TL;DR
Anda harus selalu menjaga keamanan kripto, baik itu saat membeli, menyimpan, maupun berinvestasi. Kehilangan koin dan token merupakan hal yang permanen dalam sebagian besar kasus.
Jika Anda berdagang mata uang kripto di bursa tersentralisasi, gunakan bursa yang mematuhi peraturan dengan pemeriksaan KYC dan AML. Perdagangan peer-to-peer (perorangan) dan bursa terdesentralisasi dengan audit menawarkan tingkat keamanan tertinggi.
Terdapat beberapa pilihan untuk menyimpan kripto secara aman. Anda dapat menyimpan kripto di bursa yang teregulasi yang merupakan hal praktis bagi pemula dan pedagang. Namun, Anda tidak akan memiliki kunci ke dompet di dalamnya.
Dompet nonkustodian tempat Anda memiliki kunci memberikan keamanan yang lebih tinggi. Pilihan yang lebih aman adalah menyimpannya dalam sebuah dompet yang tidak terhubung ke internet, seperti perangkat cold storage. Dalam kasus mana pun, jaga keamanan kunci privat Anda di tempat yang offline dan aman.
Gunakan DApp yang diaudit untuk meningkatkan keamanan dan periksa DApp mana saja yang memiliki izin untuk menggunakan dompet Anda secara berkala. Hapus izin ini segera setelah Anda selesai menggunakan DApp tersebut.
Pendahuluan
Inti dari mata uang kripto terletak di konsep kedaulatan mandiri, yaitu sebuah ide bahwa pengguna dapat bertindak sebagai banknya sendiri. Amankan dana Anda dengan benar, sehingga dana tersebut lebih sulit diraih daripada brankas bank yang paling dijaga dengan baik sekalipun. Jika gagal melakukannya, terdapat risiko seseorang menguras dompet digital Anda dari jarak jauh.
Mempelajari cara mengamankan koin digital dengan benar adalah langkah yang penting seiring Anda mendalami dunia mata uang kripto. Hal yang perlu diperhatikan bukan hanya penyimpanan. Kini, kebanyakan pemilik mata uang kripto berinteraksi dengan DApp di dunia DeFi. Jadi, Anda juga harus mempelajari cara menggunakan koin dengan aman.
Sama halnya ketika Anda tidak akan mengizinkan bisnis yang tidak tepercaya untuk menangani uang Anda, Anda pun tidak boleh memercayakan koin Anda dengan DApp sembarangan. Hal yang sama berlaku untuk bursa tempat Anda membeli dan berdagang kripto. Dalam panduan ini, kita akan membahas beberapa teknik terbaik untuk menjaga keamanan aset kripto di mana pun letaknya.
Membeli kripto dengan aman
Memiliki bursa yang aman
Untuk menggunakan sebuah bursa, Anda harus mentransfer dana ke dompet kustodiannya. Memberikan tanggung jawab kepada bursa terhadap koin Anda dapat memberikan keamanan tertentu tergantung pada pandangan Anda. Jika Anda tidak familier dengan dompet atau baru saja mengenal mata uang kripto, Anda mungkin lebih aman jika menggunakan dompet bursa tersebut. Hal ini akan menghindarkan Anda dari keadaan terkunci dari dompet sendiri secara tidak sengaja dan kehilangan kripto.
Namun, beberapa orang menyukai keamanan dalam mengontrol dana secara langsung. Anda mungkin pernah mendengar istilah “bukan kuncimu, bukan koinmu”. Jika Anda tidak benar-benar memiliki dompet tersebut, maka orang lain dapat mengontrol kripto Anda. Anda dapat memeriksa bagian penyimpanan kami nanti untuk informasi selengkapnya.
Jika Anda perlu menggunakan layanan peer-to-peer, pastikan bahwa layanan tersebut mewajibkan KYC, baik bagi pembeli maupun penjual. Idealnya, layanan tersebut juga harus menawarkan layanan escrow. Meskipun hal ini tidak sepenuhnya menghilangkan risiko, pihak ketiga yang memiliki dana Anda dalam escrow memberikan perlindungan yang lebih tinggi kepada pembeli dan penjual dari penipuan.
Cara mengamankan akun Anda
Jika Anda sudah mendaftar ke bursa atau memilih metode berdagang, ikuti standar praktik terbaik untuk menjaga keamanan akun. Tips berikut ini sama dengan yang digunakan untuk rekening bank online atau informasi sensitif lainnya. Mencegah orang lain mendapatkan akses ke akun Anda beserta dananya akan mudah dengan:
Cara menyimpan kripto dengan aman
Apa itu kunci privat?
