Investigación sobre custodia · Actualizado en julio de 2026

El monedero de Pi Coin: la passphrase es el dinero

Un monedero de autocustodia sin botón de restablecimiento, accesible únicamente a través de Pi Browser. Esto es lo que controla realmente la passphrase, lo que el 2FA protege y lo que no, y los errores concretos que ya han costado a los Pioneers millones de π.

Aviso legal — no es el sitio oficialEste no es el sitio web oficialPi Compass es un proyecto de investigación independiente y sin vinculación alguna. No somos Pi Network, ni el Pi Core Team, ni SocialChain Inc., ni la Pi Foundation, ni PiBit Ltd. El sitio oficial es minepi.com. Toda cifra procedente de Pi Network aparece identificada y enlazada a su fuente oficial.
Ilustración de un monedero de Pi Coin con tokens Pi dorados, representando la autocustodia no custodial
Modelo de custodiaAutocustodiaLa passphrase se genera en su dispositivo; los servidores de Pi nunca la reciben
Opciones de recuperaciónNingunaSin restablecimiento, sin correo de recuperación, sin soporte que pueda ayudar
Comisión de red0,01 πPor operación, no por transacción. El ledger cierra cada 5 segundos aproximadamente
Drenado por ingeniería social>4,4 M πSolicitudes de pago suspendidas por el Core Team, 30 dic 2025

El monedero de Pi Coin no es una aplicación que se descargue. Es una aplicación web dentro de una segunda app de Pi llamada Pi Browser, y la clave privada que crea nunca sale de su teléfono. Esa única decisión de diseño explica casi todo lo que le sale mal a quien tiene Pi: no hay restablecimiento de contraseña, no hay correo de recuperación y no hay nadie en Pi Network capaz de ayudar una vez que el secreto se pierde o se copia.

Lea esto antes de migrar un saldo, antes de enviar Pi a un exchange y antes de teclear una lista de palabras en cualquier sitio. Nuestras fuentes son las propias páginas de soporte de Pi, las instrucciones de depósito que publican Kraken y OKX, las listas de activos legibles por máquina de Ledger y Trezor, y lecturas directas de la API Horizon de Pi el 27 de julio de 2026.

Con PI en torno a 0,082 $ el 27 de julio de 2026, muchos saldos valen menos de lo que esperaban sus dueños. Eso no abarata un error de custodia. Lo vuelve permanente y sin nada a cambio.

Qué es realmente el monedero de Pi Coin

Un monedero de autocustodia al que solo se llega a través de Pi Browser, servido en wallet.pinet.com. Las preguntas frecuentes de Pi Network no dejan margen de interpretación: «Usted es el único propietario de la clave privada de su monedero en forma de passphrase, que se genera localmente en su teléfono y nunca llega a los servidores de Pi», y el monedero «no podrá recuperarse desde los servidores de Pi Network». Los materiales antiguos lo llaman wallet.pi, porque todo dominio .pi resuelve también a través de .pinet.com: dos cadenas para una misma aplicación.

No existe ningún otro monedero oficial. El GitHub de Pi contiene un fork de stellar-core y SDK de pagos, pero ni un repositorio de monedero ni una especificación de derivación de claves, y la lista de empresas verificadas por KYB de Pi nombra siete exchanges, tres pasarelas de entrada y salida, dos servicios adicionales y cero monederos.

Pi Wallet — la base técnica

Dónde se ejecuta
Dentro de Pi Browser (iOS 1560911608, Android pi.browser). Nunca como descarga propia.
Formato de dirección
56 caracteres que empiezan por G. Las direcciones muxed M, de 69 caracteres, también están operativas.
Identidad de red
Pi Network, stellar-core 25.2.2, protocolo 25 desde el 22 de julio de 2026.
Comisión y velocidad
0,01 π por operación, no por transacción (100.000 stroops): una transacción muestreada de veinte operaciones pagó 0,2 π. Los ledgers cierran cada 5 segundos aproximadamente.
Privacidad
En la práctica, ninguna. La API Horizon de Pi es pública, así que cualquiera con la dirección puede leer cualquier saldo.

Custodia de terceros o autocustodia, contado con los dedos

Esto decide quién es capaz de perder su Pi, y por eso dos personas con saldos idénticos asumen riesgos distintos.

