Author

Topic: Cara Menjaga Wallet stellar dari hacker (Read 223 times)

full member
Activity: 1106
Merit: 100
January 28, 2022, 04:37:00 AM
#22
saya yakin para hacker tidak bisa meretas wallet kecuali mereka menemukan pk ataupun saat kita nongkrong di warung yang ada wifi kita memakai koneksi wifi dan di sana ada hacker mungkin saja dia bisa mencuri data yang ada di android atau lebtop kalau ada simpan pk di android atau lebtop maka aset yanga da di wallet bisa lenyap semua maka saya sarankan kalau simpan pk jangan di android untuk mencegah pencurian dari orang yang tidak bertanggung jawab.  
hero member
Activity: 2282
Merit: 589
January 20, 2022, 11:13:08 AM
#21
Benar sekali gan.
Terkecuali mereka juga mampu mengetahui phrase dan private key dari vault yg kita gunakan sebagai signer.
Jadi alangkah baiknya kita melakukan antisipasi.
Untuk prase dan private key nyaris tidak celah untuk dihack kecuali kecerobohan kita sendiri memasukkannya pada phising atau PC sudah terinfeksi virus untuk mencuri file rahasia dari wallet, jadi selalu berhati-hati mengakses wallet terutama melalui pihak ketiga yang tidak di dukung oleh resmi oleh stellar.
legendary
Activity: 2226
Merit: 2229
From Zero to 2 times Self-Made Legendary
January 20, 2022, 09:50:00 AM
#20
Jika ingin lebih aman lagi, maka untuk pengguna wallet Lobstr maka bisa mengkombinasikannya dengan LOBSTR Vault Signer Card (https://vault.lobstr.co/card). Kartu ini bisa digunakan sebagai media otorisasi, sehingga untuk setiap transaksi wallet akan membutuhkan akses (koneksi langsung) dengan Vault Signer Card. Selain itu kartu ini juga bisa digunakan untuk mekanisme transaksi multisig.

Yah, meskipun ada budget tersendiri yang harus dikeluarkan, tetapi dengan menggunakan Vault Signer Card tingkat keamanan dari wallet akan semakin bagus.
member
Activity: 414
Merit: 12
January 20, 2022, 09:11:10 AM
#19
Yess... Benar sekali. Saya setuju sama jawaban agan. Karena signing di trust wallet, tidak lah sama dengan sign di lobstr vault fungsinya. Jadi walaupun pake pin, jika ada otg lain yg tau priv key maupun jason, trx tetap bisa dilakukan. Berbeda dengan vault di lobstr.

Ok got it, jadi kesimpulannya sekalipun ada orang yang bisa mengakses dompet kita, mereka tidak akan bisa mengirim aset apapun yang ditujukan ke destinasi alamat dompet lain ya? kecuali kita memberi izin dari aplikasi terpisah yang sudah om bahas diatas, menarik juga nih...

Benar sekali gan.
Terkecuali mereka juga mampu mengetahui phrase dan private key dari vault yg kita gunakan sebagai signer.
Jadi alangkah baiknya kita melakukan antisipasi.
hero member
Activity: 1484
Merit: 706
January 20, 2022, 09:07:12 AM
#18
Yess... Benar sekali. Saya setuju sama jawaban agan. Karena signing di trust wallet, tidak lah sama dengan sign di lobstr vault fungsinya. Jadi walaupun pake pin, jika ada otg lain yg tau priv key maupun jason, trx tetap bisa dilakukan. Berbeda dengan vault di lobstr.

Ok got it, jadi kesimpulannya sekalipun ada orang yang bisa mengakses dompet kita, mereka tidak akan bisa mengirim aset apapun yang ditujukan ke destinasi alamat dompet lain ya? kecuali kita memberi izin dari aplikasi terpisah yang sudah om bahas diatas, menarik juga nih...
member
Activity: 414
Merit: 12
January 20, 2022, 09:03:39 AM
#17
@Yudha2015 , jadi cara ini digunakan hanya untuk menghindari ekploitasi wallet melalui dusting attack kah? atau keseluruhannya? maksud saya apakah jika seseorang memiliki Phrase, JSON dll. milik kita, bisa diantisipasi juga?

