Keamanan Kripto Generasi Selanjutnya Bergantung pada Arsitektur Isolasi, bukan Perangkat

Odaily星球日报Dipublikasikan tanggal 2026-05-08Terakhir diperbarui pada 2026-05-08

Abstrak

Dalam dekade terakhir, dompet perangkat keras telah menjadi standar keamanan aset kripto. Namun, dengan transaksi on-chain yang semakin sering dan metode serangan yang lebih kompleks, keterbatasan solusi ini mulai terlihat. Keamanan tidak lagi hanya tentang menyimpan kunci privat secara offline, tetapi juga mencakup penandatanganan transaksi, interaksi jaringan, kepercayaan rantai pasokan, dan ancaman jangka panjang dari komputasi kuantum. Keamanan kripto generasi berikutnya beralih dari "mengandalkan satu perangkat yang lebih aman" menjadi "mengandalkan arsitektur sistem yang lebih andal". Dompet perangkat keras, meski tepercaya, masih bergantung pada kepercayaan terhadap produsen, pembaruan firmware, dan rentan terhadap risiko fisik. Selain itu, dalam penggunaan nyata, transaksi tetap harus berinteraksi dengan perangkat yang terhubung internet, menciptakan titik risiko potensial. Konsep "dompet kripto terisolasi" menawarkan pendekatan baru: memisahkan manajemen kunci privat, penandatanganan transaksi, dan penyiaran jaringan ke dalam lingkungan yang berbeda. Dengan arsitektur ini, bahkan jika bagian yang terhubung internet diserang, penyerang hanya dapat mengakses data transaksi yang telah ditandatangani, bukan kunci privatnya. Keamanan ditentukan oleh desain sistem yang memisahkan jalur risiko, bukan hanya oleh satu perangkat fisik. Isu keamanan pasca-kuantum juga semakin penting. Algoritma kriptografi saat ini berpotensi rentan di masa depan dengan kemampuan komputasi k...

Selama satu dekade terakhir, dompet keras (hardware wallet) telah menjadi konsensus penting dalam keamanan aset kripto, tetapi seiring transaksi on-chain menjadi lebih sering dan metode serangan semakin kompleks, keterbatasan skema ini mulai terlihat. Masalah keamanan tidak lagi hanya tentang apakah kunci pribadi disimpan secara offline, tetapi juga termasuk penandatanganan transaksi, interaksi jaringan, kepercayaan rantai pasokan, serta risiko jangka panjang yang dibawa oleh komputasi kuantum di masa depan. Keamanan kripto generasi selanjutnya sedang bergeser dari 'mengandalkan satu perangkat yang lebih aman' menuju 'mengandalkan satu set arsitektur sistem yang lebih andal'.

I. Dompet Keras: Skema Keamanan yang Paling Dipercaya Dulu

Di bidang kustodian mandiri (self-custody) aset kripto, dompet keras telah lama dianggap sebagai pilihan paling aman. Konsep penyimpanan dingin (cold storage) yang diwakili oleh merek seperti Ledger dan Trezor hampir menjadi konsensus bagi banyak pengguna kripto: kunci pribadi disimpan dalam perangkat offline, transaksi perlu dikonfirmasi melalui perangkat fisik, sehingga sangat sulit bagi peretas untuk mengakses aset pengguna secara langsung dari jaringan.

Untuk waktu yang lama, logika ini terbukti benar. Sebuah perangkat yang tidak terhubung internet memang dapat menghalangi sebagian besar serangan jarak jauh. Bagi pengguna kripto awal, dompet keras memberikan rasa aman yang sederhana, jelas, dan dapat dirasakan.

Namun, seiring bertambahnya skala aset kripto dan semakin seringnya transaksi on-chain, metode serangan juga menjadi lebih kompleks, satu pertanyaan mulai menjadi semakin penting: Apakah dompet keras masih cukup aman? Apakah ia hanyalah solusi utama pada tahap saat ini, dan bukan bentuk akhir dari keamanan kripto?

Dalam konteks inilah, semakin banyak peneliti keamanan mulai memperhatikan arah baru: dompet kripto terisolasi, yaitu melindungi kunci pribadi dan penandatanganan transaksi melalui isolasi sistem yang lebih jelas.