Custodia de terceros

Una cuenta de exchange es un banco que guarda sus claves

El PI que tiene en OKX, Kraken, Bitget o MEXC es una fila en la base de datos de esa empresa. Ellos tienen las claves; usted tiene un derecho de crédito.

Le compra: restablecimiento de contraseña y de 2FA, y una cola de soporte capaz a veces de arreglar un depósito mal dirigido.

Le cuesta: pueden congelarle la cuenta, bloquear su región, detener las retiradas o quebrar sin más.

Autocustodia

El Pi Wallet es una caja fuerte que solo abre usted

El monedero genera una passphrase en su teléfono. Esa lista de palabras es el dinero. Nadie en Pi conserva una copia, de modo que no hay restablecimiento, ni recuperación, ni reclamación.

Le compra: ninguna contraparte. Nadie lo congela, ninguna insolvencia lo alcanza, ningún bloqueo regional le afecta.

Le cuesta: cada error es definitivo. Pierda la passphrase y el saldo desaparece, no queda congelado; deje que alguien la lea y le vacían la cuenta en una sola transacción.

Ningún modelo es el correcto en abstracto. El fallo consiste en mantener un saldo grande en la mainnet dando por hecho que detrás hay una red de seguridad al estilo de un exchange. Un exchange le vende un proceso de recuperación y le cobra riesgo de contraparte por él: véase nuestra guía para comprar y vender Pi Coin.

La passphrase es el activo

Cuando pulsa Generate Wallet, el secreto se produce en el terminal y, según la documentación de Pi, no se transmite nunca. De él se deriva el par de claves cuya mitad pública es su dirección G….

Pi la llama «una "contraseña" formada por una larga cadena de palabras» y, en su wiki, una clave secreta «representada por una lista de palabras más legibles». Ninguno de los dos textos da un número. Veinticuatro es la cifra que usan los centros de ayuda de los exchanges, y los investigadores de Bitdefender documentaron páginas de phishing que exigían «la frase de recuperación de 24 palabras»: casi con seguridad es correcto, pero Pi nunca ha publicado un recuento, así que no lo llamaremos oficial.

Y ahora la parte que cuesta dinero. El monedero no se deriva de su cuenta de Pi. Las credenciales de la cuenta gobiernan el acceso a las aplicaciones; la passphrase gobierna las claves. Recuperar una cuenta secuestrada no recupera el monedero, y perder la cuenta no supone por sí solo perder el Pi.

No hay flujo de restablecimiento, y el prometido nunca llegó

Preguntas frecuentes de Pi: «puede perder todo el Pi de su monedero si pierde esta passphrase». Su artículo de soporte: «perderá el acceso al monedero y no podrá recuperarlo debido a la naturaleza no custodial del Pi Wallet». La wiki de Pi describió en su día una recuperación social apoyada en parte de su Security Circle, «publicada en una versión posterior del monedero». No encontramos ninguna prueba de que exista. Escriba las palabras en papel: una captura de pantalla se sincroniza con una cuenta en la nube protegida por una contraseña reutilizada.

Cómo configurar bien un monedero de Pi Coin, incluido el 2FA

El orden importa, y el paso tres es el que la gente aplaza hasta que le bloquea una migración.

  • Instale las dos aplicaciones solo desde las tiendas oficiales. App de minado: iOS 1445472541, Android com.blockchainvault. Pi Browser: iOS 1560911608, pi.browser. Nuestra guía de descarga de la app de Pi Network repasa las imitaciones.
  • Acceda a Pi Browser desde la app de minado y abra después el monedero. Compruebe que aparece la barra de navegación morada: la publicación de seguridad de Pi la señala como pista visual.
  • Pulse Generate Wallet y escriba la passphrase en papel de inmediato. Dos copias, en dos lugares. Sin fotografías, sin app de notas, sin correos a sí mismo.
  • Verifíquela accediendo de nuevo desde la copia que escribió, no desde la pantalla. Un error de transcripción detectado hoy es una molestia; dentro de dos años, una pérdida total.
  • Complete el KYC en kyc.pinet.com. Sin eso no migra nada a la cadena.
  • Active el 2FA del monedero, paso tres de la Mainnet Checklist. Funciona por correo electrónico y es obligatorio antes de una segunda migración, que empezó a desplegarse el 26 de marzo de 2026.
  • Envíe una transacción de prueba pequeña antes de mover algo relevante. 0,01 π es una matrícula barata.
  • Trate los lockups como una decisión aparte. Se crean en Lockups → Create New Lockup y son irreversibles una vez confirmados.

