﻿---
title: "Apa yang harus dilakukan jika dompet terenkripsi Anda dicurigai dicuri"
description: "Ketika transaksi aneh, otorisasi berbahaya, atau frasa mnemonik bocor di dompet, operasi yang salah akan meningkatkan kerugian. Artikel ini memberikan prosedur darurat untuk mengisolasi perangkat, membuat dompet baru, mentransfer aset, mencabut izin, dan menyimpan bukti berdasarkan jenis ancaman."
image: "https://wiki.fcontext.com/og.png"
---

> Documentation Index
> Fetch the complete documentation index at: https://wiki.fcontext.com/llms.txt
> Use this file to discover all available pages before exploring further.

# Apa yang harus dilakukan jika dompet terenkripsi Anda dicurigai dicuri

> Hanya untuk tujuan edukasi; bukan merupakan nasihat investasi atau rekomendasi investasi. Investasi dapat mengakibatkan kerugian.

<a id="answer"></a>

## Jawaban langsung

Ketika transaksi aneh, otorisasi berbahaya, atau frasa mnemonik bocor di dompet, operasi yang salah akan meningkatkan kerugian. Artikel ini memberikan prosedur darurat untuk mengisolasi perangkat, membuat dompet baru, mentransfer aset, mencabut izin, dan menyimpan bukti berdasarkan jenis ancaman.

Tujuan pertama setelah insiden keamanan dompet bukanlah untuk memulihkan aset yang telah ditransfer, namun untuk mencegah lebih banyak aset terekspos. Banyak kerugian yang akan semakin besar dalam beberapa menit pertama: pengguna membuat dompet baru di perangkat yang berpotensi terinfeksi, mengeklik tautan "cabut otorisasi" yang dikirim oleh layanan pelanggan palsu, atau mentransfer koin lagi ke alamat yang bocor untuk mengisi bahan bakar.

Acara yang berbeda ditangani dalam urutan berbeda, yang dibagi menjadi setidaknya empat kategori:

### Kebocoran kunci pribadi atau frasa mnemonik

Seorang penyerang dapat langsung menandatangani transaksi apa pun. Meskipun otorisasi token dicabut, keamanan dompet tidak dapat dipulihkan. Alamat ini harus dianggap tidak dipercaya secara permanen.

### Otorisasi Token Berbahaya

Kunci pribadi mungkin masih aman, tetapi kontrak telah memperoleh kuota untuk mentransfer token tertentu. Otorisasi perlu dicabut dan izin lain atau persetujuan operator NFT harus diperiksa.

### Tanda tangan atau perintah berbahaya

### Kompromi perangkat, peramban, atau phishing
Jika malware, ekstensi palsu, atau halaman phishing mungkin menangkap rahasia, hentikan penandatanganan, simpan bukti, dan gunakan lingkungan bersih dengan seed baru.

<a id="mechanism"></a>
## Cara kerjanya

Aset on-chain dikendalikan oleh tanda tangan kunci pribadi. Otorisasi token hanya mengizinkan kontrak untuk mentransfer token atas nama Anda:

Kondisi transferabilitas = tanda tangan sah dari dompet itu sendiri atau kontrak resmi untuk menelepon sesuai aturan

Pencabutan otorisasi dapat menutup jalur kedua, namun tidak dapat mencegah orang yang memegang kunci privat untuk mengambil jalur pertama. Jika frasa mnemonik telah dimasukkan ke halaman phishing, dikirim ke orang lain, disimpan ke drive cloud yang disusupi, atau diimpor ke perangkat jahat, dompet lama harus dihentikan.

Transaksi Blockchain biasanya tidak dapat diubah. Jika apa yang disebut "dompet tersinkronisasi", "verifikasi akun", dan "migrasi aman" memerlukan masukan frasa mnemonik, ini hampir selalu merupakan sinyal berisiko tinggi. Layanan pelanggan resmi tidak memerlukan frase mnemonik untuk membantu memeriksa transaksi.

<a id="example"></a>

## Contoh

Dompet lama memiliki:

- 15.000 USDC;

- 3 ETH;

- NFT senilai US$2,000;

- 5 jaminan ETH dan utang 4.000 USDC di Aave;

- Token tersebar senilai US$300.

Jika penyerang telah mentransfer beberapa token, transfer dulu USDC dan ETH yang tersedia. Posisi DeFi tidak bisa begitu saja mentransfer aToken dan mengabaikan utangnya. Sebaiknya periksa faktor kesehatan, pelunasan utang, dan penarikan agunan.

Dengan asumsi 5 ETH bernilai US$15,000 pada US$3,000 dan utangnya US$4,000, posisinya masih memiliki buffer yang tinggi. Anda dapat menyiapkan 4.000 USDC untuk pembayaran dari sumber yang aman, dan mentransfer ETH ke dompet baru setelah membatalkan staking. Namun, jika dana pembayaran ditransfer ke dompet lama dan akan tersapu secara otomatis, Anda harus memeriksa apakah protokol mendukung pembayaran pihak ketiga atau eksekusi dari dompet lain melalui front end yang tepercaya. Jangan mencoba secara membabi buta kontrak yang rumit tanpa memahami panggilannya.

