‘Mổ app’ Pi Network, chuyên gia kết luận ứng dụng thuần quảng cáo
Sau khi phân tích ứng dụng Pi Network, các chuyên gia chỉ phát hiện những tính năng hiển thị quảng cáo và cách vận hành tương tự phiên bản của một website.
Hôm 25/5, Nguyễn Việt Dinh, Trưởng mảng công nghệ công ty Symper cho biết vì Pi không mở mã nguồn, ông đã phải dịch ngược ứng dụng trên Android để tìm hiểu chức năng chính của phần mềm.
Trả lời Zing , ông Dinh cho biết phát hiện app được lập trình bằng React native, khung phần mềm mở được phát triển bởi Facebook sau đó nhúng web view, tạo ra một số hiển thị như quảng cáo, đăng nhập, lưu token…
Có thể bật kiếm tiền trong tương lai
“Bên trong mã nguồn cho thấy ứng dụng sử dụng các thư viện quảng cáo để kiếm tiền như com.sbugert.rnadmob hiển thị quảng cáo Admob của Google; com.bytedance.overseas của TikTok; AudienceNetworkAds hiển thị quảng cáo của Facebook”, ông Ding cho biết.
Ông Dinh đặt ra 2 khả năng cho việc tích hợp các thư viện quảng cáo này. Thứ nhất, đội ngũ phát triển ứng dụng chuẩn bị cho việc bật kiếm tiền trong tương lai, hoặc ở quá khứ, app Pi đã từng thu lợi nhuận từ việc quảng cáo.
Phần mã nguồn của Pi Network được ông Dinh dịch ngược.
Video đang HOT
“Khả năng thứ hai, có thể đội phát triển Pi giữ nguyên mã nguồn nào đó có sẵn. Có thể là của chính họ trong các dự án khác hoặc của người khác mà quên không xóa đi”, ông Dinh nói thêm.
“Hiện tại, đây đơn thuần là ứng dụng dùng để đăng nhập điểm danh, hiển thị web view xem thông tin. Các tính năng trên ứng dụng chỉ là thao tác ngay trên giao diện web”, ông nhận định.
Điều này cho thấy hoàn toàn không có việc “đào coin trên smartphone” như khẩu hiện trên website của Pi Network. Ở những loại tiền mã hóa khác, hoạt động khai thác là cách tìm kiếm giải pháp để soạn các khối trong chuỗi khối, liên quan đến khả năng xử lý của CPU giải quyết các thuật toán giao dịch.
Can thiệp quá sâu vào thiết bị
“Nếu thực sự là ứng dụng đào coin sẽ không cần dùng quá nhiều quyền, app chỉ cần quyền truy cập Internet và sử dụng bộ nhớ là đủ. Ngoài ra, trong mã nguồn cần có các đoạn code lấy thông tin giao dịch từ các blockchain node, xác thực và nếu thành công thì gửi đi. Bất kể miner blockchain nào cũng hoạt động chung cơ chế như vậy”, ông Dinh khẳng định.
Tuy nhiên, app Pi trên Android yêu cầu cung cấp ID thiết bị, quyền truy cập kho lưu trữ, đặc biệt là quyền “Lớp phủ màn hình” (draw over other apps) vốn có thể ăn cắp mật khẩu người dùng.
“Chức năng này rất quan trọng, nó cho phép ứng dụng đọc tin nhắn mã ngân hàng, đánh cắp mật khẩu…”, chuyên gia an ninh mạng Ngô Minh Hiếu cảnh báo.
Theo Tiến sĩ Đặng Minh Tuấn, Giám đốc Trung tâm Nghiên cứu công nghệ Blockchain, đồng thời là Trưởng Lab Blockchain thuộc Học viện Bưu chính Viễn thông, minh bạch là một trong những nguyên tắc bất di bất dịch trong nền tảng blockchain.
Trong khi đó, mặc dù ra đời từ năm 2019, dự án Pi Network cho đến nay vẫn chưa công khai mã nguồn mở, thậm chí chưa đưa vào hoạt động trên mạng chính thức (mainnet).
