﻿---
title: "Rencana isolasi dompet airdrop"
description: "Alur kerja berbasis model ancaman untuk memisahkan interaksi spekulatif dari kustodi jangka panjang dengan mengendalikan persetujuan, tanda tangan, jalur pendanaan, kebocoran privasi, dan respons insiden."
image: "https://wiki.fcontext.com/og.png"
---

> Documentation Index
> Fetch the complete documentation index at: https://wiki.fcontext.com/llms.txt
> Use this file to discover all available pages before exploring further.

# Rencana isolasi dompet airdrop

> Hanya untuk tujuan edukasi; bukan merupakan nasihat investasi atau rekomendasi investasi. Investasi dapat mengakibatkan kerugian.

<a id="answer"></a>

## Jawaban langsung

Dompet interaksi airdrop adalah kompartemen untuk aplikasi yang belum pasti, bukan jaminan bahwa kerugian dibatasi oleh saldo yang terlihat. Jauhkan kunci kustodi jangka panjang dari sesi browser eksperimental, danai dompet interaksi hanya untuk tugas tertentu, verifikasi setiap chain, alamat, call, dan tanda tangan, lalu pensiunkan atau karantina dompet ketika riwayat izinnya tidak lagi dapat dipercaya.

Isolasi hanya mengurangi cakupan dampak jika kompartemennya benar-benar terpisah. Seed bersama, perangkat yang disusupi, owner smart account, allowance tanpa batas, otorisasi lintas chain, rute pendanaan berulang, atau identitas yang terekspos dapat menghubungkan dompet yang dianggap terisolasi dengan aset lain.

<a id="mechanism"></a>

## Cara kerjanya

1. Tentukan model ancaman dan kompartemen sebelum terhubung: kustodi, perdagangan rutin, interaksi eksperimental, dan karantina. Catat apakah kunci, materi seed, akun owner, perangkat, profil browser, RPC endpoints, atau jalur pemulihan dipakai bersama.
2. Tetapkan chain, domain proyek, alamat kontrak, implementasi proxy, dan sumber tugas yang tepat melalui kanal independen. Perlakukan lencana code terverifikasi, akun sosial, atau tautan populer sebagai bukti, bukan jaminan.
3. Tetapkan anggaran tugas dalam gas native, token, dan NFTs. Danai tepat waktu melalui rute yang tidak mengharuskan dompet kustodi terhubung ke aplikasi, serta masukkan gas bridge, swap, penarikan, dan keadaan darurat ke ledger.
4. Dekode setiap transaksi dan tanda tangan. Periksa `chainId`, `to`, `value` native, function selector, token, spender atau operator, jumlah, tenggat, nonce, verifying contract, batch calls, serta efek `delegatecall`, module, session key, atau delegasi EIP-7702.
5. Pilih izin tepat atau terbatas jika didukung protokol. Bedakan allowance ERC-20 `approve`, tanda tangan ERC-2612 `permit`, NFT `setApprovalForAll`, izin smart account, dan tanda tangan login biasa; tanda tangan tanpa gas tetap dapat memberi kewenangan memindahkan aset.
6. Simulasikan, kirim melalui dompet tepercaya, dan rekonsiliasi state aktual, bukan hanya layar konfirmasi. Verifikasi status receipt, transfer, allowances, NFT operators, owner atau modules smart account, saldo, gas, dan alamat tujuan pada chain yang benar.
7. Setelah tugas selesai, pindahkan aset yang dimaksud melalui rute yang telah ditinjau, cabut izin on-chain yang tidak diperlukan, putuskan situs secara terpisah, arsipkan bukti, dan karantina dompet setelah tanda tangan mencurigakan, paparan kunci, atau perubahan state tanpa penjelasan. Jika kunci mungkin disusupi, evakuasi ke kunci baru lebih penting daripada mengandalkan pencabutan.

<a id="example"></a>

## Contoh terhitung

- **Pendanaan adalah anggaran, bukan batas kerugian mutlak.** Dompet interaksi menerima `0.08 ETH` ketika ETH bernilai `$2,400` serta `180 USDC`. Nilai pasar aset fungibel ialah `0.08 * $2,400 + $180 = $372`. Setelah gas `0.012 ETH`, dompet memiliki `0.068 ETH` senilai `$163.20` ditambah `180 USDC`, total `$343.20`. Angka ini tidak mencakup nilai NFT, setoran mendatang, izin yang masih berlaku, dana di bridge, atau paparan kunci bersama, sehingga `$372` adalah anggaran pendanaan, bukan kerugian maksimum yang dijamin.
- **Allowance ERC-20 terbatas.** Dompet memiliki `1,000 USDC` dan menyetujui spender `S` sebesar `250 USDC`. Call sah memakai `120 USDC`, menyisakan saldo token `880 USDC` dan allowance `130 USDC`. Jika tidak ada penggunaan lagi, persetujuan on-chain sebesar `0 USDC` menghapus allowance tersebut. Memutus situs tidak mencabutnya, dan allowance tanpa batas dapat mengekspos setoran mendatang.
- **Tanda tangan dapat mengubah state kemudian.** Permit ERC-2612 menandatangani owner `A`, spender `S`, value `300 USDC`, nonce `41`, tenggat `1,800 seconds` ke depan, verifying contract token, dan `chainId` aktif. Relayer mengirimkannya, nonce permit menjadi `42`, dan `S` membelanjakan `180 USDC`; dari awal `1,000 USDC`, saldo menjadi `820 USDC` dan allowance tersisa `120 USDC`. Penandatanganan tidak memakai gas bagi `A`, tetapi menciptakan kewenangan belanja saat diajukan.
- **Pisahkan ledger keamanan dan ekonomi.** Kampanye membagikan `420 USDC`. Dompet memakai `0.035 ETH` pada harga `$2,200` per ETH untuk gas, `$18` biaya bridge dan penarikan, serta `$9` slippage terukur. Nilai bersih sebelum pajak adalah `$420 - $77 - $18 - $9 = $316`. Hasil ini tidak membuktikan tanda tangannya aman, reward bebas risiko, atau pengulangan alur menguntungkan.

