Frase Seed: 12 Kata yang Berdiri di Antara Anda dan Kehilangan Segalanya

cryptonews.ruDipublikasikan tanggal 2026-08-02Terakhir diperbarui pada 2026-08-02

Abstrak

Frasa benih kripto, biasanya terdiri dari 12 atau 24 kata dari daftar standar BIP39, adalah kunci matematis utama yang menghasilkan semua alamat dan aset di dompet. Ini bukan sekadar kata sandi. Tidak ada cadangan terpusat atau mekanisme pemulihan. Siapa pun yang memiliki kata-kata ini menguasai semua asetnya secara instan dan permanen. Kerahasiaannya mutlak. Kasus pencurian $292 juta pada Januari terjadi bukan karena peretasan teknis, tetapi rekayasa sosial—korban memasukkan 12 kata ke tempat yang salah. Meski sebagian kecil ($700k) berhasil dibekukan, sebagian besar lenyap dalam hitungan menit melalui pertukaran dan rantai silang. Mengapa 12 kata sangat aman? Setiap kata membawa 11 bit entropi. Frasa 12 kata memiliki 128 bit entropi total, membuat serangan brute-force mustahil (butuh waktu miliaran tahun). Namun, keamanannya sangat rapuh terhadap kebocoran informasi. Jika 6 kata bocor, sistem masih aman (~1.169 tahun untuk diretas). Namun, jika 7 kata bocor, waktu retas turun drastis menjadi kurang dari setahun, dan jika 10 kata bocor, hanya butuh milidetik. Perlindungan turun secara eksponensial, bukan bertahap. Fungsi checksum pada BIP39 dirancang untuk mendeteksi kesalahan ketik, bukan menghalangi peretas. Ini memastikan jika ada kata yang salah tulis, dompet akan langsung menolaknya, mencegah pemulihan ke dompet kosong. Risiko terbesar sebenarnya bukan pencurian, melainkan kehilangan akses sendiri. Diperkirakan hingga 23% dari semua Bitcoin yang ditambang (jutaan BT...

Frase seed, biasanya terdiri dari 12 atau 24 kata yang diambil dari daftar standar 2048 kata, bukanlah kredensial login yang membuka akses ke dana yang tersimpan di tempat lain. Secara matematis, itulah dompet itu sendiri. Setiap kata ini mengkodekan sebagian dari entropi awal, yang kemudian diubah oleh algoritma deterministik (yang dijelaskan dalam standar BIP39) menjadi kunci privat utama, dan setiap alamat Bitcoin yang pernah atau akan pernah dihasilkan oleh dompet berasal dari satu kunci tunggal ini.

Tidak ada basis data perusahaan yang menyimpan salinannya, tidak ada dukungan pelanggan yang bisa membantu memulihkan kunci yang terlupa, tidak ada prosedur "lupa kata sandi". Siapa pun yang dapat memberikan kata-kata ini mengendalikan setiap koin yang dapat diperoleh darinya (secara instan dan tidak dapat diubah).

Itulah sebabnya pencurian yang terjadi pada bulan Januari terjadi tanpa kerentanan teknis apa pun. Perusahaan ZeroShadow, yang mengkhususkan diri dalam forensik blockchain dan kemudian membantu melacak dana yang dicuri, menggambarkan kasus ini sebagai hasil dari "social engineering, bukan peretasan perangkat lunak dompet atau infrastruktur kunci privat".

Sumber gambar: X

Pelaku tidak perlu meretas apa pun. Dia hanya perlu korban memasukkan 12 kata ke dalam bidang yang salah, lalu bertindak cepat: sekitar 139 juta dolar dalam Bitcoin dan 153 juta dolar dalam Litecoin didistribusikan melalui jembatan THORChain, dikonversi melalui layanan pertukaran instan ke Monero, dan ditransfer melalui beberapa lapisan chain-envelope dalam beberapa menit.

Tim pemantau ZeroShadow berhasil mengidentifikasi dan membekukan sekitar 700.000 dolar dari jumlah itu dalam 20 menit — kasus langka penyelamatan dana sebagian yang mengingatkan betapa kecilnya proporsi frase seed yang dicuri yang pada dasarnya dapat dipulihkan.

Mengapa 12 kata sebenarnya adalah angka yang sangat besar

Setiap kata BIP39 membawa 11 bit entropi, karena kamus berisi tepat 2.048 (2^11) entri. Frase 12 kata membawa sekitar 128 bit entropi total dengan mempertimbangkan checksum yang tertanam, dan frase 24 kata membawa 256 bit.