II. Memandang Ulang Dompet Keras: Masih Ada Biaya Kepercayaan di Balik Keamanan

Dompet keras tampak aman, tetapi keamanannya sebenarnya dibangun di atas banyak prasyarat.

Pertama, pengguna perlu mempercayai produsen perangkat. Misalnya, apakah firmware perangkat cukup aman? Apakah rantai pasokan telah dirusak? Apakah chip keamanan telah diaudit dengan andal? Pertanyaan-pertanyaan ini hampir tidak mungkin diverifikasi secara mandiri oleh pengguna biasa.

Kedua, pembaruan firmware juga dapat membawa risiko. Dompet keras perlu terus memperbarui sistem untuk memperbaiki kerentanan, mendukung fitur baru, tetapi pengguna sulit menilai apakah satu pembaruan benar-benar dapat dipercaya. Seringkali, pengguna hanya bisa memilih untuk mempercayai produsen.

Selain itu, perangkat fisik itu sendiri juga memiliki risiko. Perangkat bisa hilang, dicuri, disita, atau bahkan menghadapi serangan fisik yang ditargetkan. Bahkan jika perangkat itu sendiri tidak dibobol, frasa pemulihan (seed phrase) yang digunakan pengguna saat memulihkan dompet juga bisa menjadi titik risiko baru.

Jadi, masalah dompet keras bukan terletak pada 'tidak aman', tetapi pada keamanannya yang masih bergantung pada perangkat, produsen, dan rantai pasokan. Bagi industri yang menekankan desentralisasi dan mengurangi kepercayaan, ketergantungan ini sedang ditinjau kembali.

III. Kesulitan Nyata Dompet Keras: Transaksi Selalu Harus Berinteraksi dengan Perangkat yang Terhubung Jaringan

Janji keamanan inti dari dompet keras adalah kunci pribadi tidak akan meninggalkan perangkat. Namun dalam penggunaan nyata, transaksi pada akhirnya harus disiarkan ke jaringan blockchain.

Ini berarti bahwa ketika menandatangani transaksi, dompet keras biasanya perlu berinteraksi dengan ponsel, komputer, atau perangkat lain yang terhubung jaringan. Baik melalui USB, Bluetooth, atau kode QR, proses interaksi ini menciptakan titik risiko potensial.

Banyak serangan tidak perlu mencuri kunci pribadi secara langsung. Penyerang dapat memanipulasi informasi transaksi, membuat pengguna berpikir mereka menandatangani transaksi normal, padahal sebenarnya telah mengotorisasi operasi berbahaya; atau melalui kontrak berbahaya, situs web palsu, perampasan papan klip (clipboard hijacking), dan cara lainnya, membuat pengguna tanpa sadar menyelesaikan operasi berbahaya.

Ini juga merupakan batasan nyata dari dompet keras: perangkat itu sendiri bisa offline, tetapi proses transaksi pengguna sulit untuk sepenuhnya offline.

Jika pengguna ingin meningkatkan keamanan lebih jauh, mereka dapat menggunakan perangkat 'air-gapped' yang lebih ketat, yaitu perangkat yang sama sekali tidak terhubung internet dan hanya mengirimkan data melalui cara seperti kode QR. Namun, cara ini lebih rumit dioperasikan, dan pengguna biasa sulit bertahan dalam jangka panjang. Pada akhirnya, kebanyakan orang akan memilih antara keamanan dan kenyamanan.

Oleh karena itu, industri mulai memikirkan kemungkinan lain: Daripada mengandalkan pengguna untuk mengoperasikan perangkat dengan benar setiap kali, lebih baik dari desain sistem, memisahkan kunci pribadi, penandatanganan, dan bagian yang terhubung jaringan dengan lebih jelas.

IV. Dompet Kripto Terisolasi: Mengisolasi Risiko dalam Desain Sistem

Inti dari dompet kripto terisolasi tidak rumit: menempatkan manajemen kunci pribadi, penandatanganan transaksi, dan penyiaran jaringan di lingkungan yang berbeda.

Secara sederhana, lingkungan kunci pribadi dan penandatanganan diupayakan tetap offline, tidak langsung bersentuhan dengan internet; bagian yang terhubung jaringan hanya bertanggung jawab mengirimkan transaksi yang telah ditandatangani ke blockchain, dan tidak dapat menyentuh kunci pribadi.

