Dompet Pi Coin bukan aplikasi yang Anda unduh. Ia aplikasi web di dalam aplikasi Pi kedua bernama Pi Browser, dan kunci privat yang dibuatnya tidak pernah meninggalkan ponsel Anda. Satu keputusan itu menjelaskan hampir semua hal yang berjalan salah bagi pemegang Pi: tanpa reset kata sandi, tanpa email pemulihan, tanpa seorang pun di Pi Network yang bisa menolong begitu rahasianya hilang atau tersalin.
Bacalah ini sebelum Anda memigrasikan saldo, mengirim Pi ke bursa, atau mengetikkan daftar kata ke apa pun. Sumber kami adalah halaman dukungan Pi sendiri, instruksi setoran yang diterbitkan Kraken dan OKX, daftar aset terbaca-mesin dari Ledger dan Trezor, serta pembacaan langsung Horizon API Pi pada 27 Juli 2026.
Dengan PI di dekat 0,082 USD pada 27 Juli 2026, banyak saldo bernilai lebih rendah daripada harapan pemiliknya. Itu tidak membuat kesalahan kustodi jadi lebih murah. Itu membuatnya permanen tanpa imbalan apa pun.
Apa itu dompet Pi Coin sebenarnya
Sebuah dompet non-kustodial yang hanya bisa dijangkau lewat Pi Browser, disajikan di wallet.pinet.com. FAQ Pi Network sendiri tidak menyisakan ruang tafsir: “Anda adalah satu-satunya pemilik kunci privat Dompet Anda dalam bentuk passphrase, yang dibuat secara lokal di ponsel Anda dan tidak pernah sampai ke server Pi”, dan dompet itu “tidak akan bisa dipulihkan dari server Pi Network.” Materi lama menyebutnya wallet.pi, karena setiap domain .pi juga diresolusi lewat .pinet.com — dua string untuk satu aplikasi.
Tidak ada dompet resmi lain. GitHub Pi memuat fork stellar-core dan SDK pembayaran, tetapi tidak ada repositori dompet dan tidak ada spesifikasi penurunan kunci, sementara daftar bisnis terverifikasi KYB milik Pi menyebut tujuh bursa, tiga on/off-ramp, dua layanan lain, dan nol dompet.
Pi Wallet — dasar teknisnya
- Tempat ia berjalan
- Di dalam Pi Browser (iOS
1560911608, Androidpi.browser). Tidak pernah sebagai unduhan tersendiri. - Format alamat
- 56 karakter berawalan
G. Alamat muxedMsepanjang 69 karakter juga aktif. - Identitas jaringan
Pi Network,stellar-core 25.2.2, protokol 25 sejak 22 Juli 2026.- Biaya dan kecepatan
- 0,01 π per operasi, bukan per transaksi (100.000 stroop) — satu transaksi dua puluh operasi yang disampel membayar 0,2 π. Ledger menutup kira-kira setiap 5 detik.
- Privasi
- Praktis nol. Horizon API Pi bersifat publik, sehingga saldo mana pun bisa dibaca siapa saja yang punya alamatnya.
Kustodial vs non-kustodial, secara gamblang
Ini menentukan siapa yang mampu menghilangkan Pi Anda, itulah sebabnya dua orang dengan saldo identik menanggung risiko yang berbeda.
Kustodial
Akun bursa itu bank yang memegang kunci Anda
PI di OKX, Kraken, Bitget, atau MEXC adalah satu baris di basis data perusahaan itu. Mereka memegang kuncinya; Anda memegang klaim.
Yang Anda dapat: reset kata sandi dan 2FA, plus antrean dukungan yang kadang bisa memperbaiki setoran yang salah arah.
Yang Anda bayar: mereka bisa membekukan akun, memblokir wilayah Anda, menghentikan penarikan, atau bangkrut sama sekali.
Non-kustodial
Pi Wallet itu lemari besi yang hanya Anda bisa buka
Dompet membuat passphrase di ponsel Anda. Daftar kata itu adalah uangnya. Tidak ada seorang pun di Pi yang menyimpan salinannya, jadi tanpa reset, tanpa pemulihan, tanpa banding.
Yang Anda dapat: tanpa pihak lawan. Tidak ada yang membekukannya, tidak ada kebangkrutan yang menyentuhnya, tidak ada pemblokiran wilayah yang berlaku.
Yang Anda bayar: setiap kesalahan bersifat final. Kehilangan passphrase berarti saldo hilang, bukan dibekukan; biarkan seseorang membacanya dan mereka mengosongkannya dalam satu transaksi.
Tidak ada model yang benar secara abstrak. Kegagalannya adalah memegang saldo mainnet besar sambil mengira ada jaring pengaman ala bursa di belakangnya. Bursa menjual proses pemulihan kepada Anda dan menagihnya dalam bentuk risiko pihak lawan — lihat panduan membeli dan menjual Pi Coin kami.
Passphrase adalah asetnya
Ketika Anda menekan Generate Wallet, rahasianya dihasilkan di ponsel dan, menurut dokumentasi Pi, tidak pernah dikirimkan. Ia menurunkan keypair yang bagian publiknya adalah alamat G… Anda.
Pi menyebutnya “‘kata sandi’ yang terbuat dari rangkaian panjang kata-kata” dan, di wikinya, kunci rahasia yang “diwakili oleh daftar kata yang lebih mudah dibaca.” Keduanya tidak menyebut angka. Dua puluh empat adalah angka yang dipakai pusat bantuan bursa, dan peneliti Bitdefender mencatat halaman phishing yang menuntut “frasa pemulihan 24 kata” — hampir pasti benar, tetapi Pi belum pernah mempublikasikan jumlahnya, jadi kami tidak akan menyebutnya resmi.
Sekarang bagian yang memakan biaya. Dompet tidak diturunkan dari akun Pi Anda. Kredensial akun mengatur akses aplikasi; passphrase mengatur kuncinya. Memulihkan akun yang dibajak tidak memulihkan dompet, dan kehilangan akun tidak dengan sendirinya menghilangkan Pi-nya.
Tidak ada alur reset, dan yang dijanjikan tak pernah dirilis
FAQ Pi: “Anda bisa kehilangan seluruh Pi di Dompet Anda jika kehilangan passphrase ini.” Artikel dukungannya: “Anda akan kehilangan akses ke dompet dan tidak bisa memulihkan dompet karena sifat non-kustodial Pi Wallet.” Wiki Pi pernah menggambarkan pemulihan sosial memakai sebagian Security Circle Anda, “dirilis pada versi dompet berikutnya.” Kami tidak menemukan bukti fitur itu ada. Tulis kata-katanya di kertas — tangkapan layar akan tersinkronisasi ke akun cloud di balik kata sandi daur ulang.
Menyiapkan dompet Pi Coin dengan benar, termasuk 2FA
Urutannya penting, dan langkah ketiga adalah yang biasa ditunda orang sampai ia memblokir sebuah migrasi.
- Pasang kedua aplikasi hanya dari toko resmi. Aplikasi mining: iOS
1445472541, Androidcom.blockchainvault. Pi Browser: iOS1560911608,pi.browser. Panduan unduh aplikasi Pi Network kami membahas para peniru. - Masuk ke Pi Browser melalui aplikasi mining, lalu buka dompetnya. Periksa bilah navigasi ungu — unggahan keamanan Pi memakainya sebagai penanda visual.
- Tekan Generate Wallet dan tulis passphrase di kertas seketika itu. Dua salinan, dua tempat. Tanpa foto, tanpa aplikasi catatan, tanpa email ke diri sendiri.
- Verifikasi dengan masuk kembali memakai salinan yang Anda tulis, bukan yang ada di layar. Kesalahan penyalinan yang ditemukan hari ini cuma merepotkan; dua tahun lagi, ia kerugian total.
- Selesaikan KYC di
kyc.pinet.com. Tidak ada yang bermigrasi on-chain tanpanya. - Aktifkan 2FA dompet — langkah ketiga Mainnet Checklist. Berbasis email, dan wajib sebelum migrasi kedua, yang mulai digelar pada 26 Maret 2026.
- Kirim satu transaksi uji kecil sebelum memindahkan apa pun yang berarti. 0,01 π adalah biaya sekolah yang murah.
- Perlakukan lockup sebagai keputusan terpisah. Dibuat lewat Lockups → Create New Lockup, tidak bisa dibatalkan setelah dikonfirmasi.
Bersikaplah realistis soal 2FA. Penyerang yang memegang passphrase bisa menandatangani transaksi tanpa melihat inbox Anda. 2FA dompet adalah kontrol atas alur kerja migrasi Pi, bukan kunci atas dana Anda.
Tiga saldo, dan hanya satu yang nyata
Pi menampilkan tiga angka, dan mencampuradukkannya adalah sumber kekecewaan paling umum.
- Saldo mobile. Angka besar di aplikasi mining. Ia hidup di basis data Pi, bukan di blockchain; FAQ Pi menyatakan Pi yang tak terverifikasi dan belum termigrasi tidak bisa dipindahkan. Ia tidak bisa dikirim, dijual, atau ditarik.
- Saldo yang bisa dipindahkan. Perkiraan aplikasi tentang berapa yang bisa berpindah on-chain. Dokumentasi Pi menyebutnya “estimasi pesimistis” dan mengatakan jumlah yang akhirnya termigrasi bisa lebih besar. Ia bertambah ketika anggota Security Circle Anda lolos KYC.
- Saldo mainnet. Pi di blockchain, dikendalikan passphrase Anda dan bisa dibelanjakan ke Pioneer lain, aplikasi ekosistem, dan bursa yang mendukung penarikan PI sungguhan. Satu-satunya saldo yang ada dalam pengertian yang penting.
Mencapai yang ketiga menuntut KYC plus Mainnet Checklist yang tuntas. Setelah on-chain, Pi bisa di-lockup: pengalinya berjalan dari 0,1 untuk dua pekan sampai 2 untuk tiga tahun, dan Pi menyatakan tegas bahwa “lockup tidak bisa dibatalkan setelah dikonfirmasi.” Laju mining lebih tinggi pada aset yang turun kira-kira 97% adalah soal aritmetika, bukan hadiah; rekam jejak harga Pi Coin kami memuat angkanya.
Pengungkapan afiliasi: kedua tombol di atas membuka bursa pihak ketiga di tab baru dan ditandai nofollow sponsored. Kami mungkin memperoleh komisi tanpa biaya tambahan bagi Anda. Ini bukan aplikasi resmi Pi Network, bukan Pi Wallet resmi, dan bukan bentuk dukungan — dan instrumen PI yang dijual di sana adalah IOU, bukan Pi mainnet asli. Tidak ada yang di sini merupakan nasihat keuangan.
Kirim, terima, biaya, dan masalah memo
Secara mekanis sederhana: tempel alamat, tambahkan memo bila diwajibkan, bayar 0,01 π per operasi, dan ledger menutup dalam kira-kira lima detik. Setiap kegagalan yang mahal bersembunyi di klausa tengah itu.
Memo bukan kewajiban protokol di Pi — hanya 24 dari 200 transaksi terkini yang kami sampel membawanya. Yang menentukan adalah alamat yang diterbitkan penerima. Halaman dukungan Kraken adalah pernyataan paling jelas yang diterbitkan di mana pun: “Jika Anda memakai alamat muxed, Memo tidak diperlukan… Jika Anda memakai alamat standar, Memo diperlukan.” OKX menerbitkan alamat muxed M dan menyatakan memo tidak dibutuhkan; Bitget menyuruh pelanggannya menyalin keduanya.
Dua kesalahan di sini tidak bisa dipulihkan, bukan cuma menjengkelkan
Jaringan salah. Pemberitahuan pencatatan Kraken sendiri menyatakan bahwa setoran yang dilakukan memakai jaringan lain akan hilang. Pi tidak punya bridge, tidak punya versi terbungkus, dan tidak punya kehadiran di Ethereum, BNB Chain, atau Solana.
Memo hilang pada G-address. Pi Anda mendarat di akun gabungan bursa tanpa apa pun yang menandainya sebagai milik Anda. Kraken lagi: “Data Memo yang hilang atau salah dapat menyebabkan penundaan, dan dalam sebagian kasus dana mungkin tidak bisa dipulihkan.”
Jangan pernah menggeneralisasi: “Pi selalu butuh memo” dan “Pi tidak pernah butuh memo” dua-duanya salah. Baca halaman setoran bursa yang bersangkutan setiap kali. Bursa mana yang mendukung penarikan asli dibahas di halaman bursa Pi Coin kami.
Bisakah memakai MetaMask, Trust Wallet, Ledger, atau Trezor?
Tidak — tidak satu pun dari mereka, dan tidak lewat trik apa pun yang diiklankan kepada Anda.
Pi adalah chain layer-1 hasil fork stellar-core, bukan chain EVM, dan alamatnya berupa strkey ed25519 sepanjang 56 karakter, bukan heksadesimal 0x… 20 byte. Daftar non-EVM MetaMask tidak memuat Pi maupun Stellar, dan menambahkan jaringan kustom menuntut chain ID serta endpoint JSON-RPC EVM — tidak ada kolom untuk network passphrase. Repositori aset Trust Wallet mendaftar 188 blockchain; Pi tidak ada di antaranya.
Perangkat keras pun sama. API layanan aset kripto Ledger mengembalikan 317 koin dan jaringan tanpa satu entri Pi; daftar koin Trezor tidak memuatnya, begitu pula dokumentasi jalur penurunan firmware-nya. Pi memang memegang tipe koin SLIP-0044 314159 — sebuah reservasi ruang nama, bukan dukungan firmware. Tidak ada vendor yang menerbitkan penyangkalan eksplisit, jadi ini temuan berdasarkan ketidakhadiran dari daftar mereka sendiri.
Jebakan mirip Stellar
Karena Pi memfork kode Stellar, seed yang sama menghasilkan G-address 56 karakter yang identik di kedua jaringan — sementara saldonya berada di dua ledger yang tidak berhubungan. Mengirim XLM ke “alamat Pi Anda” tidak mengkredit Pi Anda, dan tanda tangan tidak bisa berpindah jaringan. Pi juga tidak punya alamat kontrak di chain mana pun, sehingga token bermerek Pi mana pun yang bisa Anda tambahkan ke MetaMask bukan Pi.
| Pi Wallet | Akun bursa | Dompet pihak ketiga “kompatibel Pi” | |
|---|---|---|---|
| Pemegang kunci privat | Anda, sendirian | Bursa | Tidak ada — ia tidak bisa menurunkan kunci Pi |
| Memegang PI asli on-chain | Ya | Sebagian Beberapa pasar PI adalah IOU | Tidak |
| Pemulihan bila akses hilang | Tidak ada | Ya | t/a |
| Ada di daftar KYB Pi | Aplikasi Pi sendiri | Tujuh bursa | Nol dompet |
| Mode kegagalan | Passphrase hilang atau terbocorkan | Kegagalan pihak lawan, atau IOU yang tak bisa ditarik | Pencurian langsung |
Panduan backup dan pemulihan: apa yang harus dilakukan jika…
Putuskan hal-hal ini sekarang, dengan tenang, bukan saat kejadian.
…ponsel Anda hilang
Pi Anda aman kalau passphrase-nya tertulis. Pasang Pi Browser di perangkat pengganti, masuk lewat aplikasi mining, dan pilih opsi membuka dompet yang sudah ada — membuat yang baru akan menghasilkan alamat berbeda. Jika passphrase hanya ada di ponsel itu, anggap ia sudah bocor.
…Anda memasang ulang aplikasi dan dompetnya terlihat kosong
Itu hampir selalu berarti dompet yang baru dibuat, bukan dompet yang dikuras. Tempelkan alamat G… lama Anda ke explorer resmi di blockexplorer.minepi.com. Kalau saldonya ada di sana, tidak ada yang berpindah dan Anda hanya perlu passphrase yang benar. Kalau alamatnya berbeda dari yang Anda catat, dompet aslinya masih menunggu kata-katanya sendiri.
…Anda menduga ada orang yang melihat passphrase Anda
Bertindaklah seolah memang begitu. Kunci tidak bisa dirotasi di tempat, jadi satu-satunya obatnya adalah memindahkan dananya: buat dompet baru di perangkat yang Anda percayai dan kirim seluruh saldo bebas ke sana. Lakukan segera, karena di Pi saldo bersifat publik dan penyerang yang memegang kata-katanya tidak butuh apa pun lagi. Pi yang sedang di-lockup tidak bisa berpindah sampai jangkanya berakhir.
…Anda sama sekali tidak bisa menemukan passphrase
Cari kertas di lemari, pengelola kata sandi lama, backup perangkat offline. Lalu berhentilah. Tidak ada tiket dukungan yang menyelesaikan ini, dan tidak ada “layanan pemulihan Pi” pihak ketiga yang bukan pencurian kedua.
…Anda memegang saldo mainnet yang besar
Anggap Anda ada di daftar seseorang: Horizon API Pi terbuka, jadi siapa pun bisa mengenumerasi saldo — persis begitu kampanye Desember 2025 memilih targetnya. Pecah kepemilikan ke beberapa dompet, dan jangan pernah menyetujui permintaan yang bukan Anda mulai.
Penipuan yang secara khusus menyasar dompet Pi Coin
Aturan yang diterbitkan Pi adalah saringan pertama yang tepat, dan bunyinya luar biasa lugas: “JANGAN berinteraksi dengan situs web, aplikasi, atau platform apa pun yang meminta Anda memasukkan Passphrase Dompet Anda yang bukan TEPAT ‘wallet.pinet.com’ di dalam Pi Browser.” Unggahan itu, bertanggal 5 Juni 2025, sekaligus publikasi keamanan khusus Pi paling baru yang bisa kami verifikasi.
- Rekayasa sosial lewat permintaan pembayaran — peristiwa kerugian terverifikasi terbesar. Pada 30 Desember 2025 Core Team menangguhkan fitur permintaan pembayaran dompet setelah lebih dari 4,4 juta π tersedot, dengan satu dompet penyerang mengambil lebih dari 838.000 π hanya pada Desember. Penyerang memindai blockchain publik untuk mencari saldo besar, lalu mengirim permintaan sambil menyamar sebagai kontak terpercaya. Posisi Pi adalah pengguna kehilangan dana hanya karena menyetujuinya — jadi tolak setiap permintaan pembayaran.
- Phishing passphrase. Antarmuka dompet kloningan, situs “validator” atau “buka Pi Anda lebih awal” palsu, prompt KYC tiruan. Pada September 2025 moderator Pi menandai satu alamat penguras yang disuapi pesan airdrop ulang tahun palsu, dan Pi menerapkan autentikasi biometrik serta PIN. Tidak ada sumber yang menyebut domain spesifik, jadi terapkan aturan
wallet.pinet.comalih-alih daftar blokir. - Airdrop palsu dan pancingan nilai yang dibesar-besarkan. Bitdefender mendokumentasikan lebih dari 140 varian iklan Facebook pada Juni 2025: portal dompet palsu yang menuntut frasa 24 kata untuk “mengklaim 628 Pi”, dan pemasang mining palsu yang menawarkan bonus 31,4 π sambil mengantarkan malware. Fabrikasi terkait mencakup valuasi fiktif “310.000 USD per Pi”.