Ini bukan hanya angka "besar" dibandingkan dengan kata sandi biasa — ini jauh lebih besar secara astronomis. Mencoba semua kemungkinan kombinasi dari frase lengkap 12 kata, bahkan dengan kecepatan yang sangat murah hati 1 miliar percobaan per detik, akan memakan waktu sekitar 10^22 tahun. Usia alam semesta sekitar 13,8 miliar tahun.

Tidak ada tingkat daya komputasi masa depan yang realistis yang dapat menutup kesenjangan ini; menebak frase seed awal yang lengkap dan tidak diketahui bukanlah risiko yang perlu diperhitungkan oleh siapa pun.

Bahayanya bukan pada matematika, tetapi pada kebocoran informasi. Jika beberapa kata diketahui atau pelaku mengetahui beberapa kata dari foto, cadangan cloud, atau penipuan palsu dukungan pelanggan, ruang pencarian yang tersisa menyusut secara katastropis, bukan secara bertahap. Grafik di atas menunjukkan alasannya: jika 6 dari 12 kata sudah diketahui, meretas sisanya masih akan memakan waktu sekitar 1.169 tahun pada kecepatan brute-force yang sama (yang masih aman).

Tetapi jika 7 kata diketahui, waktu itu berkurang menjadi kurang dari satu tahun. Dengan 8 kata yang diketahui — hingga beberapa jam. Dengan 10 atau 11 kata yang diketahui — hingga milidetik. Tingkat keamanan tidak menurun secara linear seiring kebocoran kata; itu runtuh seperti jurang, dan itulah mengapa mengungkapkan "hanya enam kata pertama" atau "setengah frase" tidak jauh lebih aman daripada mengungkapkan seluruh frase sekaligus.

Satu-satunya fungsi yang dirancang untuk mendeteksi kesalahan, bukan melindungi dari penyerang

Checksum BIP39 ada karena alasan yang jauh lebih prosais daripada perlindungan dari brute-forcing: checksum itu mendeteksi kesalahan ketik. Kata terakhir dari frase seed tidak sepenuhnya acak; beberapa bitnya mewakili checksum yang dihitung berdasarkan kata-kata lainnya, sehingga dompet dapat memverifikasi apakah frase telah dimasukkan dengan benar.

Cukup dengan menuliskan satu kata dengan salah, dan dengan probabilitas yang sangat tinggi, dompet akan menandai frase sebagai tidak valid pada saat yang sama ketika Anda mencoba memulihkannya, alih-alih secara diam-diam membuat dompet dengan saldo kosong yang berbeda. Ini adalah elemen desain kecil, tetapi berkat itulah cadangan yang rusak biasanya langsung terdeteksi, bukan menjadi bencana yang terungkap hanya beberapa bulan kemudian.

Jutaan koin membuktikan bahwa risiko yang lebih besar bukanlah pencurian

Terlepas dari semua perhatian yang diberikan pada perampokan phishing senilai 282 juta dolar, penyebab kehilangan yang jauh lebih signifikan dan tak terlihat jauh lebih sederhana: orang-orang kehilangan akses ke kunci mereka sendiri. Perkiraan bervariasi, tetapi perusahaan analitik blockchain Chainalysis memperkirakan bahwa hingga 23% dari semua Bitcoin yang ditambang (beberapa juta BTC dari sekitar 19,8 juta yang ditambang hingga saat ini) tetap tidak dapat diakses selamanya, terutama karena frase yang terlupa, cadangan yang hancur, dan kematian tanpa rencana warisan untuk frase tersebut. Tidak ada peretas, tidak ada kerentanan, tidak ada halaman phishing — hanya dompet yang tidak bisa dibuka lagi oleh siapa pun, berisi koin yang tidak akan pernah dipindahkan lagi.

Di sinilah letak pentingnya sebenarnya dari frase seed: ini bukan sekadar kata sandi untuk diingat, tetapi satu-satunya dan mutlak bukti kepemilikan aset, yang tidak memiliki mekanisme pemulihan apa pun. Jika ditulis salah, frase itu akan gagal dengan aman. Jika terungkap bahkan sebagian, keamanannya akan cepat runtuh. Jika hilang sepenuhnya tanpa ada hal lain untuk diandalkan, Bitcoin yang ada di belakangnya akan berhenti ada bagi siapa pun.

end-content

Pertanyaan Terkait

QApa itu frasa benih (seed phrase) dalam konteks dompet kripto?

