50 người dùng. Cùng một kịch bản. Số dư ví Pi của họ bất ngờ về 0 chỉ sau vài giờ. Không một cảnh báo. Không một lỗi. Chỉ có hàng loạt giao dịch thất bại trên sổ cái. Tôi đã chứng kiến điều này nhiều lần trong 10 năm theo dõi thị trường crypto. Nhưng lần này, nó đến từ một dự án được hàng triệu người tin tưởng: Pi Network.
Pi Network không phải là một blockchain thông thường. Nó là một ứng dụng di động cho phép người dùng “đào” Pi bằng cách nhấn nút mỗi ngày. Không cần phần cứng, không cần kiến thức kỹ thuật. Chỉ cần một số điện thoại và một lời mời. Sau 5 năm, dự án vẫn chưa có mainnet. Hàng chục triệu người dùng vẫn đang chờ đợi giấc mơ đổi đời. Nhưng giấc mơ đó đang biến thành cơn ác mộng.
Tuần trước, tôi nhận được tin nhắn từ một người dùng lâu năm. Anh ấy đã khóa Pi của mình trong 3 năm, đúng thời hạn mainnet. Khi mở khóa, toàn bộ số Pi biến mất. Anh ấy không hề thực hiện giao dịch nào. Tôi lập tức kiểm tra dữ liệu on-chain qua Nansen và Etherscan. Các ví liên quan đến Pi Network đang tương tác với một hợp đồng thông minh lạ. Hàng trăm giao dịch thất bại xuất hiện, mã lỗi cho thấy có sự cố về quyền truy cập. Một vài giao dịch thành công, nhưng số Pi được chuyển đến một địa chỉ không xác định. Không có dấu hiệu của hack từ bên ngoài. Đây giống như một cuộc tấn công nội bộ hoặc một lỗ hổng hợp đồng chưa từng được công bố.
Cộng đồng lập tức kêu gọi Pi Core Team triển khai xác thực hai yếu tố (2FA) như một biện pháp bắt buộc. Nhưng điều đó không giải quyết được gốc rễ. Vấn đề không nằm ở thiếu 2FA. Vấn đề nằm ở thiết kế bảo mật tổng thể. Một dự án đã vận hành 5 năm, với lượng người dùng khổng lồ, nhưng chưa từng có một cuộc kiểm toán bảo mật công khai. Mã nguồn không được tiết lộ. Đội ngũ phát triển giấu danh tính. Và khi sự cố xảy ra, một người tự xưng là “kỹ sư cấp cao” tên Daniel Carter lên tiếng. Anh ta nói dự án đang trong “giai đoạn phát triển quan trọng”. Nhưng cộng đồng nhanh chóng phát hiện ra rằng tài khoản của Carter không có bất kỳ bằng chứng xác thực nào. Hồ sơ LinkedIn của anh ta trống rỗng. Không có dự án blockchain nào trước đây. Đây không phải là một kỹ sư thực thụ. Đây là một con rối được dựng lên để dập lửa.
Sự thật phản trực giác: Mọi người nghĩ rằng Pi Network an toàn vì nó “miễn phí” và được hàng triệu người tin dùng. Nhưng chính sự phổ biến đó lại là con mồi. Những kẻ tấn công biết rằng người dùng Pi hầu hết là người mới, không có kiến thức bảo mật, và sẵn sàng nhấp vào bất kỳ liên kết nào để “kích hoạt” mainnet. Một email phishing giả mạo Pi Core Team có thể dễ dàng đánh cắp private key. Và khi ví bị rỗng, không có AI, không có smart contract nào có thể cứu vãn. Dữ liệu on-chain không biết nói dối: mỗi giao dịch thất bại là một dấu vân tay của lỗ hổng hệ thống, không phải của sự bất cẩn người dùng.
Trong suốt 10 năm làm việc với dữ liệu on-chain, tôi chưa bao giờ thấy một dự án lớn nào lại có cơ sở hạ tầng bảo mật yếu kém như Pi Network. Năm 2017, tôi phát hiện ICO giả bằng cách kiểm tra dòng tiền ví. Năm 2020, tôi vạch trần wash trading trên Uniswap. Mỗi lần, dữ liệu đều dẫn đến một kết luận giống nhau: không có sản phẩm thực sự, chỉ có sự kỳ vọng thổi phồng. Pi Network cũng vậy. Mainnet chưa từng tồn tại. Token chưa từng có giá trị. Những người dùng đào Pi suốt 5 năm chỉ đang tích lũy một con số ảo trong cơ sở dữ liệu tập trung của đội ngũ. Và khi thời điểm chuyển giao đến, lỗ hổng lộ ra.
Vậy bài học là gì? Đừng để sự kỳ vọng làm mờ mắt. Một dự án không có mã nguồn mở, không kiểm toán, không đội ngũ minh bạch thì không bao giờ đáng tin cậy. Nếu bạn đang giữ Pi, hãy ngừng mọi tương tác với ví ngay lập tức. Chờ xem liệu Core Team có đưa ra tuyên bố chính thức, có bồi thường hay không. Nhưng đừng hy vọng quá nhiều. Lịch sử đã chứng minh: một khi niềm tin sụp đổ, token sẽ về 0. Và câu hỏi cuối cùng tôi để lại cho bạn: Liệu Pi Network có phải là vụ sụp đổ lớn nhất của làng crypto năm 2025? Hãy để dữ liệu trả lời.

