GaiaEx AcademyGaiaEx Academy
Apa Itu Alamat Dompet?
PemulaBlockchain6 min read

Apa Itu Alamat Dompet?

Kotak surat cryptomu — bagaimana alamat blockchain bekerja

Bagikan Postingan

Kesalahan Copy-Paste Senilai $68 Juta

Pada Mei 2024, seorang investor crypto akan memindahkan $68 juta dalam Wrapped Bitcoin. Ia melakukan apa yang biasa dilakukan semua orang: membuka dompetnya, menemukan transaksi terbaru, menyalin alamat tujuan, dan menekan kirim. Dana itu keluar. Dana itu tidak pernah tiba.

Alamat yang ia salin bukan miliknya. Seorang penyerang telah diam-diam mengirim transaksi dust tak bernilai dari alamat mirip (lookalike address) — yang dimulai dengan karakter yang sama seperti dompet yang sering dipakai korban. Alamat itu tersimpan di riwayat transaksi, menunggu. Ketika korban menyalin dari riwayat bukan dari address book-nya, matematika berjalan tepat sesuai instruksi. Enam puluh delapan juta dolar pergi ke orang asing, tanpa bisa dibatalkan, dalam satu blok.

Ini kebenaran yang tidak nyaman: teknologinya bekerja dengan sempurna. Blockchain-nya tidak gagal. Kriptografinya tidak rusak. Transaksinya sah, final, dan tepat seperti yang diperintahkan. Satu-satunya yang gagal adalah manusia yang tidak memahami apa sebenarnya arti sebuah alamat dompet — dan bagaimana beberapa karakter bisa menyembunyikan bencana.

Pelajaran ini memperbaiki hal itu. Pada akhirnya, kamu akan tahu apa yang membentuk sebuah alamat, mengapa aman untuk dibagikan, apa yang benar-benar berbahaya, dan sejumlah kebiasaan yang membedakan orang yang memegang crypto selama bertahun-tahun dari orang yang kehilangannya dalam satu kali paste.

Apa Sebenarnya Alamat Dompet

Alamat dompet adalah string yang kamu berikan ke orang lain supaya mereka bisa membayarmu. Anggap saja sebagai setara crypto dari alamat email atau nomor rekening bank — ia adalah tujuan publik. Siapa pun bisa mengirim ke sana, siapa pun bisa melihatnya, dan mempublikasikannya sepenuhnya normal.

Bentuknya sengaja terlihat seperti omong kosong. Tergantung network-nya, alamatmu mungkin berupa bc1qar0srrr7xfkvy5l643lydnw9re59gtzzwf5mdq, atau 0x71C7656EC7ab88b098defB751B7401B5f6d8976F, atau blob pendek berisi huruf dan angka. Ini bukan acak — setiap karakter secara matematis diturunkan dari kunci-kunci kamu, dan sebagian besar format menyertakan checksum bawaan yang memungkinkan software dompet menangkap kesalahan ketik sebelum kamu kehilangan apa pun.

Hal paling penting yang harus dipahami: alamat bukanlah kunci privat kamu. Ia diturunkan dari kunci-kunci kamu, tetapi tidak bisa dibalik kembali menjadi kunci itu. Itulah sebabnya kamu bisa memposting alamatmu secara publik untuk menerima pembayaran, tetapi kamu harus menjaga kunci privat dan seed phrase seolah nyawamu bergantung padanya — karena secara finansial, memang begitu.

Ingat: Dompet adalah alat; alamat adalah endpoint penerima. Satu aplikasi dompet bisa menghasilkan banyak alamat. Membagikan sebuah alamat memungkinkan orang membayarmu. Membagikan kunci privat atau seed phrase memungkinkan orang mengosongkan dompetmu. Jangan pernah mencampuradukkan keduanya.

Kunci Privat, Kunci Publik, dan Alamat

Di belakang setiap alamat terdapat rangkaian kriptografi dengan tiga objek yang berbeda. Mencampuradukkan ketiganya adalah cara orang kehilangan uang, jadi mari kita pisahkan dengan jelas.