Prioritasnya dapat ditulis sebagai:

Nilai yang diharapkan dipertahankan = nilai aset × probabilitas keberhasilan transfer – risiko operasi baru

Ini bukanlah rumus pasti, namun sebagai pengingat untuk tidak melakukan penandatanganan berisiko tinggi terhadap aset senilai puluhan dolar, yang akan menunda pengalihan aset puluhan ribu dolar.

<a id="risks"></a>

## Resiko

- Pantau aset yang terkunci dan pembukaan kunci di masa mendatang.

Sekalipun tidak ada kelainan pada alamat lama dalam jangka pendek, kepercayaan tidak dapat dipulihkan. Penyerang mungkin menunggu aset bernilai lebih tinggi masuk sebelum bertindak.

Lapisan dompet berdasarkan tujuan:

- Dompet dingin: aset bernilai tinggi jangka panjang, tidak terhubung ke DApps asing;

- Dompet transaksi: dana terbatas, digunakan untuk protokol umum;

- Dompet sementara: menguji proyek baru dan menerima airdrop;

- Alamat observasi: hanya baca, tidak ada kunci pribadi yang diimpor.

Tetapkan batas otorisasi untuk setiap interaksi, dan cabut izin yang tidak lagi digunakan setelah selesai. Periksa otorisasi pada perangkat tepercaya secara berkala, namun jangan jadikan “sambungkan semua alat setiap minggu” menjadi permukaan serangan baru.

Gunakan dompet kosong atau uji benih untuk latihan pemulihan. Jangan masukkan mnemonik dompet jangka panjang yang sebenarnya pada perangkat yang terhubung ke Internet. Dompet perangkat keras tidak dapat melindungi transaksi berbahaya yang dikonfirmasi secara aktif oleh pengguna, jadi Anda masih harus memeriksa perubahan rantai, kontrak, metode, jumlah, dan aset sebelum menandatangani.

Penyerang mungkin menunggu Gas, membuka kunci, atau saldo yang lebih besar. Segera setelah frasa mnemonik terungkap, alamatnya harus dihentikan.

- Simpan hash transaksi, URL, dan cap waktu sebagai bukti, lalu laporkan pencurian kepada layanan terkait.

<a id="misconceptions"></a>

## Kesalahpahaman umum

### Mitos 1: Aset belum dipindahkan, menandakan frase mnemonik belum bocor

### Mitos 2: Dompet aman kembali setelah otorisasi dicabut

Pencabutan hanya berkaitan dengan izin kontrak dan tidak dapat membatalkan kunci pribadi yang bocor.

### Mitos 3: Buat saja alamat baru di dompet lama

Alamat yang berasal dari frase mnemonik yang sama masih dikontrol oleh frase mnemonik tersebut. Benih yang benar-benar baru harus diciptakan.

### Mitos 4: Mengisi ulang bahan bakar akan membuat Anda lebih unggul dari penyerang

Program pemindaian mata uang otomatis dapat segera mentransfer Gas. Transaksi pribadi, pembayaran pihak ketiga, atau penyelamatan profesional perlu dievaluasi, dan uang tidak dapat dikirim berulang kali.

### Mitos 5: Temukan "peretas on-chain" untuk pulih

Penipuan sekunder sering kali menargetkan korban. Jangan memberikan frasa mnemonik, mengontrol perangkat dari jarak jauh, atau membayar apa yang disebut biaya pencairan.

<a id="related"></a>

## Topik terkait

- [ERC-1155](/id/crypto/erc1155/)
- [Manajemen kunci pribadi](/id/crypto/private-key-management/)
- [Penukaran Stablecoin level satu](/id/crypto/stablecoin-primary-redemption/)
- [Otorisasi dompet](/id/crypto/wallet-approval/)
- [Penguras Dompet](/id/crypto/wallet-drainer/)

- [Transaction simulation](/id/crypto/transaction-simulation/)

<a id="sources"></a>

## Sumber

- [Keamanan Ethereum](https://ethereum.org/en/security/) - Ethereum.org (accessed: 2026-08-22)

- [EIP-20: Token Standard](https://eips.ethereum.org/EIPS/eip-20) - Ethereum Improvement Proposals (accessed: 2026-08-22)
- [EIP-2612: Permit Extension for EIP-20 Signed Approvals](https://eips.ethereum.org/EIPS/eip-2612) - Ethereum Improvement Proposals (accessed: 2026-08-22)
- [EIP-712: Typed Structured Data Hashing and Signing](https://eips.ethereum.org/EIPS/eip-712) - Ethereum Improvement Proposals (accessed: 2026-08-22)

Source: https://wiki.fcontext.com/id/crypto/wallet-compromise-response/index.mdx
