Binance Square
#selfcustody

selfcustody

96,219 penayangan
899 Berdiskusi
ABBA 80
ยท
--
Lihat terjemahan
Happy Saturday ๐Ÿ’™ STON.fi Insight: Your Assets, Your Control One of the most important things in DeFi is easy to overlook: Who actually controls your assets? With @ston_fi, users interact through their own wallets rather than handing their funds or private keys to a centralized platform. Each transaction is authorized by the user. That matters even more as @ston_fi expands beyond TON. For cross-chain swaps, the goal is still the same: make moving liquidity between networks simple without turning custody over to an intermediary. And if a cross-chain transaction cannot complete, the design aims to return the original assets instead of leaving them stuck in the process. This is the kind of infrastructure that makes self-custody practical. You get the convenience of a simple interface while keeping control of the wallet that holds your assets. No account balance controlled by an exchange. No private key handed to a platform. No unnecessary middleman holding your funds. DeFi is ultimately about giving users more control over their financial assets. The best infrastructure should make that control feel simple, not complicated. #STONfi #TON #DeFi #Web3 #SelfCustody
Happy Saturday ๐Ÿ’™

STON.fi Insight: Your Assets, Your Control

One of the most important things in DeFi is easy to overlook:

Who actually controls your assets?

With @ston_fi, users interact through their own wallets rather than handing their funds or private keys to a centralized platform.

Each transaction is authorized by the user.

That matters even more as @ston_fi expands beyond TON.

For cross-chain swaps, the goal is still the same: make moving liquidity between networks simple without turning custody over to an intermediary.

And if a cross-chain transaction cannot complete, the design aims to return the original assets instead of leaving them stuck in the process.

This is the kind of infrastructure that makes self-custody practical.

You get the convenience of a simple interface while keeping control of the wallet that holds your assets.

No account balance controlled by an exchange.
No private key handed to a platform.
No unnecessary middleman holding your funds.

DeFi is ultimately about giving users more control over their financial assets.

The best infrastructure should make that control feel simple, not complicated.

#STONfi #TON #DeFi #Web3 #SelfCustody
๐Ÿ” Kerentanan Coldcard yang mungkin terjadi bisa membahayakan jutaan Bitcoin. BTC Sessions mengatakan tim mereka telah menghabiskan banyak minggu untuk membantu para pemegang Bitcoin yang terdampak oleh celah Coldcard dalam memindahkan aset ke tempat yang aman. Menurut BTC Sessions, mereka memperkirakan telah membantu melindungi puluhan juta USD Bitcoin selama proses ini. Namun bagi sebagian orang, pemindahan sudah terlambat. Diduga seorang anggota komunitas kehilangan 90% jumlah BTC, sementara orang lain kehilangan seluruh Bitcoin. Hal yang paling mengerikan di sini bukan hanya jumlah uang yang hilang. Ini adalah pengingat yang sangat jelas bahwa self-custody berarti Andalah lapisan keamanan terakhir. Cold wallet bukan kotak ajaib. Seed phrase, firmware, perangkat, dan proses backup semuanya bisa menjadi titik lemah jika dieksploitasi. Pelajaran terbesar dari kejadian ini mungkin adalah jangan menaruh seluruh aset pada satu lapisan keamanan saja. โ€œNot your keys, not your coins.โ€ Tapi jika kunci Anda dikompromikanโ€ฆ koin Anda juga bukan milik Anda lagi. ๐Ÿ’€ Menurut Anda, self-custody sedang menjadi terlalu rumit bagi pengguna awam, atau ini memang harga dari kendali penuh atas aset? #bitcoin $BTC {spot}(BTCUSDT) #Coldcard #SelfCustody #CryptoSecurity
๐Ÿ” Kerentanan Coldcard yang mungkin terjadi bisa membahayakan jutaan Bitcoin.

BTC Sessions mengatakan tim mereka telah menghabiskan banyak minggu untuk membantu para pemegang Bitcoin yang terdampak oleh celah Coldcard dalam memindahkan aset ke tempat yang aman.

Menurut BTC Sessions, mereka memperkirakan telah membantu melindungi puluhan juta USD Bitcoin selama proses ini.

Namun bagi sebagian orang, pemindahan sudah terlambat.

Diduga seorang anggota komunitas kehilangan 90% jumlah BTC, sementara orang lain kehilangan seluruh Bitcoin.

Hal yang paling mengerikan di sini bukan hanya jumlah uang yang hilang.

Ini adalah pengingat yang sangat jelas bahwa self-custody berarti Andalah lapisan keamanan terakhir.

Cold wallet bukan kotak ajaib.

Seed phrase, firmware, perangkat, dan proses backup semuanya bisa menjadi titik lemah jika dieksploitasi.

Pelajaran terbesar dari kejadian ini mungkin adalah jangan menaruh seluruh aset pada satu lapisan keamanan saja.

โ€œNot your keys, not your coins.โ€
Tapi jika kunci Anda dikompromikanโ€ฆ koin Anda juga bukan milik Anda lagi. ๐Ÿ’€

Menurut Anda, self-custody sedang menjadi terlalu rumit bagi pengguna awam, atau ini memang harga dari kendali penuh atas aset?

