Memahami Self-Custody di Kripto: Kunci, Seed Phrase, dan Praktik Keamanan

iconCoinrise
Bagikan
AI summary iconRingkasan
Self-custody dalam kripto, seperti yang dijelaskan oleh Coinrise, memerlukan pengguna untuk menyimpan kunci pribadi secara lokal dan menyimpan seed phrase dengan aman. Seed phrase 12 hingga 24 kata, menurut Pocket Network dan Security Alliance, dapat menghasilkan beberapa kunci dan alamat. Praktik terbaik mencakup penyimpanan offline dan pengujian pemulihan secara berkala. Dompet multi-sig dan metode Shamir menawarkan perlindungan tambahan. Insiden pelanggaran keamanan terbaru menyoroti pentingnya kewaspadaan. SEC belum menetapkan aturan untuk custodi pribadi, meskipun ada peningkatan jaringan dalam panduan regulasi untuk broker-dealer.

Menurut glosarium Tangem, self-custody memerlukan tepat dua hal: dompet yang menghasilkan dan menyimpan kunci pribadi di perangkat Anda sendiri, bukan di server perusahaan, dan cadangan kunci tersebut—biasanya seed phrase—yang aman, redundan, dan telah diuji sebelum Anda pernah membutuhkannya. Semua hal lain yang dibahas di bawah naungan self-custody, mulai dari merek hardware wallet hingga pengaturan multisig, dibangun di atas dua persyaratan tersebut, bukan pengganti untuknya.

Apa yang sebenarnya dimaksud dengan "menyimpan kunci Anda sendiri"

Kunci pribadi adalah rahasia kriptografis yang mengotorisasi pergerakan dana di alamat blockchain tertentu, menurut glosarium Chainscore Labs. Siapa pun yang memegang kunci tersebut dapat memindahkan dana; siapa pun yang tidak memilikinya, tidak dapat. Di bursa yang mengelola aset, bursa menghasilkan dan menyimpan kunci tersebut, dan saldo pengguna adalah entri pada buku besar internal bursa, bukan kepemilikan langsung di blockchain, menurut dokumentasi Pocket Network. Self-custody menghilangkan perantara tersebut: perangkat lunak dompet menghasilkan kunci secara lokal, menandatangani transaksi di perangkat pengguna, dan menyebarkannya langsung ke jaringan, seperti dijelaskan dalam glosarium Chainscore Labs. Singkatan yang digunakan sendiri oleh industri kripto, yang dikutip oleh Tangem, adalah “not your keys, not your coins.”

Ini, berdasarkan bukti yang dikumpulkan di sini, adalah pergeseran mekanis dalam siapa yang memegang rahasia, bukan peningkatan keamanan itu sendiri—kesimpulan yang didukung oleh sumber-sumber di bawah ini tetapi tidak dinyatakan dengan kata-kata ini. Glosarium Tangem merangkum tradeoff ini secara langsung: self-custody menghilangkan risiko counterparty dari bursa, tetapi pengguna menanggung tanggung jawab penuh untuk melindungi kunci tanpa saluran dukungan dan tanpa proses pemulihan jika kunci hilang.

Bagaimana seed phrase sebenarnya bekerja

Sebagian besar dompet non-kustodial tidak meminta pengguna untuk menghafal kunci pribadi mentah. Sebaliknya, mereka menghasilkan seed phrase—urutan 12 atau 24 kata bahasa Inggris umum, mengikuti standar BIP-39—dari mana kunci pribadi dompet diturunkan secara matematis, menurut dokumentasi Pocket Network dan glosarium Chainscore Labs. Ringkasan teknis BIP-39 yang diterbitkan oleh Bitclawd menjelaskan prosesnya: kata-kata tersebut dijalankan melalui 2.048 putaran fungsi hashing (PBKDF2 menggunakan HMAC-SHA512) untuk menghasilkan master seed 512-bit, dan frasa 24 kata menggunakan ruang kunci sebanyak 2^256 kemungkinan kombinasi. Ringkasan ini adalah pernyataan pihak ketiga dari spesifikasi, bukan dokumen Bitcoin Improvement Proposal aslinya, jadi anggap parameter tepat yang dilaporkan oleh Bitclawd, bukan yang diverifikasi terhadap teks aslinya di sini.

Poin praktis yang disampaikan baik ringkasan Bitclawd maupun dokumentasi Pocket Network adalah bahwa matematika bukanlah titik lemah. Dokumentasi Pocket Network mencatat bahwa satu seed phrase dapat menghasilkan ribuan alamat di berbagai blockchain, yang berarti kehilangan satu frase tersebut—atau adanya pihak lain yang memperolehnya—akan menempatkan semua yang diturunkan darinya pada risiko secara bersamaan. Perbandingan Pocket Network sendiri antara seed phrase dengan kunci pribadi mandiri, yang diringkas di bawah ini, menggambarkan perbedaan dalam jangkauan kerusakan:

Seed phraseKunci pribadi
Apa yang dikendalikannyaSetiap alamat yang dihasilkan darinyaSatu alamat tertentu
FormatDua belas hingga dua puluh empat kata, ditulis secara lengkap.Rangkaian panjang huruf dan angka (hex atau base58)
Jika terpaparSetiap dompet yang diturunkan darinya telah dikompromikanHanya dompet itu yang tercompromi
Jika hilangSetiap dompet turunan menjadi tidak dapat diaksesHanya dompet itu yang menjadi tidak dapat diakses

(Konten tabel adalah parafrasa dari dokumentasi self-custody Pocket Network, bukan dikutip langsung.)