Keuntungan dari desain ini adalah, bahkan jika bagian yang terhubung jaringan diserang, penyerang hanya dapat mengakses data transaksi yang telah ditandatangani, tidak bisa langsung mendapatkan kunci pribadi. Bagi pengguna, ini setara dengan menempatkan kunci aset terpenting mereka di lingkungan yang lebih tertutup dan lebih sulit dijangkau.

Perbedaannya dengan dompet keras tradisional adalah, dompet keras lebih bergantung pada satu perangkat konkret untuk mencapai isolasi, sedangkan dompet kripto terisolasi lebih menekankan desain struktur seluruh sistem. Keamanan tidak sepenuhnya bergantung pada satu perangkat keras tertentu, tetapi pada apakah kunci, penandatanganan, dan jaringan benar-benar dipisahkan.

Inilah arti dari 'arsitektur adalah keamanan': keamanan bukan hanya tentang membeli satu perangkat yang aman, tetapi tentang mengisolasi jalur berbahaya sejak awal.

V. Keamanan Pasca-Kuantum: Risiko Masa Depan Mulai Masuk ke dalam Diskusi Nyata

Selain risiko serangan saat ini, masalah lain yang mulai diperhatikan industri adalah komputasi kuantum.

Banyak algoritma kriptografi yang diandalkan oleh sistem enkripsi hari ini, seperti enkripsi kurva eliptik dan RSA, masih dianggap aman dalam lingkungan komputer tradisional. Namun, jika komputer kuantum di masa depan mencapai kemampuan yang cukup kuat, algoritma-algoritma ini mungkin menghadapi risiko dibobol.

Ini terdengar seperti masalah masa depan yang jauh, tetapi komunitas kriptografi global telah mulai bersiap-siap. Institut Standar dan Teknologi Nasional AS (NIST) telah merilis standar kriptografi pasca-kuantum pertama pada tahun 2024, ini menunjukkan bahwa keamanan pasca-kuantum telah bergerak dari diskusi teoretis ke tahap persiapan penerapan praktis.

Bagi aset kripto, masalah ini sangat penting. Karena sekali aset blockchain terpapar risiko, dampaknya bisa berjangka panjang. Lebih penting lagi, ada satu pola pikir serangan yang disebut 'kumpulkan sekarang, dekripsi nanti' (harvest now, decrypt later). Artinya, penyerang dapat mengumpulkan data hari ini terlebih dahulu, lalu mencoba mendekripsinya ketika kemampuan komputasi kuantum matang di masa depan.

Jadi, keamanan pasca-kuantum bukanlah masalah yang perlu dipertimbangkan hanya setelah komputer kuantum benar-benar matang. Bagi pengguna dan proyek yang memegang aset dalam jangka panjang, persiapan awal itu sendiri adalah bagian dari strategi keamanan.

VI. Model Keamanan Tanpa Perangkat Keras: Mengurangi Ketergantungan pada Satu Perangkat Tunggal

Di balik arsitektur isolasi, sebenarnya ada pola pikir keamanan baru.

Cara dompet keras tradisional adalah mengurangi risiko melalui satu perangkat fisik. Ia menempatkan kunci pribadi di dalam perangkat, membuatnya lebih sulit bagi penyerang untuk mengaksesnya dari jaringan. Cara ini efektif dan telah divalidasi oleh pasar.

Tetapi model keamanan tanpa perangkat keras mencoba lebih jauh mengurangi ketergantungan pada perangkat tertentu. Pertanyaan yang menjadi perhatiannya adalah: Bisakah melalui desain sistem, membuat jalur serangan tertentu sendiri menjadi sulit terbentuk?

Pola pikir ini membawa beberapa perubahan.

Pertama, pengguna tidak lagi perlu sepenuhnya bergantung pada satu produsen perangkat keras tertentu. Kedua, keamanan tidak lagi sepenuhnya terikat pada satu chip atau satu perangkat tertentu. Ketiga, jika sistem itu sendiri dapat bersumber terbuka dan menerima audit komunitas, penilaian keamanan dapat menjadi lebih transparan.

Ini bukan berarti dompet keras tidak berharga. Perangkat keras masih mungkin menjadi alat penting dalam sistem keamanan. Namun dalam infrastruktur keamanan kripto generasi selanjutnya, ia mungkin bukan lagi satu-satunya inti, melainkan bagian dari keseluruhan arsitektur keamanan.

