طبق گزارش‌ها، مهاجمان با سوءاستفاده از این قابلیت، کاربران را فریب داده و بیش از ۴.۴ میلیون توکن PI از کیف پول‌ها خارج کرده‌اند.

روش کار ساده است: کلاهبرداران آدرس‌های دارای موجودی بالا را شناسایی کرده و درخواست پرداخت جعلی ارسال می‌کنند.

اگر کاربر روی «تأیید» کلیک کند، توکن‌های PI به سرعت به کیف پول مهاجم منتقل می‌شوند و قابل بازگشت هم نیستند. تیم پای نتورک تأکید کرده این اشکال امنیتی نیست و تنها ناشی از مهندسی اجتماعی و خطای انسانی است.

گزارش‌ها حاکی از آنند که این فعالیت‌ها در دسامبر ۲۰۲۵ تشدید شده و یک آدرس مشکوک ماهانه بین ۵۶۰ هزار تا ۸۷۸ هزار PI سرقت کرده است. این موضوع، نگرانی کاربران تازه‌کار و ناآشنا با خطرات تراکنش‌های غیرمنتظره را افزایش داده است.

تیم پای نتورک به جامعه کاربران توصیه کرده که تا اطلاع بعدی هیچ درخواستی را تأیید نکنند.