#bitcoin $BTC
#Coldcard #SelfCustody #CryptoSecurity
ยท
--
Tahukah Anda bahwa peretasan Coldcard baru-baru ini menelan biaya lebih dari $100 juta dalam bitcoin bagi para pengguna โ€” dan mengungkap kesalahpahaman besar tentang apa sebenarnya arti โ€œopen sourceโ€? Dompet perangkat keras populer itu kehilangan lebih dari 1.500 BTC, sehingga memunculkan pertanyaan tentang insentif perangkat lunak di Bitcoin. Firmware Coldcard sering disebut sebagai open source, tetapi dirilis di bawah lisensi MIT ditambah Commons Clause. Klausul itu menghilangkan hak untuk menjual perangkat lunak, dan FAQ mereka sendiri menyatakan: โ€œApakah ini โ€˜Open Sourceโ€™? Tidak.โ€ Open source yang benar memerlukan redistribusi gratis, akses ke kode sumber, dan izin untuk karya turunan, termasuk penggunaan komersial. Tanpa kebebasan komersial, insentif bagi pihak ketiga untuk mengaudit dan menguji kode menjadi lebih kecil โ€” sebuah tragedi milik bersama. Kode yang bisa diaudit tidak sama dengan kode yang benar-benar open. $BTC #Bitcoin #OpenSource #SelfCustody
Tahukah Anda bahwa peretasan Coldcard baru-baru ini menelan biaya lebih dari $100 juta dalam bitcoin bagi para pengguna โ€” dan mengungkap kesalahpahaman besar tentang apa sebenarnya arti โ€œopen sourceโ€? Dompet perangkat keras populer itu kehilangan lebih dari 1.500 BTC, sehingga memunculkan pertanyaan tentang insentif perangkat lunak di Bitcoin. Firmware Coldcard sering disebut sebagai open source, tetapi dirilis di bawah lisensi MIT ditambah Commons Clause. Klausul itu menghilangkan hak untuk menjual perangkat lunak, dan FAQ mereka sendiri menyatakan: โ€œApakah ini โ€˜Open Sourceโ€™? Tidak.โ€ Open source yang benar memerlukan redistribusi gratis, akses ke kode sumber, dan izin untuk karya turunan, termasuk penggunaan komersial. Tanpa kebebasan komersial, insentif bagi pihak ketiga untuk mengaudit dan menguji kode menjadi lebih kecil โ€” sebuah tragedi milik bersama. Kode yang bisa diaudit tidak sama dengan kode yang benar-benar open. $BTC #Bitcoin #OpenSource #SelfCustody
Terverifikasi
๐Ÿ”ฅ KUNCI ANDA, UANG ANDAโ€ฆ SAMPAI KONTRAK BERKATA SEBALIKNYA? Sun Yuchen berpendapat bahwa gugatan terkait World Liberty Financial (WLFI) bukan hanya sekadar sengketa senilai $45M dan 4B token, tetapi juga menyentuh prinsip inti blockchain: โ€œyour keys, your money.โ€ Menurut Sun, masalahnya terletak pada kenyataan bahwa sebuah kontrak dapat membekukan aset pengguna tanpa mempublikasikan mekanismenya, tanpa governance, dan tanpa proses yang jelas. Ia mengatakan bahwa jika penerbit dapat sesuka hati mencabut aset setelah token dibuka, maka konsep โ€œself-custodyโ€ akan kehilangan banyak makna. Saya merasa inilah bagian yang paling layak diperdebatkan: token yang berada di dompet Anda tidak otomatis berarti Anda punya kendali penuh jika smart contract masih mempertahankan hak kontrol. Dompet Anda. Token Anda. Tapi aturan siapa? ๐Ÿ‘€ Kalian pikir penerbit seharusnya punya hak untuk membekukan token dalam kasus-kasus apa? $WLFI {future}(WLFIUSDT) #defi #SelfCustody
๐Ÿ”ฅ KUNCI ANDA, UANG ANDAโ€ฆ SAMPAI KONTRAK BERKATA SEBALIKNYA?

Sun Yuchen berpendapat bahwa gugatan terkait World Liberty Financial (WLFI) bukan hanya sekadar sengketa senilai $45M dan 4B token, tetapi juga menyentuh prinsip inti blockchain: โ€œyour keys, your money.โ€

Menurut Sun, masalahnya terletak pada kenyataan bahwa sebuah kontrak dapat membekukan aset pengguna tanpa mempublikasikan mekanismenya, tanpa governance, dan tanpa proses yang jelas.

Ia mengatakan bahwa jika penerbit dapat sesuka hati mencabut aset setelah token dibuka, maka konsep โ€œself-custodyโ€ akan kehilangan banyak makna.

Saya merasa inilah bagian yang paling layak diperdebatkan: token yang berada di dompet Anda tidak otomatis berarti Anda punya kendali penuh jika smart contract masih mempertahankan hak kontrol.

Dompet Anda.
Token Anda.
Tapi aturan siapa? ๐Ÿ‘€

Kalian pikir penerbit seharusnya punya hak untuk membekukan token dalam kasus-kasus apa?

$WLFI
#defi #SelfCustody
๐Ÿšจ PERINGATAN PERANGKAT KERAS KRITIS UNTUK PEMEGANG $BTC HOLDERS: COLDCARD MERILIS PEMBARUAN KEAMANAN WAJIB! ๐Ÿ›ก๏ธ Coldcard baru saja menerapkan firmware 5.6.1 untuk mengatasi kerentanan berisiko tinggi dalam pembuatan seed, yang memaksa roll dadu fisik yang wajib, coin flip, atau entropi pengguna di samping hardware TRNGs. ๐Ÿ” Patch ini juga memperkuat batas USB dan memperkenalkan verifikasi PSBT real-time untuk menghilangkan vektor eksploitasi aktif. Jika kunci Anda dibuat pada firmware versi lama, sekadar memperbarui perangkat tidak akan mengamankan brankas Anda. ๐Ÿ’ก Anda harus melakukan flashing pembaruan, membuat seed phrase yang benar-benar baru, dan memindahkan cadangan $BTC Anda ke alamat dompet yang bersih segera. ๐Ÿ’ฌ Apakah kunci cold storage Anda sudah sepenuhnya dipatch, atau Anda masih menjalankan firmware versi lawas? ๐Ÿ‘‡ โš ๏ธ Bukan nasihat keuangan. Selalu kelola risiko Anda. ๐Ÿ›ก๏ธ ๐Ÿท๏ธ #BTC #SelfCustody #Coldcard #CryptoSecurity ๐Ÿ›ก๏ธ โšก
๐Ÿšจ PERINGATAN PERANGKAT KERAS KRITIS UNTUK PEMEGANG $BTC HOLDERS: COLDCARD MERILIS PEMBARUAN KEAMANAN WAJIB! ๐Ÿ›ก๏ธ

Coldcard baru saja menerapkan firmware 5.6.1 untuk mengatasi kerentanan berisiko tinggi dalam pembuatan seed, yang memaksa roll dadu fisik yang wajib, coin flip, atau entropi pengguna di samping hardware TRNGs. ๐Ÿ” Patch ini juga memperkuat batas USB dan memperkenalkan verifikasi PSBT real-time untuk menghilangkan vektor eksploitasi aktif.