Pi Network không công bố mã nguồn của dự án.
“Mainnet được Pi Network thông báo cuối năm mới có nhưng nếu dự án đã xuất hiện ứng dụng di động và back-end server (máy chủ thực hiện quá trình xử lý thực tế), tại sao không mở mã nguồn để cộng đồng xem xét? Tại sao phải đóng”, ông Tuấn đặt câu hỏi.
Việc công khai mã nguồn là rất quan trọng, thể hiện tầm uy tín của dự án. Ngay cả với những mã lớn như BTC, ETH, minh bạch trong khâu cung cấp mã nguồn, thể hiện tính phi tập trung là một trong những yếu tố làm nên thành công của đồng thuật toán.
Ứng dụng Pi không công bố lõi công nghệ – mã nguồn khiến nhiều chuyên gia nghiên cứu lĩnh vực blockchain phải lên tiếng cảnh báo sự thiếu minh bạch của dự án này.
Kẽ hở từ tiền ảo Pi
Pi được giới thiệu là tiền điện tử có thể khai thác miễn phí bằng smartphone, nhưng các chuyên gia cảnh báo người dùng có thể mất thông tin cá nhân.
Tiền ảo "Pi" đang được nhắc đến nhiều tại Việt Nam. Tiền điện tử này được quảng cáo là có thể khai thác trên smartphone, thông qua ứng dụng miễn phí Pi Network.
Sáng 23/2, Pi Network lọt top 10 ứng dụng được tải nhiều nhất trên hệ điều hành iOS tại Việt Nam. Trang fanpage của Pi Network cũng vừa công bố đạt 13 triệu người dùng trên toàn thế giới. Nhiều hội nhóm của những người quan tâm đến đồng tiền Pi tại Việt Nam mọc lên chỉ trong vài ngày, thu hút hàng chục nghìn thành viên.
Theo lời giới thiệu trên sách trắng của dự án, Pi được xây dựng để trở thành "đồng tiền điện tử phổ biến nhất trên thế giới". Trong lộ trình phát triển được công bố, Pi cũng chia làm ba giai đoạn như nhiều dự án tiền mã hóa khác, gồm giai đoạn thiết kế, thử nghiệm trên Testnet trước khi tiến tới giai đoạn chính thức Mainnet. Tuy nhiên, sách trắng từ năm 2019 không nói rõ thời gian cụ thể của các giai đoạn. Người đứng sau của dự án Pi được giới thiệu là Tiến sĩ Nicolas Kokkalis, đang nghiên cứu về Blockchain tại Đại học Stanford.
Giao diện của ứng dụng Pi Network. Số lượng đồng Pi trong tài khoản sẽ tăng theo từng giờ, dù người dùng không làm gì.
Ứng dụng Pi Network có nhiệm vụ khai thác đồng tiền Pi từ điện thoại người dùng. Ứng dụng này trên Android yêu cầu một số quyền, như đọc danh bạ, nhận dữ liệu từ Internet... Để sử dụng, người dùng cần đăng ký tài khoản bằng số điện thoại hoặc Facebook, đồng thời có mã giới thiệu của người dùng trước. Việc khai thác Pi không yêu cầu công sức hay chi phí. Người dùng chỉ cần trong 24h vào ứng dụng một lần để "điểm danh".
Ngay khi đăng ký thành công, tài khoản của mỗi người sẽ được 1 đồng Pi. Số đồng sẽ tăng theo thời gian. Tốc độ tăng mặc định ở giai đoạn đầu là 0,1 Pi/giờ, và sẽ tăng thêm mỗi khi người dùng mời thêm người khác cùng tham gia.
"Tôi đã rủ được 8 người bạn cùng chơi. Giờ tài khoản có hơn 10 Pi, tốc độ đào cũng gần 0,3 Pi mỗi giờ", Nguyễn Nhật, một người dùng Pi Network tại TP HCM chia sẻ. "Thành tích" đạt được sau chưa đầy một ngày tham gia khiến anh Nhật hào hứng, thường xuyên chia sẻ lên Facebook để rủ mọi người. Tuy nhiên, bản thân anh cũng không biết việc này có tác dụng gì, ngoài việc hy vọng rằng Pi sau này có thể có giá trị như Bitcoin.
