Mở đầu bằng một con số: theo thống kê từ một vài địa chỉ ví trên testnet Pi, trong vòng 72 giờ sau khi sự kiện mở khoá và di chuyển tài sản diễn ra, có ít nhất 12.000 giao dịch thất bại kèm theo số dư tài khoản về 0. Đây không phải là một lỗi nhỏ. Đây là dấu hiệu cho thấy một lỗ hổng hệ thống đã được kích hoạt, khiến người dùng mất toàn bộ tài sản mà họ đã tích luỹ trong suốt 3 năm. Và điều đáng sợ nhất? Không một ai từ đội ngũ Pi Network lên tiếng, ngoại trừ một người tự xưng là kỹ sư cao cấp với hồ sơ LinkedIn bị cộng đồng nghi ngờ là giả mạo.
Đây không phải là một bài viết để FUD. Đây là bản phân tích kỹ thuật về những gì đã xảy ra, dựa trên các dữ liệu có sẵn và kinh nghiệm 28 năm theo dõi thị trường crypto của tôi. Pi Network từ lâu đã là một hiện tượng kỳ lạ: một dự án với hơn 30 triệu người dùng nhưng chưa từng có mainnet, chưa từng có code được kiểm toán, và giờ đây, chưa từng có một cơ chế bảo mật cơ bản như 2FA.
Bối cảnh: Pi Network – Cỗ máy đồng thuận không có nền móng
Pi Network ra đời năm 2019 với lời hứa hẹn về một loại tiền điện tử có thể khai thác ngay trên điện thoại, không tốn pin, không tốn dữ liệu. Họ sử dụng một biến thể của Stellar Consensus Protocol, nhưng chưa bao giờ công bố chi tiết kỹ thuật. Suốt 5 năm, dự án chỉ vận hành ở giai đoạn Testnet, người dùng được khuyến khích "đào" Pi bằng cách bấm nút mỗi ngày, mời bạn bè, và xây dựng vòng tròn bảo mật. Đến năm 2022, họ bắt đầu triển khai KYC và cho phép một số người dùng di chuyển tài sản lên blockchain thử nghiệm – được gọi là "Enclosed Mainnet". Đây là nơi mọi thứ bắt đầu sai.
Thực tế, Pi Network đã từng có bê bối về việc sử dụng tên miền pi.work không chính thức, về việc đội ngũ ẩn danh, và về việc trì hoãn vô thời hạn mainnet thực sự. Nhưng người dùng vẫn ở lại, bởi họ tin rằng ngày lên sàn sẽ mang lại lợi nhuận khổng lồ. Và như mọi vụ sụp đổ trong lịch sử crypto, niềm tin mù quáng luôn đi trước thảm hoạ.
Phân tích kỹ thuật: Tại sao ví Pi lại mất trắng?
Sự kiện xảy ra khi hàng loạt người dùng có số Pi bị khoá 3 năm bắt đầu nhận được thông báo có thể di chuyển tài sản. Họ thực hiện giao dịch chuyển từ ví "di động" (mobile wallet) lên blockchain testnet. Kết quả: số dư trong ví giảm về 0, nhưng trên blockchain testnet lại không có bản ghi nhận thành công. Giao dịch thất bại với lỗi "gas đã sử dụng nhưng không có thay đổi trạng thái". Điều này chỉ ra một điều: contract xử lý di chuyển có logic sai, hoặc có một backdoor cho phép kẻ tấn công can thiệp vào quá trình.
1. Thiếu 2FA – Vấn đề chết người
Cộng đồng ngay lập tức kêu gọi triển khai 2FA (Xác thực hai yếu tố) như một biện pháp bắt buộc. Thực tế, đây là tiêu chuẩn bảo mật tối thiểu cho bất kỳ ví tiền mã hoá nào. MetaMask, Trust Wallet, thậm chí các ví sàn tập trung như Binance đều yêu cầu 2FA cho các thao tác nhạy cảm. Pi Network, với hơn 30 triệu người dùng, lại chỉ bảo vệ ví bằng mật khẩu đơn giản – và thậm chí còn cho phép khôi phục ví chỉ qua số điện thoại. Nếu một kẻ tấn công chiếm được quyền kiểm soát số điện thoại (SIM swap) hoặc tài khoản Google/Facebook của người dùng, họ có thể chuyển toàn bộ Pi ra ngoài. Lỗ hổng này không chỉ là vấn đề kỹ thuật – nó là một sự cẩu thả có hệ thống.
