Kemampuan untuk menyimpan aset digital secara mandiri adalah keuntungan utama dari blockchain, yang memberikan pemiliknya independensi dari layanan eksternal, namun juga membebankan tanggung jawab untuk memastikan perlindungan dompet. Dalam kasus EOA, ini berarti menyimpan frasa mnemonik (seed) dengan aman, yang memberikan kemampuan untuk memulihkan akses ke alamat dan aset jika aplikasi atau perangkat hilang.
Dalam artikel ini, kita akan membahas bagaimana cara kerja seed-frasa, mengapa itu sangat penting, dan metode penyimpanan mana yang lebih baik digunakan untuk menjamin keamanan aset.
Apa itu seed-frasa dan bagaimana itu muncul
Frasa mnemonik (seed) adalah frasa yang terdiri dari 12 atau 24 kata dan digunakan untuk mengakses dompet cryptocurrency jika perangkat atau aplikasi hilang.
Frasa ini dihasilkan saat membuat alamat baru menggunakan algoritma khusus dan menggunakan basis 2048 kata.
Konsep frasa mnemonik muncul pada tahun 2013 untuk memudahkan pengelolaan dompet cryptocurrency. Sebelumnya, pengguna harus menyimpan kunci pribadi yang panjang dan rumit, dan memindahkannya dari perangkat ke perangkat untuk menjaga akses ke aset. Dengan mengetahui seed-frasa, pemilik dapat memulihkan akses ke kunci pribadi melalui antarmuka mana pun.
Jika dibandingkan dengan akun tradisional, ini mirip dengan kata sandi yang, bagaimanapun, tidak dapat diubah atau dipulihkan.
Bagaimana cara kerja seed-frasa
Saat membuat alamat baru, algoritma secara otomatis menghasilkan frasa dari himpunan kata acak. Sebagian besar dompet biasanya meminta pengguna untuk menyalin frasa ini dengan cara tertentu dan mengonfirmasi pemahaman tentangnya.
Alamat publik dan seed-frasa terhubung erat, sehingga setelah dihasilkan, ia dapat digunakan untuk:
memulihkan akses ke dompet dan aset jika perangkat, kata sandi, aplikasi pengguna, dll. hilang;
mengimpor alamat ke antarmuka lain. Misalnya, pengguna MetaMask dapat memindahkan alamatnya ke aplikasi OKX dengan menyebutkan seed-frasa.
Dalam kasus terakhir, akses ke alamat mungkin langsung dari beberapa antarmuka, karena semua aplikasi yang sebelumnya digunakan juga menyimpan kunci pribadi. Dengan kata lain, impor melalui frasa mnemonik memungkinkan pengelolaan aset yang sama, misalnya, dari smartphone, ekstensi browser, dan dompet perangkat keras secara bersamaan.
Penting untuk dicatat bahwa dalam penyimpanan kustodian aset, misalnya, di dompet bursa cryptocurrency terpusat, pemilik tidak memiliki akses ke seed-frasa atau bahkan kunci pribadi. Semua transaksi dengan cryptocurrency secara teknis dilakukan oleh penyimpan (kustodian), yang bertanggung jawab atas perlindungan data akun, termasuk kombinasi mnemonik.
Mengapa penting untuk melindungi frasa mnemonik dengan aman
Seed-frasa yang terdiri dari 12 kata memberikan perlindungan 132-bit, yang secara praktis menghilangkan kemungkinan pencurian dana melalui penebakan atau pengacakan kombinasi. Oleh karena itu, serangan dari sisi ini sering terjadi karena penyimpanan yang tidak memadai, yang memungkinkan penyerang menemukan dan mencuri frasa - seringkali aplikasi mencatat data di perangkat pengguna dalam format terbuka.
Jika penyerang berhasil mendapatkan akses ke perangkat yang digunakan untuk antarmuka, misalnya, melalui perangkat lunak berbahaya, maka dia berpotensi dapat menemukan frasa mnemonik, menguasai alamat, dan mengelola aset. Oleh karena itu, ada beberapa aturan keamanan:
seed-frasa sebaiknya disimpan di media fisik, bukan elektronik;
tidak seharusnya mengimpor kombinasi ke terlalu banyak aplikasi, terutama di perangkat yang berbeda;
sebelum menggunakan antarmuka tertentu, ketahui bagaimana ia menyimpan seed-frasa. Prioritas harus diberikan pada solusi dengan enkripsi yang terintegrasi;
tidak disarankan untuk memberikan frasa mnemonik kepada layanan pihak ketiga yang tidak terkait dengan aplikasi dompet, seperti layanan dukungan, bursa, dll.
Aturan umum adalah semakin banyak salinan frasa mnemonik disimpan di berbagai media, semakin tinggi risiko pencuriannya. Oleh karena itu, penting untuk melacak ke mana kombinasi tersebut diimpor, dan seberapa aman perangkat atau aplikasi tersebut.
5 cara aman untuk menyimpan seed-frasa
Mengingat hal di atas, pemilik dompet harus menemukan cara penyimpanan kombinasi mnemonik yang akan menjamin perlindungannya, serta kemudahan penggunaan. Di antara metode yang paling aman dan umum:
media fisik. Membutuhkan pemindahan kombinasi ke media eksternal, seperti formulir khusus, atau kertas biasa, yang mencegah akses jarak jauh;
enkripsi. Mengharuskan enkripsi tambahan pada file yang menyimpan frasa untuk mencegah pencurian;
ingatan. Karena frasa mnemonik terdiri dari kata-kata berbahasa Inggris, secara teoritis pemilik dapat mengingatnya untuk menghindari pemindahan ke lingkungan eksternal;
"penyimpanan dingin". Penyimpanan di media elektronik tanpa akses ke jaringan, untuk melindungi dari peretasan;
media khusus. Ada perangkat yang dapat melindungi data untuk akses bahkan dalam kondisi ekstrem, seperti Cryptosteel Capsule Solo dari Ledger.
Perlu juga dibedakan antara penyimpanan frasa mnemonik dan kunci pribadi - jika dalam kasus pertama Anda dapat menghindari penggunaan media elektronik, maka dalam kasus kedua selalu digunakan lingkungan yang berpotensi rentan. Karena kunci pribadi memungkinkan pengelolaan aset, maka penting juga untuk melindunginya, terutama dengan menggunakan dompet perangkat keras.
Apa yang disarankan oleh para ahli
Pada tahun 2019, salah satu pendiri Ethereum, Vitalik Buterin, mengusulkan konsep enkripsi seed-frasa dengan menambahkan angka acak 'x' ke variabel 'k'. Setiap bagian dari persamaan diberikan kepada salah satu dari tiga orang tepercaya, dan untuk mendapatkan kunci, diperlukan solusi dari setidaknya dua di antaranya. Metode ini juga dapat diterapkan untuk enkripsi frasa mnemonik, jika sebelumnya mengonversi kata-kata dari tabel BIP39 yang digunakan untuk menghasilkan kombinasi menjadi angka.
Andreas Antonopoulos, yang dikenal di komunitas sebagai seorang maksimalis Bitcoin awal, menyoroti aturan berikut untuk menyimpan frasa mnemonik:
menolak skema yang rumit. Lebih baik menghindari penggunaan skema rumit untuk menyimpan kombinasi, misalnya, dengan membaginya menjadi bagian-bagian;
penyimpanan fisik. Sebaiknya simpan frasa di media fisik yang aman untuk melindunginya dari kerusakan atau pencurian. Kertas biasa tidak selalu menjadi solusi yang optimal;
menggunakan praktik standar untuk perlindungan. Secara khusus, menggunakan dompet perangkat keras dan pemindahan aset secara berkala ke alamat baru dengan kombinasi baru dan kunci pribadi;
menolak media elektronik. Andreas menyarankan untuk tidak menyimpan seed-frasa di cloud atau di USB flash drive.
Pendekatan Antonopoulos didasarkan pada meminimalkan kemungkinan kehilangan frasa karena pendekatan penyimpanan yang terlalu rumit dan karakteristik kerja perangkat elektronik. Dan ini tidak hanya tentang peretasan, tetapi juga tentang kegagalan teknis yang dapat menyebabkan penghapusan informasi pengguna dan, akibatnya, kehilangan akses ke dana.
Kesimpulan
Seed-frasa adalah salah satu elemen terpenting dalam perlindungan dompet cryptocurrency, karena memungkinkan akses ke aset dan kunci pribadi. Meskipun memiliki tingkat keamanan yang tinggi yang menghilangkan kemungkinan penebakan kombinasi mnemonik, pemilik tetap harus memastikan perlindungannya untuk menghindari pencurian.
Untuk perlindungan maksimal seed-frasa, disarankan untuk menyimpannya di media fisik, atau perangkat yang dilindungi dari akses pihak ketiga dan koneksi ke jaringan. Selain itu, Anda dapat menggunakan enkripsi data tambahan dan menghindari aplikasi yang menyimpan kombinasi dalam bentuk terbuka. Namun, penting untuk tidak membuat proses penyimpanan terlalu rumit agar meminimalkan risiko kehilangan informasi secara tidak sengaja.
Jika tidak memiliki pengalaman dalam bertransaksi dengan aset digital dan pengetahuan tentang cara kerja dompet blockchain, Anda juga dapat memilih penyimpanan kustodian. Namun, perlu diingat bahwa akses nyata ke alamat ada pada mereka yang menyimpan kunci pribadi dan frasa mnemonik.
#seed #Binance #BinanceSquareFamily #Wallet

