Một cuộc tấn công lừa đảo tinh vi đã nhắm vào người dùng GMGN, gây thiệt hại hơn 700.000 đô la. Cuộc tấn công liên quan đến việc sử dụng các nhóm 'Pi Xiu', chỉ cho phép mua mà không được bán, được tạo ra từ hai địa chỉ: BSC: 0xF130B08341F9e305894bE3618EE55eedcccD2ee0 và Solana: 88tpuCQchoyABszFDbrcD7hvkaUS3CAoJb94nFRT1MHU. Tin tặc đã lợi dụng các nhóm này bằng cách rút thanh khoản, thực chất là đánh cắp quỹ của người dùng. Cuộc tấn công không liên quan đến việc rò rỉ khóa riêng, cho thấy đây là một phương pháp lừa đảo cấp cao. Người ta nghi ngờ rằng kẻ tấn công đã lấy được chữ ký đăng nhập tài khoản GMGN, như token truy cập và làm mới, thông qua các trang web lừa đảo. Điều này cho phép họ kiểm soát tài khoản người dùng mà không cần truy cập khóa riêng hoặc vượt qua xác thực hai yếu tố, sử dụng các nhóm 'Pi Xiu' để rút tiền gián tiếp. GMGN đã xử lý vấn đề này, nhưng phương pháp khai thác chính xác vẫn chỉ được GMGN biết.