Soalnya saya juga melakukan hal yang sama pada Trust Wallet saya, disana juga ada fitur Transaction Signing, namun saya sudah mencoba "Jika ada orang lain selain saya yang memegang Phrase dll. maka transaksi akan bisa tetap dilakukan."


Untuk stellar sendiri jika kita sudah memasang sign, walaupun seseorang memiliki priv key atau jason dari wallet kita. Mereka tidak akan bisa melakukan transaksi di wallet kita. Walaupun mereka mencoba meremove sign juga tidak bisa. Karena semua itu butuh konfirmasi dari vault.
Vault sendiri, merupakan aplikasi terpisah dengan wallet stelkar. Terkecuali, mereka tau phrase dari vault kita.

member
Activity: 414
Merit: 12
January 20, 2022, 09:01:52 AM
#16
"Jika ada orang lain selain saya yang memegang Phrase dll. maka transaksi akan bisa tetap dilakukan."
Setahu saya untuk Trus Wallet hanya bisa dilakukan ke sesama Trus Wallet ( dengan pharase yang sama tapi di hp yang lain ) tetapi jika kita menggunakan aplikasi wallet yang lain hal itu tidak berpengaruh berbeda dangan lobstr vault, karena setiap transaksi dari wallet stellar apapun harus mendapatkan ijin terlebih dahulu dari lobstr vault, karena saya sudah mencoba waktu ingin menjual token aqua.

Yess... Benar sekali. Saya setuju sama jawaban agan. Karena signing di trust wallet, tidak lah sama dengan sign di lobstr vault fungsinya. Jadi walaupun pake pin, jika ada otg lain yg tau priv key maupun jason, trx tetap bisa dilakukan. Berbeda dengan vault di lobstr.
hero member
Activity: 1484
Merit: 706
January 20, 2022, 04:58:45 AM
#15
Setahu saya untuk Trus Wallet hanya bisa dilakukan ke sesama Trus Wallet ( dengan pharase yang sama tapi di hp yang lain ) tetapi jika kita menggunakan aplikasi wallet yang lain hal itu tidak berpengaruh berbeda dangan lobstr vault, karena setiap transaksi dari wallet stellar apapun harus mendapatkan ijin terlebih dahulu dari lobstr vault, karena saya sudah mencoba waktu ingin menjual token aqua.

Disini saya berbicara mengenai keamanan dari komparasi wallet non-custodial yang dibahas om @Yudha2015 dengan Trust Wallet, karena di Trust Wallet juga ada fitur Sign Transaction, namun di Trust Wallet sendiri, hal-hal seperti pengesahan transaksi tetap dapat dilakukan walau dengan Sign Transaction dengan catatan sang ekspoliter memiliki Phrase atau hal semacamnya.
newbie
Activity: 144
Merit: 0
January 20, 2022, 04:34:24 AM
#14
"Jika ada orang lain selain saya yang memegang Phrase dll. maka transaksi akan bisa tetap dilakukan."
Setahu saya untuk Trus Wallet hanya bisa dilakukan ke sesama Trus Wallet ( dengan pharase yang sama tapi di hp yang lain ) tetapi jika kita menggunakan aplikasi wallet yang lain hal itu tidak berpengaruh berbeda dangan lobstr vault, karena setiap transaksi dari wallet stellar apapun harus mendapatkan ijin terlebih dahulu dari lobstr vault, karena saya sudah mencoba waktu ingin menjual token aqua.
hero member
Activity: 1484
Merit: 706
January 20, 2022, 02:55:44 AM
#13
@Yudha2015 , jadi cara ini digunakan hanya untuk menghindari ekploitasi wallet melalui dusting attack kah? atau keseluruhannya? maksud saya apakah jika seseorang memiliki Phrase, JSON dll. milik kita, bisa diantisipasi juga?

Soalnya saya juga melakukan hal yang sama pada Trust Wallet saya, disana juga ada fitur Transaction Signing, namun saya sudah mencoba "Jika ada orang lain selain saya yang memegang Phrase dll. maka transaksi akan bisa tetap dilakukan."

member
Activity: 414
Merit: 12
January 19, 2022, 05:11:22 AM
#12
Saya sebelumnya belum pernah menggunakan wallet stellar.. Setelah membaca thread dari op saya rertarik untuk mencobanya..
Selama ini saya hanya menggunakan Tokenpocket, Metamask, dan Trustwallet.. Sejauh ini saya merasa masih aman dari pishing, mungkin karena wallet saya tidak mereka lirik karena jumlah asset yang terbilang masih sangat sedikit  Cheesy
Kalau masalah klik klik link atau hal hal lainya udah sering bannget..

