الناس يصفون هذا بأنه "ثغرة أمنية في النظام"، لكن بصراحة، إنها ليست ثغرة أمنية على الإطلاق. هذه هي بالضبط طريقة عمل المحفظة. الطريقة الوحيدة التي ستفقد بها عملات باي الخاصة بك هي إذا وافقت شخصيًا على المعاملة."
أكدت الرسالة نفسها أن التهديد يكمن في الهندسة الاجتماعية وليس في خطأ في البروتوكول. إذ يستطيع المحتالون إخفاء الطلبات لتبدو شرعية أو انتحال شخصيات جهات اتصال موثوقة، مما يزيد من احتمالية موافقة المستخدمين على التحويلات دون التحقق منها.
عملية احتيال واسعة النطاق
تشير نقاط تتبع البلوك تشين المشتركة بين المجتمع إلى عنوان محفظة واحد باعتباره المركز الرئيسي للنشاط.
اتُهم العنوان GCD3SZ3TFJAESWFZFROZZHNRM5KWFO25TVNR6EMLWNYL47V5A72HBWXP بسرقة ما بين 700,000 و800,000 باي شهريًا. وتشير التقارير إلى أن الخسائر التراكمية تتجاوز الآن 4.4 مليون باي.
تُظهر البيانات التي شاركتها Pi Network Update تدفقات شهرية ثابتة عند:
- يبلغ عدد سكان العالم حوالي 877,900 نسمة اعتبارًا من يوليو 2025
- 743,000 باي في أغسطس
- 757,000 باي في سبتمبر
- 563,000 باي في أكتوبر
- 622,700 باي في نوفمبر، و
- أكثر من 838,000 باي في ديسمبر.
تشير البيانات إلى عملية منسقة ومستمرة بدلاً من حوادث معزولة، حيث يشير الارتفاع الحاد في شهر ديسمبر إلى تسارع في النشاط.
أثار حجم السرقة مخاوف بين المستخدمين الأوائل، وكثير منهم جدد في معاملات البلوك تشين، وبالتالي قد لا يكونون على دراية بمخاطر الموافقة على الطلبات غير المرغوب فيها.
قام فريق باي بتعطيل طلبات الدفع
استجابةً لذلك، قام فريق باي بتعليق ميزة "إرسال طلب دفع" مؤقتًا. وتشير إشعارات المستخدمين إلى أن هذا القرار اتُخذ بعد ازدياد النشاط الاحتيالي.
"قام فريق Pi حاليًا بتعليق هذه الأنواع من الطلبات (على الأرجح لأن عمليات الاحتيال خرجت عن السيطرة)"، هذا ما جاء في منشور لشبكة Pi.
مع ذلك، يُوصف التعليق بأنه إجراء مؤقت وليس حلاً دائماً. ويمكن إعادة تفعيل هذه الخاصية بعد تقييم تدابير أمنية أو تدابير لحماية المستخدم إضافية.
حتى ذلك الحين، تبقى توجيهات المجتمع واضحة لا لبس فيها. تنصح الشبكة المستخدمين بعدم قبول أو الموافقة على طلبات الدفع المرسلة إلى محافظهم، بغض النظر عن هوية المرسل الظاهرية.
تشير التحذيرات إلى أن المحتالين قد ينتحلون شخصيات الأصدقاء أو العائلة أو حتى حسابات Pi الرسمية.
يسلط هذا الحادث الضوء على تحدٍ أوسع لشبكات البلوك تشين: إيجاد توازن بين الشفافية وسهولة الاستخدام مع الحفاظ على أمن المستخدم.
بينما يعمل بروتوكول Pi كما هو مقصود، تسلط هذه الحلقة الضوء على مدى سهولة استغلال الهندسة الاجتماعية للميزات القياسية لإنشاء مسارات هجوم.
مع استمرار تعطيل طلبات الدفع في نهاية العام، تم تداول عملة PI Coin الخاصة بشبكة Pi بسعر 0.20381 دولار، بزيادة تقارب 1٪ خلال الـ 24 ساعة الماضية.
في غضون ذلك، يواصل أعضاء مجتمع باي مراقبة المحافظ المشبوهة وتكثيف التحذيرات الأمنية. ويحثون على توخي الحذر، حيث أصبحت عمليات الاحتيال أكثر تعقيدًا وانتشارًا.
نُشرت المقالة "شبكة باي تحظر طلبات الدفع بعد عملية احتيال تستنزف 4.4 مليون عملة باي" لأول مرة على موقع BeInCrypto .