<a id="risks"></a>

## Risiko

- Seed bersama atau pohon akun deterministik dapat menempatkan beberapa alamat dalam satu domain kompromi kunci.
- Perangkat, ekstensi browser, clipboard, atau aplikasi dompet yang disusupi dapat menembus batas akun nominal.
- Domain, akun dukungan, kode QR, atau iklan pencarian palsu dapat mengalihkan alur yang sebenarnya hati-hati.
- Kontrak terverifikasi atau frontend familier tetap dapat rentan, di-upgrade, salah konfigurasi, atau disusupi.
- Memilih chain salah dapat mengirim aset atau memberi izin kepada deployment lain dengan alamat serupa.
- Address poisoning dan tampilan terpotong dapat mengalahkan pemeriksaan hanya karakter awal atau akhir.
- Allowance ERC-20 dapat melebihi jumlah tugas atau tetap dapat dipakai terhadap setoran mendatang.
- Persetujuan operator ERC-721 atau ERC-1155 dapat mencakup seluruh koleksi, bukan satu token.
- Permit ERC-2612 dan tanda tangan typed lain dapat menciptakan kewenangan tanpa transaksi segera dari penanda tangan.
- Pemisahan domain lemah, tenggat panjang, atau penanganan nonce khusus protokol dapat menimbulkan risiko replay atau pengajuan tertunda.
- `personal_sign` buta atau calldata buram dapat menyembunyikan order, otorisasi, perubahan owner, atau transfer.
- Batch dapat memuat call tak terduga, transfer value native, `delegatecall`, atau kebijakan kegagalan parsial.
- Modules smart account, session keys, guardian pemulihan, dan delegate EIP-7702 dapat bertahan setelah satu sesi dapp.
- Memutus situs tidak mencabut allowances, operators, permits, modules, atau delegations on-chain.
- Pencabutan dapat didahului, gagal, menargetkan chain salah, atau tiba setelah izin dipakai penyerang.
- Bridge menambah risiko kegagalan chain sumber, chain tujuan, pesan, relayer, likuiditas, dan finalitas.
- Pendanaan dari dan pengembalian ke alamat kustodi publik dapat mengungkap keterkaitan dompet dan mengundang phishing tertarget.
- Aturan Sybil, pemeriksaan identitas, atau syarat proyek dapat membatalkan reward meski interaksi teknis berhasil.
- Gas, slippage, pajak token, ilikuiditas, dan reward tak bernilai dapat membuat kampanye rugi secara ekonomi.
- Kunci hilang, catatan tidak lengkap, malware, sanksi, pajak, dan keterlambatan respons insiden dapat memperbesar kerugian operasional.

<a id="misconceptions"></a>

## Kesalahpahaman umum

- Dompet sekali pakai membuat situs atau tanda tangan apa pun aman.
- Saldo dompet yang terlihat adalah kerugian maksimum yang mungkin.
- Tanda tangan tanpa gas atau yang tampak seperti login tidak dapat memindahkan aset.
- Memutus dapp mencabut izin on-chain miliknya.
- Hardware wallet melindungi pengguna yang menyetujui detail berbahaya di layar tepercaya.

<a id="related"></a>

## Topik terkait

- [Persetujuan dompet](/id/crypto/wallet-approval/)
- [Tanda tangan dompet](/id/crypto/wallet-signature/)
- [Simulasi transaksi](/id/crypto/transaction-simulation/)

<a id="sources"></a>

## Sumber

- [Ethereum security and scam prevention](https://ethereum.org/security/) - Ethereum.org (accessed: 2026-08-12)
- [Trillion Dollar Security Project - Security Challenges Overview Report](https://ethereum.org/reports/trillion-dollar-security/) - Ethereum.org (accessed: 2026-08-12)
- [ERC-20: Token Standard](https://eips.ethereum.org/EIPS/eip-20) - Ethereum Improvement Proposals (accessed: 2026-08-12)
- [EIP-712: Typed structured data hashing and signing](https://eips.ethereum.org/EIPS/eip-712) - Ethereum Improvement Proposals (accessed: 2026-08-12)
- [ERC-2612: Permit Extension for EIP-20 Signed Approvals](https://eips.ethereum.org/EIPS/eip-2612) - Ethereum Improvement Proposals (accessed: 2026-08-12)
- [ERC-1155: Multi Token Standard](https://eips.ethereum.org/EIPS/eip-1155) - Ethereum Improvement Proposals (accessed: 2026-08-12)
- [EIP-7702: Set Code for EOAs](https://eips.ethereum.org/EIPS/eip-7702) - Ethereum Improvement Proposals (accessed: 2026-08-12)
- [How to revoke smart contract allowances/token approvals](https://support.metamask.io/more-web3/learn/how-to-revoke-smart-contract-allowances-token-approvals/) - MetaMask Help Center (accessed: 2026-08-12)

Source: https://wiki.fcontext.com/id/crypto/airdrop-wallet-isolation-plan/index.mdx
