Non-kustodial · hanya baca

Wallet dibobol: apa yang harus dilakukan

Insting untuk langsung connect ke situs 'pengecekan keamanan' pertama yang kamu temukan justru itulah cara drainer kedua menjebakmu. Ini urutan langkahnya: triase, revoke atau pindah wallet, lalu tutup pintunya untuk selanjutnya.

Scan wallet kamu: gratis Pantau 24/7 di Telegram

Hanya alamat publik. Tanpa koneksi wallet. Tidak ada yang perlu ditandatangani.

Jangan panik lalu asal connect

Mencari solusi lalu menghubungkan wallet kamu ke situs pertama yang menjanjikan bantuan itu sendiri sudah jadi jebakan yang sangat terkenal. Semua yang kamu butuhkan untuk triase dugaan pembobolan bisa dicek hanya dengan alamat publik kamu, tidak ada yang perlu ditandatangani, tidak perlu koneksi wallet, tidak ada risiko memperburuk keadaan selagi kamu mencari tahu apa yang terjadi.

Triase: approval, atau seed phrase kamu?

Keduanya butuh respons yang berbeda. Kalau kerugiannya bersumber dari token yang pernah kamu approve, allowance tanpa batas atau Permit yang ditandatangani, kerusakannya terbatas cuma di approval itu saja; sisa wallet kamu masih aman. Tapi kalau yang bocor adalah seed phrase atau private key kamu, approval bahkan tidak diperlukan sama sekali: siapa pun yang memilikinya bisa memindahkan apa saja di wallet itu kapan pun, dan revoke apa pun tidak akan mengubah itu.

Revoke, atau pindah ke wallet baru

Kalau yang bermasalah approval: scan alamat kamu untuk semua approval yang masih aktif dan cabut yang berisiko lewat revoke.cash, mulai dari allowance tanpa batas ke spender yang tidak terverifikasi atau ditandai berbahaya. Kalau yang bermasalah seed phrase: revoke tidak memberikan keamanan apa pun di sini, pindahkan semua aset yang tersisa ke wallet yang benar-benar baru dengan seed phrase baru yang dibuat di perangkat yang kamu percaya, lalu berhenti total memakai alamat lamanya.

Post-mortem: tutup pintunya untuk lain kali

Setelah kamu aman, susun ulang apa yang kamu tanda tangani, di situs mana, dan di momen apa, begitulah caranya scam yang 'kelihatan resmi' bisa dikenali dan dilaporkan. Lalu ganti pengecekan sekali waktu tadi dengan pemantauan berkelanjutan di alamat barumu, supaya approval berisiko atau spender yang ditandai berbahaya berikutnya bisa tertangkap saat masuk, bukan sesudahnya.

FAQ

Bisakah seseorang menguras wallet saya hanya dengan tahu alamat saya?

Tidak: alamat publik sifatnya hanya baca. Menguras wallet membutuhkan tanda tangan, approval, atau private key/seed darimu di suatu titik. Justru karena itulah mengecek hanya dengan alamat itu aman.

Saya sudah revoke semuanya, apakah sekarang saya aman?

Hanya kalau penyebabnya memang approval. Kalau seed phrase atau private key kamu bocor, mencabut approval tidak akan membantu, apa pun yang tersisa di wallet itu masih bisa dijangkau, jadi lebih baik pindahkan ke wallet yang baru.

Terkait