· four exchange APIs · rebuilt daily
Empat kesalahan umum pencadangan frasa benih bertanggung jawab atas hampir semua kerugian aset swakelola permanen. Frasa benih menurunkan setiap kunci pribadi secara deterministik, yang berarti satu kebocoran atau kehilangan menghancurkan akses akun tanpa pemulihan.
Frasa benih BIP-39 memetakan 12 atau 24 kata yang dipilih dari kamus standar 2.048 kata ke bilangan bulat 128-bit atau 256-bit. Bilangan bulat tersebut berfungsi sebagai benih entropi untuk pohon kunci kriptografi deterministik. Melalui hashing HMAC-SHA512 dan perkalian kurva eliptik secp256k1, benih menghasilkan pasangan kunci publik dan pribadi.
Tidak ada lapisan administratif di atas matematika. Akun keuangan tradisional mengandalkan basis data terpusat di mana administrator sistem dapat menimpa entri untuk memulihkan akses. Blockchain memvalidasi transaksi semata-mata dengan memverifikasi tanda tangan kriptografi terhadap kunci publik.
Jika kunci pribadi yang diturunkan dari frasa benih hilang, menghitungnya memerlukan pencarian ruang entropi 2 pangkat 256. Dengan kapasitas komputasi dunia saat ini, pencarian ruang ini membutuhkan miliaran tahun.
PERINGATAN: Memasukkan frasa benih 12 kata ke dalam dompet perangkat lunak pada perangkat yang terhubung ke internet mengekspos entropi mentah ke memori proses, di mana ekstensi peramban dan malware membaca data clipboard.
Kegagalan swakelola berasal dari kesalahan operasional yang dapat diprediksi daripada pelanggaran kriptografi.
Pertama, memotret frasa benih dan menyimpannya di penyimpanan cloud mengekspos teks ke bot Pengenalan Karakter Optik (OCR) otomatis. Penyedia cloud mengindeks gambar secara otomatis. Token API yang terkompromi atau kebocoran kredensial memungkinkan penyerang memindai metadata gambar untuk kecocokan daftar kata BIP-39.
Kedua, mengetik frasa ke situs web atau formulir desktop apa pun mengekspos kunci ke keylogger dan skrip web berbahaya. Situs phishing meniru elemen antarmuka dari ekstensi dompet populer. Setelah diketik, payload skrip mengirimkan kata-kata ke server jarak jauh dalam hitungan milidetik.
Ketiga, mengandalkan memori untuk passphrase BIP-39 opsional menciptakan satu titik kegagalan kognitif. Passphrase bertindak sebagai kata tambahan, menghash benih menjadi kumpulan kunci master yang sama sekali berbeda. Lupa passphrase atau salah mengeja satu karakter menggeser jalur penurunan kunci ke alamat dompet kosong tanpa menampilkan pesan kesalahan.
Keempat, menyimpan satu cadangan kertas di satu bangunan fisik mengekspos dana ke kehancuran lingkungan. Kebakaran rumah mencapai suhu di atas 600 derajat Celsius, membakar kertas dan melelehkan pelat penyimpanan aluminium.
LAKUKAN: Stensil kata pemulihan pada pelat baja tahan karat grade 304 atau 316 menggunakan stempel huruf, dan simpan salinan redundan di lokasi fisik yang terpisah.
Dapatkan rabat biaya 20% di MEXC →20% biaya trading Anda kembali, untuk semua produk. Rabat ini diambil dari komisi yang seharusnya saya terima, jadi tidak ada biaya tambahan bagi Anda. Tautan afiliasi — lihat bagian bawah halaman.Dompet perangkat keras secara fundamental mengubah isolasi kunci dengan membatasi kunci pribadi ke chip Secure Element khusus. Perangkat menghasilkan entropi secara lokal menggunakan generator angka acak fisik. Kunci pribadi tidak pernah melintasi antarmuka USB atau Bluetooth ke memori komputer host.
