Zelcore

Panduan Keamanan Dompet Kripto

Model ancaman, frasa seed, dompet perangkat keras, kebiasaan menandatangani yang aman, serta desain MPC dan smart account yang hadir setelah frasa seed.

Ini adalah pusat semua tulisan Zelcore tentang menjaga keamanan dompet kustodi mandiri. Panduan di bawah ini membahas setiap lapisan sesuai urutan yang benar-benar digunakan penyerang, dan menautkan artikel mendalam untuk masing-masing. Indeks lengkap artikel keamanan menyusul setelahnya.

Keamanan dompet kripto, dijelaskan mulai dari ancamannya

Hampir setiap kerugian kripto yang fatal berawal dari segelintir kesalahan: frasa seed disimpan di tempat yang bisa dijangkau kamera atau sinkronisasi cloud, transaksi disetujui terlalu cepat, alamat ditukar oleh malware di clipboard, atau “agen dukungan” yang meminta kata-kata pemulihan. Keamanan dompet adalah kebiasaan menutup pintu-pintu itu sesuai urutan yang benar-benar dipakai untuk menyerang Anda.

Halaman ini adalah petanya. Halaman ini menelusuri lapisan-lapisan pengaturan kustodi mandiri yang aman, dari frasa seed hingga dompet perangkat keras dan model smart account serta MPC yang baru, dan menautkan panduan mendalam untuk masing-masing lapisan. Baca sekali dari atas ke bawah, lalu gunakan rencana kustodi pribadi untuk mengubahnya menjadi ambang batas yang benar-benar akan Anda ikuti.

Mulailah dari model ancaman, bukan dari produk

Saran keamanan tanpa model ancaman hanyalah daftar pekerjaan rumah. Pertanyaan yang penting sebenarnya sederhana: berapa banyak yang Anda lindungi, siapa yang secara realistis menginginkannya, dan apa yang akan Anda lakukan sehari setelah ponsel dicuri atau laptop dibobol? Pemilik beberapa ratus dolar di ponsel dan pemilik seluruh tabungan hidup di komputer desktop membutuhkan pengaturan yang berbeda. Memperlakukan keduanya dengan cara yang sama membuang tenaga pada yang satu dan membiarkan yang lain terbuka.

Kenali permukaan serangan Anda

Situs phishing, pembajak clipboard yang menukar alamat yang Anda tempel, aplikasi dompet palsu di toko aplikasi, SIM swap yang mengambil alih nomor telepon Anda, dan peracunan alamat (address poisoning) yang menanam alamat mirip di riwayat Anda. Inilah serangan yang benar-benar menimpa pengguna kustodi mandiri, dan sebagian besar menyasar saat Anda mengirim, bukan tempat Anda menyimpan. Permukaan Serangan Anda mendata masing-masing beserta tanda-tandanya.

Susun model sesuai situasi Anda

Pendekatan berbasis profil memilihkan susunan untuk Anda: saldo mana yang disimpan di hot wallet, kapan dompet perangkat keras sepadan dengan harganya, dan apakah passphrase, passkey, atau pengaturan multi-pihak cocok dengan hidup Anda. Menyusun Model Ancaman Dompet 2026 Anda memberi Anda alat pemilih dan daftar periksa delapan poin.

Pahami apa yang sebenarnya dipegang exchange

Saldo di exchange (bursa kripto) adalah surat utang. Koinnya berada di dompet milik exchange, dan klaim Anda atasnya hanya sebaik solvabilitas dan kejujuran perusahaan itu. “Bukan Kunci Anda, Bukan Koin Anda” mengurai perbedaannya dengan contoh kegagalan nyata, dan itulah alasan kustodi mandiri ada.

Frasa seed: akar dari segalanya

Dompet modern, termasuk Zelcore, adalah frasa seed BIP-39 berisi 12 atau 24 kata. Setiap kunci privat untuk setiap chain diturunkan darinya, jadi siapa pun yang memegang frasa itu memegang segalanya, dan kehilangannya berarti kehilangan segalanya. Menangani satu hal ini dengan benar sudah mencakup sebagian besar persoalan.

Pelajari apa yang dikodekan oleh kata-kata itu, cara kerja derivasi, dan apa yang bisa dan tidak bisa dipulihkan oleh seed di Penjelasan Frasa Seed, artikel terpenting di situs ini.

