- DYOR: Lakukan riset mendalam sebelum berinvestasi ke sebuah proyek kripto.
- Pantau Likuiditas: Pantau liquidity pool dan hati-hati jika ada distribusi token yang sangat tidak seimbang. Jika 90% token dipegang oleh tim developer, ada potensi manipulasi.
Phishing
Scam phishing dilakukan dengan mengirim email atau tautan palsu ke pengguna, lalu meminta informasi sensitif mereka. Pengguna tidak curiga karena email atau tautan kelihatan sah.
Mitigasi:
- Hindari Link Mencurigakan: Hati-hati jika mendapat email atau SMS mencurigakan dan jangan klik link atau attachment sembarangan.
- Ikuti Kanal Resmi: Dapatkan informasi resmi lewat situs atau akun media sosial resmi dari proyek token.
Exchange Hacking
Hacker bisa mencuri dana, memanipulasi fungsi token, atau mengganggu jalannya jaringan dengan memanfaatkan kelemahan pada smart contract.
Mitigasi:
- Audit Smart Contract: Gunakan exchange yang sudah diaudit oleh perusahaan keamanan ternama.
- Riset Latar Belakang: Cari tahu apakah sebuah exchange sudah pernah diserang sebelumnya.
Wallet Hacking
Hacker mencoba meretas crypto wallet untuk mencuri private key. Jika private key dipegang hacker, mereka bisa mengakses, bertransaksi, atau bahkan menjual aset-aset pengguna.
Mitigasi:
- Gunakan Hard Wallet: Simpan aset tabungan di hard wallet yang tidak terus terhubung dengan internet.
- Tingkatkan Keamanan Wallet: Gunakan password yang kuat dan aktifkan 2FA (2-Factor Authentication)
Baca Juga: Cara Memilih Crypto Wallet Terbaik untuk Pemula
Pump and Dump
Di jenis scam ini, harga token dipompa secara artifisial lewat promosi dan hype berlebihan. Lalu, pelaku langsung menjual semua token mereka sehingga harganya turun drastis. Investor jadi terjebak dengan token yang tidak lagi bernilai.
Mitigasi:
- Baca Whitepaper: Jika whitepaper ditulis secara asal-asalan dan tidak memuat roadmap untuk rencana masa depan, kemungkinan token tersebut hanya dibuat untuk hype sekejap.
- Jangan FOMO: Jangan membeli token hanya karena hype sedang tinggi tanpa melakukan riset sendiri.
Cara Terbaik untuk Menyimpan Aset
Mengamankan aset crypto bisa dilakukan dengan kombinasi menggunakan teknologi dan membangun kebiasaan untuk siaga. Ini beberapa langkah yang bisa diambil untuk menjaga keamanan aset.
Hindari Wi-Fi Publik Saat Transaksi
Jaringan Wi-Fi publik rawan jadi sarana hacker menyerang pengguna. Mereka bisa mencegat arus data atau menggunakan hotspot palsu untuk mencuri informasi. Jika harus menggunakan Wi-Fi publik, gunakan VPN dan hanya lakukan transaksi berisiko rendah.
Jaga Keamanan API Key
API key bisa diibaratkan seperrti password digital agar aplikasi eksternal bisa mengakses akun wallet. API key sering digunakan saat trading otomatis agar wallet bisa berinteraksi langsung dengan exchange.
Untuk menjaga keamanan API key, simpan di tempat yang terenkripsi. Buat API key baru secara berkala dan hapus key yang tidak lagi digunakan.
Gunakan Fitur Whitelist
Fitur whitelist membatasi transaksi dan akses sehingga pengguna hanya bisa bertransaksi ke alamat wallet atau IP yang sudah masuk whitelist. Ini mengurangi risiko transaksi yang terjadi tanpa persetujuan pengguna.
Pantau Akun Secara Rutin
Banyak platform exchange dan wallet yang mengirim notifikasi jika ada yang login ke akun atau melakukan transaksi. Selain itu, periksa riwayat transaksi secara berkala.
Jika Anda melihat transaksi yang tidak pernah Anda lakukan, segera ganti password dan hubungi layanan pengguna exchange atau wallet.
Tetapkan Limit Transaksi
Batasi transaksi atau penarikan ke jumlah rendah. Ini membantu menekan kerugian jika akun exchange atau wallet Anda jatuh ke tangan orang lain.
Gunakan VPN Saat Transaksi
Saat bertransaksi atau mengakses akun, gunakan VPN agar terlindungi dari hacker. Pastikan menggunakan layanan VPN yang terpercaya.
Cara Menjaga Keamanan Wallet dan Private Key
Anda butuh private key untuk mengakses aset yang tersimpan di blockchain. Private key ini disimpan dan dikelola menggunakan wallet, baik software wallet maupun hardware wallet. Berikut tips menjaga keamanan wallet dan private key agar aset tidak gampang dicuri.
Aktifkan 2-Factor Authentication
Lindungi software wallet dengan mengaktifkan 2FA lewat aplikasi pihak ketiga seperti Google Authenticator atau Duo. Aplikasi ini juga bisa mengirim notifikasi jika ada pihak yang mencoba log in ke akun Anda.
