A decisão de pausar os pedidos de pagamento da carteira não seguiu uma exploração tradicional ou falha de código. Em vez disso, ocorreu depois de surgirem evidências de que os próprios utilizadores estavam a ser manipulados para aprovar transferências que não compreendiam totalmente. No total, acredita-se que mais de 4,4 milhões de tokens Pi foram perdidos.
Ao contrário dos roubos típicos de criptomoedas que dependem de vulnerabilidades em contratos inteligentes ou vazamentos de chaves privadas, esta operação explorou uma das características principais da blockchain: a transparência. Ao analisar dados on-chain, os atacantes conseguiram identificar carteiras com grandes saldos de Pi e direcioná-las seletivamente.
Uma vez identificada uma carteira, o próximo passo era psicológico e não técnico. As vítimas recebiam pedidos de pagamento que pareciam rotineiros, por vezes apresentados como autorizações padrão ou interações com contas familiares. Quando aprovada, a transferência era executada imediatamente, exatamente como projetado pelo protocolo.
Analistas da comunidade que rastreiam movimentos de fundos dizem que isto não foi aleatório. Um endereço de carteira tem vindo a receber entradas constantes – frequentemente centenas de milhares de Pi de cada vez – durante meses. O ritmo acelerou drasticamente em dezembro, sugerindo que a operação se intensificou à medida que mais utilizadores se tornaram elegíveis para mover tokens.
O que tornou o esquema particularmente eficaz foi a ausência de sinais de alerta normalmente associados a hacks. Não houve violação de protocolo, nenhuma infraestrutura comprometida e nenhum comportamento de transação anormal uma vez concedida a aprovação. Da perspetiva da rede, tudo parecia legítimo.
Isso colocou o fardo inteiramente na consciencialização do utilizador. Vários líderes da comunidade acreditam agora que os atacantes aguardaram deliberadamente até que a funcionalidade da carteira se tornasse mais amplamente utilizável, permitindo-lhes dimensionar a operação discretamente antes de atrair atenção.
Para ocultar ainda mais o rasto, porções do Pi roubado foram posteriormente distribuídas por vários endereços, uma tática que os moderadores dizem ser consistente com golpes anteriores envolvendo serviços de contas falsas e ofertas de desbloqueio não autorizadas.
Uma vez que o padrão se tornou claro, a equipa da Pi Network moveu-se para desativar completamente os pedidos de pagamento, cortando o ponto de entrada principal do golpe. Os moderadores e líderes da comunidade têm desde então instado os utilizadores a rejeitar qualquer pedido não solicitado, independentemente de quão oficial ou familiar possa parecer.
O congelamento destina-se a ser uma medida de contenção temporária enquanto as salvaguardas são revistas. Nenhum prazo foi dado para quando os pedidos de pagamento serão restaurados.
Apesar do revés, o incidente não interrompeu o desenvolvimento mais amplo. No início deste ano, a Pi Network adicionou Autenticação de Dois Fatores (2FA) para migrações da Mainnet, reduzindo significativamente os riscos durante as transferências de saldo.
O projeto também tem apostado fortemente na automação. As verificações KYC assistidas por IA reduziram as revisões manuais em aproximadamente metade, ajudando mais utilizadores a qualificarem-se para acesso à Mainnet mais rapidamente. No lado da infraestrutura, uma atualização recente do Pi Node melhorou o desempenho do desktop e resolveu discrepâncias relacionadas com cálculos de recompensas.
O episódio destaca um desafio crescente nas criptomoedas: à medida que os protocolos se fortalecem contra explorações técnicas, os atacantes mudam cada vez mais para a manipulação do comportamento do utilizador. Neste caso, a rede funcionou exatamente como pretendido – a falha ocorreu na camada humana.
Para a Pi Network, a prioridade agora é restaurar a confiança sem desacelerar o progresso. Para os utilizadores, a mensagem é mais simples e mais urgente: a transparência corta dos dois lados, e a vigilância continua a ser a linha de defesa mais forte.
As informações fornecidas neste artigo destinam-se apenas a fins educativos e não constituem aconselhamento financeiro, de investimento ou de negociação. A Coindoo.com não endossa nem recomenda qualquer estratégia de investimento específica ou criptomoeda. Realize sempre a sua própria pesquisa e consulte um consultor financeiro licenciado antes de tomar quaisquer decisões de investimento.
A publicação Pi Network News: Milhões de Pi Perdidos Após Grande Golpe, Pagamentos Desativados apareceu primeiro em Coindoo.


