Sáng thứ Ba tuần trước, tôi nhận được tin nhắn từ một người theo dõi trên Nansen: "Mai ơi, ví Pi của tôi vừa về 0 sau 3 năm lock-up. Hơn 1.200 giao dịch thất bại trong 24 giờ. Không ai trả lời trên Telegram chính thức." Tôi mở ngay Etherscan – nhưng Pi Network không có mainnet, không có smart contract public. Không thể trace. Đây là tín hiệu đỏ đầu tiên: nếu bạn không thể tự mình kiểm tra số dư trên chain, bạn không thực sự sở hữu tài sản đó.
Pi Network đã tồn tại từ năm 2019 với lời hứa "đào coin miễn phí trên điện thoại". Hơn 50 triệu người dùng, hàng triệu người chờ đợi mainnet. Nhưng tuần này, một vụ việc đã làm rung chuyển cộng đồng: người dùng báo cáo số dư biến mất sau khi lock-up kết thúc, kèm theo hàng loạt giao dịch thất bại. Một người tự xưng là "kỹ sư cao cấp" tên Daniel Carter lên tiếng – nhưng không ai xác minh được danh tính thật. Cộng đồng kêu gọi thêm xác thực hai yếu tố (2FA), nhưng đội ngũ phát triển im lặng.
Là một Nansen Certified Analyst với 8 năm kinh nghiệm, tôi đã chứng kiến nhiều vụ scam ICO, NFT insider trading. Nhưng Pi Network có một điểm đặc biệt: nó không có blockchain thật sự. Mọi thứ đều nằm trong database của họ. Khi bạn "lock" 1000 Pi trong 3 năm, thực chất bạn chỉ đang khóa một con số trên app – không có hợp đồng thông minh nào bảo vệ bạn. Vụ việc tuần này cho thấy hậu quả của việc tin tưởng hoàn toàn vào một hệ thống đóng.
Hook: Một vụ án mạng tập thể trên dữ liệu giả
Hãy hình dung: Bạn thức dậy, mở app Pi, thấy số dư giảm từ 5.000 Pi xuống 0. Bạn check lịch sử giao dịch – toàn bộ đều thất bại. Bạn vào group Telegram, hàng trăm người cũng cùng cảnh. Không có hacker nào để truy vết, không có contract address, chỉ có một câu trả lời mơ hồ từ một "kỹ sư" không rõ danh tính. Đây không chỉ là một sự cố kỹ thuật – đây là sự sụp đổ của niềm tin.
Tôi đã từng phát hiện vụ Prodeum scam năm 2017 chỉ bằng cách nhìn vào dòng tiền trên Etherscan. Nhưng với Pi, tôi bất lực. Không có on-chain data, tôi không thể làm gì ngoài việc phân tích các báo cáo từ nạn nhân. Điều này giống như cố gắng giải một vụ án mà hiện trường đã bị xóa sạch.
Context: Pi Network và cái bẫy "không có chain"
Pi Network là một "blockchain" chưa từng ra mắt mainnet. Toàn bộ hoạt động đều diễn ra trên máy chủ tập trung của đội ngũ phát triển. Họ sử dụng Stellar Consensus Protocol (SCP) làm nền tảng, nhưng mọi thứ đều do họ kiểm soát. Người dùng "đào" Pi bằng cách nhấn nút mỗi ngày, nhận phần thưởng dưới dạng con số. Để tăng độ khan hiếm, họ đưa ra cơ chế lock-up: khóa Pi từ 1 đến 3 năm để nhận bonus.
Lock-up là một ý tưởng hay nếu có smart contract minh bạch. Nhưng ở Pi, lock-up chỉ là một record trong database của họ. Khi lock-up kết thúc, hệ thống phải "migrate" token từ database sang một "mainnet" chưa tồn tại. Và chính quá trình migration này đã trở thành lỗ hổng chết người.
Core: Chuỗi bằng chứng từ cộng đồng
Dù không có on-chain data trực tiếp, tôi có thể thu thập bằng chứng từ hàng trăm báo cáo của người dùng. Đây là những gì tôi phát hiện:
1. Tất cả nạn nhân đều có lock-up 3 năm kết thúc trong tháng này. - Hàng trăm người dùng trên Reddit và Telegram báo cáo cùng một kịch bản: lock-up hết hạn, họ nhấn "migrate