VII. Lock.com: Penjelajah Awal dalam Arah Ini

Dalam bidang ini, Lock.com adalah salah satu proyek yang saat ini lebih awal secara eksplisit mengeksplorasi arsitektur penandatanganan terisolasi dan keamanan pasca-kuantum.

Lock.com masih dalam tahap akses awal (early access), belum dirilis secara publik sepenuhnya. Ia mencoba memasukkan manajemen kunci pribadi, penandatanganan offline, dan pemikiran kriptografi pasca-kuantum ke dalam satu arsitektur tanpa perangkat keras yang sama, berharap dapat mengurangi ketergantungan dompet keras tradisional pada kepercayaan terhadap perangkat fisik dan produsen.

Karena proyek masih dalam tahap awal, banyak detail teknis dan fitur produk masih perlu disempurnakan. Namun dari segi arah, ia mewakili pola pikir baru yang sedang muncul dalam industri: Keamanan dompet di masa depan mungkin tidak lagi hanya melihat apakah perangkat cukup aman, tetapi juga melihat apakah arsitektur sistem cukup jelas dan isolasinya cukup menyeluruh.

VIII. Infrastruktur Kripto Sedang Bergerak dari Alat Tunggal Menuju Sistem Lengkap

Munculnya dompet tanpa perangkat keras bukanlah fenomena yang terisolasi. Di baliknya, ini mencerminkan tren peningkatan keseluruhan infrastruktur kripto.

Dulu, dompet, komunikasi, penyimpanan, eksekusi transaksi seringkali tersebar di berbagai produk yang berbeda. Pengguna perlu menggabungkan berbagai alat sendiri, dan juga harus menanggung banyak risiko operasional. Di masa depan, fungsi-fungsi ini mungkin akan diintegrasikan ke dalam infrastruktur yang lebih lengkap.

Pada saat yang sama, penilaian pengguna terhadap keamanan juga berubah. Dulu, banyak orang bergantung pada reputasi merek dan perangkat. Sekarang, semakin banyak pengguna dan pengembang mulai memperhatikan apakah kode sumber terbuka, apakah sistem dapat diaudit, dan apakah arsitekturnya transparan.

Dengan kata lain, rasa aman sedang bergeser dari 'Saya percaya merek ini' menjadi 'Saya dapat memahami dan memverifikasi sistem ini'.

Dalam tren ini, arah yang diwakili oleh Lock.com adalah sebuah imajinasi terhadap infrastruktur keamanan generasi selanjutnya: keamanan tidak melekat pada satu perangkat atau produsen tunggal, tetapi tertulis dalam arsitektur sistem itu sendiri.

IX. Industri Sedang Mengganti Pertanyaan

Bidang keamanan kripto sedang mengalami perubahan penting.

Dulu, pertanyaan yang paling sering diajukan pengguna adalah: Dompet keras mana yang harus saya beli?

Sekarang, semakin banyak orang mulai bertanya: Arsitektur keamanan mana yang harus saya percayai?

Perubahan pertanyaan ini menunjukkan bahwa pemahaman industri terhadap keamanan semakin mendalam. Dompet keras dalam sepuluh tahun terakhir memang telah melindungi sejumlah besar aset pengguna, nilai historisnya tidak perlu disangkal. Namun seiring dengan peningkatan metode serangan, masuknya risiko komputasi kuantum ke dalam diskusi, serta munculnya arsitektur isolasi baru, apakah perangkat keras masih merupakan jawaban akhir, sudah tidak lagi pasti.

Infrastruktur keamanan kripto generasi selanjutnya mungkin akan mengurangi ketergantungan pada satu perangkat fisik tunggal, dan lebih banyak mengandalkan desain sistem, isolasi kunci, serta skema kriptografi yang lebih visioner.

Transformasi ini telah dimulai.