Sea realista con el 2FA. Un atacante que tenga la passphrase puede firmar una transacción sin ver su bandeja de entrada. El 2FA del monedero es un control sobre el flujo de migración de Pi, no un candado sobre sus fondos.

Tres saldos, y solo uno de ellos es real

Pi muestra tres cifras, y confundirlas es la causa más habitual de decepción.

  1. Saldo móvil. El número grande de la app de minado. Vive en la base de datos de Pi, no en una blockchain; las preguntas frecuentes de Pi afirman que el Pi sin verificar y sin migrar no es transferible. No se puede enviar, ni vender, ni retirar.
  2. Saldo transferible. La estimación que hace la app de cuánto puede pasar a la cadena. La documentación de Pi la llama «estimación pesimista» y añade que la cantidad finalmente migrada puede ser mayor. Crece a medida que los miembros de su Security Circle superan el KYC.
  3. Saldo de mainnet. Pi en la blockchain, controlado por su passphrase y gastable con otros Pioneers, con aplicaciones del ecosistema y con los exchanges que admiten retiradas reales de PI. El único saldo que existe en el sentido que importa.

Llegar al tercero exige KYC y una Mainnet Checklist completada. Una vez en cadena, el Pi puede bloquearse: los multiplicadores van de 0,1 por dos semanas a 2 por tres años, y Pi es explícito al decir que «los lockups no pueden revertirse una vez confirmados». Una tasa de minado mayor sobre un activo que ha caído cerca del 97% es aritmética, no un regalo; nuestro registro del precio de Pi Coin tiene las cifras.

Divulgación de afiliación: los dos botones anteriores abren un exchange de terceros en una pestaña nueva y están etiquetados como nofollow sponsored. Podemos percibir una comisión sin coste adicional para usted. Esto no es la aplicación oficial de Pi Network, ni el Pi Wallet oficial, ni un respaldo — y el instrumento PI que allí se vende es un IOU, no Pi nativo de mainnet. Nada de lo aquí publicado es asesoramiento financiero.

Enviar, recibir, comisiones y el problema del memo

Mecánicamente es sencillo: pegar una dirección, añadir un memo si hace falta, pagar 0,01 π y esperar unos cinco segundos al cierre del ledger. Todos los fallos caros viven en esa cláusula intermedia.

El memo no es un requisito del protocolo de Pi: de 200 transacciones recientes que muestreamos, solo 24 llevaban uno. Lo que importa es la dirección que emite el destinatario. La página de soporte de Kraken es la formulación más clara publicada en cualquier sitio: «Si utiliza una dirección muxed, no se requiere memo… Si utiliza una dirección estándar, el memo es obligatorio». OKX emite direcciones muxed M y dice que no hace falta memo; Bitget indica a sus clientes que copien ambos datos.

Dos errores aquí no se recuperan, no son solo una molestia

Red equivocada. El propio aviso de listado de Kraken afirma que los depósitos realizados usando otras redes se perderán. Pi no tiene puente, ni versión envuelta, ni presencia en Ethereum, BNB Chain o Solana.

Memo ausente en una dirección G. Su Pi aterriza en la cuenta agrupada de la plataforma sin nada que lo atribuya a usted. De nuevo Kraken: «La ausencia de datos de memo o unos datos incorrectos pueden provocar retrasos y, en algunos casos, los fondos pueden ser irrecuperables».

No generalice nunca: «Pi siempre necesita memo» y «Pi nunca necesita memo» son afirmaciones falsas las dos. Lea cada vez la página de depósito de la plataforma. Qué plataformas admiten retiradas nativas se trata en nuestra página sobre exchanges de Pi Coin.

¿Se puede usar MetaMask, Trust Wallet, Ledger o Trezor?

No, ninguno de ellos, y tampoco mediante ninguno de los apaños que le estén ofreciendo.