Tambahkan dompet kedua yang tersembunyi dengan passphrase BIP-39 setelah Anda memahami kompromi yang ada. Kata ke-25 menjelaskan mengapa cara ini menggagalkan pencurian fisik atas cadangan Anda dan mengapa melupakannya berakibat permanen.

Satu seed, 80+ chain. Masalah Kustodi Multi-Chain menunjukkan bagaimana jalur BIP-32 dan BIP-44 memungkinkan satu frasa mencadangkan akun di Bitcoin, Ethereum, Solana, dan semua chain lain yang didukung Zelcore.

Buat cadangan dengan benar: dua salinan, di tempat terpisah, gunakan logam untuk aset yang besar, jangan pernah difoto, jangan pernah dibagi dua. Panduan pencadangan dan pemulihan menunjukkan langkah-langkah persisnya di Zelcore.

Dompet perangkat keras: apa yang dilindunginya

Dompet perangkat keras menyimpan kunci privat di dalam secure element dan meminta Anda mengonfirmasi setiap transaksi di perangkat itu. Komputer yang telah dibobol bisa menampilkan layar palsu, tetapi tidak bisa menandatangani tanpa konfirmasi fisik dari Anda. Itu peningkatan yang nyata dan besar bagi siapa pun yang memegang lebih dari yang sanggup ia relakan hilang, tetapi itu juga bukan perisai sakti.

Model ancaman yang jujur

Secure element melindungi dari malware di komputer host dan dari pencurian kunci jarak jauh. Ia tidak melindungi Anda dari menyetujui transaksi yang buruk, frasa seed yang dicatat sembarangan, atau serangan rantai pasok pada perangkat bekas. Dompet Perangkat Keras: Apa yang Sebenarnya Dilindunginya menarik garis batasnya dengan tepat, dan Mengapa Dompet Perangkat Keras Penting adalah versi untuk pemula.

Menggunakannya dengan Zelcore

Dompet desktop Zelcore dapat dipasangkan dengan perangkat Ledger dan Trezor; pemasangan perangkat keras adalah fitur khusus desktop dan tidak tersedia di aplikasi seluler maupun ekstensi browser. Memasangkan Dompet Perangkat Keras dengan Zelcore adalah panduan langkah demi langkahnya.

Penandatanganan, persetujuan, dan saat pengiriman

Penyimpanan mendapat perhatian paling banyak, tetapi sebagian besar uang hilang pada saat pengiriman. Persetujuan token yang mengizinkan kontrak membelanjakan saldo Anda selamanya, peningkatan delegasi yang mengubah alamat biasa menjadi alamat yang dapat diprogram, dan kontrak “pembantu” yang menguras apa yang Anda otorisasi adalah versi modern dari penipuan alamat palsu. Kebiasaan yang melindungi Anda sama di mana pun: baca apa yang Anda tandatangani, tolak apa yang tidak Anda mulai, dan cabut apa yang sudah tidak Anda gunakan.

EIP-7702 memungkinkan alamat Ethereum biasa menjalankan kode smart contract di tempat. Berguna, sekaligus permukaan phishing yang sama sekali baru. Kenali seperti apa permintaan delegasi sebelum Anda menjumpainya.

Ekstensi browser Zelcore menampilkan jaringan, jumlah, dan kontrak untuk setiap permintaan sebelum Anda menyetujuinya. Putuskan koneksi situs setelah selesai dan tinjau situs yang terhubung secara berkala.

Di Tron dan chain lain tempat token palsu dan persetujuan tanpa batas sering terjadi, Menggunakan Tron dengan Aman adalah contoh kasusnya.

Melampaui frasa seed: MPC, passkey, dan smart account

Frasa seed memungkinkan kustodi mandiri, tetapi juga memusatkan segalanya pada satu titik kegagalan yang fatal. Generasi desain yang lebih baru menyebarkan risiko itu: komputasi multi-pihak (MPC) memecah kunci sehingga kunci itu tidak pernah ada secara utuh, passkey menggantikan kata sandi dengan kriptografi yang terikat pada perangkat, dan smart account mengubah dompet itu sendiri menjadi kontrak yang dapat diprogram dengan aturan pemulihan. Semua itu kemajuan nyata, dengan mode kegagalan baru yang juga nyata. Melampaui Frasa Seed adalah peta seluruh bidang ini.