Jika kunci Anda dibuat pada firmware versi lama, sekadar memperbarui perangkat tidak akan mengamankan brankas Anda. ๐Ÿ’ก Anda harus melakukan flashing pembaruan, membuat seed phrase yang benar-benar baru, dan memindahkan cadangan $BTC Anda ke alamat dompet yang bersih segera. ๐Ÿ’ฌ Apakah kunci cold storage Anda sudah sepenuhnya dipatch, atau Anda masih menjalankan firmware versi lawas? ๐Ÿ‘‡

โš ๏ธ Bukan nasihat keuangan. Selalu kelola risiko Anda. ๐Ÿ›ก๏ธ

๐Ÿท๏ธ #BTC #SelfCustody #Coldcard #CryptoSecurity

๐Ÿ›ก๏ธ โšก
ยท
--
๐Ÿšจ PERINGATAN KEAMANAN UTAMA $BTC PATCH COLDCARD ADANYA KERENTANAN PEMBUATAN MNEMONIC ๐Ÿ›ก๏ธ Coldcard telah menerapkan pembaruan firmware 5.6.1 dan 1.5.1Q setelah audit keamanan yang ekstensif terhadap eksploitasi pembuatan seed. ๐Ÿ“Œ Pengelolaan kunci kelas institusi memerlukan entropi mutlak, dan patch ini menerapkan input pengguna yang wajib bersama dua elemen pengaman untuk mengunci keacakan sejati. ๐Ÿ” Catatan struktural kritis untuk pemegang self-custody: pembaruan firmware perangkat saja tidak akan memperbaiki seed yang terlanjur dibuat dan terdampak sebelumnya. Dana harus dipindahkan ke seed dompet yang baru dibuat setelah pembaruan untuk memastikan isolasi total dari jendela kerentanan historis. ๐Ÿ’ฌ Apakah Anda sudah mengaudit pengaturan cold storage Anda, atau masih bergantung pada pembuatan seed versi lama? ๐Ÿ‘‡ โš ๏ธ Bukan nasihat keuangan. Selalu kelola risiko Anda. ๐Ÿ›ก๏ธ ๐Ÿท๏ธ #BTC #Bitcoin #SelfCustody #Crypto ๐Ÿ›ก๏ธ ๐Ÿ’Ž
๐Ÿšจ PERINGATAN KEAMANAN UTAMA $BTC PATCH COLDCARD ADANYA KERENTANAN PEMBUATAN MNEMONIC ๐Ÿ›ก๏ธ

Coldcard telah menerapkan pembaruan firmware 5.6.1 dan 1.5.1Q setelah audit keamanan yang ekstensif terhadap eksploitasi pembuatan seed. ๐Ÿ“Œ Pengelolaan kunci kelas institusi memerlukan entropi mutlak, dan patch ini menerapkan input pengguna yang wajib bersama dua elemen pengaman untuk mengunci keacakan sejati.

๐Ÿ” Catatan struktural kritis untuk pemegang self-custody: pembaruan firmware perangkat saja tidak akan memperbaiki seed yang terlanjur dibuat dan terdampak sebelumnya. Dana harus dipindahkan ke seed dompet yang baru dibuat setelah pembaruan untuk memastikan isolasi total dari jendela kerentanan historis. ๐Ÿ’ฌ Apakah Anda sudah mengaudit pengaturan cold storage Anda, atau masih bergantung pada pembuatan seed versi lama? ๐Ÿ‘‡

โš ๏ธ Bukan nasihat keuangan. Selalu kelola risiko Anda. ๐Ÿ›ก๏ธ

๐Ÿท๏ธ #BTC #Bitcoin #SelfCustody #Crypto

๐Ÿ›ก๏ธ ๐Ÿ’Ž
Custรณdia Prรณpria (Self-Custody): Jangan pernah menyimpan seluruh kekayaan Anda diam di bursa (exchange). Gunakan dompet dingin (hardware wallet) atau cold storage untuk menyimpan kunci privat Anda dengan aman. #SelfCustody $BTC
Custรณdia Prรณpria (Self-Custody): Jangan pernah menyimpan seluruh kekayaan Anda diam di bursa (exchange). Gunakan dompet dingin (hardware wallet) atau cold storage untuk menyimpan kunci privat Anda dengan aman. #SelfCustody $BTC
ยท
--
#ColdcardWalletLossesExceed115M $115M+ lenyap adalah peringatan serius. ๐Ÿšจ Yang menonjol bagi saya bukan hanya jumlah yang hilang. Tapi juga fakta bahwa sebuah dompet bisa tetap offline dan tetap mengalami masalah jika ada sesuatu yang salah sejak awal, ketika seed dibuat. Di sinilah orang sering lupa soal self-custody. Cold wallet โ‰  otomatis aman. Sebelum mempercayai dompet dengan uang dalam jumlah besar, saya ingin tahu: โ€ข Bagaimana kuncinya (keys) dibuat? โ€ข Apakah firmware terpengaruh oleh masalah yang diketahui? โ€ข Apakah seed lama masih aman setelah pembaruan? โ€ข Apakah saya benar-benar memahami proses pemulihannya? Dengan Bitcoin, tidak ada bank yang bisa dihubungi saat sesuatu yang salah. Keamanan Anda hanya sekuat bagian paling lemah dari setup Anda. #Bitcoin #BTC #CryptoSecurity #SelfCustody
#ColdcardWalletLossesExceed115M

$115M+ lenyap adalah peringatan serius. ๐Ÿšจ

Yang menonjol bagi saya bukan hanya jumlah yang hilang. Tapi juga fakta bahwa sebuah dompet bisa tetap offline dan tetap mengalami masalah jika ada sesuatu yang salah sejak awal, ketika seed dibuat.

