Cara Mengamankan Wallet Non-Custodial: Panduan Praktis
Cara mengamankan wallet non-custodial: penyimpanan seed phrase, perlindungan dari phishing, dan kebersihan perangkat. Panduan praktis tanpa basa-basi dari moove.xyz.
Mengapa Keamanan Wallet Non-Custodial Sepenuhnya Ada Di Tangan Anda
Wallet non-custodial memberi Anda kendali penuh atas dana Anda: tidak ada bank, exchange, atau platform yang berada di antara Anda dan uang Anda. Itulah inti dari keuangan Web3 — tetapi ini juga berarti jaring pengaman yang biasa diandalkan kebanyakan orang ikut menghilang. Tidak ada layanan pelanggan yang bisa membatalkan transaksi yang salah, tidak ada divisi antifraud yang bisa membekukan wallet yang sudah terkuras, dan tidak ada reset kata sandi untuk seed phrase yang hilang.
Pertukaran itu sepadan. Tapi hanya akan terbayar jika Anda mengamankan wallet dengan benar sejak hari pertama. Panduan ini membahas langkah-langkah praktis, bukan teori, yang benar-benar mengurangi risiko pada wallet non-custodial — apa yang harus dilakukan dengan seed phrase Anda, kebiasaan sehari-hari apa yang membuka celah yang dicari para penipu, dan apa yang harus dilakukan jika Anda menduga sesuatu sudah terlanjur salah.
Enam Langkah Praktis Untuk Mengamankan Wallet Non-Custodial Anda
1. Tulis Seed Phrase Anda — Jangan Pernah Menangkap Layarnya
Seed phrase Anda (biasanya 12 atau 24 kata) adalah wallet itu sendiri. Siapa pun yang memilikinya bisa memindahkan dana Anda; jika Anda kehilangannya, tidak ada yang bisa memulihkannya untuk Anda — termasuk moove.xyz. Perlakukan seed phrase persis seperti kunci utama dari semua yang Anda miliki:
- Tulis di atas kertas atau cetak di lempengan logam. Simpan salinannya di tempat offline yang aman secara fisik.
- Jangan pernah menangkap layarnya, memfotonya, menempelkannya di aplikasi catatan, atau mengirimkannya lewat email ke diri sendiri. Apa pun yang tersentuh internet menjadi target.
- Jangan pernah mengetiknya di situs web, obrolan dukungan, atau formulir — tidak ada platform resmi yang akan pernah memintanya.
Pengelola kata sandi memang lebih baik daripada tangkapan layar, tetapi tetap merupakan target yang terhubung ke jaringan. Untuk saldo yang lebih dari sekadar dana harian kecil, salinan offline tetap menjadi pilihan default yang lebih kuat.
2. Pisahkan Hot Dan Cold: Simpan Hanya Uang Belanja Di Wallet Yang Terhubung
Perlakukan wallet harian Anda seperti dompet fisik, bukan brankas. Simpan hanya jumlah yang benar-benar akan Anda belanjakan atau pindahkan dalam waktu dekat di wallet yang terhubung ("hot wallet"), dan pindahkan apa pun yang akan Anda simpan lebih lama ke wallet yang tetap terputus dari aplikasi dan internet — wallet hardware, atau perangkat yang dijaga offline. Jika hot wallet suatu saat diretas, kerugiannya terbatas pada apa yang ada di dalamnya.
3. Aktifkan Semua Lapisan Keamanan Perangkat Yang Anda Miliki
Aplikasi wallet hanya seaman perangkat tempatnya berada. Gunakan kode akses perangkat yang kuat dan unik, aktifkan kunci biometrik jika tersedia, dan selalu perbarui sistem operasi ponsel atau komputer serta aplikasi wallet Anda — patch keamanan menutup celah nyata yang sedang aktif dieksploitasi. Hindari memasang aplikasi wallet dari tempat lain selain toko aplikasi resmi atau situs resmi penyedianya.
4. Verifikasi Setiap Alamat Sebelum Mengirim — Atau Gunakan Handle Sebagai Gantinya
Alamat wallet adalah rangkaian karakter acak yang panjang, dan justru karena itulah malware penukar alamat ada: ia diam-diam mengganti alamat yang Anda salin dengan alamat milik penyerang tepat saat Anda menempelkannya. Selalu periksa beberapa karakter pertama dan terakhir dibandingkan dengan alamat tujuan yang sebenarnya sebelum mengonfirmasi.
Cara yang lebih andal adalah menghindari sama sekali mengetik atau menempelkan alamat mentah. Moove Handle menggantikan alamat wallet dengan @handle yang mudah dibaca manusia dan mengarah ke wallet yang tepat di chain yang tepat, sehingga menghilangkan seluruh jenis kesalahan copy-paste dan alamat terpotong. Anda bisa mengirim menggunakan handle langsung dari Moove Send.
5. Kenali Penipuan Yang Secara Khusus Menyasar Pengguna Self-Custody
Sebagian besar kerugian dari wallet non-custodial bukan berasal dari peretasan canggih — melainkan rekayasa sosial. Pola-pola yang berulang:
- "Dukungan" palsu — pesan atau komentar yang menawarkan bantuan dan berujung pada permintaan seed phrase Anda atau transaksi "verifikasi". Dukungan asli tidak pernah membutuhkan keduanya.