8b9929a7636a0bff73f2a19b1196327d2b7e151656ab2f515a4e1849f8a8f9ba
Jika Anda mencari angka tersebut di Google, Anda hanya akan menemukannya di artikel ini (kecuali telah disalin di tempat lain). Hal ini merupakan gambaran betapa acaknya angka yang dihasilkan. Peluang seseorang untuk pernah melihatnya sangatlah rendah.
Kita tidak akan mendalami cara untuk melakukannya dalam artikel ini. Hal yang perlu diketahui adalah bahwa meskipun mudah untuk menghasilkan alamat publik dengan kunci privat, mustahil untuk melakukan sebaliknya. Itulah alasan Anda dapat mencantumkan alamat publik di blog, media sosial, dll. dengan aman. Tidak ada yang dapat membelanjakan dana yang dikirim ke alamat tersebut tanpa kunci privat yang sesuai.
Seed phrase
strike sadness boss daring voice connect holiday vintage quantum pony stable genuine
Kecuali Anda sengaja memilih untuk menggunakan satu kunci privat saja, Anda mungkin diminta untuk mencadangkan seed phrase saat membuat dompet baru. Saat membahas penyimpanan kunci nanti, istilah kunci akan digunakan bergantian untuk menjelaskan kunci privat dan seed.
Cara mengamankan seed phrase
Seed phrase 12, 18, atau 24 kata Anda sangat penting untuk dijaga keamanannya. Siapa pun yang memiliki akses ke phrase ini dapat mengimpor kunci Anda ke dompet mereka lalu mencuri dana Anda. Anda juga dapat memiliki file JSON atau kunci privat terpisah memiliki fungsi sama dengan seed phrase. Pikirkan dengan saksama mengenai cara Anda mengelola kunci dengan mengikuti tips di bawah ini.
Hot wallet vs. cold wallet
Hot wallet
Hot wallet adalah dompet mata uang kripto apa pun yang terhubung ke Internet (mis., dompet smartphone dan desktop). Hot wallet cenderung memberikan pengalaman yang paling mulus. Dompet ini mudah digunakan saat mengirim, menerima, atau memperdagangkan mata uang kripto dan token. Namun, kemudahan ini sering kali mengorbankan keamanan.
Hot wallet secara inheren rentan karena terkoneksi ke Internet. Meskipun kunci privat tidak dipublikasikan, ada kemungkinan bahwa perangkat online Anda disusupi dan diakses dari jauh oleh pihak jahat.
Ini bukan berarti bahwa hot wallet benar-benar tidak aman. Hanya saja, dompet ini kurang aman dibandingkan cold wallet. Hot wallet lebih unggul dalam segi kegunaan dan umumnya menjadi pilihan yang disukai untuk menyimpan saldo kecil.
Cold wallet
Untuk menghilangkan vektor serangan online yang signifikan, kebanyakan orang memilih untuk menyimpan kunci secara offline setiap saat. Mereka melakukannya dengan cold wallet. Tidak seperti hot wallet, cold wallet tidak terhubung ke Internet. Sebelumnya, beberapa pemilik mata uang kripto menyimpan dompet kertas: selembar kertas tercetak yang berisi kunci privat dompet, biasanya dalam bentuk kode QR. Namun, cara ini kini dipandang sebagai metode yang usang dan berisiko. Pilihan terbaik untuk cold storage jelas merupakan dompet perangkat keras.
Dompet Perangkat Keras (Hardware Wallet)
Kustodian vs. non-kustodian
Bursa kripto memberikan pengalaman yang lebih mudah bagi pengguna yang tidak mengkhawatirkan kustodi pihak ketiga terhadap dananya. Salah satu risiko menjadi bank sendiri adalah tidak ada yang dapat menyelamatkan Anda jika terjadi masalah.
Jika Anda kehilangan kunci privat, Anda tidak akan pernah dapat memulihkan dana Anda. Di sisi lain, jika Anda kehilangan kata sandi akun, Anda hanya perlu meresetnya. Masih terdapat risiko kredensial Anda dicuri. Jadi, Anda perlu memastikan bahwa Anda sudah menerapkan tindakan pencegahan yang sesuai yang disebutkan di atas untuk mengamankan akun.
Apa pilihan penyimpanan yang paling aman?