Apa yang sebenarnya terlihat dari disiplin cadangan

Dua panduan teknis independen—dokumentasi Pocket Network dan kerangka keamanan dompet Security Alliance—berkonsentrasi pada praktik dasar yang sama, meskipun ditulis untuk audiens yang berbeda. Keduanya menyatakan bahwa seed phrase tidak boleh pernah menyentuh sistem yang terhubung ke internet: tidak ada penyimpanan cloud, tidak ada tangkapan layar, tidak ada aplikasi catatan, tidak ada email, tidak ada aplikasi pesan. Kerangka Security Alliance melangkah lebih jauh dengan mencantumkan manajer kata sandi sebagai lokasi penyimpanan yang dilarang untuk seed phrase itu sendiri, meskipun secara terpisah merekomendasikan penyimpanan kata sandi enkripsi apa pun yang digunakan untuk melindungi seed di dalam manajer kata sandi—perbedaan yang layak dibaca dengan cermat, bukan sekadar dilewati.

Dokumentasi Pocket Network merekomendasikan struktur “3-2-1” untuk cadangan fisik: tiga salinan, di atas dua media fisik yang berbeda (misalnya kertas dan logam), dengan setidaknya satu salinan disimpan di luar rumah utama. Kerangka kerja Security Alliance merekomendasikan ide dasar yang sama—penyimpanan secara geografis terpisah, idealnya di brankas pribadi, rumah anggota keluarga yang dipercaya, atau kotak deposit bank—dan menambahkan bahwa pelat stainless steel atau titanium melindungi kata-kata tersebut dari kerusakan akibat api dan air yang dapat menghancurkan kertas. Kedua sumber tersebut menyoroti satu perilaku sebagai penyebab paling umum kehilangan: menuliskan frasa tersebut tetapi tidak pernah menguji pemulihan. Dokumentasi Pocket Network merekomendasikan untuk secara sengaja menghapus dompet, memulihkannya dari cadangan tertulis pada perangkat terpisah, dan memastikan alamat-alamatnya cocok, sebelum mengandalkan cadangan tersebut untuk dana sungguhan.

Di mana menjadi lebih rumit

Untuk simpanan yang lebih besar, kerangka kerja Security Alliance menjelaskan pemisahan seed phrase menjadi potongan-potongan yang tumpang tindih—misalnya, kata-kata 1 hingga 16 di satu lokasi, kata-kata 9 hingga 24 di lokasi kedua, dan kata-kata 1 hingga 8 digabungkan dengan 17 hingga 24 di lokasi ketiga—sehingga setiap dua dari tiga potongan dapat merekonstruksi seluruh frase, tetapi tidak ada satu potongan pun yang dapat melakukannya sendiri. Kerangka kerja yang sama juga menjelaskan Shamir’s Secret Sharing, sebuah algoritma untuk membagi kunci menjadi sejumlah shard yang didistribusikan di antara pihak-pihak terpercaya. Enkripsi seed phrase secara eksplisit tidak disarankan untuk sebagian besar pengguna oleh Security Alliance, yang memperingatkan bahwa metode atau passphrase enkripsi yang terlupa akan membuat dana “tidak dapat diakses selamanya” tanpa opsi pemulihan—risiko yang, menurut kerangka kerja ini, sering kali melebihi risiko penyerang menemukan cadangan yang disembunyikan dengan baik namun tidak terenkripsi.

Dompet multi-tanda tangan adalah varian utama lainnya. Penjelasan Cobo menggambarkan pengaturan multisig 2-dari-3, di mana setiap dua dari tiga kunci yang ditentukan harus menandatangani untuk memindahkan dana, menghilangkan titik kegagalan tunggal yang diwakili oleh satu seed phrase. Dokumentasi Pocket Network mencatat bahwa opsi ini saat ini tersedia untuk wPOKT di Ethereum dan Base melalui Gnosis Safe, tetapi dukungan multisig asli pada POKT sendiri bergantung pada alat Cosmos SDK yang terpisah. Kerangka kerja Security Alliance memperlakukan multisig sebagai mengurangi—bukan menghilangkan—masalah seed phrase: penandatangan individu dalam kelompok multisig masih memerlukan cadangan pribadi yang andal, karena kehilangan akses terhadap terlalu banyak kunci penandatangan sekaligus akan menggagalkan pengaturan tersebut.

