Kejadian keamanan menumpuk dalam dua minggu ini—akun Anda mungkin lebih berbahaya daripada yang Anda kira
Baru-baru ini, di lingkaran kita berturut-turut terjadi beberapa insiden keamanan. Ada yang akun-nya dicuri; setelah dibekukan, API tidak dicabut—34 ribu U tetap saja dipindahkan. Ada juga blockchain yang karena celah pada gateway malah terjadi penerbitan token berlebih, lalu harus langsung restart.
Setelah saya melihat semuanya, kesimpulan terbesar saya adalah: sebagian besar orang rugi bukan karena kondisi pasar, melainkan karena kebiasaan keamanan.
Berikut beberapa saran yang benar-benar bisa diterapkan—cukup luangkan 10 menit untuk menyelesaikannya.
Pertama, minimalkan izin API. Untuk alat kuantifikasi dan copy trading, hanya buka akses baca dan transaksi. Izin penarikan tidak boleh diaktifkan selamanya. Wajib ikat dengan IP whitelist. Jika sudah tidak digunakan, hapus segera. Kasus 34 ribu U kali ini jelas jatuh karena API.
Kedua, aktifkan daftar putih penarikan. Hanya izinkan penarikan ke beberapa alamat yang biasa Anda gunakan saja. Bahkan jika akun Anda sempat dibajak, uangnya tetap tidak bisa dipindahkan.
Ketiga, atur kode anti-phishing. Mulai sekarang, semua email resmi yang Anda terima akan menyertakan rangkaian kode ini. Jika tidak ada kodenya, anggap saja penipuan.
Keempat, jika bisa menggunakan kunci akses (passkey/key) gunakan saja, jangan hanya mengandalkan verifikasi SMS. Setiap tahun selalu ada kasus nomor ponsel yang dibajak.
Kelima, untuk aset bernilai besar yang lama tidak bergerak, simpan di cold wallet. Bersihkan otorisasi on-chain secara berkala. Otorisasi kontrak yang berantakan adalah pintu belakang yang sengaja disiapkan untuk peretas.
Ada satu hal lagi yang sering diabaikan banyak orang: jangan pernah klik tautan airdrop apa pun di grup. Jangan menyimpan screenshot seed phrase/phrases ke album. Jangan percaya customer service dari chat pribadi.
Di bull market, peluang untuk menghasilkan uang memang banyak. Tapi modal hanya satu—kalau hilang, benar-benar tidak ada lagi.
Baru-baru ini, di lingkaran kita berturut-turut terjadi beberapa insiden keamanan. Ada yang akun-nya dicuri; setelah dibekukan, API tidak dicabut—34 ribu U tetap saja dipindahkan. Ada juga blockchain yang karena celah pada gateway malah terjadi penerbitan token berlebih, lalu harus langsung restart.
Setelah saya melihat semuanya, kesimpulan terbesar saya adalah: sebagian besar orang rugi bukan karena kondisi pasar, melainkan karena kebiasaan keamanan.
Berikut beberapa saran yang benar-benar bisa diterapkan—cukup luangkan 10 menit untuk menyelesaikannya.
Pertama, minimalkan izin API. Untuk alat kuantifikasi dan copy trading, hanya buka akses baca dan transaksi. Izin penarikan tidak boleh diaktifkan selamanya. Wajib ikat dengan IP whitelist. Jika sudah tidak digunakan, hapus segera. Kasus 34 ribu U kali ini jelas jatuh karena API.
Kedua, aktifkan daftar putih penarikan. Hanya izinkan penarikan ke beberapa alamat yang biasa Anda gunakan saja. Bahkan jika akun Anda sempat dibajak, uangnya tetap tidak bisa dipindahkan.
Ketiga, atur kode anti-phishing. Mulai sekarang, semua email resmi yang Anda terima akan menyertakan rangkaian kode ini. Jika tidak ada kodenya, anggap saja penipuan.
Keempat, jika bisa menggunakan kunci akses (passkey/key) gunakan saja, jangan hanya mengandalkan verifikasi SMS. Setiap tahun selalu ada kasus nomor ponsel yang dibajak.
Kelima, untuk aset bernilai besar yang lama tidak bergerak, simpan di cold wallet. Bersihkan otorisasi on-chain secara berkala. Otorisasi kontrak yang berantakan adalah pintu belakang yang sengaja disiapkan untuk peretas.
Ada satu hal lagi yang sering diabaikan banyak orang: jangan pernah klik tautan airdrop apa pun di grup. Jangan menyimpan screenshot seed phrase/phrases ke album. Jangan percaya customer service dari chat pribadi.
Di bull market, peluang untuk menghasilkan uang memang banyak. Tapi modal hanya satu—kalau hilang, benar-benar tidak ada lagi.
