Frase seed, biasanya terdiri dari 12 atau 24 kata yang diambil dari daftar standar 2048 kata, bukanlah kredensial login yang membuka akses ke dana yang tersimpan di tempat lain. Secara matematis, itulah dompet itu sendiri. Setiap kata ini mengkodekan sebagian dari entropi awal, yang kemudian diubah oleh algoritma deterministik (yang dijelaskan dalam standar BIP39) menjadi kunci privat utama, dan setiap alamat Bitcoin yang pernah atau akan pernah dihasilkan oleh dompet berasal dari satu kunci tunggal ini.
Tidak ada basis data perusahaan yang menyimpan salinannya, tidak ada dukungan pelanggan yang bisa membantu memulihkan kunci yang terlupa, tidak ada prosedur "lupa kata sandi". Siapa pun yang dapat memberikan kata-kata ini mengendalikan setiap koin yang dapat diperoleh darinya (secara instan dan tidak dapat diubah).
Itulah sebabnya pencurian yang terjadi pada bulan Januari terjadi tanpa kerentanan teknis apa pun. Perusahaan ZeroShadow, yang mengkhususkan diri dalam forensik blockchain dan kemudian membantu melacak dana yang dicuri, menggambarkan kasus ini sebagai hasil dari "social engineering, bukan peretasan perangkat lunak dompet atau infrastruktur kunci privat".

Pelaku tidak perlu meretas apa pun. Dia hanya perlu korban memasukkan 12 kata ke dalam bidang yang salah, lalu bertindak cepat: sekitar 139 juta dolar dalam Bitcoin dan 153 juta dolar dalam Litecoin didistribusikan melalui jembatan THORChain, dikonversi melalui layanan pertukaran instan ke Monero, dan ditransfer melalui beberapa lapisan chain-envelope dalam beberapa menit.
Tim pemantau ZeroShadow berhasil mengidentifikasi dan membekukan sekitar 700.000 dolar dari jumlah itu dalam 20 menit — kasus langka penyelamatan dana sebagian yang mengingatkan betapa kecilnya proporsi frase seed yang dicuri yang pada dasarnya dapat dipulihkan.
Mengapa 12 kata sebenarnya adalah angka yang sangat besar
Setiap kata BIP39 membawa 11 bit entropi, karena kamus berisi tepat 2.048 (2^11) entri. Frase 12 kata membawa sekitar 128 bit entropi total dengan mempertimbangkan checksum yang tertanam, dan frase 24 kata membawa 256 bit.
Ini bukan hanya angka "besar" dibandingkan dengan kata sandi biasa — ini jauh lebih besar secara astronomis. Mencoba semua kemungkinan kombinasi dari frase lengkap 12 kata, bahkan dengan kecepatan yang sangat murah hati 1 miliar percobaan per detik, akan memakan waktu sekitar 10^22 tahun. Usia alam semesta sekitar 13,8 miliar tahun.
Tidak ada tingkat daya komputasi masa depan yang realistis yang dapat menutup kesenjangan ini; menebak frase seed awal yang lengkap dan tidak diketahui bukanlah risiko yang perlu diperhitungkan oleh siapa pun.

Tetapi jika 7 kata diketahui, waktu itu berkurang menjadi kurang dari satu tahun. Dengan 8 kata yang diketahui — hingga beberapa jam. Dengan 10 atau 11 kata yang diketahui — hingga milidetik. Tingkat keamanan tidak menurun secara linear seiring kebocoran kata; itu runtuh seperti jurang, dan itulah mengapa mengungkapkan "hanya enam kata pertama" atau "setengah frase" tidak jauh lebih aman daripada mengungkapkan seluruh frase sekaligus.
Satu-satunya fungsi yang dirancang untuk mendeteksi kesalahan, bukan melindungi dari penyerang
Checksum BIP39 ada karena alasan yang jauh lebih prosais daripada perlindungan dari brute-forcing: checksum itu mendeteksi kesalahan ketik. Kata terakhir dari frase seed tidak sepenuhnya acak; beberapa bitnya mewakili checksum yang dihitung berdasarkan kata-kata lainnya, sehingga dompet dapat memverifikasi apakah frase telah dimasukkan dengan benar.
Cukup dengan menuliskan satu kata dengan salah, dan dengan probabilitas yang sangat tinggi, dompet akan menandai frase sebagai tidak valid pada saat yang sama ketika Anda mencoba memulihkannya, alih-alih secara diam-diam membuat dompet dengan saldo kosong yang berbeda. Ini adalah elemen desain kecil, tetapi berkat itulah cadangan yang rusak biasanya langsung terdeteksi, bukan menjadi bencana yang terungkap hanya beberapa bulan kemudian.
Jutaan koin membuktikan bahwa risiko yang lebih besar bukanlah pencurian
Terlepas dari semua perhatian yang diberikan pada perampokan phishing senilai 282 juta dolar, penyebab kehilangan yang jauh lebih signifikan dan tak terlihat jauh lebih sederhana: orang-orang kehilangan akses ke kunci mereka sendiri. Perkiraan bervariasi, tetapi perusahaan analitik blockchain Chainalysis memperkirakan bahwa hingga 23% dari semua Bitcoin yang ditambang (beberapa juta BTC dari sekitar 19,8 juta yang ditambang hingga saat ini) tetap tidak dapat diakses selamanya, terutama karena frase yang terlupa, cadangan yang hancur, dan kematian tanpa rencana warisan untuk frase tersebut. Tidak ada peretas, tidak ada kerentanan, tidak ada halaman phishing — hanya dompet yang tidak bisa dibuka lagi oleh siapa pun, berisi koin yang tidak akan pernah dipindahkan lagi.
Di sinilah letak pentingnya sebenarnya dari frase seed: ini bukan sekadar kata sandi untuk diingat, tetapi satu-satunya dan mutlak bukti kepemilikan aset, yang tidak memiliki mekanisme pemulihan apa pun. Jika ditulis salah, frase itu akan gagal dengan aman. Jika terungkap bahkan sebagian, keamanannya akan cepat runtuh. Jika hilang sepenuhnya tanpa ada hal lain untuk diandalkan, Bitcoin yang ada di belakangnya akan berhenti ada bagi siapa pun.
end-content