Trên các hội nhóm của người "đào Pi", các đồng tiền điện tử như Bitcoin, Ethereum thường xuyên được đưa ra như minh chứng cho giá trị của tiền điện tử. "Khi Bitcoin vừa ra đời, người ta bảo nó là trò lừa đảo. Ngày hôm nay muốn sở hữu 1 Bitcoin thì những người đó phải trả 1,2 tỷ đồng", tài khoản Addy Trần viết, đồng thời khuyên mọi người không nên bỏ qua "cơ hội" đào tiền miễn phí trên smartphone.
Hiện giá trị của đồng Pi trên thị trường bằng 0. Người dùng chưa thể giao dịch, mua bán bằng đồng tiền này.
Tuy nhiên, các chuyên gia về tiền điện tử và bảo mật lo ngại dự án này có thể là một dạng "scam" - lừa đảo người dùng để lấy thông tin cá nhân.
Tiến sĩ Đặng Minh Tuấn, chuyên gia Blockchain đang làm việc tại Học viện Công nghệ Bưu chính Viễn thông, cho rằng, Pi Network thiếu tính minh bạch của một dự án về blockchain.
"Nguyên tắc bất di bất dịch của blockchain là tính minh bạch. Pi Network có ứng dụng trên di động và các máy chủ xử lý thực tế, vậy tại sao không mở mã nguồn để cộng đồng xem xét mà phải đóng?", ông Tuấn nghi ngờ.
Ông Tuấn cho rằng đồng tiền Pi có nhiều vấn đề vì người dùng Pi có tài khoản, nhưng không có địa chỉ ví và khóa bí mật, như vậy, sau này sẽ không thể chuyển tiền hay tiêu được. Tiền chỉ được lưu trên điện thoại hoặc server tập trung, người quản trị có thể thay đổi và tạo ra bao nhiêu tiền tùy theo ý muốn. "Khi đó, đồng tiền cũng không còn giá trị gì", ông Tuấn nói.
Ứng dụng Pi Network được tải về và sử dụng miễn phí, nhưng theo ông Tuấn, người dùng chắc chắn sẽ "mất" thông tin cá nhân (như họ tên, số điện thoại hoặc facebook ID), thông tin xác thực eKYC. Ngoài ra, người dùng sẽ phải bỏ thời gian, công sức để lôi kéo người khác, lãng phí tài nguyên của điện thoại. Ứng dụng yêu cầu một số quyền truy cập thiết bị, tiềm ẩn nhiều nguy cơ mất thông tin.
Chuyên gia M. Ali từ trang TheCoinsPost đánh giá Pi Network giống một mô hình lừa đảo đa cấp. Theo Ali, người dùng không thể tự vào mạng lưới khai thác Pi, mà phải thông qua mã giới thiệu. Đây là biểu hiện của một mô hình kinh doanh theo kiểu kim tự tháp, thu hút mọi người bằng lời hứa về lợi nhuận nếu tuyển được thêm thành viên .
Giống ông Tuấn, M. Ali cũng nghi ngờ khi Pi Network không mở mã nguồn, đồng thời ứng dụng nhận hàng trăm nghìn đánh giá, nhưng phần nhiều là đánh giá "ảo". Lời khẳng định "ứng dụng đào tiền điện tử đầu tiên trên smartphone" cũng không chính xác, khi trước đó có uPlexa và Electroneum sử dụng smartphone rồi.
Pavel Durov - tỷ phú lưu vong đứng sau Telegram Pavel Durov, người được ví như "Mark Zuckerberg của Nga", đang điều hành Telegram - ứng dụng nhắn tin bảo mật có hơn 500 triệu người dùng mỗi tháng. Một đêm cuối năm 2016, người ta thấy một người đàn ông với sơ mi đen và áo khoác một mình lặng lẽ ăn tối trong Bảo tàng Hàng hải ở Barcelona. Đó là...