Di sinilah orang sering lupa soal self-custody.

Cold wallet โ‰  otomatis aman.

Sebelum mempercayai dompet dengan uang dalam jumlah besar, saya ingin tahu:

โ€ข Bagaimana kuncinya (keys) dibuat?
โ€ข Apakah firmware terpengaruh oleh masalah yang diketahui?
โ€ข Apakah seed lama masih aman setelah pembaruan?
โ€ข Apakah saya benar-benar memahami proses pemulihannya?

Dengan Bitcoin, tidak ada bank yang bisa dihubungi saat sesuatu yang salah.

Keamanan Anda hanya sekuat bagian paling lemah dari setup Anda.

#Bitcoin #BTC #CryptoSecurity #SelfCustody
ยท
--
๐Ÿ›ก๏ธ Pengingat Keamanan: $SFP Addresses Kerentanan Plugin Pelacakan Pesanan ๐Ÿ”’ SafePal $SFP baru-baru ini menangani kelemahan keamanan pada plugin pelacakan pesanan yang memengaruhi sekitar 39.798 pengguna. Yang penting, tim mengonfirmasi bahwa data sensitif seperti seed phrase, private key, dan dana aset pengguna sama sekali tidak terpengaruh dan tetap sepenuhnya aman. Insiden ini menyoroti betapa pentingnya audit keamanan yang berkelanjutan dan pemeliharaan perangkat lunak yang tepat dalam infrastruktur Web3. Menjaga keamanan operasional yang ketat dan pembaruan rutin memastikan perlindungan non-custodial tetap terjaga. Seberapa sering Anda meninjau izin aplikasi dan pengaturan keamanan di seluruh dompet self-custody Anda? #SafePal #CryptoSecurity #Web3Safety #SelfCustody #BinanceSquare {future}(SFPUSDT)
๐Ÿ›ก๏ธ Pengingat Keamanan: $SFP Addresses Kerentanan Plugin Pelacakan Pesanan ๐Ÿ”’

SafePal $SFP baru-baru ini menangani kelemahan keamanan pada plugin pelacakan pesanan yang memengaruhi sekitar 39.798 pengguna. Yang penting, tim mengonfirmasi bahwa data sensitif seperti seed phrase, private key, dan dana aset pengguna sama sekali tidak terpengaruh dan tetap sepenuhnya aman.
Insiden ini menyoroti betapa pentingnya audit keamanan yang berkelanjutan dan pemeliharaan perangkat lunak yang tepat dalam infrastruktur Web3. Menjaga keamanan operasional yang ketat dan pembaruan rutin memastikan perlindungan non-custodial tetap terjaga. Seberapa sering Anda meninjau izin aplikasi dan pengaturan keamanan di seluruh dompet self-custody Anda?

#SafePal #CryptoSecurity #Web3Safety #SelfCustody #BinanceSquare
โš ๏ธ $BTC COLD STORAGE'S DIRTY SECRET IS HERE โ€” 114 MILLION AT RISK! ๐Ÿ”ป ๐Ÿ’ฅ Narasi self-custody baru saja dihantam telak. Beberapa gelombang serangan telah menyapu kira-kira 1.367 BTC dari dompet perangkat keras, dan gelombang keempat yang diduga bisa mendorong total kerugian hingga angka yang sangat mengejutkan 1.816 BTC. ๐Ÿฆˆ Ini bukan peretasan bursa atau kebocoran dompet hot wallet. ๐Ÿ” Cacatnya ada pada proses pembuatan dompet itu sendiri. Integrasi faulty random number generator memungkinkan beberapa versi mengandalkan data perangkat lunak yang dapat diprediksi, bukan entropi perangkat keras yang benar. Artinya, frasa seed bisa direkonstruksi dari udara tipis. Brankas yang dibiarkan terlepas dan aman, tanpa tersentuh internet, tetaplah mesin kelemahan yang siap dilumpuhkan. ๐Ÿ“‰ ๐Ÿ›ก๏ธ Patch firmware memang ada, tetapi tidak bisa memperbaiki seed yang sudah terkompromi. Siapa pun dalam kelompok yang terdampak harus membuat seed baru pada firmware yang aman dan memigrasikan aset secara agresif. ๐Ÿ’ฌ Apakah kita akan memasuki era di mana kita harus mengaudit pabriknya, bukan hanya brankasnya? ๐Ÿ‘‡ โš ๏ธ Bukan nasihat keuangan. Selalu kelola risikomu. ๐Ÿ›ก๏ธ ๐Ÿท๏ธ #BTC #SecurityAlert #SelfCustody #CryptoNews
โš ๏ธ $BTC COLD STORAGE'S DIRTY SECRET IS HERE โ€” 114 MILLION AT RISK! ๐Ÿ”ป

๐Ÿ’ฅ Narasi self-custody baru saja dihantam telak. Beberapa gelombang serangan telah menyapu kira-kira 1.367 BTC dari dompet perangkat keras, dan gelombang keempat yang diduga bisa mendorong total kerugian hingga angka yang sangat mengejutkan 1.816 BTC. ๐Ÿฆˆ Ini bukan peretasan bursa atau kebocoran dompet hot wallet.