Sayangnya, tidak ada jawaban mutlak terhadap pertanyaan tersebut. Jika ada, artikel ini akan jauh lebih singkat. Jawabannya sangat bergantung pada profil risiko Anda dan cara Anda menggunakan mata uang kripto.
Dompet online bagus untuk jumlah kecil yang Anda gunakan untuk membeli barang dan jasa. Jika cold storage mirip seperti rekening tabungan, maka dompet seluler mirip seperti dompet fisik yang Anda bawa. Idealnya, jumlahnya tidak akan menyebabkan masalah keuangan yang serius apabila hilang.
Menggunakan Keuangan Terdesentralisasi dan DApp dengan aman
Kecuali Anda mempelajari smart contract sendiri dan memahami betul hal yang dilakukannya, selalu ada peluang eksploitasi backdoor (jalur belakang). Biasanya, proyek melalui audit untuk membuktikan bahwa smart contract yang dimiliki aman. Certik adalah penyedia audit yang terkenal, tetapi reputasi ini tetap tidak selalu menjamin keamanan.
Proyek yang disusupi akan meminta izin untuk memindahkan token dalam jumlah besar atau tidak terbatas. Pengguna yang kurang berpengalaman akan cenderung menerimanya dan menjadi korban penipuan. Meskipun Anda mengambil dana dari platform DeFi, proyek tersebut masih dapat memiliki kontrol dan dapat mencurinya. Peretas juga dapat mencoba untuk memanipulasi dan menyalahgunakan smart contract. Sekali lagi, jika Anda telah memberikan izin ke sebuah proyek, Anda dapat mengalami risiko dalam situasi ini.
Cara menarik izin dompet
Anda kini akan melihat daftar smart contract yang memiliki izin di akun Anda dan jumlah yang disetujui untuknya. Guna menarik izin ini, klik tombol yang dilingkari warna merah di bawah ini.
Gunakan proyek teraudit yang menawarkan keamanan lebih tinggi
Seperti yang kami sebutkan di atas, proyek teraudit merupakan pilihan yang lebih aman untuk menginvestasikan token dan koin Anda. Jika Anda berinteraksi dengan smart contract, melakukan staking di pool, atau memberikan likuiditas, Anda disarankan untuk selalu mencari proyek dengan audit.
Sebuah audit menganalisis kode smart contract DApp. Auditor akan mencari backdoor, skrip yang dapat dieksploitasi, dan masalah keamanan. Temuan ini dilaporkan ke pendiri proyek yang kemudian akan melakukan perubahan terhadap kode tersebut. Perubahan apa pun ditambahkan ke laporan final untuk menunjukkan proses yang lengkap dan transparan kepada pengguna. Kemudian, laporan final tersebut dapat dipublikasikan.
Meskipun audit tidak dapat menjamin keamanan sebuah proyek, peluang dana Anda menjadi lebih aman memang meningkat. Menginvestasikan uang dalam sebuah proyek yang tidak memiliki audit bukanlah tindakan yang bijak. Beberapa smart contract menangani sejumlah besar dana, sehingga menjadikannya menarik bagi peretas. Jika auditor tidak memeriksa kodenya, smart contract ini dapat menjadi sasaran empuk.
Certik memperbarui daftar proyek yang diaudit secara berkala beserta dengan penilaian hingga 100 dan informasi penting lainnya.
Cara menghindari penipuan
Sayangnya, mata uang kripto menarik banyak scammer. Orang-orang ingin mengeksploitasi pengguna lain dan mengambil kripto mereka dan setelah dana dicuri, biasanya tidak ada cara untuk mengembalikannya. Scammer menyalahgunakan sifat anonim dari mata uang kripto dan kenyataan bahwa banyak pengguna mengontrol langsung sejumlah besar dana.
Anda harus selalu waspada dan tidak pernah mengirim uang ke pengguna yang tidak dikenal. Anda harus selalu memeriksa identitas siapa pun yang Anda kirimi uang dengan saksama. Berikut adalah beberapa penipuan paling umum yang harus diwaspadai:
Penutup
Terkait dengan menjaga keamanan mata uang kripto, industri blockchain saat ini memberikan lebih banyak tindakan keamanan. Mulai dari berdagang hingga menyimpan dan menggunakan kripto, tips yang sederhana efektif dalam menjaga keamanan dana Anda. Terkait penyimpanan, setiap alternatif memiliki manfaat dan kelemahannya sendiri. Jadi, penting untuk memahami komprominya. Selalu pastikan untuk melakukan penelitian yang memadai atas tempat apa pun yang dipilih untuk menaruh uang atau kripto Anda.