Ada baiknya coba bikin gan.
Saya memakai stellar karena ada banyak sekali airdrop yg menjanjikan dari jaringan stellar 😄



Lobstr hanya untuk jaringan xlm sepertinya, untuk pending received ada yang bilang koin yang tidak kita kenal itu semacam dusting koin, selama kita tidak klik tidak masalah, tapi good lah ini saya juga pakai, tingkat keamanan saya pakai 2FA untuk lebih aman.
Ya Gan..
Kalau menurut pengalaman saya, token2 yg masuk semacam claimable balance itu tidak sy claim selain menghindari dusting attack, karena nilainya tidak sebanding dg nilai trustnya.
Memasang double protection seperti 2FA jg bagus. Tapi hanya berlaku untuk wallet lobstr.
Sedangkan wallet seperti interstellar atau stellarterm tidak bisa dipasangkan 2 FA. Namun bisa dipasang Multisign.
jr. member
Activity: 47
Merit: 2
January 18, 2022, 07:17:06 PM
#11
Lobstr hanya untuk jaringan xlm sepertinya, untuk pending received ada yang bilang koin yang tidak kita kenal itu semacam dusting koin, selama kita tidak klik tidak masalah, tapi good lah ini saya juga pakai, tingkat keamanan saya pakai 2FA untuk lebih aman.
newbie
Activity: 96
Merit: 0
January 18, 2022, 09:39:43 AM
#10
Saya sebelumnya belum pernah menggunakan wallet stellar.. Setelah membaca thread dari op saya rertarik untuk mencobanya..
Selama ini saya hanya menggunakan Tokenpocket, Metamask, dan Trustwallet.. Sejauh ini saya merasa masih aman dari pishing, mungkin karena wallet saya tidak mereka lirik karena jumlah asset yang terbilang masih sangat sedikit  Cheesy
Kalau masalah klik klik link atau hal hal lainya udah sering bannget..





member
Activity: 414
Merit: 12
January 18, 2022, 07:22:56 AM
#9
Bagi saya pribadi dalam hal menjaga wallet apapun itu sudah sangat mudah sekarang selama anda tidak membagikan atau mengimport wallet anda kedalam situs phising atau situs yang tidak berguna, karena para Scammer sekarang juga sudah cukup pintar dalam membuat setiap hal baru demua bisa menarik minat semua orang untuk masuk ke dalam jebakan mereka.

Jadi hati-hatilah dalam memakai wallet dan telitilah dalam menggunakanya supaya setiap orang bisa selamat dari serangan Hacker ataupun sejenisnya, namun untuk yang satu ini saya sangat mengapresiasikan tentang hal "Menjaga Wallet stellar dari hacker" karena hal ini lebih khusus ke Stellarnya bukan untuk yang umumnya.

Benar sekali gan.
Kita harus lebih berhati hati dan teliti terhadap situs phising yang hampir mirip dg aslinya.
Thread ini sy buat memang khusus untuk stellar. Karena sy melihat banyak sekali kejadian kehilangan balance yang bahkan kronologinya tidak pernah masuk di situs phising.

Benerapa waktu lalu, salah seorang teman saya hanya add liquidity di stellarx. Yg notabenenya stellarx adalah salah satu dex lama dan trusted. Beliau kehilangan 3000 xlm. Beliau sudah memakai stellarx cukup lama dan baru kali kejadian. Dari sini, saya tergerak untuk membuat thread ini.