  • Kunci privat — angka rahasia 256-bit (64 karakter hex). Siapa pun yang memegang ini mengontrol dana. Ia menandatangani transaksi untuk membuktikan kepemilikan. Tidak ada "reset password." Jika seseorang menyalinnya, mereka memiliki uangmu. Jika kamu kehilangannya tanpa backup, uangmu hilang selamanya.
  • Kunci publik — diturunkan dari kunci privat menggunakan kriptografi kurva eliptik (ECDSA pada kurva secp256k1 untuk Bitcoin dan Ethereum; EdDSA untuk Solana). Matematika ini adalah jalan satu arah: mudah untuk pergi dari kunci privat ke kunci publik, secara komputasi tidak mungkin dibalik. Aman untuk diturunkan dan, dalam banyak alur, aman untuk diungkap.
  • Alamat — kunci publik yang dijalankan melalui fungsi hash lalu dienkode menjadi string pendek, dapat dibagikan, dan tahan salah ketik yang kamu paste secara langsung. Di Ethereum, ini adalah 20 byte terakhir dari hash Keccak-256 kunci publik, diawali dengan 0x. Di Bitcoin, ini adalah HASH160 (SHA-256 lalu RIPEMD-160), dibungkus dalam encoding Base58Check atau Bech32.

Kenapa perlu tahap hashing tambahan? Dua alasan. Pertama, ini membuat alamat menjadi lebih pendek — kunci publik 33-byte menjadi hash 20-byte, lebih mudah dibagikan dan disimpan. Kedua, ini menambahkan dinding kriptografi kedua: hash juga satu arah, sehingga bahkan kunci publikmu tetap tersembunyi di belakang alamat sampai kamu membelanjakannya.

Seluruh rangkaian ini dirancang satu arah. Kunci privat → kunci publik → alamat. Setiap anak panah mudah dijalankan ke depan dan pada dasarnya tidak mungkin dijalankan ke belakang. Ketakterbalikan itu adalah seluruh model keamanannya — itulah yang memungkinkanmu mempublikasikan alamat ke seluruh dunia sementara rahasiamu tetap rahasia.

Jalan satu arah: rahasia masuk, hal yang bisa dibagikan keluar Kunci privat rahasia 256-bit JANGAN dibagikan ECDSA Kunci publik titik kurva aman untuk diturunkan hash Alamat di-hash + di-encode paste ini dunia membayarmu Membalik arah ini = memecahkan kriptografi modern (pada dasarnya tidak mungkin) 0x71C7…976F · bc1qar0…5mdq · base58…
Setiap anak panah mudah ke depan dan tidak mungkin ke belakang. Matematika satu arah itulah yang membuat aman untuk mempublikasikan alamatmu sementara kunci privatmu tetap rahasia.

Bagaimana Dompet Membangun Alamatmu

Saat kamu membuat dompet, inilah yang sebenarnya terjadi di baliknya. Dompet menghasilkan rahasia acak besar — kunci privat — menggunakan sumber keacakan yang kuat (sumber acak yang lemah adalah bagaimana beberapa dompet awal berhasil dikosongkan). Ia menurunkan kunci publik dengan matematika kurva eliptik, lalu melakukan hash dan encode sampai spesifikasi alamat chain terpenuhi.

Kamu tidak bisa "mencari" kunci privat dari sebuah alamat tanpa merusak kriptografi yang sama yang melindungi setiap bank, pemerintah, dan komunikasi militer di bumi. Itu bukan slogan — itu inti dari keseluruhannya. Alamat dirancang untuk menjadi jalan buntu publik.

Dompet modern tidak berhenti pada satu kunci. Dompet HD (hierarchical deterministic) — didefinisikan oleh BIP-32, BIP-39, dan BIP-44 — merentangkan satu seed phrase yang mudah dibaca manusia (biasanya 12 atau 24 kata) menjadi seluruh pohon kunci dan alamat. Itulah sebabnya satu backup bisa memulihkan seluruh dompet: setiap alamat yang akan pernah kamu pakai secara matematis diturunkan dari kata-kata itu.

Dompet MPC mengambil rute yang berbeda. Alih-alih cerita "satu seed phrase di laci", Multi-Party Computation memecah rahasia menjadi shard terenkripsi yang dipegang oleh pihak-pihak terpisah, sehingga tidak ada satu device pun yang pernah memegang kunci lengkap. Pengalaman penggunanya berubah — mungkin tidak ada satu seed phrase tunggal yang bisa hilang — tetapi hasil on-chain-nya identik: alamat yang kamu bagikan terlihat dan berperilaku persis seperti alamat dompet lain mana pun. Ini adalah pendekatan yang dipakai GaiaEx.