Saat mengeksekusi transaksi atau menandatangani pesan off-chain, komputer host mengirimkan payload transaksi yang belum ditandatangani ke perangkat keras. Perangkat mengurai parameter transaksi, menampilkannya di layar terisolasi, dan menandatangani payload secara internal menggunakan kunci pribadi. Hanya tanda tangan kriptografi yang difinalisasi yang kembali ke host.
Jika sistem operasi host berisi keylogger aktif atau malware, penyerang hanya melihat siaran transaksi yang ditandatangani. Mereka tidak dapat mengekstrak kunci pribadi yang mendasarinya atau mengubah alamat penerima tanpa gagal verifikasi tanda tangan on-chain.
CATATAN: Dompet perangkat keras tidak melindungi aset jika frasa pemulihan itu sendiri pertama kali dihasilkan pada dompet perangkat lunak, atau jika pengguna memasukkan frasa pemulihan ke keyboard selama pemulihan perangkat.
Trader yang memindahkan agunan dari bursa ke swakelola menghindari risiko kredit bursa, tetapi menanggung tanggung jawab penuh atas keamanan operasional kunci pribadi. Posisi aktif yang dipegang di venue perpetual dikenakan biaya funding dan biaya perdagangan yang berkelanjutan, yang menentukan efisiensi penahanan bersama dengan pilihan keamanan.
| Venue | Biaya Maker Futures | Biaya Taker Futures | Funding BTC 8 jam | Funding ETH 8 jam | Funding SOL 8 jam |
|---|---|---|---|---|---|
| Mexc | 0.0000% | 0.0002% | +0.0046% | +0.0037% | +0.0023% |
| OKX | 0.0002% | 0.0005% | +0.0029% | +0.0044% | +0.0003% |
| Bitget | 0.0002% | 0.0003% | +0.0031% | +0.0063% | +0.0064% |
| Bybit | 0.0002% | 0.00055% | +0.0021% | +0.0075% | -0.0084% |
Memegang posisi long di Bybit menghasilkan tingkat funding negatif sebesar -0.0084% per 8 jam pada SOL, yang berarti posisi short membayar posisi long. Di Bitget, memegang posisi SOL long yang sama dikenakan biaya +0.0064% per 8 jam. Mexc mengenakan biaya maker nol untuk perdagangan futures, sementara Bybit mengenakan biaya 0.00055% untuk eksekusi taker.
T: Bisakah frasa benih direset jika akses hilang? J: Tidak. Frasa benih tidak dapat direset karena blockchain mengandalkan kriptografi kurva eliptik terdesentralisasi tanpa otoritas pusat atau basis data administratif. Tanpa urutan persis 12 atau 24 kata, menurunkan kunci pribadi yang mendasarinya secara matematis tidak mungkin.
T: Mengapa memotret frasa benih berbahaya? J: Layanan penyimpanan cloud secara otomatis mengunggah dan mengindeks gambar menggunakan rutinitas pengenalan karakter optik. Jika kredensial akun cloud atau token API Anda bocor, pemindai otomatis mengidentifikasi pola kata BIP-39 dalam foto yang disimpan dan menguras dompet secara instan.
T: Apa yang terjadi jika Anda lupa passphrase BIP-39? J: Lupa passphrase BIP-39 secara permanen mengunci akses ke dompet yang diturunkan. Passphrase berfungsi sebagai kata ke-13 atau ke-25 dalam fungsi penurunan kunci, menghasilkan struktur alamat yang sama sekali berbeda untuk setiap string unik yang dimasukkan.
T: Bagaimana dompet perangkat keras melindungi frasa benih? J: Dompet perangkat keras menghasilkan dan menyimpan kunci pribadi di dalam chip Secure Element terisolasi yang tidak pernah mengekspos data kunci ke memori host. Transaksi dikirim ke perangkat fisik yang belum ditandatangani, ditandatangani secara internal pada chip, dan dikembalikan ke komputer sebagai payload kriptografi yang difinalisasi.