Bacaan Terkait

Sam Altman Mengakui: Pernah Terlalu Tinggi Memperkirakan AI Akan Merebut Pekerjaan! Jensen Huang: Narasi PHK Itu Sepenuhnya Terbalik

Sam Altman mengakui bahwa ia sebelumnya melebih-lebihkan kecepatan AI mengambil alih pekerjaan kerah putih tingkat pemula, dan "kiamat pekerjaan" mungkin tidak akan terjadi. Orang-orang tidak benar-benar menginginkan CEO AI karena mereka ingin tahu siapa yang bertanggung jawab atas keputusan dan siapa yang harus dimintai pertanggungjawaban jika terjadi masalah. Hampir bersamaan, Jensen Huang dari NVIDIA menyatakan bahwa narasi "AI menghancurkan pekerjaan" sepenuhnya terbalik. AI mengambil alih tugas-tugas tertentu dalam suatu pekerjaan, tetapi itu tidak sama dengan menghilangkan seluruh pekerjaan. Pekerjaan masih membutuhkan komunikasi, penilaian, koordinasi, peninjauan, dan tanggung jawab. Data dari Universitas Maryland dan LinkUp menunjukkan bahwa hingga kuartal keempat 2025, tidak ada bukti bahwa AI mengurangi permintaan tenaga kerja secara keseluruhan di AS. Posisi untuk lulusan baru justru meningkat. Namun, tugas-tugas standar yang menjadi tangga masuk bagi pekerja pemula sedang diambil alih oleh AI, sehingga menyulitkan mereka untuk mendapatkan pengalaman dasar. Kesimpulannya, nilai pekerjaan manusia justru meningkat ke arah tanggung jawab, membangun kepercayaan, dan menetapkan tujuan. Bagian dari pekerjaan yang membutuhkan pertanggungjawaban manusia dan kehadiran personal adalah pertahanan sejati yang tidak dapat digantikan oleh AI.

marsbit58m yang lalu

Sam Altman Mengakui: Pernah Terlalu Tinggi Memperkirakan AI Akan Merebut Pekerjaan! Jensen Huang: Narasi PHK Itu Sepenuhnya Terbalik

marsbit58m yang lalu

Perubahan Besar-besaran di Fed? Laporan: Walsh Pertimbangkan Kurangi Frekuensi Rapat Suku Bunga, Langgar Konvensi 40 Tahun

Ketua Fed Wall sedang mempertimbangkan untuk mengurangi frekuensi pertemuan suku bunga tahunan Komite Pasar Terbuka Federal (FOMC), yang dapat menjadi perubahan besar dalam cara operasi Fed selama beberapa dekade. Menurut The New York Times, Walsh mengusulkan ide penyesuaian frekuensi pertemuan dalam rapat Fed minggu ini. Pengaturan baru kemungkinan akan ditetapkan sebelum pertemuan suku bunga berikutnya pada pertengahan September, meskipun perubahan spesifik mungkin baru diterapkan lebih lambat. Mengurangi frekuensi pertemuan akan memutus kebiasaan "delapan kali setahun, sekitar setiap enam minggu sekali" yang telah berlaku sejak 1981. Hal ini berpotensi melemahkan kemampuan Fed untuk merespons perubahan inflasi dan pasar tenaga kerja, serta mengurangi saluran pasar untuk mendapatkan sinyal kebijakan moneter, membalikkan tren peningkatan transparansi informasi Fed selama beberapa dekade. Hukum Perbankan tahun 1935 mensyaratkan FOMC "mengadakan setidaknya empat pertemuan setiap tahunnya." Menariknya, Walsh sendiri sebelumnya menyatakan dalam sidang konfirmasi Kongres bahwa empat pertemuan "tidak cukup," menciptakan kontradiksi dengan arah diskusi saat ini. Sistem delapan pertemuan tahunan, yang ditetapkan di bawah mantan Ketua Paul A. Volcker, telah menetapkan kerangka kerja yang dapat diprediksi. Mengurangi jumlah pertemuan tidak hanya berarti lebih sedikit kesempatan untuk pemungutan suara, tetapi juga dapat mempersempit jendela informasi bagi publik untuk memahami penilaian jalur suku bunga Fed, lebih lanjut mengurangi transparansi kebijakan. Ini selaras dengan gaya Walsh yang telah mempersingkat pernyataan kebijakan pasca-rapat dan jarang menyampaikan pandangan terbuka. Pengurangan frekuensi pertemuan adalah bagian dari agenda "reformasi kelembagaan" Walsh sejak menjabat pada Mei. Sejarah menunjukkan frekuensi pertemuan Fed tidak selalu statis; sebelum 1981, rapat diadakan lebih sering, bahkan 19 kali pada tahun 1956. Sebuah memo internal tahun 1988 pernah mengevaluasi kelebihan dan kekurangan pertemuan yang lebih sering, menyimpulkan bahwa jadwal delapan rapat masih "dapat dianggap tepat." Jika rencana pengurangan Walsh diterapkan, dampaknya terhadap aliran informasi pasar, fleksibilitas kebijakan Fed, dan cara komunikasi bank sentral dengan pasar akan terus diawasi dengan ketat.

