Banyak teman yang baru mengenal aset digital sering menganggap kunci privat dan seed phrase itu sama, dan merasa keduanya hanyalah “kata sandi” yang kalau hilang salah satunya pasti merepotkan. Padahal, pembagiannya sangat berbeda. Ibaratnya: kamu punya sebuah apartemen, kunci privat itu seperti kunci pintu yang kamu bawa ke mana-mana dan dipakai setiap hari untuk keluar masuk; sedangkan seed phrase itu seperti blanko cadangan kunci yang kamu simpan di rumah orang tua, tidak dipakai sehari-hari, tetapi kalau kunci pintu hilang, kamu bisa memakai blanko itu untuk membuat kunci baru. Keduanya sama-sama bisa membuka pintu, tetapi fungsi dan risikonya sangat berbeda.

Kunci privat melindungi “kontrol harian”. Ini adalah rangkaian karakter acak yang sangat panjang, dan komputer menggunakannya untuk membuktikan bahwa kamu adalah pemilik suatu alamat. Setiap kali kamu ingin mengirim aset keluar, kamu perlu memakai kunci privat untuk membuat tanda tangan digital, seperti memberi cap yang tidak bisa dipalsukan pada cek. Selama kunci privat ada di tanganmu, kamu bisa kapan saja mengoperasikan apa pun di alamat itu. Tetapi kunci privat punya satu masalah: terlalu panjang, sulit diingat oleh manusia, dan mudah salah saat ditulis ulang. Maka diciptakanlah seed phrase.

Seed phrase melindungi “kemampuan pemulihan”. Biasanya terdiri dari dua belas atau dua puluh empat kata bahasa Inggris yang umum, disusun dalam urutan tertentu, dan bisa menurunkan kunci privat. Dengan kata lain, seed phrase adalah “benih” dari kunci privat. Selama kamu punya seed phrase, bahkan jika ponsel hilang atau komputer rusak, kamu masih bisa membuat ulang kunci privat di dompet yang kompatibel dan mengambil kembali kontrol. Karena itu, seed phrase lebih mirip cadangan utama; tidak terlibat langsung dalam transaksi harian, tetapi lebih penting daripada kunci privat.

Lalu kenapa kebocoran disebut “tidak dapat dibatalkan”? Bayangkan kamu mengunggah foto kunci pintu ke internet. Orang lain melihatnya lalu bisa langsung menggandakan kunci dan masuk ke rumahmu saat kamu tidak ada. Setelah kamu sadar, masih sempat ganti kunci? Tidak sempat, karena barangnya sudah hilang. Begitu pula dengan aset digital: begitu kunci privat atau seed phrase diketahui pihak ketiga, mereka bisa segera memindahkan aset di alamat itu, dan begitu transaksi dikonfirmasi oleh jaringan, transaksi itu tidak bisa dibatalkan. Kamu tidak bisa “memblokir” sebuah kunci privat, dan kamu juga tidak bisa menyuruh blockchain memutar balik transaksi. Jadi, melindunginya pada dasarnya berarti melindungi sebuah kontrol yang “tak bisa disesali”.

Ada yang bertanya: kalau seed phrase saya simpan di memo ponsel, atau saya screenshot lalu simpan di galeri, boleh tidak? Itu seperti menyimpan blanko kunci cadangan di bawah keset depan pintu; kamu merasa tersembunyi, padahal pencuri semua tahu harus mengintip ke sana. Ponsel bisa terkena virus, galeri bisa tersinkron ke cloud dan tersebar ke tempat lain, dan kebocoran di salah satu titik saja sudah cukup membuat asetmu terekspos. Lebih berbahaya lagi, ada situs penipuan yang menyamar sebagai antarmuka dompet dan memancing kamu memasukkan seed phrase untuk “verifikasi identitas” atau “memulihkan akun”. Begitu dimasukkan, itu sama saja dengan menyerahkan kunci langsung ke orang asing.

Lalu bagaimana cara menyimpannya dengan aman? Prinsip utamanya adalah “offline, tersebar, media fisik”. Kamu bisa menuliskan seed phrase di kertas lalu menyimpannya di tempat tahan api dan air, misalnya brankas di rumah; atau mengukirnya di plat baja untuk mencegah rusak karena air atau api. Tetapi jangan hanya menyimpan satu salinan, karena kertas bisa menua dan baja pun bisa hilang. Bisa juga dibagi menjadi dua bagian dan disimpan pada kerabat tepercaya di kota yang berbeda, tetapi jangan memberi tahu mereka itu apa, dan jangan pernah memotret atau menyalin. Untuk kunci privatnya sendiri, sebisa mungkin simpan di perangkat keras yang tidak terhubung ke internet, dan hanya sambungkan saat perlu menandatangani.

Terakhir, perlu diingat: seed phrase dan kunci privat bukan alat untuk “memulihkan kata sandi”; keduanya adalah kontrol atas aset itu sendiri. Kamu tidak perlu memberikannya kepada siapa pun, termasuk yang mengaku “customer service” atau “petugas resmi”. Penyedia layanan yang benar tidak akan pernah meminta seed phrase kamu. Begitu ada yang meminta, langsung blokir. Melindungi keduanya berarti melindungi hak kendali tak dapat dibatalkan milikmu di dunia digital.

Artikel pertama kali diterbitkan

#币安 $BNB