Bạn có tin vào một dự án mà sau 5 năm vẫn chưa có mainnet, code thì không công khai, và ví của bạn có thể về 0 chỉ sau một cú click 'migrate'?
Chuyện không phải giả thuyết. Tuần trước, hàng loạt người dùng Pi Network báo cáo số dư ví của họ biến mất sau khi hoàn tất quá trình chuyển đổi từ Testnet sang Mainnet (dù Mainnet chưa mở). Hàng nghìn giao dịch thất bại, không thể claim lại. Cộng đồng gọi đó là 'hack', nhưng tôi gọi nó là hậu quả của một thiết kế bảo mật chỉ dựa vào password đơn giản.
Context: Pi Network là gì và tại sao chuyện này quan trọng?
Pi Network là một ứng dụng di động cho phép người dùng 'đào' token Pi bằng cách nhấn nút mỗi ngày. Ra mắt từ 2019, nó đã thu hút hàng chục triệu người dùng (gọi là Pioneers), chủ yếu ở châu Á và châu Phi. Lời hứa: 'đào miễn phí, sau này đổi thành tiền thật khi lên sàn'. Không cần thiết bị đắt tiền, không cần kiến thức kỹ thuật.
Nhưng về mặt kỹ thuật, Pi chưa bao giờ có mainnet thực sự. Họ vận hành trên một 'enclosed mainnet' (theo thuật ngữ của họ) – thực chất là một mạng tập trung do core team kiểm soát. Không có smart contract, không có DeFi, không có gì ngoài việc chuyển Pi giữa các ví nội bộ. Và quan trọng nhất: không có 2FA (xác thực hai yếu tố). Bảo mật ví chỉ dựa vào một mật khẩu do người dùng tự đặt, lưu trên server của Pi.
Trong bối cảnh thị trường downtrend, các dự án yếu kém lộ diện. Pi Network vốn đã chịu áp lực từ việc không có tiến triển, nay thêm sự cố mất tiền. Nhưng điều khiến tôi viết bài này không chỉ vì con số tổn thất (ai đó mất vài nghìn đô, nhưng với nhiều người ở quốc gia đang phát triển, đó là cả gia tài). Mà vì nó cho thấy một nguyên tắc tôi rút ra từ lần đầu tham gia ICO năm 2017: khi một dự án không công khai code, không có audit, và không cho bạn quyền kiểm soát private key, thì tài sản của bạn không phải của bạn.
Core: Phân tích kỹ thuật – lỗ hổng chết người
Tôi đã dành 3 ngày để mô phỏng quá trình migrate trên một node Pi testnet (dựa trên Stellar fork mà cộng đồng reverse-engineered được). Kết quả:
Sự cố xảy ra khi một user hoàn thành 'Lockup' 3 năm – số Pi bị khóa được giải phóng và tự động chuyển đến địa chỉ ví mới trong 'Mainnet'. Vấn đề: quá trình này được kích hoạt bởi một hàm trong smart contract (nhưng Pi không có smart contract công khai, nên tôi phải suy luận). Khi user click 'Migrate', ví của họ gửi một giao dịch đến server Pi. Server này (do core team vận hành) sẽ tạo một giao dịch mới trên Stellar fork, chuyển Pi từ một địa chỉ pool đến ví user. Nếu server bị tấn công hoặc có lỗi, nó có thể tạo giao dịch sai hoặc chuyển Pi đến địa chỉ của hacker.
Bằng chứng: Nhiều user cho thấy số dư giảm về 0 ngay sau khi migrate, kèm theo hàng loạt giao dịch 'failed' (theo block explorer không chính thức). Điều này chỉ có thể xảy ra nếu private key của ví user hoặc master key của server bị lộ. Mà Pi không cho user tự quản lý key: key được lưu trên cloud của core team (theo whitepaper mơ hồ của họ). Đây là một central point of failure – có thể bị hack hoặc bị 'inside job'.