Pi es una cadena de capa 1 derivada de stellar-core, no una cadena EVM, y sus direcciones son strkeys ed25519 de 56 caracteres en lugar de cadenas hexadecimales 0x… de 20 bytes. La lista de redes no EVM de MetaMask no incluye ni Pi ni siquiera Stellar, y añadir una red personalizada exige un chain ID y un endpoint JSON-RPC de EVM: no hay campo para una passphrase de red. El repositorio de activos de Trust Wallet enumera 188 blockchains; Pi no está entre ellas.

Con el hardware ocurre lo mismo. La API del servicio de criptoactivos de Ledger devuelve 317 monedas y redes sin ninguna entrada de Pi; la lista de monedas de Trezor no contiene ninguna, y tampoco su documentación de rutas de derivación del firmware. Pi tiene reservado el tipo de moneda 314159 en SLIP-0044: una reserva de espacio de nombres, no soporte en el firmware. Ninguno de los dos fabricantes publica una negativa explícita, de modo que esta conclusión se apoya en la ausencia en sus propias listas.

La trampa del parecido con Stellar

Como Pi hizo un fork del código de Stellar, la misma semilla produce una dirección G de 56 caracteres idéntica en las dos redes, mientras los saldos residen en dos ledgers sin relación alguna. Enviar XLM a «su dirección de Pi» no abona su Pi, y las firmas no cruzan de una red a otra. Pi tampoco tiene dirección de contrato en ninguna cadena, así que cualquier token con marca Pi que pueda añadir a MetaMask no es Pi.

Tres formas de tener algo etiquetado como PI, comparadas a 27 de julio de 2026.
 Pi WalletCuenta de exchangeMonedero de terceros «compatible con Pi»
Quién tiene la clave privadaUsted, y nadie másEl exchangeNadie: no puede derivar una clave de Pi
Contiene PI nativo en cadenaA veces Varios mercados de PI son IOUNo
Recuperación si se pierde el accesoNingunaNo aplica
En la lista KYB de PiLa propia app de PiSiete exchangesCero monederos
Modo de falloPassphrase perdida o reveladaQuiebra de la contraparte, o un IOU no retirableRobo directo
Deslice la tabla hacia los lados →

Protocolo de copia y recuperación: qué hacer si…

Decida todo esto ahora, con calma, y no en el momento del susto.

…pierde el teléfono

Su Pi está bien si tiene la passphrase apuntada. Instale Pi Browser en el terminal de repuesto, acceda a través de la app de minado y elija la opción de abrir un monedero existente: generar uno nuevo crea una dirección distinta. Si la passphrase solo vivía en ese teléfono, dela por comprometida.

…reinstaló la app y el monedero parece vacío

Eso casi siempre significa un monedero recién generado, no un monedero drenado. Pegue su antigua dirección G… en el explorador oficial blockexplorer.minepi.com. Si el saldo está ahí, no se ha movido nada y solo necesita la passphrase correcta. Si la dirección no coincide con la que anotó, la original sigue esperando sus propias palabras.

…cree que alguien ha podido ver su passphrase

Actúe como si la hubiera visto. Una clave no se puede rotar en el sitio, así que el único remedio es mover los fondos: genere un monedero nuevo en un dispositivo de confianza y envíe allí todo el saldo libre. Hágalo de inmediato, porque en Pi un saldo es público y a un atacante con las palabras no le hace falta nada más. El Pi bloqueado no puede moverse hasta que expire su plazo.

…no encuentra la passphrase por ningún lado

Busque el papel del cajón, un antiguo gestor de contraseñas, una copia de seguridad offline del dispositivo. Y después pare. Ningún ticket de soporte resuelve esto, y ningún «servicio de recuperación de Pi» de terceros es otra cosa que un segundo robo.

…tiene un saldo grande en la mainnet

Dé por hecho que está en la lista de alguien: la API Horizon de Pi es abierta, así que cualquiera puede enumerar saldos, que es exactamente cómo la campaña de diciembre de 2025 eligió a sus víctimas. Reparta las tenencias entre varios monederos y no apruebe nunca una solicitud que no haya iniciado usted.

