Postingan

#Ledger事件损失近9000万


#LedgerLossesNear90Million

Keamanan Kripto Bukan Soal Memercayai Satu Dompet—Melainkan Menghilangkan Titik Kegagalan Tunggal

Insiden keamanan terbaru terkait Ledger menjadi pengingat serius bahwa melindungi mata uang kripto membutuhkan jauh lebih dari sekadar membeli dompet perangkat keras yang mahal. Dengan kerugian yang dilaporkan mendekati 90 juta dolar AS dan ratusan dompet yang berpotensi terdampak, komunitas kripto yang lebih luas harus mempertimbangkan kembali cara aset digital disimpan, diakses, dan dilindungi.

Kesimpulan terbesar saya sederhana: Tidak ada dompet, produsen, atau fitur keamanan yang boleh menjadi satu-satunya lapisan pertahanan yang melindungi seluruh portofolio Anda.

1. Dompet Perangkat Keras Berguna, tetapi Tidak Sempurna

Dompet perangkat keras seperti Ledger, SafePal, dan OneKey dirancang untuk menjaga kunci privat tetap terisolasi dari perangkat yang terhubung ke internet. Layar independennya juga membantu pengguna memverifikasi detail transaksi sebelum menandatanganinya.

Namun, dompet perangkat keras bukan brankas ajaib. Keamanannya bergantung pada integritas perangkat, firmware, proses manufaktur, perangkat lunak, dan perilaku pengguna itu sendiri.

Perangkat yang telah disusupi atau modifikasi berbahaya dapat merusak perlindungan yang diharapkan pengguna. Membeli merek yang dikenal penting, tetapi memahami seluruh rantai pasokan juga sama pentingnya.

2. Bisakah Ponsel Pintar Lama Menjadi Dompet Cold?

Ponsel pintar yang tidak digunakan berpotensi berfungsi sebagai perangkat penandatanganan luring jika dikonfigurasi dengan perangkat lunak yang telah ditinjau secara cermat dan proses keamanan yang dirancang dengan baik.

Namun, sekadar mengaktifkan mode pesawat tidak menjamin keamanan. Kerentanan sistem operasi, aplikasi yang telah disusupi, dan riwayat perangkat sebelumnya dapat menimbulkan risiko.

Siapa pun yang mempertimbangkan pendekatan ini harus memverifikasi keaslian perangkat lunak, menginisialisasi dompet dengan aman, menjaga operasi penandatanganan tetap luring, dan memverifikasi detail transaksi secara independen. Frasa seed juga harus dicadangkan dengan aman.

Bagi pemula, dompet cold hasil improvisasi dapat menimbulkan lebih banyak risiko daripada yang dihilangkan. Dompet perangkat keras bereputasi baik yang dikonfigurasi dengan benar dapat menjadi pilihan yang lebih praktis.

3. Frasa Sandi Menambah Perlindungan, tetapi Juga Kompleksitas

Frasa sandi BIP-39, yang terkadang disebut “kata ke-25”, membuat dompet berbeda yang diturunkan dari frasa pemulihan asli dan frasa sandi tambahan.

Hal ini dapat memberikan lapisan perlindungan tambahan jika seseorang hanya mendapatkan frasa seed. Namun, ini bukan pertahanan lengkap terhadap perangkat yang telah disusupi dan menangkap frasa pemulihan sekaligus frasa sandi.

Ada bahaya lain: kehilangan atau salah mengetik frasa sandi dapat membuat dana terkait tidak dapat diakses. Gunakan fitur ini hanya jika Anda memahami implikasinya terhadap pemulihan dan dapat mempertahankan cadangan independen yang aman.

4. Multisig: Kurangi Ketergantungan pada Satu Perangkat

Untuk kepemilikan jangka panjang yang substansial, dompet multisignature 2-dari-3 layak dipertimbangkan secara serius.

Dalam pengaturan ini, dua dari tiga kunci resmi diperlukan untuk menyetujui transaksi. Menggunakan perangkat yang diamankan secara independen, produsen yang berbeda, dan lokasi penyimpanan terpisah dapat mengurangi ketergantungan pada satu perangkat atau pemasok.

Bahkan jika satu kunci disusupi, penyerang tidak dapat mengotorisasi transfer hanya dengan kunci tersebut.

Meski demikian, multisig memerlukan konfigurasi yang cermat, dukungan dompet yang kompatibel, dan perencanaan pemulihan yang andal. Penerapan yang buruk dapat menimbulkan masalah baru alih-alih meningkatkan keamanan.

5. Bangun Strategi Kustodi Berlapis

Pendekatan yang saya pilih adalah menyesuaikan keamanan dengan tujuan setiap alokasi:

- Transaksi kecil dan sering: Gunakan dompet hot dengan hanya dana yang diperlukan untuk aktivitas sehari-hari.
- Perdagangan aktif: Pertimbangkan bursa bereputasi baik dengan kontrol keamanan yang kuat, sembari menyadari risiko kustodi bursa dan pihak lawan.
- Kepemilikan jangka panjang: Gunakan dompet cold yang diinisialisasi dengan aman, dengan perangkat lunak terverifikasi dan cadangan pemulihan yang terlindungi.
- Portofolio bernilai tinggi: Pertimbangkan multisig, cadangan yang dipisahkan secara geografis, dan tinjauan keamanan independen.

Jangan pernah memaparkan frasa seed Anda kepada situs web, orang asing, agen dukungan, atau aplikasi yang tidak dikenal.

Kesimpulan

Pelajaran sebenarnya dari insiden Ledger adalah bahwa keamanan kripto mencakup lebih dari sekadar chip dan firmware. Keamanan ini mencakup manufaktur, distribusi, inisialisasi, verifikasi transaksi, cadangan pemulihan, dan praktik keamanan pribadi.

Jangan menempatkan seluruh kekayaan bersih Anda di balik satu perangkat, satu perusahaan, atau satu metode pemulihan.

Dalam kripto, swadaya kustodi yang sesungguhnya berarti bertanggung jawab atas seluruh proses keamanan—bukan sekadar memercayai produk yang Anda beli.

#ShareWeekly #WCTCS9 #PlanYourTradesThisWeek
Lihat Asli
Halaman ini berisi konten pihak ketiga dan bukan merupakan nasihat apa pun, juga tidak mewakili dukungan Gate atas pandangan tersebut. Untuk detail, silakan lihat penafian.

  • 3

Tambahkan komentar
Tambahkan komentar

Komentar
CryptoMishu
3 jam yang lalu
Apa pendapat Anda tentang BTC? 👀
0Lihat Asli
CryptoMishu
3 jam yang lalu
Menemukan sudut pandang baru 💡
0Lihat Asli
Cryptoaymiiii
3 jam yang lalu
Di sini lebih awal 🙌
0Lihat Asli
Cryptoaymiiii
3 jam yang lalu
Ulasan Pertama
Apa pendapat Anda tentang BTC? 👀
0Lihat Asli