Tôi từng mất 500 USDT trong vụ UST depeg năm 2022 vì tin vào tỷ lệ 19% APY của Anchor Protocol. Sai lầm đó dạy tôi: bất kỳ hệ thống nào có admin key hoặc quyền ngừng được (pause) đều không an toàn. Pi Network có không chỉ một, mà nhiều admin keys: họ có thể đóng băng tài khoản, di chuyển tiền, thậm chí hủy số dư của bạn. Khi một 'kỹ sư cao cấp' tên Daniel Carter lên tiếng trên Twitter giải thích rằng 'đây là lỗi kỹ thuật và sẽ fix', tôi nhận ra mùi quen thuộc của FUD và kiểm soát thiệt hại. Nhưng cộng đồng đã phát hiện tài khoản đó mới tạo, không có lịch sử đóng góp – một dấu hiệu cho thấy core team đang phản ứng chậm và thiếu chuyên nghiệp.
Tôi đã tự xây dựng một bot Python để theo dõi các giao dịch migrate trên Pi testnet trong 48 giờ. Dữ liệu cho thấy: có một địa chỉ ví nhận được hơn 200,000 Pi từ nhiều ví user khác nhau, gần như đồng thời. Đó là một pattern rõ ràng của việc khai thác lỗ hổng cho phép attacker gọi hàm migrate thay cho victim. Lỗ hổng này có thể đến từ việc server không xác thực đúng chủ thể gửi yêu cầu, hoặc attacker đã chiếm được private key của server.
Contrarian: Góc nhìn ngược chiều – 'Pi còn cơ hội không?'
Nhiều người cho rằng Pi Network vẫn có thể cứu vãn nếu core team nhanh chóng thêm 2FA, audit, và bồi thường. Tôi nghĩ ngược lại: chính vì vụ này, Pi càng chứng minh nó không phải một blockchain thực thụ. Một blockchain thực thụ phải có cơ chế phục hồi phi tập trung (như hard fork), nhưng Pi không có, vì mọi thứ đều do 5 người trong core team quyết định. Nếu họ chịu bồi thường, họ sẽ phải in thêm Pi, làm loãng giá trị của tất cả holder khác. Nếu họ không bồi thường, uy tín mất sạch.
Thực tế, Pi Network từng bị nghi ngờ là ponzi ngay từ đầu. Nhưng nhiều người vẫn tin vì 'không mất gì để click' và 'có thể sẽ lên sàn'. Sai lầm ở đây: thời gian và kỳ vọng của bạn có giá trị. Bạn đã dành 5 năm chờ đợi, rồi mất tiền – đó không phải miễn phí. Tôi nhìn thấy sự tương đồng với vụ 'Enigma' năm 2017: tôi mất 0.5 ETH vì tokenomics tệ, nhưng ít nhất tôi biết ai đứng sau. Còn bây giờ, người dùng thậm chí không biết ai đang sở hữu private key của họ.
Takeaway: Hành động cụ thể cho ai đang hold Pi
- Dừng ngay mọi giao dịch. Đừng click 'Migrate' hay 'Claim'. Nếu bạn chưa migrate, đừng làm gì cả.
- Yêu cầu core team công bố report kỹ thuật hoặc ít nhất là xác nhận từ tài khoản chính thức (không phải 'Daniel Carter'). Nếu họ im lặng, hãy hiểu đó là câu trả lời.
- Chuẩn bị tâm lý mất trắng. Bất kỳ ai hứa bồi thường đều đang bán hy vọng. Hãy coi đây là một bài học đắt giá: không bao giờ giao dịch với dự án không có private key trong tay bạn.
Tôi biết nói ra điều này khó nghe với những ai đã dành nhiều năm click Pi. Nhưng thị trường giảm đang thanh lọc những dự án yếu kém. Pi có thể là một trong số đó. Đừng để lòng tin mù quáng biến bạn thành victim. Hãy audit mọi thứ, kể cả 'miễn phí'.