AFrasa benih, biasanya terdiri dari 12 atau 24 kata, adalah representasi kriptografis dari kunci pribadi utama dompet. Ia bukan sekadar kredensial login, melainkan secara matematis adalah dompet itu sendiri. Dengan algoritma deterministik (BIP39), frasa ini menghasilkan semua kunci pribadi dan alamat yang terkait dengan dompet tersebut.

QMenurut artikel, mengapa kehilangan frasa benih sering kali lebih berbahaya daripada pencurian melalui peretasan?

AKarena penyebab utama kehilangan aset kripto bukanlah pencurian, melainkan hilangnya akses ke kunci pribadi sendiri. Estimasi Chainalysis menunjukkan hingga 23% dari semua Bitcoin yang ditambang menjadi tidak dapat diakses selamanya akibat frasa benih yang terlupa, cadangan yang hancur, atau kematian tanpa rencana warisan, tanpa melibatkan peretas atau kerentanan perangkat lunak.

QBagaimana kontrol jumlah (checksum) dalam standar BIP39 berfungsi dan apa tujuannya?

AKontrol jumlah pada frasa benih BIP39 berfungsi untuk mendeteksi kesalahan ketik, bukan untuk melindungi dari serangan peretas. Beberapa bit dari kata terakhir merupakan checksum yang dihitung dari kata-kata sebelumnya. Jika ada kata yang salah ditulis, dompet akan segera menandai frasa sebagai tidak valid saat proses pemulihan, sehingga mencegah pengguna tidak sengaja membuat dompet kosong baru dengan frasa yang salah.

QMengapa mengetahui sebagian kata dari frasa benih sangat berbahaya?

AKeamanan frasa benih tidak menurun secara linear. Jika sebagian kata diketahui (misalnya, 7 dari 12 kata), ruang pencarian yang tersisa untuk menebak kata-kata lain menyusut secara drastis, membuat waktu yang dibutuhkan untuk membobolnya turun dari ratusan tahun menjadi hanya hitungan jam atau bahkan milidetik. Oleh karena itu, membocorkan 'hanya setengah frasa' hampir sama berbahayanya dengan membocorkan seluruhnya.

QApa yang membuat frasa benih 12 kata secara matematis sangat aman dari serangan brute-force?

ASetiap kata dalam daftar BIP39 mewakili 11 bit entropi (karena ada 2048 atau 2^11 kemungkinan kata). Frasa 12 kata memiliki total sekitar 128 bit entropi. Untuk mencoba semua kemungkinan kombinasi (brute-force) bahkan dengan kecepatan 1 miliar percobaan per detik, dibutuhkan waktu sekitar 10^22 tahun, yang jauh melampaui usia alam semesta (~13,8 miliar tahun), sehingga membuat penebakan langsung secara komputasi tidak realistis.

Bacaan Terkait

Bank Italia Tidak Melihat Keunggulan Sistemik Stablecoin dalam Transfer

Studi Bank Italia menunjukkan bahwa stablecoin tidak memberikan keunggulan sistemik yang berkelanjutan dalam hal biaya dan kecepatan transfer uang. Semua keuntungan hilang akibat biaya untuk deposit dan penarikan ke/dari fiat serta proses dalam infrastruktur pembayaran lokal. Peneliti membandingkan transfer 200 USDC di 10 koridor bilateral antara Italia dengan Brasil, Argentina, Jepang, UEA, dan Afrika Selatan. Metriknya adalah biaya total dan waktu penyelesaian dibandingkan layanan uang standar. Biaya akhir transfer stablecoin bervariasi dari 0,3% hingga hampir 9%, tergantung arahnya. Di koridor dengan sistem pembayaran instan, penyelesaian membutuhkan waktu kurang dari 20 menit. Sementara di daerah tanpa infrastruktur tersebut, proses memakan waktu satu hingga dua hari kerja. Biaya dan penundaan utama dikaitkan dengan pertukaran dan konversi mata uang, serta kualitas infrastruktur lokal. Komisi blockchain bukan faktor utama. Rata-rata biaya transfer uang global adalah 6,65%. Di sebagian besar koridor yang diteliti, stablecoin lebih murah dari level ini, namun dibandingkan dengan Wise, stablecoin hanya lebih unggul di tiga dari tujuh rute yang sebanding. Penulis berpendapat efeknya akan lebih terasa jika stablecoin bisa dibelanjakan langsung untuk barang/jasa tanpa konversi ke mata uang lokal. Mereka juga mencatat bahwa rezim regulasi yang melarang tidak menghilangkan permintaan akan "koin stabil", dan aturan yang terlalu ketat justru mempersulit penggunaan oleh klien ritel.