Sekali lagi terimakasih atas apresiasinya. Mohon masukan jika ada yg kurang dalam penyampaiannya 😊🙏
member
Activity: 414
Merit: 12
January 18, 2022, 07:14:01 AM
#8
Terutama untuk wallet2 yg memiliki balance besar sangat rawan apabila tidak dipasangkan multi sign.
apakah hanya untuk jaringan stellar saja?bisa tambah jaringan seperti metamask? Atau ada referensi wallet lain yang menggunakan sign masage ini? terutama coin coin potensial dan fundamental kuat trutama btc.eth dan bsc(misal)
Dimana. Kitamemiliki akses penuh ke wallet tanpa pihak ketiga.
Ini cukup menarik .saya yakin banyak orang akan setuju,setidak nya bisa meminimalisir dari kerentanan.saya simak tadi di haruskan mendownload ulang berati menggunakan 2 aplikasi ya kak.wallet utama dan apk tambahan untuk signature nya.sekira nya ada proteksi ganda bisa juga di coba

Untuk sementara, saya hanya menemukan fitur ini di wallet stellar.
Untuk jaringan coin lainnya, sepertinya belum ada.
hero member
Activity: 2520
Merit: 578
January 18, 2022, 05:07:05 AM
#7
Bagi saya pribadi dalam hal menjaga wallet apapun itu sudah sangat mudah sekarang selama anda tidak membagikan atau mengimport wallet anda kedalam situs phising atau situs yang tidak berguna, karena para Scammer sekarang juga sudah cukup pintar dalam membuat setiap hal baru demua bisa menarik minat semua orang untuk masuk ke dalam jebakan mereka.

Jadi hati-hatilah dalam memakai wallet dan telitilah dalam menggunakanya supaya setiap orang bisa selamat dari serangan Hacker ataupun sejenisnya, namun untuk yang satu ini saya sangat mengapresiasikan tentang hal "Menjaga Wallet stellar dari hacker" karena hal ini lebih khusus ke Stellarnya bukan untuk yang umumnya.
full member
Activity: 378
Merit: 167
betfury
January 18, 2022, 04:34:40 AM
#6
Terutama untuk wallet2 yg memiliki balance besar sangat rawan apabila tidak dipasangkan multi sign.
apakah hanya untuk jaringan stellar saja?bisa tambah jaringan seperti metamask? Atau ada referensi wallet lain yang menggunakan sign masage ini? terutama coin coin potensial dan fundamental kuat trutama btc.eth dan bsc(misal)
Dimana. Kitamemiliki akses penuh ke wallet tanpa pihak ketiga.
Ini cukup menarik .saya yakin banyak orang akan setuju,setidak nya bisa meminimalisir dari kerentanan.saya simak tadi di haruskan mendownload ulang berati menggunakan 2 aplikasi ya kak.wallet utama dan apk tambahan untuk signature nya.sekira nya ada proteksi ganda bisa juga di coba
member
Activity: 414
Merit: 12
January 18, 2022, 02:40:16 AM
#5
Tutorial nya lengkap.
Awal nya saya tau wallet ini karna ada beberapa org yang ikut hodl sejumlah xlm untuk mendapat Aqua.memang ada beberapa org yang mengeluhkan tentang kerentanan tapi mereka sadar resiko hingga tidak d publikasi.mungkin sbagian tidak.
Kamu udah pake wallet ini berapa lama gan?

Apakah untuk wallet yang bisa menggunakan sign masage multi sign ini masuk non custodial apa bukan?mungkin mirip dengan MeW bila di jaringan wallet eth?


Iya benar sekali. Terutama untuk wallet2 yg memiliki balance besar sangat rawan apabila tidak dipasangkan multi sign.
Saya pribadi menggunakan wallet stellar sejak 2018. Stellar wallet adalah Non custodial wallet sama seperti Mew.
Dimana. Kitamemiliki akses penuh ke wallet tanpa pihak ketiga.
member
Activity: 414
Merit: 12
January 18, 2022, 02:20:30 AM
#4
Baik gan... Terimakasih untuk masukannya.. 😊🙏
legendary
Activity: 2254
Merit: 2852
#SWGT CERTIK Audited
January 18, 2022, 02:02:42 AM
#3
Kalau bahasannya spesifik hanya ke wallet Stellar sepertinya salah penempatan thread deh kalau di board utama SFI, karena sudah terkategori altcoin. @OP Coba di Move thread nya ke CB Altcoins (Bahasa Indonesia) agar lebih sesuai. Link Move Topic ada di sebelah kiri bawah thread yang agan buat.