Estafas dirigidas específicamente al monedero de Pi Coin

La regla publicada por Pi es el primer filtro correcto, y es inusualmente tajante: «NO interactúe con ningún sitio web, aplicación o plataforma que le pida introducir la passphrase de su monedero y que no sea EXACTAMENTE "wallet.pinet.com" dentro de Pi Browser». Esa publicación, fechada el 5 de junio de 2025, es además la publicación de seguridad específica más reciente de Pi que hemos podido verificar.

  • Ingeniería social con solicitudes de pago: el mayor evento de pérdida verificado. El 30 de diciembre de 2025 el Core Team suspendió la función de solicitud de pago del monedero después de que se drenaran más de 4,4 millones de π, con un único monedero atacante que se llevó más de 838.000 π solo en diciembre. Los atacantes rastrearon la blockchain pública en busca de saldos grandes y enviaron solicitudes suplantando a contactos de confianza. La posición de Pi fue que los usuarios solo perdieron fondos al aprobarlas, así que rechace todas las solicitudes de pago.
  • Phishing de la passphrase. Interfaces de monedero clonadas, sitios falsos de «validador» o de «desbloquee su Pi antes de tiempo», avisos de KYC falsificados. En septiembre de 2025 los moderadores de Pi señalaron una dirección de drenaje alimentada por mensajes falsos de airdrop de aniversario, y Pi desplegó autenticación biométrica y por PIN. Ninguna fuente nombra dominios concretos, así que aplique la regla de wallet.pinet.com en lugar de una lista de bloqueo.
  • Airdrops falsos y anzuelos de valor inflado. Bitdefender documentó más de 140 variantes de anuncios en Facebook en junio de 2025: portales de monedero falsos que exigían una frase de 24 palabras para «reclamar 628 Pi», e instaladores de minado falsos que ofrecían una bonificación de 31,4 π mientras entregaban malware. Entre las invenciones relacionadas figura una valoración ficticia de «310.000 $ por Pi».
  • Aplicaciones de monedero falsas. La policía de Hanói declaró en marzo de 2025 que existen aplicaciones falsas de Pi Network que recogen datos de usuarios de forma ilícita. La defensa es estructural: no existe ningún monedero de Pi legítimo descargable desde una tienda de aplicaciones.
  • Tokens que ocupan el nombre. KuCoin aloja una página para «Pi Network DeFi», un token BEP-20 sin vinculación alguna en BNB Smart Chain, en 0x746760ecf1d8088c1014ef3d43dc45d5af8febf3; la propia página de KuCoin señala que no está listado allí. Como Pi no tiene dirección de contrato, la dirección de contrato es la pista.
  • Supuestas «integraciones» con hardware. Ningún monedero de terceros conecta un Ledger con Pi. Cualquier indicación de importar una passphrase de Pi a un ecosistema de hardware es un robo.

La versión corta

Nadie legítimo le pedirá jamás la passphrase: ni el soporte, ni un validador, ni un ayudante de migración, ni un airdrop, ni un fabricante de hardware. Toda petición es un robo. Compruebe el dominio exacto en Pi Browser antes de teclear nada.

Veredicto

El Pi Wallet hace lo que dice que hace. Las claves son genuinamente suyas, la cadena la puede auditar cualquiera que se moleste en leerla, y 0,01 π por liquidar en cinco segundos es un trato razonable. Los problemas no son criptográficos. Son que la única copia de seguridad es una lista de palabras que la mayoría nunca apuntó bien, y que un ledger público convierte a los grandes tenedores en objetivos fáciles de localizar.

VeredictoPi Wallet para guardar, un exchange solo para vender

Use el Pi Wallet dentro de Pi Browser como único lugar donde vive su Pi de mainnet, y trate la passphrase escrita en papel como el activo mismo. Mueva Pi a un exchange cuando tenga intención de vender, no como almacenamiento, y lea antes las instrucciones de memo y de red de esa plataforma. No hay opción de hardware ni opción de monedero de terceros: cualquier cosa que anuncie una de las dos está equivocada o va detrás de sus palabras.

Una nota final sobre el método: no pudimos confirmar el número de palabras de la passphrase con ninguna fuente de Pi, no encontramos pruebas de que la recuperación social mediante el Security Circle se haya publicado, y no encontramos ninguna estafa documentada de «duplicación de Pi» pese a lo mucho que circula esa expresión. Señalar esas lagunas es mejor que rellenarlas con conjeturas.