Salah baca yang umum

Self-custody sering digambarkan sebagai menghilangkan risiko dari kepemilikan kripto. Namun, sumber-sumber teknis independen di sini sebenarnya menggambarkan sebuah perpindahan risiko, bukan penghapusan risiko. Glossary Tangem menyatakan ini dengan jelas: self-custody menukar risiko counterparty — bahaya bahwa bursa membekukan, diretas, atau menjadi bangkrut — dengan risiko operasional pribadi, karena “tidak ada risiko pihak ketiga” juga berarti “tidak ada jaring pengaman pihak ketiga”. Glossary Chainscore Labs membuat poin yang sama dari sisi teknis: self-custody memindahkan seluruh beban keamanan dari tim keamanan institusi ke disiplin dan kompetensi teknis pengguna individu.

Di mana regulasi berlaku dan tidak berlaku

Pengumuman Investor.gov dari SEC menyatakan kepada investor ritel bahwa dengan self-custody “Anda bertanggung jawab sepenuhnya untuk mencatat kunci pribadi dan seed phrase untuk aset kripto Anda,” dan kehilangan atau dicurinya kunci-kunci tersebut dapat berarti kehilangan akses sepenuhnya terhadap aset tersebut. Pengumuman ini adalah dokumen edukasi investor umum, bukan aturan.

Secara terpisah, Divisi Perdagangan dan Pasar SEC mengeluarkan pernyataan pada 17 Desember 2025 yang menjelaskan pandangan stafnya mengenai bagaimana broker-dealer dapat menangani penyimpanan aset kripto yang ditokenisasi di bawah Aturan 15c3-3. Pernyataan tersebut menginstruksikan broker-dealer untuk memiliki rencana tertulis terlebih dahulu untuk kejadian gangguan termasuk “kerusakan blockchain, serangan 51%, hard fork, atau airdrop.” Pernyataan ini mengatur broker-dealer yang diatur yang memegang sekuritas yang ditokenisasi untuk pelanggan—pernyataan ini tidak menetapkan, dan seharusnya tidak dianggap sebagai penetapan, standar apa pun mengenai apa yang harus dilakukan individu untuk menyimpan aset kripto pribadi secara mandiri.

Apa yang tidak dijelaskan halaman ini

Halaman ini tidak dapat mengutip spesifikasi BIP-39 asli secara langsung. Detail kriptografis mengenai jumlah iterasi dan ukuran keyspace berasal dari ringkasan teknis pihak ketiga yang diterbitkan oleh Bitclawd, bukan dari dokumen Bitcoin Improvement Proposal utama, dan tidak ada sumber yang mencantumkan tanggal publikasi.

Dua dari sumber yang dirujuk di sini — Tangem dan Cobo — menjual produk terkait penitipan. Tangem menjual hardware wallet dan membingkai masalah kenyamanan self-custody dalam hal desain kartu tanpa seed yang dimilikinya; Cobo menjual infrastruktur penitipan institusional dan membingkai self-custody sebagai salah satu opsi dalam spektrum yang menuju produk MPC dan qualified-custody miliknya. Perbandingan dan framing mereka adalah posisi komersial, bukan temuan independen, dan disajikan di sini sebagai klaim yang dikutip, bukan fakta.

Tidak ada sumber yang diperiksa untuk halaman ini yang menyediakan tingkat terukur seberapa sering dompet self-custody benar-benar hilang, dicuri, atau terkunci permanen, baik dalam istilah absolut maupun relatif terhadap kegagalan bursa. Panduan teknis sepakat tentang mode kegagalan mana yang paling penting—penyimpanan digital seed phrase, salinan tunggal tanpa cadangan, pemulihan yang belum diuji, situs phishing yang meminta frase tersebut secara langsung—tetapi tidak ada yang mengkuantifikasi seberapa sering masing-masing terjadi. Pembaca harus memperlakukan halaman ini sebagai deskripsi mode kegagalan yang disepakati, bukan statistik risiko.

Akhirnya, pernyataan SEC Desember 2025 mengenai kustodi broker-dealer disertakan di sini hanya untuk menunjukkan apa yang tidak cakupinya. Tidak ada dalam pernyataan itu, atau dalam buletin Investor.gov, yang merupakan nasihat hukum atau keuangan tentang cara menyusun pengaturan self-custody pribadi seseorang.

Sumber

Setiap fakta di atas dikutip dari salah satu laporan ini. Di mana mereka berbeda, artikel menyebutkannya.

Penafian: Informasi pada halaman ini mungkin telah diperoleh dari pihak ketiga dan tidak mencerminkan pandangan atau opini KuCoin. Konten ini disediakan hanya untuk tujuan informasi umum, tanpa representasi atau jaminan apa pun, dan tidak dapat ditafsirkan sebagai saran keuangan atau investasi. KuCoin tidak bertanggung jawab terhadap segala kesalahan atau kelalaian, atau hasil apa pun yang keluar dari penggunaan informasi ini. Berinvestasi di aset digital dapat berisiko. Harap mengevaluasi risiko produk dan toleransi risiko Anda secara cermat berdasarkan situasi keuangan Anda sendiri. Untuk informasi lebih lanjut, silakan lihat Ketentuan Penggunaan dan Pengungkapan Risiko.