๐Ÿ” Cacatnya ada pada proses pembuatan dompet itu sendiri. Integrasi faulty random number generator memungkinkan beberapa versi mengandalkan data perangkat lunak yang dapat diprediksi, bukan entropi perangkat keras yang benar. Artinya, frasa seed bisa direkonstruksi dari udara tipis. Brankas yang dibiarkan terlepas dan aman, tanpa tersentuh internet, tetaplah mesin kelemahan yang siap dilumpuhkan. ๐Ÿ“‰

๐Ÿ›ก๏ธ Patch firmware memang ada, tetapi tidak bisa memperbaiki seed yang sudah terkompromi. Siapa pun dalam kelompok yang terdampak harus membuat seed baru pada firmware yang aman dan memigrasikan aset secara agresif. ๐Ÿ’ฌ Apakah kita akan memasuki era di mana kita harus mengaudit pabriknya, bukan hanya brankasnya? ๐Ÿ‘‡

โš ๏ธ Bukan nasihat keuangan. Selalu kelola risikomu. ๐Ÿ›ก๏ธ

๐Ÿท๏ธ #BTC #SecurityAlert #SelfCustody #CryptoNews
Permukaan serangan dompet perangkat keras, tidak hanya ada di dalam perangkat2026-08-17 ยท Pengamatan seputar self-custody dan keamanan kunci Kunci tidak bocor, tidak berarti risikonya tidak meningkat. Menurut pengungkapan SafePal pada 16 Agustus, plugin pelacakan pesanan memiliki kekurangan otorisasi yang, dalam kondisi tertentu, dapat memungkinkan pihak yang tidak berwenang mengakses informasi pesanan pelanggan lain; data yang terdampak meliputi nama, email, alamat pengiriman, nomor telepon, dan detail pembelian, yang melibatkan sekitar 39.798 pelanggan. SafePal menunjukkan bahwa kejadian ini tidak melibatkan frasa pemulihan, private key, kata sandi dompet, informasi kartu bank, atau dokumen identitas resmi yang diterbitkan pemerintah, dan tidak ada bukti yang menunjukkan bahwa dompet atau dana telah diretas karenanya. Namun, data pesanan mengubah โ€œseseorang memiliki dompet perangkat kerasโ€ menjadi profil yang dapat digunakan untuk penipuan phishing yang ditargetkan: penyerang tahu cara menghubungi, kemungkinan mengirim ke mana, serta mengetahui cara menyamar menggunakan kanal layanan purna jual, penukaran, atau pengingat firmware.

Permukaan serangan dompet perangkat keras, tidak hanya ada di dalam perangkat

2026-08-17 ยท Pengamatan seputar self-custody dan keamanan kunci
Kunci tidak bocor, tidak berarti risikonya tidak meningkat. Menurut pengungkapan SafePal pada 16 Agustus, plugin pelacakan pesanan memiliki kekurangan otorisasi yang, dalam kondisi tertentu, dapat memungkinkan pihak yang tidak berwenang mengakses informasi pesanan pelanggan lain; data yang terdampak meliputi nama, email, alamat pengiriman, nomor telepon, dan detail pembelian, yang melibatkan sekitar 39.798 pelanggan.
SafePal menunjukkan bahwa kejadian ini tidak melibatkan frasa pemulihan, private key, kata sandi dompet, informasi kartu bank, atau dokumen identitas resmi yang diterbitkan pemerintah, dan tidak ada bukti yang menunjukkan bahwa dompet atau dana telah diretas karenanya. Namun, data pesanan mengubah โ€œseseorang memiliki dompet perangkat kerasโ€ menjadi profil yang dapat digunakan untuk penipuan phishing yang ditargetkan: penyerang tahu cara menghubungi, kemungkinan mengirim ke mana, serta mengetahui cara menyamar menggunakan kanal layanan purna jual, penukaran, atau pengingat firmware.
ยท
--
Dengarkan baik-baik. Setelah kehilangan ribuan karena mengejar โ€œpumpโ€, aku belajar beberapa pelajaran dengan cara yang paling menyakitkan. "Bukan kunci kamu, bukan koin kamu" adalah yang paling penting. Bayangkan kripto kamu di bursa seperti uang yang disimpan di brankas bank, tapi *mereka* memegang satu-satunya kunci. Jika bank itu (bursa) diretas, bangkrut, atau membekukan akunโ€”seperti yang terjadi pada FTXโ€”uang kamu akan hilang. Itu tidak lagi *punya kamu* karena kamu tidak punya kunci rahasia untuk membukanya. Kepemilikan kripto kamu yang sebenarnya berasal dari kontrol atas private key kamuโ€”kode rahasianya. Saat koin kamu ada di bursa, *mereka* yang mengendalikan kode itu. Kalau kamu punya 50 SOL (senilai $5k+) yang terjebak di platform yang runtuh, hilang begitu saja. Itu kerugian yang nyata. Lindungi aset jangka panjang kamu. Gunakan hardware wallet dan kendalikan kunci kamu sendiri. Itu jaring pengaman paling utama. #CryptoSecurity #NotYourKeys #SelfCustody #BinanceSquare
Dengarkan baik-baik. Setelah kehilangan ribuan karena mengejar โ€œpumpโ€, aku belajar beberapa pelajaran dengan cara yang paling menyakitkan. "Bukan kunci kamu, bukan koin kamu" adalah yang paling penting. Bayangkan kripto kamu di bursa seperti uang yang disimpan di brankas bank, tapi *mereka* memegang satu-satunya kunci. Jika bank itu (bursa) diretas, bangkrut, atau membekukan akunโ€”seperti yang terjadi pada FTXโ€”uang kamu akan hilang. Itu tidak lagi *punya kamu* karena kamu tidak punya kunci rahasia untuk membukanya.

Kepemilikan kripto kamu yang sebenarnya berasal dari kontrol atas private key kamuโ€”kode rahasianya. Saat koin kamu ada di bursa, *mereka* yang mengendalikan kode itu. Kalau kamu punya 50 SOL (senilai $5k+) yang terjebak di platform yang runtuh, hilang begitu saja. Itu kerugian yang nyata. Lindungi aset jangka panjang kamu. Gunakan hardware wallet dan kendalikan kunci kamu sendiri. Itu jaring pengaman paling utama.

#CryptoSecurity #NotYourKeys #SelfCustody #BinanceSquare
ยท
--
Satu celah pada hardware-wallet telah menyebabkan perkiraan kerugian $114M-$130M sejak 30 Juli โ€” dan setiap korbannya melakukan self-custody. "Self-custody" bukan satu hal saja. Minimal ada empat, dan semuanya gagal dengan cara yang berbeda. Pekan ini memberi contoh langsung dari masing-masingnya. 1. Anda memegang kuncinya, di sebuah perangkat. Celah firmware Coldcard telah menguras perkiraan $114M-$130M dengan setidaknya 15 penyerang berbeda, memaksa gelombang $BTC ke dalam wallet-wallet baru. Tidak ada yang kehilangan seed phrase. Mereka memegang kunci dan tetap saja kehilangan koin. Memegang kunci memindahkan risiko custody ke firmware dan rantai pasok โ€” itu tidak menghapusnya. 2. Anda memegang kuncinya, dengan satu set pemulihan. Vault baru Ether.fi bersifat self-custodial dengan social recovery. Lebih aman terhadap hilangnya perangkat Anda sendiri, dan ini berarti grup yang didefinisikan dapat memulihkan akses. Anda mempercayai kode kontrak dan grup tersebut. 3. Aset tidak pernah berpindah. Pasangan Bitcoin Bonds milik Stacks memegang BTC di Bitcoin L1 dengan STX โ€” tanpa wrapping, tanpa bridging, tanpa pihak ketiga yang memegang kunci. Risiko custody tetap mendekati nol. Risiko protokol dan risiko pasangan adalah yang Anda ambil sebagai gantinya. 4. Seorang kustodian tepercaya menahannya. SharpLink's $200M yang dipertaruhkan melalui Lido tiba sebagai wstETH yang dipegang di Anchorage Digital. Anda menerima risiko pihak lawan dan mendapatkan kontrol institusional serta jejak audit. Untuk perusahaan yang tercatat, kompromi itu bukanlah kegagalan. Pertanyaan yang bermanfaat bukan "apakah saya self-custody?" Melainkan "siapa yang bisa memindahkan dana saya, dan apa yang harus rusak?" Tulis jawabannya untuk setiap posisi yang Anda pegang. Jika Anda tidak bisa, berarti Anda tidak tahu apa yang Anda miliki. Bukan nasihat keuangan. DYOR. $BTC $ETH #SelfCustody #CryptoSecurity #Education #DYOR
Satu celah pada hardware-wallet telah menyebabkan perkiraan kerugian $114M-$130M sejak 30 Juli โ€” dan setiap korbannya melakukan self-custody.

"Self-custody" bukan satu hal saja. Minimal ada empat, dan semuanya gagal dengan cara yang berbeda. Pekan ini memberi contoh langsung dari masing-masingnya.

1. Anda memegang kuncinya, di sebuah perangkat. Celah firmware Coldcard telah menguras perkiraan $114M-$130M dengan setidaknya 15 penyerang berbeda, memaksa gelombang $BTC ke dalam wallet-wallet baru. Tidak ada yang kehilangan seed phrase. Mereka memegang kunci dan tetap saja kehilangan koin. Memegang kunci memindahkan risiko custody ke firmware dan rantai pasok โ€” itu tidak menghapusnya.

2. Anda memegang kuncinya, dengan satu set pemulihan. Vault baru Ether.fi bersifat self-custodial dengan social recovery. Lebih aman terhadap hilangnya perangkat Anda sendiri, dan ini berarti grup yang didefinisikan dapat memulihkan akses. Anda mempercayai kode kontrak dan grup tersebut.

3. Aset tidak pernah berpindah. Pasangan Bitcoin Bonds milik Stacks memegang BTC di Bitcoin L1 dengan STX โ€” tanpa wrapping, tanpa bridging, tanpa pihak ketiga yang memegang kunci. Risiko custody tetap mendekati nol. Risiko protokol dan risiko pasangan adalah yang Anda ambil sebagai gantinya.

4. Seorang kustodian tepercaya menahannya. SharpLink's $200M yang dipertaruhkan melalui Lido tiba sebagai wstETH yang dipegang di Anchorage Digital. Anda menerima risiko pihak lawan dan mendapatkan kontrol institusional serta jejak audit. Untuk perusahaan yang tercatat, kompromi itu bukanlah kegagalan.

Pertanyaan yang bermanfaat bukan "apakah saya self-custody?" Melainkan "siapa yang bisa memindahkan dana saya, dan apa yang harus rusak?" Tulis jawabannya untuk setiap posisi yang Anda pegang. Jika Anda tidak bisa, berarti Anda tidak tahu apa yang Anda miliki.

Bukan nasihat keuangan. DYOR.