Kamu tidak pernah menempelkan kunci privatmu untuk menerima dana. Alamat adalah turunan publik — bagikan alamatnya, jaga rahasianya.

Format yang Perlu Dikenali — dan Mengapa Itu Penting

Blockchain yang berbeda mengenkode alamat dengan cara yang berbeda. Kamu tidak perlu menghafal kriptografinya, tetapi kamu wajib mengenali bentuknya — karena mengirim ke format atau network yang salah adalah cara paling umum orang kehilangan dana yang sebenarnya tidak pernah hilang dari blockchain itu sendiri.

  • Bitcoin hadir dalam tiga jenis: Legacy (diawali 1…), wrapped SegWit (diawali 3…), dan native SegWit / Bech32 (diawali bc1…). Ketiganya berbeda dalam biaya transaksi dan deteksi kesalahan; kebanyakan dompet baru secara default memakai bc1 karena lebih murah dan lebih baik dalam menangkap kesalahan ketik.
  • Chain EVM — Ethereum, Polygon, Arbitrum, Base, BNB Chain — semuanya memakai format yang sama 0x + 40 karakter heksadesimal, dengan checksum tertanam dalam kapitalisasi. Jebakannya: string alamat yang sama valid di setiap chain EVM, sehingga network yang kamu pilih di UI dompetmu sama pentingnya dengan alamat itu sendiri.
  • Solana memakai string Base58 pendek tanpa prefiks 0x dan tanpa pemisah yang jelas. Mudah salah ketik, jadi andalkan kode QR atau address book tersimpanmu ketimbang mengetiknya.
Jebakan format: Mengirim Bitcoin ke alamat Ethereum (atau USDT di network yang salah) bisa berarti dana yang terjebak atau hilang selamanya. Alamatnya bahkan mungkin "terlihat valid." Selalu cocokkan tiga hal sebelum kamu mengirim: aset yang benar, network yang benar, dan format alamat yang benar.
Bentuk sama, jalur berbeda Network Bitcoin Alamat diawali 1, 3, bc1… Model UTXO Mengirim di sini ≠ EVM Kompatibel EVM 0x + 40 karakter hex Hex sama, banyak chain Pilih chain di UI dompet Chain / format salah → dana terjebak atau hilang total. Selalu cocokkan aset + network + tipe alamat.
Alamat EVM terlihat identik di seluruh L2; alamat Bitcoin mengenkode jenis script yang berbeda. Baca apa yang sebenarnya dipilih oleh toggle 'network' di dompetmu.

Mengirim dan Menerima Tanpa Kehilangan Tidur

Mekanismenya sederhana. Disiplinnya yang melindungimu.

Menerima berisiko rendah: buka Receive di dompetmu, pilih aset dan network, lalu salin alamatnya atau tampilkan kode QR-nya. Hal terburuk yang bisa terjadi dengan alamat penerima adalah kebocoran privasi, bukan kehilangan dana — jadi ini adalah arah yang aman.

Mengirim adalah tempat uang menghilang. Sebelum kamu konfirmasi: paste penerimanya (jangan mengetiknya sendiri), verifikasi network cocok dengan aset, dan periksa cukup token native yang tersisa untuk gas (biaya network). Lalu lakukan satu hal yang akan menyelamatkan investor $68 juta itu — verifikasi alamatnya karakter per karakter, bukan hanya empat karakter pertama.

  • Malware clipboard itu nyata. Beberapa malware secara diam-diam menukar alamat yang disalin dengan alamat milik penyerang. Selalu lihat lebih dari empat karakter di setiap ujung string yang di-paste — awal dan akhir — karena generator lookalike menyasar tepat karakter-karakter yang terlihat itu.
  • Kirim tes lebih dulu. Untuk transfer besar apa pun, kirim jumlah kecil dulu, konfirmasi sudah tiba, lalu kirim sisanya. Beberapa sen gas adalah asuransi paling murah di crypto.
  • Tidak ada undo. Transaksi on-chain bersifat final. Tidak ada departemen chargeback, tidak ada saluran support yang bisa membalikkannya. Blockchain melakukan tepat apa yang kamu tandatangani.