marsbit1j yang lalu

Perubahan Besar-besaran di Fed? Laporan: Walsh Pertimbangkan Kurangi Frekuensi Rapat Suku Bunga, Langgar Konvensi 40 Tahun

marsbit1j yang lalu

Pilihan Editor Mingguan Weekly Editor's Picks (0725-0731)

**Pilihan Editor Mingguan (25-31 Juli): Sorotan Analisis Mendalam** Aliran informasi terlalu cepat, artikel analisis mendalam mudah tenggelam dalam sorotan panas. "Pilihan Editor Mingguan" menyaring konten bernilai dari banjir informasi, menghilangkan noise, dan menyajikan wawasan. **Lanskap Makro:** Pertemuan Fed penuh ketidakpastian akibat tarik-menarik antara data inflasi/ketenagakerjaan yang lebih lemah dan tekanan geopolitik/hawkish. Pasar telah membayar premi untuk risiko kenaikan suku bunga. **Investasi & Startup:** Nilai jangka panjang crypto terletak pada memahami aset dasar dan ketahanan menghadapi volatilitas. Fokus pada Bitcoin ("vault digital") dan blockchain pintar berkualitas ("jalur ekonomi dasar") lebih baik daripada mencoba mengalahkan siklus. Global saham, terutama teknologi, semakin menyerupai pasar crypto dengan narasi yang mendominasi valuasi. **AI & Penyimpanan:** Pasar kredit mulai mematok risiko ekspansi infrastruktur AI cloud Nvidia. Kebangkitan industri chip China mengguncang logika harga pasar memori global. Meski pendapatan tumbuh, harga token crypto sering tak mengikuti karena tekanan penjualan dari token yang tidak terkunci, insentif, dan sentimen pasar. Untuk saham memori seperti SK Hynix, kinerja bagus saja tak cukup; pasar menuntut pertumbuhan yang terus melampaui ekspektasi tinggi. **Kebijakan & Stablecoin:** UU Clarity Act terhambat di garis akhir karena perdebatan klausul etika dan persaingan untuk waktu pemungutan suara di Senat. Kegagalannya mungkin berdampak terbatas bagi pasar crypto secara luas, tetapi akan menyulitkan legislasi masa depan. **CeFi & DeFi:** TradeXYZ menunjukkan akurasi tinggi dalam penentuan harga IPO. Kenaikan ONDO didorong oleh perannya sebagai pemain kunci dalam tokenisasi saham AS di chain, meski lebih sebagai reaksi jangka pendek. **Ethereum & Penskalaan:** Migrasi besar-besaran ETH staking Lido ke validator baru pasca-upgrade Pectra bertujuan untuk efisiensi modal, meski tak langsung mengurangi biaya gas. Harga ETH yang lemah mencerminkan kebingungan investor tentang logika pertumbuhan nilainya. **Keamanan:** Kebangkrutan Poolin menjadi pengingat bahwa dompet platform bukanlah penyimpanan aset profesional. **Sorotan Singkat Minggu Ini:** Fed pertahankan suku bunga; MiCA berlaku di Eropa; Dana pensiun Korea beli saham; IPO ChangXin Technology catat rekor; komentar dari Buterin, Altman, dan Tom Lee; kesepakatan chip AI raksasa Korea-AS; penurunan "raja AI" Wall Street; Metaplanet terbitkan obligasi untuk beli Bitcoin; data kepemilikan saham pemerintah Trump,市值 Apple tembus $5T, penurunan valuasi SpaceX; insiden likuidasi abnormal kontrak SK Hynix di Hyperliquid.

marsbit1j yang lalu

Pilihan Editor Mingguan Weekly Editor's Picks (0725-0731)

marsbit1j yang lalu

Trading

Spot
活动图片