$BTC $ETH

#SelfCustody #CryptoSecurity #Education #DYOR
ยท
--
CZ baru saja menyoroti sebuah risiko yang jarang dipikirkan oleh pengguna self-custody. Kebocoran terkait Trezor tidak mengompromikan perangkat wallet hardware itu sendiri. Kebocoran terjadi di penyedia pengirimannya, sehingga informasi pribadi dari ribuan pelanggan terekspos. Poin CZ menarik: membeli wallet hardware fisik dapat menciptakan jejak di dunia nyata yang menghubungkan identitas dan alamat Anda dengan pengaturan keamanan kripto Anda. Namun, itu tidak membuat wallet perangkat lunak otomatis lebih aman. Ini menunjukkan bahwa self-custody memiliki lapisan lain selain private key: privasi. Wallet Anda bisa saja aman, sementara informasi di sekitarnya tidak. Apakah Anda akan memilih pengiriman anonim untuk sebuah wallet hardware jika itu tersedia? #CryptoSecurity #SelfCustody #Trezor $BNB
CZ baru saja menyoroti sebuah risiko yang jarang dipikirkan oleh pengguna self-custody.
Kebocoran terkait Trezor tidak mengompromikan perangkat wallet hardware itu sendiri.
Kebocoran terjadi di penyedia pengirimannya, sehingga informasi pribadi dari ribuan pelanggan terekspos.
Poin CZ menarik: membeli wallet hardware fisik dapat menciptakan jejak di dunia nyata yang menghubungkan identitas dan alamat Anda dengan pengaturan keamanan kripto Anda.
Namun, itu tidak membuat wallet perangkat lunak otomatis lebih aman.
Ini menunjukkan bahwa self-custody memiliki lapisan lain selain private key: privasi.
Wallet Anda bisa saja aman, sementara informasi di sekitarnya tidak.
Apakah Anda akan memilih pengiriman anonim untuk sebuah wallet hardware jika itu tersedia?
#CryptoSecurity #SelfCustody #Trezor $BNB
ยท
--
$BTC PERINGATAN SELF-CUSTODY: KEBOCORAN PII TREZOR UNMASKS 13K PENGGUNA ๐ŸŽฏ Kebocoran terbaru ini bukan terjadi di on-chain, melainkan di lapisan fisik. Mitra logistik Trezor, ShipMonk, membocorkan data pesanan untuk 13.689 penggunaโ€”nama, alamat, dan email. Perangkat dan kunci privat tetap tidak tersentuh, tetapi buku pedoman institusional di sini sudah jelas: target sebenarnya adalah manusia di balik dompet. ๐ŸŽฏ Ini adalah perburuan likuiditas klasik melalui social engineering. Trezor memperingatkan tentang email phishing dan bahkan peniruan surat fisik. Preseden Ledger melihat 272k pengguna terekspos pada 2020, lalu diikuti pemerasan. Serangan fisik terhadap pemegang meningkat 33% YoY, dengan lebih dari $30M dialirkan lewat metode-metode ini. ๐Ÿ” Sementara itu, 233k BTC keluar dari long-term wallets di tengah kekhawatiran firmware Coldcard, menunjukkan perpindahan ke multi-sig. Respons Trezor? Peluncuran pengiriman yang bersifat anonim. Apakah Anda percaya pada lapisan logistik, atau OPSEC Anda adalah garis pertahanan terakhir? ๐Ÿง  โš ๏ธ Bukan nasihat keuangan. Selalu kelola risiko Anda. ๐Ÿ›ก๏ธ ๐Ÿท๏ธ $BTC #HardwareWallet #CryptoSecurity #SelfCustody #Phishing ๐Ÿ‘€๐Ÿ’ก
$BTC PERINGATAN SELF-CUSTODY: KEBOCORAN PII TREZOR UNMASKS 13K PENGGUNA ๐ŸŽฏ

Kebocoran terbaru ini bukan terjadi di on-chain, melainkan di lapisan fisik. Mitra logistik Trezor, ShipMonk, membocorkan data pesanan untuk 13.689 penggunaโ€”nama, alamat, dan email. Perangkat dan kunci privat tetap tidak tersentuh, tetapi buku pedoman institusional di sini sudah jelas: target sebenarnya adalah manusia di balik dompet. ๐ŸŽฏ

Ini adalah perburuan likuiditas klasik melalui social engineering. Trezor memperingatkan tentang email phishing dan bahkan peniruan surat fisik. Preseden Ledger melihat 272k pengguna terekspos pada 2020, lalu diikuti pemerasan. Serangan fisik terhadap pemegang meningkat 33% YoY, dengan lebih dari $30M dialirkan lewat metode-metode ini. ๐Ÿ”

Sementara itu, 233k BTC keluar dari long-term wallets di tengah kekhawatiran firmware Coldcard, menunjukkan perpindahan ke multi-sig. Respons Trezor? Peluncuran pengiriman yang bersifat anonim. Apakah Anda percaya pada lapisan logistik, atau OPSEC Anda adalah garis pertahanan terakhir? ๐Ÿง 

โš ๏ธ Bukan nasihat keuangan. Selalu kelola risiko Anda. ๐Ÿ›ก๏ธ

๐Ÿท๏ธ $BTC #HardwareWallet #CryptoSecurity #SelfCustody #Phishing

๐Ÿ‘€๐Ÿ’ก
๐Ÿ“‰ Penurunan rasio self-custody Bitcoin ke 49% setelah sebelumnya 78% pada akhir 2022 Sebuah laporan terbaru mengungkap penurunan yang signifikan pada persentase pengguna Bitcoin yang lebih memilih self-custody untuk aset digital mereka. Rasio ini turun dari sekitar 78% pada akhir 2022 menjadi sekitar 49%. Perubahan ini menunjukkan kemungkinan pergeseran perilaku investor menuju solusi yang lebih sesuai. โ”โ”โ”โ”โ”โ”โ”โ”โ”โ”โ”โ”โ”โ” ๐Ÿ“Š Dampak: ๐Ÿ“ˆ Tinggi ๐Ÿท๏ธ BITCOIN #Bitcoin #SelfCustody #CryptoTrends #DigitalAssets ๐Ÿ“ฐ Sumber: cryptobriefing.com
๐Ÿ“‰ Penurunan rasio self-custody Bitcoin ke 49% setelah sebelumnya 78% pada akhir 2022

Sebuah laporan terbaru mengungkap penurunan yang signifikan pada persentase pengguna Bitcoin yang lebih memilih self-custody untuk aset digital mereka. Rasio ini turun dari sekitar 78% pada akhir 2022 menjadi sekitar 49%. Perubahan ini menunjukkan kemungkinan pergeseran perilaku investor menuju solusi yang lebih sesuai.

โ”โ”โ”โ”โ”โ”โ”โ”โ”โ”โ”โ”โ”โ”
๐Ÿ“Š Dampak: ๐Ÿ“ˆ Tinggi
๐Ÿท๏ธ BITCOIN

#Bitcoin #SelfCustody #CryptoTrends #DigitalAssets

๐Ÿ“ฐ Sumber: cryptobriefing.com
ยท
--
"Lupa untuk hidup" di sini. Aku telah membuat terlalu banyak kesalahan, tapi yang ini yang paling penting untuk melindungi dana Anda: "Bukan kunci Anda, bukan koin Anda." Bayangkan Anda menyimpan tabungan hidup Anda di rumah seorang teman. Mereka yang mengendalikan akses. Dalam kripto, "kunci" Anda adalah bukti digital rahasia kepemilikan. Saat koin Anda berada di bursa, *merekalah* yang memegang kunci itu. Anda hanya melihat angka di layar. Saat FTX runtuh, tak terhitung banyak pengguna melihat saldo $5.000, $10.000, bahkan $100.000+, tetapi mereka tidak bisa menarik sepeser pun. Kenapa? Karena bursa mengendalikan kunci, bukan mereka. Uang mereka hilang. Untuk kripto apa pun yang tidak sedang Anda perdagangkan secara aktif, keluarkan dari bursa. Kendalikan kunci Anda sendiri. Ini uang Anda, benar-benar. #CryptoSafety #SelfCustody #NotYourKeys #ProtectYourCrypto
"Lupa untuk hidup" di sini. Aku telah membuat terlalu banyak kesalahan, tapi yang ini yang paling penting untuk melindungi dana Anda: "Bukan kunci Anda, bukan koin Anda."