MPC dan penandatanganan ambang batas

Skema tanda tangan ambang batas (threshold signature) dan pembagian Shamir memungkinkan dua dari tiga bagian menandatangani tanpa satu pihak pun memegang kuncinya. Siapa memegang bagian yang mana, dan apa yang terjadi jika salah satunya hilang, adalah inti seluruh desainnya. Penjelasan Dompet MPC membahas TSS dibandingkan Shamir serta tata letak 2-dari-3 yang umum.

Passkey: faktor yang hebat, kunci tunggal yang berbahaya

Passkey melumpuhkan phishing dan kata sandi. Namun, satu passkey sebagai satu-satunya kunci kripto Anda mewarisi model sinkronisasi cloud dan pemulihan akun apa pun yang dipakai vendor platform Anda. Passkey untuk Kripto menjelaskan di mana tempatnya dalam susunan keamanan Anda.

Smart account dan pemulihan sosial

Abstraksi akun (ERC-4337) menjadikan dompet sebuah kontrak dengan aturan: batas pengeluaran, wali (guardian), dan pemulihan dengan kunci waktu. Mulailah dengan Apa yang Sebenarnya Dilakukan Smart Account, lalu arsitektur ERC-4337 jika Anda ingin memahami mekanismenya. Untuk desain pemulihan, Perbandingan Dompet Pemulihan Sosial dan Memilih Smart Wallet membandingkan Safe, Argent, dan Coinbase Smart Wallet, sedangkan Jebakan Smart Account mendaftar jebakan operasionalnya, terutama pergeseran alamat lintas chain.

Kebersihan perangkat dan akun

Dompet hanya seaman perangkat tempat ia berjalan. Dasarnya memang tidak menarik, tetapi efektif: enkripsi seluruh disk (BitLocker, FileVault), kata sandi unik sepanjang dua belas karakter atau lebih, pembaruan sistem operasi yang segera dipasang, dan tidak ada dompet di ponsel yang di-root atau di-jailbreak. Pasang perangkat lunak dompet hanya dari situs resmi atau halaman resminya di toko aplikasi, jangan pernah dari tautan dalam pesan.

Zelcore menambahkan dua lapisan di tingkat perangkat: buka kunci biometrik (Windows Hello, Face ID, Touch ID, sidik jari Android) yang diproses secara lokal dan tidak pernah dikirim ke server, serta autentikasi dua faktor terdesentralisasi (d2FA) opsional, yaitu pemeriksaan PIN untuk transaksi bernilai tinggi yang diverifikasi di seluruh jaringan terdesentralisasi, bukan oleh satu server. Keduanya dijelaskan di halaman desktop dan seluler.

Zelcore telah diaudit keamanannya oleh Cure53, dan laporan uji penetrasi lengkapnya terbuka untuk umum.

Gunakan hot wallet untuk keperluan sehari-hari dan pengaturan dingin terpisah untuk aset yang jarang Anda sentuh. Rencana Kustodi Pribadi Anda menetapkan ambang batasnya.

Sinkronkan antarperangkat dari seed yang sama alih-alih menyalin file ke sana kemari. Menyinkronkan Zelcore di Seluruh Perangkat Anda menunjukkan caranya.

Ketika sesuatu memang salah, kecepatan sangat penting. Setelah NFT Dikuras adalah panduan pemulihannya, dan sebagian besar isinya berlaku untuk dompet apa pun yang dikuras.

Daftar periksa keamanan yang bisa Anda selesaikan minggu ini

Temukan cadangan frasa seed Anda dan pastikan setiap kata terbaca jelas. Buat salinan kedua jika Anda baru punya satu.

Lakukan satu kali uji pemulihan di perangkat cadangan atau instalasi baru sebelum Anda mengandalkan cadangan itu.

Aktifkan buka kunci biometrik dan, untuk saldo yang lebih besar, d2FA di Zelcore.

Jika Anda memegang lebih dari yang sanggup Anda relakan hilang, beli dompet perangkat keras langsung dari produsennya dan pasangkan dengan aplikasi desktop.

Tinjau dan cabut persetujuan token lama di setiap chain EVM yang Anda gunakan.

Simpan situs yang Anda gunakan sebagai bookmark dan jangan pernah mengikuti tautan dompet dari pesan atau iklan pencarian.

Tulis rencana kustodi satu halaman: apa disimpan di mana, dan siapa yang bisa memulihkannya jika Anda tidak bisa.

Pertanyaan seputar keamanan dompet, terjawab

Semua artikel keamanan dompet

Ilustrasi datar: kotak token dengan dana kurang di samping jam pasir kosong, serta kotak dengan dana cukup dan terlindungi di samping jam pasir setengah penuh

Penjelasan Biaya Penyimpanan Ergo: Cara Siapa Pun Mengklaim Kotak Token yang Terbengkalai

Di Ergo, siapa pun dapat mengklaim kotak yang tidak dipindahkan selama empat tahun. Pelajari cara kerja biaya penyimpanan, apa yang terjadi pada cadangan Flux, dan cara melindungi token Anda.

7 menit baca
Menyusun Model Ancaman Dompet Anda untuk 2026

Menyusun Model Ancaman Dompet Anda untuk 2026

Susun model ancaman pribadi untuk dompet kripto Anda pada 2026: panduan memilih rangkaian perlindungan berdasarkan profil dan daftar periksa 8 poin yang mengutamakan redundansi daripada mengandalkan hafalan.

8 menit baca
Dompet Pemulihan Sosial: Perbandingan Safe, Argent, dan Coinbase

Dompet Pemulihan Sosial: Perbandingan Safe, Argent, dan Coinbase

Safe, Argent, dan Coinbase Smart Wallet sama-sama menawarkan pemulihan tanpa frasa seed, tetapi model wali, kunci waktu, dan asumsi kepercayaannya sangat berbeda.

8 menit baca
Passkey untuk Kripto: Faktor yang Andal, Berbahaya sebagai Satu-satunya Kunci

Passkey untuk Kripto: Faktor yang Andal, Berbahaya sebagai Satu-satunya Kunci

Passkey sangat efektif melawan phishing dan kata sandi, tetapi jika menjadi satu-satunya kunci kripto Anda, passkey mewarisi risiko pemulihan melalui sinkronisasi cloud. Gunakan sebagai faktor, bukan sebagai kunci.

8 menit baca
Ilustrasi penjelasan dompet MPC: TSS, Shamir, dan susunan 2-of-3

Penjelasan Dompet MPC: TSS, Shamir, dan 2-of-3

Dompet MPC membagi proses penandatanganan agar kunci privat tidak pernah utuh. TSS vs Shamir, susunan bagian 2-of-3, dan siapa memegang apa — keamanan nyata atau sekadar memindahkan kepercayaan?

10 menit baca
Melampaui Frasa Seed: Peta Kustodi Mandiri Modern

Melampaui Frasa Seed: MPC, Passkey, Akun Pintar, dan Pemulihan Sosial

Frasa seed memusatkan semuanya pada satu titik kegagalan. Kenali peta rancangan yang menggantikan atau melengkapinya: MPC dan penandatanganan ambang, passkey, akun pintar, serta pemulihan sosial, beserta kompromi tiap opsi dan cara memilihnya.

9 menit baca
Ilustrasi akun pintar, pemulihan, perbedaan alamat lintas jaringan, dan skema penandatanganan

Hal yang Perlu Diwaspadai pada Akun Pintar: Pemulihan, Perbedaan Alamat Lintas Jaringan, dan Skema Penandatanganan

Kendala operasional akun pintar pada 2026: perbedaan alamat lintas jaringan, model pemulihan yang gagal secara tertutup, skema penandatanganan yang tidak kompatibel dengan perangkat keras, dan daftar periksa.

10 menit baca
Memilih Dompet Pintar: Coinbase Smart Wallet, Safe, Argent, dan Pilihan Lain

Memilih Dompet Pintar: Coinbase Smart Wallet, Safe, Argent, dan Pilihan Lain

Perbandingan praktis dengan pandangan tegas tentang Coinbase Smart Wallet, Safe, Argent, dan pilihan lainnya — model pemulihan, dukungan jaringan, serta kiat memasangkannya dengan Zelcore.