Risiko Sebenarnya — dan Kebiasaan yang Mengalahkannya

Edukasi yang jujur berarti menyebutkan apa yang benar-benar salah. Hampir tidak ada yang berupa kegagalan blockchain. Semuanya adalah sisi manusia.

  • Address poisoning. Serangan yang membuat whale itu kehilangan $68 juta. Penipu mengirim pembayaran "dust" kecil dari alamat lookalike yang cocok dengan karakter awal dan akhir alamat aslimu, berharap kamu akan menyalinnya dari riwayat transaksi nanti. Pertahanan: jangan pernah menyalin dari riwayat. Gunakan address book berlabel atau kode QR yang baru saja diverifikasi.
  • Network / format salah. Dana yang dikirim ke alamat yang terlihat valid di chain yang salah bisa terjebak permanen. Pertahanan: cocokkan aset + network + format setiap kali, tanpa kecuali.
  • Pembajakan clipboard. Malware menukar alamat setelah kamu menyalinnya. Pertahanan: verifikasi kedua ujung string yang di-paste, dan gunakan hardware wallet yang menampilkan tujuan di layarnya sendiri.
  • Membocorkan rahasia yang salah. Orang tertipu untuk membagikan seed phrase atau kunci privat ke "staf support" yang sebenarnya hanya perlu sebuah alamat. Pertahanan: tidak ada pihak legitim yang pernah memerlukan seed atau kunci privatmu — pernah. Membagikan alamatmu sudah cukup untuk menerima.
  • Ketakterbalikan bermata dua. Finalitas yang sama yang menghentikan penipuan juga berarti kesalahanmu sendiri tidak bisa dibatalkan. Pertahanan: perlambat di layar pengiriman. Dua menit memeriksa mengalahkan seumur hidup penyesalan.

Kebiasaan baik itu membosankan dan berhasil: simpan address book berlabel, rotasi alamat penerima ketika privasi penting (terutama di Bitcoin), abaikan dust tak diminta dari pengirim lookalike, dan ketika transfer besar, konfirmasi string-nya dengan pihak lawan lewat kanal lain — panggilan atau pesan di saluran terpisah.

Kesimpulan yang jujur: Blockchain hampir tidak pernah menghilangkan uangmu — orang yang menghilangkannya, tepat pada saat menempelkan sebuah alamat. Kuasai alamat dan kamu telah menghilangkan cara paling umum crypto lenyap. Teknologinya tidak pemaaf secara desain; kebiasaanmu yang membuatnya aman.

Bagaimana Alamat Bekerja di GaiaEx

GaiaEx bersifat non-custodial: kamu menandatangani, asetmu menyelesaikan on-chain, dan alamat yang kamu bagikan benar-benar milikmu — bukan IOU yang tersimpan di database perusahaan. Itulah perbedaan struktural dari exchange tradisional, tempat "alamat" yang diberikan kepadamu sebenarnya hanyalah entri di ledger internal mereka.

Di baliknya, GaiaEx memakai keamanan kunci MPC (Multi-Party Computation). Kunci privatmu tidak pernah dirakit di satu tempat; ia dipecah menjadi shard terenkripsi sehingga tidak ada satu server, device, atau orang pun yang pernah memegang rahasia lengkapnya. Cerita "satu seed phrase di atas kertas" yang biasa dikenal diabstraksikan — tidak ada satu titik kegagalan tunggal yang bisa hilang atau dicuri — tetapi alamat on-chain yang kamu berikan berperilaku persis seperti alamat dompet standar mana pun.

Karena GaiaEx mendukung banyak chain — Bitcoin, Ethereum, Arbitrum, TRON, BNB Chain, dan Solana — interfacenya dibangun untuk menampilkan network dan aset dengan jelas, sehingga kamu mengonfirmasi kamu di jalur yang benar sebelum mengirim, bukan setelah pencarian di block explorer yang gagal. Kamu mendapat kenyamanan satu interface di seluruh chain, dengan keamanan kunci yang secara matematis milikmu.

Prinsipnya sama dengan yang menjadi dasar seluruh pelajaran ini: bagikan alamatnya, jaga rahasianya, verifikasi sebelum mengirim. GaiaEx menangani kriptografi yang sulit sehingga kamu bisa fokus pada satu kebiasaan yang benar-benar melindungimu — memeriksa string yang ada di depanmu.