btw, untuk gambar coba manfaatkan width atau height agar gambar bisa proporsional lebar atau tingginya menjadi seragam. Tidak besar/kecil sebagian seperti nampak di thread.
Barangkali mau mempelajari cara mensetting gambar bisa lihat thread yang pernah saya buat sebelumnya:
[TUTORIAL] Cara Layout Image (Insert-Resize-Link)
full member
Activity: 378
Merit: 167
betfury
January 18, 2022, 01:44:14 AM
#2
Tutorial nya lengkap.
Awal nya saya tau wallet ini karna ada beberapa org yang ikut hodl sejumlah xlm untuk mendapat Aqua.memang ada beberapa org yang mengeluhkan tentang kerentanan tapi mereka sadar resiko hingga tidak d publikasi.mungkin sbagian tidak.
Kamu udah pake wallet ini berapa lama gan?

Apakah untuk wallet yang bisa menggunakan sign masage multi sign ini masuk non custodial apa bukan?mungkin mirip dengan MeW bila di jaringan wallet eth?

member
Activity: 414
Merit: 12
January 18, 2022, 01:00:13 AM
#1
Selamat pagi rekan-rekan semua...
Sesuai judul, kali ini saya akan memberi sedikit informasi agar wallet stellar terhindar dari pencurian.

Belakangan ini, saya banyak sekali membaca postingan tentang balance di wallet stellar yang dicuri.
Dan ini sangat sering terjadi terutama di wallet lobstr. Kenapa?
Karena, diantara semua wallet stellar (stellarterm, interstellar, stellarport, blockchain, lobstr) hanya lobstr yg bisa mendapatkan akses ke wallet dengan menggunakan email dan password.
Sedangkan wallet stellar lain, hanya menggunakan secret key dan json untuk mengakses wallet.
Secret key dan jason, bukan tidak mungkin bisa didapatkan atau ditembus oleh hacker, hanya saja kemungkinannya lebih kecil. Lalu bagaimana cara meminimalisir pencurian tersebut?
Dengan cara memasang  Multi sign.
Selama saya menggunakan wallet crypto, saya baru menjumpai fitur ini hanya di wallet stellar.

Ok langsung saja. Kali ini saya akan mengulas tentang Multi sign di wallet stellar.
Mungkin, diantara kita semua terutama pengguna wallet stellar sudah banyak yang tau apa itu Multi Sign dan apa fungsinya.
Namun ada juga yang belum tau apa itu Multi Sign dan fungsinya.
Seperti pada umumnya, setiap wallet crypto mempunyai phrase dan private key untuk mengakses wallet. Begitu juga dengan wallet stellar.Hal ini bisa saja diketahui dan diretas oleh hacker.Lalu bagaimana cara meminimalisir tindakan hacker?
Dengan cara memasang Multi Sign.

Multi sign adalah signature untuk menkonfirmasi transaksi.Jadi, sederhananya kita akan mendapatkan pemberitahuan jika ada transaksi keluar atau masuk wallet. Jadi kita dapat mengetahui aktivitas wallet dan berhak memutuskan untuk menerima atau menolak transaksi tersebut.
Berikut saya tampilkan cara memasang signer di wallet stellar.
1. Kita membuat wallet stellar terlebih dahulu. Boleh dimana saja (kalau saya menggunakan lobstr.co)
2. Buat wallet seperti biasa. Setelah wallet jadi, kita memerlukan minimal 5 xlm untuk mengaktifkan wallet dan 1 xlm untuk memasang signer.
              
3. Klik bagian setting kemudian pilih multi signer.
              
4. Klik Enable multi signer (ini wallet saya sudah pakai multi signer jd tampilannya beda)
              
Nanti akan diarahkan ke aplikasi lobstr vault. Bisa download di playstore.
5.Buat akun vault lalu simpan phrasenya. Kemudian copy alamat lobstr vault kalian dan paste sebagai alamat signer di wallet lobstr.
              

Jadi, setiap ada transaksi keluar masuk di wallet, akan ada notifikasi ke aplikasi lobstr vault yang memerlukan persetujuan konfirmasi.
Demikian sedikit tips menjaga keamanan akun stellar dari saya. Mungkin ada diantara rekan-rekan sekalian yang ingin menambahkan.
Maaf jika masih banyak kekurangan dalam penyampaiannya.
Semoga kita selalu aman dari hacker
Salam dan terimakasih ☺🙏

Jump to: