
Pi Network a émis une alerte d’arnaque, soulignant que les phrases secrètes ne sont jamais demandées par email. Après que 250 utilisateurs ont été débloqués, des fraudeurs se sont fait passer pour des fonctionnaires et ont envoyé de faux e-mails de migration pour frauder des clés privées. Le test bêta d’authentification par empreintes palm a été lancé, avec 70 000 utilisateurs disponibles pour soumettre un KYC dans les semaines à venir. L’appel officiel est de ne consulter les informations que via l’application Pi et de ne jamais cliquer sur des liens inconnus.

(Source : modérateur de Pi Network)
Pi Network a publié aujourd’hui un nouvel avertissement à sa communauté, rappelant à tous de se méfier des courriels frauduleux et de la désinformation. L’équipe Pi affirme qu’elle ne contactera jamais les utilisateurs par email pour une migration de portefeuille ni ne demandera une phrase secrète. À mesure que de plus en plus d’utilisateurs approchent du mainnet et complètent la vérification KYC, Pi a émis cette alerte. Les escrocs essaient de copier les informations officielles et de tromper les utilisateurs pour qu’ils remettent l’accès aux comptes.
La communauté Pi a indiqué que Pi Network n’envoie pas d’e-mails concernant les migrations de portefeuilles et ne demande pas de clés privées ni de phrases secrètes. Tout e-mail prétendant subir une telle migration est une arnaque. L’équipe Pi a souligné que certains escrocs se font passer pour des agents du service client et envoient des liens qui semblent réels, mais dès que les utilisateurs cliquent et entrent un message, leur portefeuille est immédiatement volé. Ce type d’attaque de phishing est extrêmement courant dans l’industrie crypto, mais les utilisateurs du Pi Network sont plus susceptibles d’être ciblés car ils ne connaissent pas bien le processus de migration.
Avec de nombreux utilisateurs migrant vers le mainnet, les escrocs voient une opportunité. Ils ciblent les utilisateurs qui ne connaissent pas grand-chose au processus de migration. Les courriels frauduleux typiques utilisent le logo et le ton officiel de Pi Network, affirmant que « votre compte doit être migré immédiatement » ou « des jetons seront perdus si la migration n’est pas achevée dans les 24 heures », créant un sentiment d’urgence et forçant les utilisateurs à agir rapidement. Le lien dans l’email mène à un faux site web conçu qui ressemble presque à celui officiel du Pi Network, mais souvent avec de légères différences d’URL.
Dès qu’un utilisateur saisit une phrase secrète ou une clé privée sur un faux site web, les fraudeurs prennent immédiatement le contrôle total et peuvent transférer tous les jetons PI contenus dans le portefeuille. Puisque les transactions blockchain sont irréversibles, une fois les tokens transférés, ils sont presque impossibles à récupérer. Au cours des derniers mois, des centaines d’utilisateurs de Pi ont signalé avoir été confrontés à de telles arnaques, avec des pertes allant de plusieurs milliers à des dizaines de milliers de jetons PI.
Ton urgent: affirme qu’une action immédiate doit être prise sous peine de gel ou de disparaître le jeton
Demander des informations sensibles: Demandes d’une phrase secrète, d’une clé privée ou d’une phrase mnémotechnique
Liens suspects: L’email contient une URL à cliquer, généralement légèrement différente du nom de domaine officiel
Fautes grammaticales: De nombreux e-mails frauduleux utilisent la traduction automatique et comportent des fautes grammaticales ou d’orthographe évidentes
Expéditeur non officiel: L’adresse d’envoi n’est pas un domaine officiel comme @minepi.com
L’équipe Pi a demandé aux utilisateurs de ne consulter les messages que via l’application officielle. L’application officielle est la seule source fiable d’informations, et toute notification concernant l’état du compte, l’avancement de la migration ou les exigences KYC n’apparaîtra que dans l’application. De plus, l’équipe Pi a également appelé les membres de la communauté à se rappeler mutuellement et à partager des informations anti-fraude sur les réseaux sociaux tels que Telegram, Discord et Reddit afin de protéger les nouveaux utilisateurs contre les attaques.
La mise à jour technique lève la restriction sur la migration du mainnet concernant 250 utilisateurs Pioneer auparavant restreints. Ces utilisateurs ont réussi de nouveaux contrôles de sécurité et de conformité, et s’ils restent actifs et remplissent les conditions pertinentes, leurs soldes de compte seront automatiquement migrés vers le réseau principal. C’est vrai Pi Network Des progrès significatifs dans le processus de migration du mainnet indiquent que le projet accélère la maturation de l’écosystème.
Le déblocage de 250 utilisateurs ne se fait pas en même temps, mais par lots. L’équipe Pi indique qu’ils débloqueront les comptes par lots, chacun nécessitant des correctifs techniques et des vérifications de sécurité séparés. Cette méthode de déblocage lente aide à renforcer les capacités anti-abus du réseau et à empêcher un grand nombre de faux comptes ou de bots d’inonder le mainnet. Avant que chaque lot ne soit débloqué, le système effectuera des vérifications d’activité, une détection de comportements anormaux et des revues de conformité afin de s’assurer que ceux qui réussissent sont de vrais utilisateurs.
Dans les semaines à venir, plus de 70 000 utilisateurs pourront soumettre des formulaires KYC. Certains comptes peuvent encore faire l’objet d’un examen plus approfondi, selon l’activité passée du compte et les lois locales. Le processus KYC de Pi Network exige que les utilisateurs fournissent des documents d’identification et réussissent la vérification de la détection de vivacité afin de garantir l’équité du « une personne, un compte ». Ce processus est crucial pour prévenir les attaques Sybil, où une seule personne crée plusieurs comptes pour décrocher des coins.
La fonction d’authentification par empreinte palmaire a été lancée en phase bêta afin d’améliorer la détection de la vivacité. Pi Network teste une nouvelle fonctionnalité de vérification de l’empreinte de paume qui ajoute une méthode d’authentification mais ne remplace pas toutes les méthodes de vérification. Cependant, il est très pratique dans les situations où une sécurité supplémentaire est requise. Son objectif est d’améliorer la protection de la vie privée et de réduire le vol de comptes.
La vérification des empreintes palmaires fonctionne en scannant les lignes uniques et la distribution des veines de la paume de l’utilisateur, une biométrie plus difficile à contrefaire que les empreintes digitales et moins intrusive pour la confidentialité. L’authentification par empreinte de paume facilite la récupération du compte et la réinitialisation du mot de passe, permettant aux utilisateurs de retrouver l’accès au compte s’ils oublient leur mot de passe ou perdent leur appareil. À l’avenir, cette fonctionnalité pourrait également prendre en charge l’authentification à deux facteurs, ajoutant une couche supplémentaire de protection à la sécurité du compte.
Actuellement, seul un faible pourcentage des utilisateurs de KYC peut passer le test. L’équipe étudiera les résultats des tests avant d’élargir le champ d’utilisation, d’évaluer la stabilité technique, l’expérience utilisateur et les effets de protection de la vie privée. De plus, Pi Network a indiqué que les récompenses des validateurs KYC sont actuellement distribuées comme prévu. Le système est en cours de test, et si tout se passe bien, les récompenses seront distribuées d’ici fin mars 2026. Ces récompenses sont conçues pour inciter les membres de la communauté à aider à examiner les applications KYC d’autres utilisateurs, accélérant ainsi le processus de vérification sur l’ensemble du réseau.
Ces mises à jour mettent en avant les deux facettes du réseau Pi. D’un côté, il y a une croissance, avec de plus en plus d’utilisateurs rejoignant le mainnet, des espaces de vérification KYC qui s’ouvrent, et l’écosystème qui s’étend. D’un autre côté, il y a des préoccupations de sécurité, et les mises à jour majeures s’accompagnent souvent d’une augmentation des arnaques. L’équipe Pi a choisi de sacrifier un peu de vitesse en échange d’une plus grande sécurité, une stratégie qui pourrait s’avérer plus judicieuse à long terme.
Pi souhaite que les utilisateurs s’appuient sur des applications, pas sur les messages privés ou les e-mails. Ce principe est extrêmement important car les escrocs ne peuvent pas pirater les applications officielles pour diffuser de faux messages, mais ils peuvent facilement falsifier des e-mails et des messages sur les réseaux sociaux. Tant que les utilisateurs insistent pour obtenir des informations officielles uniquement via l’application, ils peuvent éviter la plupart des arnaques. Pour les pionniers du Pi, cela devrait être un bon sens basique : ne jamais cliquer sur des liens inconnus ni révéler votre mot secrète, et vérifier régulièrement l’application Pi pour les mises à jour.
D’un point de vue plus large, le problème d’arnaque auquel est confronté Pi Network reflète les défis communs à l’ensemble de l’industrie crypto. Lorsqu’un projet passe de la phase de bêta fermée au réseau public principal, la base d’utilisateurs augmente, et les fraudeurs entendent également la nouvelle. Pi Network compte des dizaines de millions d’utilisateurs, dont beaucoup découvrent les cryptomonnaies, sont moins conscients des arnaques et sont plus susceptibles de s’y faire avoir. Cette structure d’utilisateurs rend l’éducation à la sécurité particulièrement importante.
À mesure que l’internet évolue, la sécurité sera plus importante que la rapidité. La stratégie de progression lente mais prudente de Pi Network, bien qu’ayant suscité l’impatience de certains utilisateurs, a peut-être évité à long terme des incidents de sécurité catastrophiques similaires à d’autres projets. Il n’a pas manqué de cas dans l’histoire du chiffrement où la sécurité a été négligée en raison d’une expansion rapide, et où il a finalement été confronté à des attaques de piratage ou des arnaques. Pi Network veut clairement éviter de répéter les mêmes erreurs.
Articles similaires
Pi Network exige une mise à niveau du mainnet vers la v22.1 avant le 27 avril, sinon risque de déconnexion
Mise à niveau de Pi Network V23 vers le lancement de contrats intelligents, d’un écosystème DApp et d’un DEX le mois prochain
Accord Pi Network : mise en place de la marché des institutions, contrats intelligents et tokenisation des actifs RWA — lancement en mai
Pi Network : 18 millions d’utilisateurs ont terminé la KYC, 26,5 millions de PI sont distribués aux vérificateurs.
Le prix de Pi Network atteint un plus bas sur 7 semaines, une vague de déverrouillage de 60 millions de tokens arrive
Pi Network distribue 26,5 M PI à 1 M de validateurs KYC