cryptonews.ru40m yang lalu

Bank Italia Tidak Melihat Keunggulan Sistemik Stablecoin dalam Transfer

cryptonews.ru40m yang lalu

Boom Bitcoin Memanas: Pernyataan Baru Saylor Picu Spekulasi Pembelian

Ketua Eksekutif MicroStrategy Inc., Michael Saylor, kembali memicu spekulasi pembelian Bitcoin baru perusahaan setelah memposting pesan "Bitcoin Drive engaged" pada 2 Agustus. Postingan hari Minggu ini disertai dengan pelacak pembelian biasa MicroStrategy, yang sejalan dengan praktik Saylor memberi sinyal perubahan treasury sebelum laporan mingguan. Laporan Saylor menunjukkan bahwa cadangan Bitcoin MicroStrategy adalah 843.775 BTC dengan nilai pasar sekitar $53,25 miliar. Dua penjualan Bitcoin baru-baru ini, total 3.588 BTC, telah mengurangi cadangan dari 847.363 BTC. Penjualan ini, menurut pengajuan SEC, ditujukan untuk mendanai pembayaran saham preferen dan menambah cadangan dolar AS. Perusahaan juga dilaporkan tidak melakukan pembelian Bitcoin dalam minggu yang berakhir 26 Juli, sambil meningkatkan cadangan dolar AS menjadi sekitar $3,75 miliar. Ekspektasi untuk pengumuman treasury pada hari Senin diperkuat oleh pola sebelumnya, di mana sinyal serupa pada hari Minggu mendahului pengungkapan cadangan uang yang lebih besar pada 27 Juli. Pembaruan data hari Senin ini akan menunjukkan apakah MicroStrategy kembali ke akumulasi Bitcoin, karena perusahaan menyeimbangkan cadangan Bitcoinnya yang besar dengan kewajiban tunai yang meningkat dan manajemen modal yang aktif. Risiko keuangan tetap tinggi setelah MicroStrategy melaporkan kerugian operasional $8,33 miliar untuk kuartal II 2026, termasuk kerugian belum terealisasi $8,32 miliar pada aset digitalnya.

cryptonews.ru42m yang lalu

Boom Bitcoin Memanas: Pernyataan Baru Saylor Picu Spekulasi Pembelian

cryptonews.ru42m yang lalu

Saham Perusahaan yang Bergerak di Bidang Kecerdasan Buatan Diperdagangkan Seperti 'Meme Coin', Sementara Bitcoin Hampir Tak Berubah Harganya — Tinjauan Mingguan

Tinjauan minggu ini menyoroti dominasi berita pasar saham tradisional dan makroekonomi atas berita kripto. Peringatan keamanan mendesak dikeluarkan untuk pengguna Coldcard terkait potensi kompromi kunci pribadi. Sementara itu, Bitcoin relatif stabil di sekitar $64.000, perhatian pasar justru terfokus pada volatilitas ekstrem di saham AI dan pasar Asia, terutama Korea Selatan yang mengalami penurunan signifikan. Likuidasi besar oleh dana "Situational Awareness" diduga berkontribusi pada penurunan ini. Di sektor kripto, tren bearish berlanjut dengan beberapa perusahaan seperti BitMart dan Storj Labs mengumumkan penutupan atau kebangkrutan. Perusahaan yang masih beroperasi, seperti Coinbase, mengalami tekanan dengan penurunan harga saham dan gelombang PHK di industri. Di sisi lain, MicroStrategy terus menambah cadangan kasnya dan membeli kembali sahamnya. Ekosistem DeFi menghadapi tantangan potensial dari kesuksesan proyek seperti Trade.xyz dan Pump.fun, yang dapat memutuskan untuk beroperasi secara mandiri. Isu perdagangan orang dalam juga mencuat di platform Hyperliquid. Sementara itu, token AI seperti Bittensor (TAO) menarik perhatian investor venture capital, meski disertai peringatan agar investor retail berhati-hati. Artikel ditutup dengan penekanan kembali pada pentingnya kewaspadaan keamanan, khususnya dalam penyimpanan aset kripto secara mandiri, di tengah potensi meningkatnya kerentanan perangkat keras dompet digital.

cryptonews.ru53m yang lalu

Saham Perusahaan yang Bergerak di Bidang Kecerdasan Buatan Diperdagangkan Seperti 'Meme Coin', Sementara Bitcoin Hampir Tak Berubah Harganya — Tinjauan Mingguan

cryptonews.ru53m yang lalu

Trading

Spot
活动图片