Bayangkan Anda menyimpan tabungan hidup Anda di rumah seorang teman. Mereka yang mengendalikan akses. Dalam kripto, "kunci" Anda adalah bukti digital rahasia kepemilikan. Saat koin Anda berada di bursa, *merekalah* yang memegang kunci itu. Anda hanya melihat angka di layar.

Saat FTX runtuh, tak terhitung banyak pengguna melihat saldo $5.000, $10.000, bahkan $100.000+, tetapi mereka tidak bisa menarik sepeser pun. Kenapa? Karena bursa mengendalikan kunci, bukan mereka. Uang mereka hilang.

Untuk kripto apa pun yang tidak sedang Anda perdagangkan secara aktif, keluarkan dari bursa. Kendalikan kunci Anda sendiri. Ini uang Anda, benar-benar.

#CryptoSafety #SelfCustody #NotYourKeys #ProtectYourCrypto
Eksploit Coldcard senilai $130M itu adalah panggilan bangun besar. Menyaksikan $15B dalam $BTC migrasi ke self-custody yang lebih aman membuktikan ketangguhan jaringan tersebut. Keamanan terdistribusi adalah satu-satunya sistem kekebalan nyata Bitcoin. #Security #SelfCustody โ€Ž
Eksploit Coldcard senilai $130M itu adalah panggilan bangun besar. Menyaksikan $15B dalam $BTC migrasi ke self-custody yang lebih aman membuktikan ketangguhan jaringan tersebut. Keamanan terdistribusi adalah satu-satunya sistem kekebalan nyata Bitcoin.

#Security #SelfCustody โ€Ž
Artikel
Bursa ditutup. Dan tiba-tiba terungkap siapa sebenarnya pemilik kripto AndaBayangkan pagi hari yang biasa. Anda membuka aplikasi. $BTC di tempatnya. USDT tetap ada. Saldo sama seperti kemarin. Hanya muncul satu pesan: Bursa menghentikan operasinya. Dan di sinilah frasa โ€œkri p to saya disimpan di bursaโ€ terdengar agak berbeda. Baru-baru ini, salah satu platform kripto terpusat mengumumkan penghentian operasional. Pengguna diberi waktu untuk menutup posisi dan menarik aset.

Bursa ditutup. Dan tiba-tiba terungkap siapa sebenarnya pemilik kripto Anda

Bayangkan pagi hari yang biasa.
Anda membuka aplikasi.
$BTC di tempatnya.
USDT tetap ada.
Saldo sama seperti kemarin.
Hanya muncul satu pesan:
Bursa menghentikan operasinya.
Dan di sinilah frasa โ€œkri p to saya disimpan di bursaโ€ terdengar agak berbeda.
Baru-baru ini, salah satu platform kripto terpusat mengumumkan penghentian operasional. Pengguna diberi waktu untuk menutup posisi dan menarik aset.
ยท
--
Artikel
Brasil Ambil Sikap Melawan Penipuan KriptoSebagai investor kripto, apakah Anda pernah bertanya-tanya bagaimana cara melindungi aset Anda dari peretas jahat dan penipu? Aturan baru sedang dalam perjalanan untuk membuat dompet self-custody Anda sedikit lebih aman. Pemerintah Brasil telah mengumumkan bahwa mereka akan memperkenalkan masa tunggu 24 jam yang wajib untuk semua transfer mata uang kripto ke dompet self-custody mulai 1 Januari 2027. #CryptoRegulation #SelfCustody Aturan baru ini bertujuan untuk mencegah penipuan kripto dengan memberi pengguna waktu untuk menyadari bahwa transaksi mereka tidak akan dikirim ke penerima yang dimaksud. Intinya, jendela 24 jam ini akan berfungsi sebagai masa jeda (cooling-off period) bagi pengguna untuk memverifikasi bahwa transaksi mereka sah sebelum mengirim dana mereka ke dompet self-custody eksternal.

Brasil Ambil Sikap Melawan Penipuan Kripto

Sebagai investor kripto, apakah Anda pernah bertanya-tanya bagaimana cara melindungi aset Anda dari peretas jahat dan penipu? Aturan baru sedang dalam perjalanan untuk membuat dompet self-custody Anda sedikit lebih aman. Pemerintah Brasil telah mengumumkan bahwa mereka akan memperkenalkan masa tunggu 24 jam yang wajib untuk semua transfer mata uang kripto ke dompet self-custody mulai 1 Januari 2027.
#CryptoRegulation #SelfCustody
Aturan baru ini bertujuan untuk mencegah penipuan kripto dengan memberi pengguna waktu untuk menyadari bahwa transaksi mereka tidak akan dikirim ke penerima yang dimaksud. Intinya, jendela 24 jam ini akan berfungsi sebagai masa jeda (cooling-off period) bagi pengguna untuk memverifikasi bahwa transaksi mereka sah sebelum mengirim dana mereka ke dompet self-custody eksternal.
Masuk untuk menjelajahi konten lainnya
Bergabunglah dengan pengguna kripto global di Binance Square
โšก๏ธ Dapatkan informasi terbaru dan berguna tentang kripto.
๐Ÿ’ฌ Dipercayai oleh bursa kripto terbesar di dunia.
๐Ÿ‘ Temukan wawasan nyata dari kreator terverifikasi.
Email/Nomor Ponsel