Gunakan Password yang Kuat
Ketika membuat akun, gunakan password yang panjang dan kompleks. Hindari menggunakan password yang sama dengan yang dipakai di akun lain. Ada baiknya menggunakan aplikasi pasasword manager untuk membuat password kuat dan unik.
Simpan Seed Phrase dengan Aman
Seed phrase dipakai untuk mengakses aset jika wallet Anda error atau kena hack. Simpan seed phrase di tempat offline yang aman dan terlindungi dari kerusakan, seperti di brankas.
Gunakan Hardware Wallet
Hardware wallet tidak terhubung ke internet setiap saat, sehingga terlindungi dari serangan online. Pastikan menyimpan seed phrase hardware wallet dengan aman agar aset bisa diakses kembali jika wallet rusak atau hilang.
Cara Menjaga Keamanan Transaksi di Exchange
Transaksi aset kripto umumnya terjadi di exchange, baik CEX maupun DEX. Ikuti langkah-langkah ini untuk menjaga keamanan saat bertransaksi di exchange.
Waspada Terhadap Phishing
Unduh aplikasi resmi exchange melalui Play Store, App Store, atau situs exchange resmi. Ketika mengakses situs exchange, ketik alamat secara manual. Hindari mengunduh atau mengakses tautan mencurigakan dari email, SMS, atau unggahan di internet.
Gunakan Exchange yang Sudah Diaudit
Audit berfungsi memeriksa sistem dan smart contract untuk memastikan tidak ada celah yang bisa dimanfaatkan hacker. Exchange yang sudah diaudit secara rutin oleh pihak ketiga berarti sudah melalui proses pemeriksaan keamanan yang panjang.
Gunakan Blockchain Explorer
Sebelum membeli token di sebuah exchange, verifikasi riwayat transaksi dan status terkini menggunakan blockchain explorer. Tergantung blockchain tokennya, Anda bisa menggunakan Etherscan, BscScan, or Tronscan.
Checklist Keamanan Crypto bagi Pemula
Sebelum mengakses token di wallet atau melakukan transaksi di exchange, pastikan checklist ini sudah terpenuhi.
- Password akun exchange dan wallet kuat dan tidak mudah ditebak.
- 2-Factor Authentication sudah aktif.
- Gunakan hardware wallet untuk menyimpan aset dalam jumlah besar.
- Seed phrase wallet disimpan di tempat offline yang aman.
- API key sudah diperbarui.
- Tinjau ulang daftar alamat di whitelist.
- Periksa audit dan keamanan exchange yang ingin digunakan.
- Tautan situs exchange sudah benar (tidak ada kesalahan penulisan, angka, atau simbol).
- Tidak melakukan transaksi atas dasar FOMO.
FAQ
Risiko crypto apa yang paling umum?
Salah satu risiko serangan crypto yang paling umum adalah phishing. Untuk menghindarinya, jangan pernah mengakses tautan mencurigakan. Phishing bisa dihindari jika Anda mengetik tautan situs secara manual dan tidak asal percaya email dan SMS yang terlihat asli.
Bagaimana cara melindungi aset dari serangan?
Cara melindungi aset dari serangan antara lain:
- Menjaga keamanan akun dengan password kuat dan 2FA.
- Menyimpan aset dalam jumlah besar di hardware wallet.
- Memilih exchange terpercaya yang sudah diaudit.
- Menyimpan seed phrase wallet dengan aman.
- Lakukan riset sebelum berinvestasi.
Apakah transaksi di exchange aman?
Ya, bertransaksi di CEX maupun DEX aman asalkan exchange tersebut sudah melalui audit keamanan. Pengguna juga tetap harus menjaga keamanan akun dengan menggunakan password kuat dan mengaktifkan 2FA.
Apakah wallet crypto aman?
Crypto wallet aman asalkan menggunakan password yang kuat dan mengaktifkan 2FA. Software wallet masih bisa diserang hacker, sehingga penting untuk menyimpan cadangan seed phrase agar aset crypto masih bisa diakses jika wallet diserang atau error.
Hardware wallet lebih terlindungi dari serangan hacker karena tidak terhubung ke internet setiap saat. Namun, ada risiko hardware wallet hilang, rusak, atau dicuri. Namun, aset bisa diakses kembali asal ada seed phrase.
Kesimpulan
Adopsi crypto terus meningkat, tetapi begitu juga dengan ancamannya. Investor yang baru berkecimpung di dunia cryptocurrency harus tahu bagaimana cara mengamankan aset mereka. Ikuti tips keamanan crypto untuk pemula di atas dan pastikan checklist keamanan sudah lengkap sebelum melakukan transaksi.
Masih ada banyak bentuk scam di dunia crypto. Ketahui bentuk-bentuk scam agar Anda jadi investor yang lebih waspada melalui artikel Apa Itu Scam? Panduan Lengkap Mengenali Penipuan Digital & Crypto.