Um ataque sofisticado de phishing teve como alvo os usuários da GMGN, resultando em perdas superiores a US$ 700.000. O ataque envolveu o uso de pools "Pi Xiu", que permitem apenas comprar e não vender, criados a partir de dois endereços: BSC: 0xF130B08341F9e305894bE3618EE55eedcccD2ee0 e Solana: 88tpuCQchoyABszFDbrcD7hvkaUS3CAoJb94nFRT1MHU. Os hackers exploraram esses pools retirando liquidez, efetivamente roubando fundos dos usuários. O ataque não envolveu o vazamento de chaves privadas, sugerindo um método de phishing de alto nível. Suspeita-se que os atacantes obtiveram assinaturas de login da conta GMGN, como tokens de acesso e atualização, por meio de sites de phishing. Isso lhes permitiu controlar as contas dos usuários sem acessar as chaves privadas ou burlar a autenticação de dois fatores, usando os pools "Pi Xiu" para desviar fundos indiretamente. A GMGN já resolveu o problema, mas o método exato de exploração permanece conhecido apenas pela GMGN.