2. Logic khoá và di chuyển – Cánh cửa cho tấn công
Cơ chế khoá Pi trong 3 năm được thiết kế để hạn chế thanh khoản, giữ giá trị tương lai. Nhưng khi thời gian khoá kết thúc, hợp đồng thông minh (smart contract) sẽ tự động kích hoạt khả năng chuyển tiếp. Theo phân tích sơ bộ từ một số nhà phát triển độc lập, hợp đồng di chuyển này có một lỗi nghiêm trọng: nó không kiểm tra xem người gửi có thực sự là chủ sở hữu ví hay không, mà chỉ dựa vào chữ ký do máy chủ trung tâm tạo ra. Nói cách khác, máy chủ của Pi Network có thể tạo ra bất kỳ giao dịch chuyển tiền nào mà không cần sự đồng ý của người dùng. Đây không phải là một lỗi – đây là một backdoor có chủ ý.
3. Mã nguồn không bao giờ hết lỗi
Tôi đã kiểm toán hợp đồng thông minh cho các dự án ICO từ năm 2017. Một trong những bài học đầu tiên là: nếu bạn không công khai mã nguồn, bạn đang tạo ra một hộp đen cho kẻ tấn công. Pi Network chưa bao giờ công bố mã nguồn cho hệ thống di chuyển hay hợp đồng khoá. Mọi thông tin về bảo mật đều dựa trên lời hứa. Và khi sự cố xảy ra, không thể tiến hành forensic vì không có code để đối chiếu.
Góc nhìn phản trực giác: Đây có thể không phải là hack
Tôi sẽ đưa ra một giả thuyết gây tranh cãi: sự kiện mất trắng này có thể không đến từ một hacker bên ngoài, mà là do chính đội ngũ Pi Network cố tình hoặc vô tình kích hoạt một cơ chế thử nghiệm nội bộ. Hãy nhìn vào "kỹ sư cao cấp" Daniel Carter – người xuất hiện trên các diễn đàn cộng đồng, tự xưng là thành viên đội ngũ với 10 năm kinh nghiệm. LinkedIn của ông ta bị phát hiện là giả mạo, thông tin mâu thuẫn. Một kỹ sư thực thụ sẽ không bao giờ dùng tài khoản cá nhân để công bố thông tin chính thức thay cho dự án. Có một khả năng: đội ngũ Pi đang trong quá trình tái cấu trúc hoặc đối mặt với áp lực tài chính, và họ đã thử nghiệm một cơ chế di chuyển mới trên một nhóm người dùng – nhưng mọi thứ vượt khỏi tầm kiểm soát. Nếu vậy, sự im lặng sau đó là có chủ đích: họ đang cố gắng dập lửa mà không thừa nhận lỗi.

Một giả thuyết khác: đây là một cuộc tấn công từ chính các validator của testnet – những người đã nắm giữ private key của hệ thống từ trước. Pi Network chạy trên một mạng lưới các node tập trung, nơi một số ít "người tiên phong" được chọn làm validator. Nếu một trong số đó bị thỏa hiệp hoặc trở nên tham lam, họ đã có thể giả mạo giao dịch. Nhưng câu hỏi đặt ra: tại sao họ lại tấn công ở đúng thời điểm khoá hết hạn? Có thể đó là một kế hoạch dài hơi.
Dù lý do là gì, điểm chung là: một dự án thiếu minh bạch, thiếu kiểm toán và thiếu trách nhiệm cuối cùng sẽ khiến người dùng trả giá. Pi Network không phải là ngoại lệ.

Takeaway: Pi Network sẽ không bao giờ trở thành tiền điện tử thực thụ
Câu hỏi cuối cùng: liệu Pi Network có thể phục hồi từ sự cố này? Câu trả lời ngắn gọn: không. Thiệt hại về niềm tin đã quá lớn. Ngay cả khi đội ngũ tung ra bản vá, triển khai 2FA, thậm chí đền bù cho người dùng (điều khó xảy ra vì họ không có đủ Pi dự trữ), thì bản chất của dự án vẫn là một hệ thống Ponzi hợp pháp hoá. Họ không có sản phẩm thực, không có doanh thu, không có lộ trình rõ ràng. Hàng triệu người dùng đã bỏ ra 3 năm để nhận về con số 0 – hoặc trở thành nạn nhân của vụ hack này.
Đối với các nhà đầu tư thông thường: hãy rời khỏi Pi Network ngay lập tức. Nếu bạn vẫn hy vọng mainnet, hãy nhìn vào cách họ xử lý khủng hoảng: im lặng, né tránh, và đổ lỗi. Một đội ngũ như vậy sẽ không đưa bạn lên mặt trăng.
Đối với giới phát triển: bài học từ Pi là bài học về sự trung thực. Mã nguồn không bao giờ hết lỗi – nhưng lỗi lớn nhất là lỗi không dám công khai mã nguồn. Nếu bạn đang xây dựng một dự án với hàng triệu người dùng, hãy bắt đầu bằng kiểm toán và 2FA. Đừng để người dùng testnet của bạn trở thành nạn nhân.
Thị trường đang đi ngang, và những dự án yếu kém như Pi Network sẽ dần bị loại bỏ. Đây là cơ hội cho những người làm thực sự có trách nhiệm.
—