Kunci privat hanya satu bagian dari sistem keamanan dompet. Insiden bursa terbaru telah memperkuat pelajaran yang sulit: dana dapat bergerak bahkan ketika penyerang tidak mengambil kunci privat itu sendiri. Kredensial, instruksi penarikan, sistem kebijakan, dan akses backend semuanya dapat menjadi bagian dari jalur serangan.
Karena itu, dompet panas, hangat, dingin, dan kustodian harus diperlakukan sebagai model eksposur yang berbeda.
Dompet panas tersedia untuk aktivitas yang sering. Dompet ini mendukung transfer cepat dan operasi harian, tetapi layanan online, kredensial, dan alur penandatanganannya menciptakan permukaan serangan yang lebih luas.
Dompet dingin mengurangi keterjangkauan secara online dan lebih cocok untuk kepemilikan jangka panjang atau cadangan. Dompet ini tetap memerlukan peninjauan transaksi yang cermat, pemulihan yang aman, serta prosedur ketat untuk memindahkan dana ke lingkungan aktif.
Dompet kustodian menambahkan lapisan lain. Pengguna memiliki akses akun, tetapi platform mengendalikan infrastruktur penandatanganan yang mendasarinya. Bukti cadangan, perlindungan dana, dan kontrol keamanan dapat menjadi bukti yang berguna, tetapi tidak ada yang menghilangkan risiko pihak lawan atau risiko operasional.
Desain yang lebih aman memisahkan tujuan dan nilai. Simpan hanya saldo operasional yang diperlukan di dompet aktif, isolasi cadangan, batasi jalur penarikan, verifikasi instruksi secara independen, dan latih pemulihan sebelum terjadi insiden.
TokenToolHub menjelaskan bagaimana kunci privat, alamat, tanda tangan, dan jenis dompet saling terkait:
https://tokentoolhub.com/public-private-keys-explained/
#crypto #bitcoin #Ethereum #WalletSecurity #Web3