- Aplikasi dompet palsu. Polisi Hanoi menyatakan pada Maret 2025 bahwa aplikasi Pi Network palsu memang ada dan mengumpulkan data pengguna secara melanggar hukum. Pertahanannya bersifat struktural: tidak ada dompet Pi yang sah dalam bentuk unduhan di toko aplikasi.
- Token pembajak nama. KuCoin menampung halaman untuk “Pi Network DeFi”, token BEP-20 tanpa afiliasi di BNB Smart Chain pada
0x746760ecf1d8088c1014ef3d43dc45d5af8febf3; halaman KuCoin sendiri mencatat token itu tidak tercatat di sana. Karena Pi tidak punya alamat kontrak, alamat kontrak itulah penandanya. - Klaim “integrasi” perangkat keras. Tidak ada dompet pihak ketiga yang menjembatani Ledger ke Pi. Setiap ajakan mengimpor passphrase Pi ke ekosistem perangkat keras adalah pencurian.
Versi ringkasnya
Tidak ada pihak sah yang akan pernah meminta passphrase Anda — bukan tim dukungan, bukan validator, bukan pembantu migrasi, bukan airdrop, bukan vendor perangkat keras. Setiap permintaan adalah pencurian. Periksa domainnya secara tepat di Pi Browser sebelum mengetik apa pun.
Kesimpulan
Pi Wallet menjalankan tugas yang diklaimnya. Kuncinya benar-benar milik Anda, chain-nya bisa diaudit siapa pun yang mau membacanya, dan 0,01 π untuk penyelesaian dalam lima detik adalah harga yang wajar. Masalahnya bukan kriptografis. Masalahnya adalah satu-satunya backup berupa daftar kata yang kebanyakan orang tidak pernah tulis dengan benar, dan ledger publik membuat pemegang besar mudah ditemukan.
Gunakan Pi Wallet di Pi Browser sebagai satu-satunya tempat Pi mainnet Anda berada, dan perlakukan passphrase di kertas sebagai asetnya yang sebenarnya. Pindahkan Pi ke bursa ketika Anda berniat menjual, bukan sebagai tempat penyimpanan, dan baca dulu instruksi memo dan jaringan bursa tersebut. Tidak ada opsi perangkat keras dan tidak ada opsi dompet pihak ketiga — apa pun yang mengiklankan salah satunya entah salah atau sedang memburu kata-kata Anda.
Satu catatan penutup soal metode: kami tidak berhasil memastikan jumlah kata passphrase dari sumber Pi mana pun, kami tidak menemukan bukti bahwa pemulihan sosial lewat Security Circle sudah dirilis, dan kami tidak menemukan penipuan “penggandaan Pi” yang terdokumentasi meski frasa itu begitu sering beredar. Menyebut celah-celah itu lebih baik daripada menambalnya dengan dugaan.
Pertanyaan yang sering diajukan
Di mana saya mengunduh dompet Pi Coin?
Anda tidak mengunduhnya. Tidak ada aplikasi Pi Wallet mandiri di App Store maupun Google Play. Dompet itu adalah aplikasi web yang berjalan di dalam Pi Browser, aplikasi yang terpisah dari aplikasi mining Pi. Membuka wallet.pinet.com di Chrome atau Safari hanya menampilkan pesan yang menyuruh Anda mengunduh Pi Browser. Produk apa pun di toko aplikasi yang menyebut dirinya Pi Wallet bukan diterbitkan oleh Pi Network.
Apakah Pi Wallet diturunkan dari akun Pi saya?
Tidak, dan inilah fakta kustodi yang paling sering disalahpahami. Akun Pi Anda — nomor telepon atau email, kata sandi, 2FA akun — mengendalikan akses ke aplikasinya. Passphrase dompet mengendalikan kuncinya, dan ia dibuat secara terpisah di perangkat. Memulihkan akun Pi tidak memulihkan dompet Anda, dan kehilangan akun tidak dengan sendirinya menghilangkan Pi Anda.
