Lompat ke konten

dompet kripto

Dompet kripto mengelola alamat blockchain, kunci penandatanganan, dan akses ke aset on-chain; dompet tidak menyimpan koin secara lokal. Pelajari alamat, kunci privat, frasa pemulihan, kustodi, dan penandatanganan yang aman.

Diperbarui

Untuk tujuan edukasi saja; bukan nasihat atau rekomendasi investasi. Investasi dapat menimbulkan kerugian.

Jawaban langsung

Dompet kripto adalah perangkat lunak, perangkat keras, atau layanan yang mengelola alamat dan kunci penandatanganan untuk mengendalikan aset on-chain. Blockchain mencatat saldo dan keadaan kontrak; dompet menyimpan atau mengakses kredensial yang diperlukan. Koin tidak berada di wadah lokal.

Istilah “dompet” dapat menyesatkan. Menghapus aplikasi tidak menghapus saldo on-chain, tetapi kehilangan satu-satunya kunci dapat membuat aset kustodi mandiri tidak dapat diakses. Di bursa kustodian, bursa memegang kunci; dalam kustodi mandiri, Anda memegang wewenang tanda tangan.

Dompet biasanya dapat:

  • membuat atau mengimpor alamat dan menampilkan saldo;
  • menyimpan, mengenkripsi, atau mendelegasikan kunci penandatanganan;
  • menyusun, menyimulasikan, menandatangani, dan menyiarkan transaksi atau pesan;
  • terhubung ke aplikasi on-chain sambil menampilkan izin yang diminta.

Yang dikelolanya adalah otorisasi untuk mengubah keadaan jaringan tertentu; alamat saja tidak membuktikan pembayaran atau keamanan aplikasi.

Cara kerja

Rantai keamanannya mencakup keacakan yang menghasilkan rahasia, skema derivasi untuk banyak kunci, alamat sebagai tujuan, dan tanda tangan untuk transaksi atau pesan tertentu. Format dan aturan tiap jaringan berbeda, jadi jaringan dompet harus cocok dengan penerima dan token.

Kesalahan umum:

  • mengirim kunci privat atau frasa pemulihan sebagai pengganti alamat publik;
  • menandatangani tanpa memeriksa domain, penerima, allowance, atau calldata;
  • memberi persetujuan token yang jahat atau terlalu luas;
  • mempercayai notifikasi tanpa memeriksa hash dan keadaan akhir di explorer independen.

Siapa pun yang dapat menandatangani dapat memindahkan atau mengunci aset.

Contoh

Alice mengirim 100 USDC kepada Bob. Ia memeriksa jaringan, alamat penerima melalui kanal kedua, kontrak token, jumlah, dan biaya. Ia menguji jumlah kecil, memeriksa hash di explorer independen, lalu memastikan penerimaan di jaringan yang benar. Dompet menyiapkan dan menandatangani; Alice tetap bertanggung jawab atas tujuan dan otorisasi.

Risiko

Risiko mencakup malware, phishing, ekstensi berbahaya, rantai pasok yang disusupi, cadangan lemah, kehilangan perangkat, jaringan salah, penyalahgunaan persetujuan, kesalahan kontrak, dan penarikan bursa yang dibekukan. Perangkat keras dapat mengisolasi kunci tetapi tidak memeriksa penerima atau kontrak untuk Anda.

Jika rahasia mungkin bocor, hentikan tanda tangan baru. Dari perangkat bersih buat dompet baru dengan perangkat lunak atau keras yang terverifikasi, uji cadangan, pindahkan aset, dan cabut persetujuan yang tidak perlu. Jangan masukkan frasa pemulihan ke situs atau dukungan. Simpan hash, jaringan, blok, dan data tanda tangan ketika terjadi insiden.

Pisahkan risiko kustodi, protokol, dan investasi. Tinjau chain, kontrak, izin, upgrade, batas, pemulihan, dan jalan keluar. Jika mekanisme tidak dapat diverifikasi, kurangi jumlah dan wewenang.

Kesalahpahaman umum

Bolehkah saya membagikan alamat dompet?

Biasanya boleh; alamat adalah tujuan publik. Bagikan hanya alamat, pastikan jaringan dan token, dan ingat bahwa riwayatnya dapat terlihat.

Bolehkah kunci privat atau frasa pemulihan diberikan ke dukungan?

Tidak. Itu rahasia tanda tangan dan dukungan yang sah tidak membutuhkannya. Permintaan tersebut bisa menjadi upaya mengambil alih dompet.

Apakah koin hilang saat dompet dihapus?

Tidak; catatan tetap di jaringan. Akses memerlukan bahan pemulihan serta pengaturan derivasi dan jaringan yang sama.

Apakah dokumentasi proyek cukup untuk menilai aplikasi?

Tidak. Bandingkan dengan alamat, kontrak, izin, data transaksi, dan prosedur pemulihan. Dokumentasi menyatakan niat; chain menunjukkan pelaksanaan.

Apakah audit membuat dompet atau kontrak aman?

Tidak. Audit terbatas pada kode dan waktu tertentu, serta tidak menghapus risiko antarmuka, oracle, tata kelola, kunci, atau ekonomi. Tinjau setiap tanda tangan.

Bagaimana mengurangi risiko pertama kali?

Gunakan aplikasi resmi, verifikasi jaringan dan kontrak secara independen, uji dengan jumlah kecil, periksa transaksi, batasi persetujuan, dan pisahkan aset jangka panjang dengan pemulihan yang sudah diuji.

Topik terkait

Sumber

Navigasi

Cari di wiki...