Berpartisipasi dalam DeFi sering kali berarti lebih seringnya transaksi dalam rantai, yang juga membawa lebih banyak risiko keamanan. Misalnya, komputer diretas atau dikendalikan dari jarak jauh, lingkungan hot wallet dipengaruhi oleh malware, atau seseorang melakukan phishing yang ditargetkan melalui email, pesan instan, platform sosial, dll. Tautan berbahaya, setelah diklik, dapat menginfeksi perangkat dengan malware. Jika perangkat Anda telah disusupi dan Anda hanya mengandalkan hot wallet seperti MetaMask untuk aktivitas DeFi, penyerang dapat segera mentransfer dana dari dompet Anda.
Fungsi inti dompet perangkat keras adalah mengisolasi kunci pribadi dari lingkungan jaringan. Setiap kali Anda melakukan transaksi dalam rantai, Anda harus mengonfirmasinya dengan menekan tombol fisik di dompet perangkat keras Anda, yang akan menyebabkan perangkat persetujuan menyelesaikan tanda tangan transaksi menggunakan kunci pribadi. Dengan cara ini, kunci pribadi tetap offline dan terlindungi. Sebaliknya, dompet seluler dan dompet ekstensi peramban biasanya menyelesaikan operasi terkait kunci pribadi di perangkat yang terhubung ke jaringan dan oleh karena itu lebih rentan terhadap serangan atau pencurian.
Tidak peduli seberapa canggih seorang hacker, mereka tidak akan dapat menekan tombol konfirmasi pada dompet perangkat keras dari komputer jarak jauh. Oleh karena itu, uang dalam jumlah besar dapat memperoleh manfaat besar dari perlindungan yang diberikan oleh dompet perangkat keras. Menggunakan UKey dompet perangkat keras untuk berpartisipasi dalam DeFi dapat meningkatkan keamanan aset secara signifikan.
Dibandingkan dengan dompet perangkat lunak, sebagian besar dompet perangkat keras biasanya memiliki fitur berikut:
● Chip keamanan yang digunakan untuk menghasilkan dan menyimpan kunci pribadi
● Tombol dan layar fisik untuk menampilkan rincian transaksi
● Semua transaksi ditandatangani oleh dompet perangkat keras dan tidak mengekspos kunci pribadi
Poin 1
dompet perangkat keras hanyalah alat untuk melindungi kunci pribadi atau frase benih; kunci pribadi dan frase benih merupakan informasi inti yang sangat menentukan pengendalian aset. Siapa pun yang memperoleh kunci pribadi atau frase benih Anda dapat mengontrol dan mentransfer aset Anda. Oleh karena itu, kunci pribadi dan frase benih berbeda dari kata sandi tradisional. Baik UKey maupun penyedia layanan dompet lainnya tidak dapat mengambilnya untuk Anda. Anda perlu membuat sendiri banyak salinan cadangan offline dan menyimpannya dengan aman.
Poin 2
kunci pribadi atau frase benih tidak boleh terekspos ke Internet. Pengoperasian yang berisiko termasuk namun tidak terbatas pada menyalin dan menempel, menyimpan dokumen atau buku catatan di komputer, mengambil foto, dan mengunggah ke alat obrolan, disk cloud, atau layanan pencatatan. Pendekatan yang lebih bijaksana adalah dengan merekam secara offline pada media kertas atau logam dan menyimpannya secara terpisah di lokasi yang aman.
Poin ketiga
Jika dompet perangkat keras Anda rusak, Anda bisa mendapatkan akses memulihkan dengan mengimpor frase benih Anda ke dompet perangkat keras lain atau dompet aman yang kompatibel. Namun jangan mengimpor dompet perangkat kerasfrase benih ke hot wallet seperti MetaMask atau Rabby. Selain itu, jika Anda perlu melakukan reset dompet, harap konfirmasi terlebih dahulu bahwa tidak ada aset di dompet, atau cadanganfrase benih telah diamankan dan dapat digunakan di dompet memulihkan nantinya.