Berapa jumlah kata passphrase Pi Wallet?
Dokumentasi Pi Network sendiri hanya menyebutnya “rangkaian panjang kata-kata” dan tidak pernah mempublikasikan jumlahnya. Dua puluh empat adalah angka yang dipakai konsisten oleh pusat bantuan bursa, panduan dompet, bahkan halaman phishing yang diamati Bitdefender, jadi 24 kata sangat mungkin benar — tetapi anggaplah itu banyak dilaporkan, bukan dikonfirmasi secara resmi. Bagaimanapun, panjang persisnya jauh kurang penting dibanding tidak pernah mengetiknya di mana pun selain dompet asli.
Apakah saya perlu memo saat mengirim Pi ke bursa?
Tergantung alamat yang diberikan bursa. Jika alamat setoran dimulai dengan G, memo biasanya wajib, karena bursa menggabungkan setoran dan memo adalah satu-satunya penanda bahwa setoran itu milik Anda. Jika dimulai dengan M — alamat muxed — ID peruteannya sudah ada di dalam alamat dan memo tidak diperlukan. Kraken menyatakan kedua kasus itu secara eksplisit; OKX menerbitkan M-address; Bitget menyuruh pengguna menyalin memo. Ikuti halaman bursa terkait setiap kali.
Bisakah saya menyimpan Pi Coin di Ledger atau Trezor?
Tidak. Kami mengueri layanan aset kripto milik Ledger sendiri, yang mengembalikan 317 koin dan jaringan yang didukung tanpa satu entri Pi, lalu memeriksa daftar koin yang didukung Trezor dan dokumentasi jalur penurunan firmware-nya, yang juga tidak memuatnya. Pi memang memegang tipe koin SLIP-0044 314159, tetapi reservasi registri bukan dukungan perangkat. Unggahan apa pun yang menawarkan “mengamankan Pi Anda di hardware” dengan mengimpor passphrase adalah upaya pencurian.
Apa yang terjadi pada Pi saya kalau ponsel saya hilang?
Tidak terjadi apa-apa, asalkan Anda masih memegang passphrase yang tertulis di suatu tempat. Pasang Pi Browser di perangkat baru, buka dompet, dan gunakan alur masuk yang meminta passphrase alih-alih membuat dompet baru. Kuncinya sejak awal tidak pernah berada di ponsel dalam pengertian yang bisa dipulihkan Pi; ia diturunkan dari kata-kata itu. Tanpa kata-kata itu, saldo mainnet tidak bisa dijangkau siapa pun, termasuk Pi Network.
Mengapa Pi menangguhkan permintaan pembayaran di dompet?
Pada 30 Desember 2025 Core Team mematikan fitur permintaan pembayaran setelah kampanye rekayasa sosial menyedot lebih dari 4,4 juta π, dengan satu dompet penyerang mengambil lebih dari 838.000 π hanya dalam bulan itu. Penyerang memindai blockchain publik Pi untuk mencari saldo besar, lalu mengirim permintaan sambil menyamar sebagai kontak terpercaya. Posisi Pi adalah tidak ada cacat protokol yang terlibat: penggunanya sendiri yang menyetujui transfer itu.
Apakah 2FA dompet melindungi passphrase saya?
Tidak. Autentikasi dua faktor dompet berbasis email, langkah ketiga Mainnet Checklist, menjaga proses migrasi dan wajib sebelum migrasi kedua. Ia tidak berdiri di antara penyerang dan kunci Anda. Jika seseorang memegang passphrase, ia bisa menyusun dan menandatangani transaksi tanpa pernah menyentuh email Anda. 2FA adalah kontrol migrasi, bukan mekanisme pemulihan dan bukan kunci atas dana Anda.
