Ahli Dogecoin Memperingatkan bahwa Dompet Offline Mungkin Tidak Aman

iconCrypto Economy
Bagikan
AI summary iconRingkasan
Seorang kontributor komunitas Dogecoin bernama Mishaboar mengungkapkan kekhawatiran bahwa dompet offline mungkin tidak aman jika perangkat keras atau perangkat lunaknya sudah terinfeksi. Malware dapat mencuri kunci pribadi dan seed phrase bahkan saat perangkat dalam keadaan offline, lalu mengirimkan data setelah terhubung kembali. Mishaboar menyarankan untuk membagi dana di antara perangkat yang terpercaya, menggunakan passphrase, dan menyimpan cadangan secara offline. Kerentanan terbaru Coldcard menyoroti risiko mengandalkan satu perangkat terpercaya. Self-custody, katanya, memerlukan distribusi risiko yang hati-hati.

TL;DR

  • Mishaboar memperingatkan bahwa membuat dompet Dogecoin secara offline tidak menjamin keamanan ketika perangkat keras yang telah dikompromikan atau malware dapat menangkap kunci pribadi dan seed phrase.
  • Perangkat lunak jahat dapat menyimpan data saat komputer terputus, lalu mengirimkannya setelah terhubung kembali, mengubah pengaturan menjadi paparan tertunda daripada perlindungan.
  • Pertahanan yang direkomendasikan meliputi membagi dana di antara perangkat terpercaya, menambahkan passphrase, menyimpan cadangan secara offline, dan melakukan audit alat yang terlibat dalam pembuatan dan penyimpanan kunci.

Seorang kontributor komunitas Dogecoin telah menantang asumsi nyaman bahwa membuat dompet secara offline secara otomatis melindungi aset kripto. Mengikuti kekhawatiran seputar insiden Coldcard, Mishaboar berargumen bahwa pengguna masih dapat mengekspos dana mereka ketika perangkat yang menghasilkan kunci pribadi telah dikompromikan. Koneksi internet hanyalah salah satu bagian dari model ancaman, karena dompet tidak menyimpan koin secara langsung, tetapi lebih pada kredensial yang mengendalikannya. Peringatan ini mengubah pandangan keamanan perangkat keras sebagai rantai ketergantungan, di mana satu komponen yang terinfeksi dapat secara diam-diam melemahkan proses self-custody yang hati-hati dari awal hingga akhir tanpa peringatan jelas.

Pertahanan bertingkat menggantikan asumsi offline sederhana

Skenario yang paling mengkhawatirkan melibatkan komputer biasa yang digunakan untuk menghasilkan seed phrase sambil terputus dari internet. Mishaboar menjelaskan bahwa malware yang sudah ada di sistem operasi dapat menangkap frasa tersebut saat dibuat, menyimpannya di penyimpanan cache, dan mengirimkannya sekali koneksi kembali aktif. Bekerja secara offline dapat menunda pencurian tanpa mencegahnya, sehingga pengguna merasa terlindungi secara salah sementara kode jahat menunggu dengan sabar. Masalah yang sama berlaku ketika informasi yang dihasilkan secara manual harus akhirnya dimasukkan ke dalam komputer konvensional, membuka kembali eksposur terhadap perangkat lunak yang mungkin sudah memantau sepanjang proses pengaturan dompet.

Mishaboar memperingatkan bahwa membuat dompet Dogecoin secara offline tidak menjamin keamanan

Mishaboar juga memperingatkan agar tidak memperlakukan bursa terpusat sebagai jalan keluar mudah dari risiko perangkat keras. Memindahkan Dogecoin ke platform perdagangan mentransfer kendali atas kunci dan menimbulkan paparan terhadap serangan atau kebangkrutan. Self-custody tetap memerlukan distribusi risiko yang disengaja, bukan hanya mengandalkan perangkat yang dipercaya. Untuk pemegang non-teknis, ia merekomendasikan untuk membagi saldo di antara perangkat keras dari produsen yang berbeda, transparan, dan terpercaya, mengaktifkan passphrase tambahan di luar kata pemulihan standar, serta menyimpan salinan fisik seed phrase dan kata sandi secara offline di lokasi yang aman. Tidak ada satu pun dari langkah-langkah ini yang berfungsi sebagai jaminan universal dalam seluruh kerangka custodial itu sendiri.

Kontributor juga menjelaskan cara manual untuk membuat bit yang tidak bias bahkan ketika dadu mungkin tidak sempurna: lemparkan dadu yang sama dua kali, catat satu hasil ketika lemparan pertama lebih tinggi, nol ketika lebih rendah, dan buang hasil yang sama. Namun metode ini hanya menyelesaikan masalah randomisasi. Pembuatan kunci yang aman tetap tidak lengkap sampai setiap alat dalam proses diperiksa, termasuk perangkat yang digunakan untuk mengonversi bit-bit tersebut menjadi dompet yang dapat digunakan. Bagi pemegang Dogecoin jangka panjang, pelajaran yang lebih luas jelas: pengaturan offline buatan sendiri dapat gagal kecuali perangkat keras, perangkat lunak, cadangan, dan prosedur dinilai secara bersamaan.

Penafian: Informasi pada halaman ini mungkin telah diperoleh dari pihak ketiga dan tidak mencerminkan pandangan atau opini KuCoin. Konten ini disediakan hanya untuk tujuan informasi umum, tanpa representasi atau jaminan apa pun, dan tidak dapat ditafsirkan sebagai saran keuangan atau investasi. KuCoin tidak bertanggung jawab terhadap segala kesalahan atau kelalaian, atau hasil apa pun yang keluar dari penggunaan informasi ini. Berinvestasi di aset digital dapat berisiko. Harap mengevaluasi risiko produk dan toleransi risiko Anda secara cermat berdasarkan situasi keuangan Anda sendiri. Untuk informasi lebih lanjut, silakan lihat Ketentuan Penggunaan dan Pengungkapan Risiko.