9 menit baca
EIP-7702: Meningkatkan EOA Anda Langsung — dan Celah Phishing Baru yang Ditimbulkannya

EIP-7702: Meningkatkan EOA Anda Langsung — dan Celah Phishing Baru yang Ditimbulkannya

EIP-7702 memungkinkan EOA biasa menjalankan kode kontrak pintar sementara di alamat yang sama. Ini berguna — tetapi juga menciptakan jenis phishing baru yang hanya memerlukan satu tanda tangan.

3 menit baca
Arsitektur ERC-4337: EntryPoint, Bundler, dan Paymaster Tanpa Pusing

Arsitektur ERC-4337: EntryPoint, Bundler, dan Paymaster Tanpa Pusing

Panduan lugas tentang enam peran ERC-4337, struct UserOperation, EntryPoint v0.6 dan v0.7, paymaster, serta alt-mempool publik.

8 menit baca
Mengapa EOA Sudah Usang: Fungsi Sebenarnya Smart Account

Mengapa EOA Sudah Usang: Fungsi Sebenarnya Smart Account

BundleBear mencatat 1.07B UserOps dan 56.7M smart account. Berikut alasan EOA memiliki keterbatasan struktural dan fungsi smart account sebagai gantinya.

7 menit baca
Rencana Kustodi Pribadi Anda — Kerangka Pengambilan Keputusan

Rencana Kustodi Pribadi Anda — Kerangka Pengambilan Keputusan

Kerangka langkah demi langkah untuk menentukan di mana aset Anda disimpan: batas penggunaan dompet hot atau cold, kapan lapisan frasa sandi atau multi-sig layak digunakan, perencanaan warisan, serta contoh alokasi konkret.

8 menit baca
Permukaan Serangan Anda: Phishing, Pembajak Clipboard, Aplikasi Palsu, dan Pengambilalihan SIM

Permukaan Serangan Anda: Phishing, Pembajak Clipboard, Aplikasi Palsu, dan Pengambilalihan SIM

Katalog praktis tentang serangan utama terhadap pengguna kustodi mandiri—peracunan alamat, malware clipboard, aplikasi dompet palsu, dan pengambilalihan SIM—beserta langkah mitigasi konkret untuk masing-masing.

9 menit baca
Kata ke-25: Bagaimana Frasa Sandi Menambahkan Lapisan Kedua

Kata ke-25: Bagaimana Frasa Sandi Menambahkan Lapisan Kedua

Cara frasa sandi BIP-39 membuat dompet tersembunyi yang sepenuhnya terpisah, mengapa frasa ini menjadi perlindungan terkuat terhadap pencurian frasa seed secara fisik, risiko kegagalan yang parah, dan kapan risiko ini benar-benar sepadan.

8 menit baca
Dompet perangkat keras dengan elemen aman yang melindungi aset digital

Dompet Perangkat Keras: Ancaman yang Bisa dan Tidak Bisa Ditangkal

Gambaran ancaman yang jernih: apa yang dapat dilindungi elemen aman, apa yang tidak, dan cara membangun kebiasaan kustodi mandiri tanpa rasa aman yang keliru.

7 menit baca
Ilustrasi tantangan kustodi multi-chain: satu seed untuk banyak ledger

Tantangan Kustodi Multi-Chain — Satu Seed, Banyak Buku Besar

Mengapa satu seed BIP-32/44 membuka akses ke akun di Bitcoin, Ethereum, Solana, dan lebih dari 80 blockchain lainnya di Zelcore — serta dampak praktisnya terhadap penggunaan ulang alamat, metadata khusus chain, dan perlindungan atas satu titik kegagalan Anda.

8 menit baca
“Bukan Kunci Anda, Bukan Koin Anda” — Apa yang Sebenarnya Disimpan Exchange

“Bukan Kunci Anda, Bukan Koin Anda” — Apa yang Sebenarnya Disimpan Exchange

Menguraikan perbedaan antara saldo berupa pengakuan utang (IOU) di exchange dan kepemilikan langsung di blockchain. Contoh kegagalan nyata seperti FTX dan Mt. Gox menunjukkan arti kustodian dalam praktik.

6 menit baca