- Situs phishing — tautan yang terlihat seperti platform yang Anda gunakan, hanya beda satu karakter, yang meminta Anda "menghubungkan ulang" wallet. Periksa URL sebelum menghubungkan apa pun.
- Persetujuan berbahaya — permintaan transaksi yang diam-diam memberi sebuah kontrak akses belanja tanpa batas atas suatu token, disamarkan sebagai tanda tangan rutin. Baca apa yang Anda setujui, bukan hanya apakah terlihat familiar.
- Giveaway palsu — "kirim 1 untuk menerima 2 kembali." Jika sebuah penawaran hanya berhasil karena Anda mengirim lebih dulu, itu bukan penawaran.
6. Uji Proses Pemulihan Anda Sebelum Benar-Benar Membutuhkannya
Cadangan hanya berguna jika benar-benar berfungsi. Setidaknya sekali, pada wallet cadangan atau wallet uji coba, lakukan proses pemulihan dari seed phrase tertulis Anda pada instalasi aplikasi yang baru. Memastikan proses pemulihan sekarang — saat tidak ada yang dipertaruhkan — adalah yang mengubah "sudah saya tulis" menjadi "saya tahu ini berhasil."
Yang Harus Dilakukan Jika Anda Menduga Wallet Anda Diretas
Pindahkan dana dulu, investigasi belakangan. Jika Anda menduga perangkat, ekstensi browser, atau aplikasi yang terhubung telah diretas:
- Segera pindahkan sisa dana ke wallet baru dengan seed phrase yang baru dibuat, menggunakan perangkat yang Anda percaya.
- Cabut persetujuan token yang tidak Anda kenali menggunakan pemeriksa persetujuan token untuk chain terkait — persetujuan lama yang tersisa adalah cara satu kesalahan berubah menjadi kesalahan berulang.
- Jangan gunakan kembali seed phrase lama di mana pun, bahkan setelah memindahkan dana. Anggap seed phrase itu sudah terbakar.
- Laporkan domain phishing ke platform yang mereka tiru, agar pengguna lain terlindungi.
Tidak ada tombol undo on-chain, dan justru karena itulah langkah 1 adalah "pindahkan dana," bukan "cari tahu apa yang terjadi."
Kesalahan Umum Keamanan Wallet Non-Custodial
- Menyimpan seed phrase secara digital "cuma sekali ini saja." Satu tangkapan layar yang tersinkron ke cadangan cloud saja sudah cukup.
- Menggunakan kembali kode akses perangkat dari akun yang sudah diretas. Penggunaan ulang kata sandi adalah cara paling umum sebuah kebocoran awal menyebar.
- Menyetujui transaksi tanpa membacanya, terutama pada dApp yang belum dikenal — persetujuan sering kali disamarkan sebagai tanda tangan yang tampak tidak berbahaya.
- Mempercayai tautan dari iklan pencarian atau kolom komentar dibandingkan mengetik URL sendiri. Situs phishing sering kali mengungguli peringkat atau meniru situs asli.
- Menganggap "non-custodial" sebagai tugas yang sudah selesai, bukan kebiasaan berkelanjutan. Keamanan di sini harus dijaga terus-menerus, bukan diatur sekali saja.
Kendalikan Wallet Anda, Kendalikan Keamanan Anda
Wallet non-custodial memberi Anda kendali yang sama seperti yang dulu dipegang bank atau exchange atas nama Anda — sekaligus tanggung jawab yang sama. Jika dicatat dengan benar, diverifikasi sekali, dan dipadukan dengan beberapa kebiasaan yang konsisten, tanggung jawab itu benar-benar bisa dikelola, bukan sumber risiko yang terus-menerus.
👉 Siap menerapkan kebiasaan-kebiasaan ini?
Jelajahi moove.xyz dan mulai kirim, terima, staking, dan swap kripto apa pun di berbagai chain hari ini, di wallet yang hanya Anda yang kendalikan.
Tentang moove.xyz
moove.xyz adalah platform fintech Web3 global yang dibangun untuk pergerakan nilai secara permissionless dan mudah. Kami memberdayakan bisnis dan konsumen di mana saja untuk mengirim, menerima, staking, dan swap kripto apa pun di semua blockchain — semua dalam satu platform.
Kami adalah salah satu perusahaan fintech Web3 pertama di dunia yang membangun infrastruktur pembayaran kripto dan keuangan terdesentralisasi full-stack, memungkinkan akses wallet multi-chain, handle wallet personal, swap cross-chain, transaksi cross-chain terintegrasi, dan jaringan sosial keuangan terdesentralisasi. Produk utama kami meliputi Moove Profile, Moove Send, Moove Receive, Moove Stake, Moove Swap, Moove Rewards, Moove Discover, dan lainnya.
Misi kami sederhana — menciptakan dan mendistribusikan teknologi keuangan permissionless dan mudah untuk 1 miliar pengguna Web3 berikutnya. Kami percaya masa depan pergerakan uang dan nilai akan tanpa biaya, tanpa batas, permissionless, mudah, dan dibangun untuk semua orang — dan kami membangun platform fintech Web3 terbaik untuk mewujudkan masa depan itu.
Uang Anda. Gerakan Anda.
MVBLOG00033