Preguntas frecuentes

¿De dónde descargo el monedero de Pi Coin?

De ningún sitio. No existe una aplicación independiente de Pi Wallet en la App Store ni en Google Play. El monedero es una aplicación web que se ejecuta dentro de Pi Browser, que es una app distinta de la de minado. Si abre wallet.pinet.com en Chrome o Safari solo verá un mensaje pidiéndole que instale Pi Browser. Cualquier producto de una tienda de aplicaciones que se llame «Pi Wallet» no lo ha publicado Pi Network.

¿El Pi Wallet se deriva de mi cuenta de Pi?

No, y este es el hecho sobre custodia que más gente confunde. Su cuenta de Pi — número de teléfono o correo, contraseña, 2FA de la cuenta — controla el acceso a las aplicaciones. La passphrase del monedero controla las claves y se genera por separado en el dispositivo. Recuperar la cuenta de Pi no recupera el monedero, y perder la cuenta no implica por sí solo perder el Pi.

¿De cuántas palabras es la passphrase del Pi Wallet?

La documentación de Pi Network la describe únicamente como «una larga cadena de palabras» y nunca publica una cifra. Veinticuatro es el número que emplean de forma constante los centros de ayuda de los exchanges, las guías de monederos e incluso las páginas de phishing observadas por Bitdefender, así que 24 palabras es muy probablemente correcto, pero trátelo como dato ampliamente difundido y no como confirmación oficial. En cualquier caso, la longitud exacta importa mucho menos que no teclearla nunca fuera del monedero auténtico.

¿Necesito un memo cuando envío Pi a un exchange?

Depende de la dirección que le dé el exchange. Si la dirección de depósito empieza por G, normalmente hace falta un memo, porque la plataforma agrupa depósitos y el memo es lo único que atribuye el suyo a su cuenta. Si empieza por M — una dirección muxed — el ID de enrutamiento va dentro de la dirección y no hace falta memo. Kraken enuncia los dos casos de forma explícita; OKX emite direcciones M; Bitget indica a sus usuarios que copien un memo. Consulte cada vez la página de la plataforma concreta.

¿Puedo guardar Pi Coin en un Ledger o un Trezor?

No. Consultamos el propio servicio de criptoactivos de Ledger, que devuelve 317 monedas y redes compatibles sin ninguna entrada de Pi, y revisamos la lista de monedas admitidas de Trezor y la documentación de rutas de derivación de su firmware, que tampoco contienen ninguna. Pi tiene reservado el tipo de moneda 314159 en SLIP-0044, pero una reserva en un registro no es soporte en el dispositivo. Toda publicación que ofrezca «proteger su Pi en hardware» importando la passphrase es un intento de robo.

¿Qué ocurre con mi Pi si pierdo el teléfono?

Nada, siempre que conserve la passphrase apuntada en algún sitio. Instale Pi Browser en el nuevo dispositivo, abra el monedero y utilice el flujo de acceso que pide la passphrase en lugar de generar un monedero nuevo. Las claves nunca estuvieron en el teléfono en ningún sentido que Pi pudiera recuperar: se derivaban de esas palabras. Sin las palabras, el saldo de mainnet queda inaccesible para cualquiera, incluida Pi Network.

¿Por qué suspendió Pi las solicitudes de pago del monedero?

El 30 de diciembre de 2025 el Core Team desactivó la función de solicitud de pago después de que una campaña de ingeniería social drenara más de 4,4 millones de π, con un único monedero atacante que se llevó más de 838.000 π solo ese mes. Los atacantes rastreaban la blockchain pública de Pi en busca de saldos grandes y enviaban después solicitudes suplantando a contactos de confianza. La posición de Pi fue que no hubo fallo alguno de protocolo: los propios usuarios aprobaron las transferencias.

¿El 2FA del monedero protege mi passphrase?

No. La autenticación en dos factores del monedero por correo electrónico, paso tres de la Mainnet Checklist, protege el proceso de migración y es obligatoria antes de una segunda migración. No se interpone entre un atacante y sus claves. Quien tenga la passphrase puede construir y firmar una transacción sin tocar jamás su buzón de correo. El 2FA es un control sobre la migración, no un mecanismo de recuperación ni un candado sobre sus fondos.

Abrir cuenta de monederoComprar Pi (IOU)