<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
  <channel>
    <title>Mata uang kripto on Arpokrat</title>
    <link>https://arpokrat.com/id/blog/tags/cryptocurrencies/</link>
    <description>Recent content in Mata uang kripto on Arpokrat</description>
    <generator>Hugo -- gohugo.io</generator><language>id</language><lastBuildDate>Mon, 10 Aug 2026 00:00:00 +0000</lastBuildDate><atom:link href="https://arpokrat.com/id/blog/tags/cryptocurrencies/index.xml" rel="self" type="application/rss+xml" />
    <item>
      <title>Cold wallet: panduan lengkap, dari secarik kertas sampai multisig di Qubes OS</title>
      <link>https://arpokrat.com/id/blog/how-to-build-a-cold-wallet/</link>
      <pubDate>Mon, 10 Aug 2026 00:00:00 +0000</pubDate>
      <guid>https://arpokrat.com/id/blog/how-to-build-a-cold-wallet/</guid>
      <description>&lt;p&gt;Pada 2023, para peneliti Kaspersky membongkar sebuah dompet perangkat keras Trezor yang dibeli di sebuah lokapasar daring yang tampak meyakinkan. Perangkatnya identik secara visual dengan yang asli, termasuk kemasannya, dan bekerja normal. Ia menampilkan deretan kata untuk disalin, persis seperti perangkat sungguhan. Bedanya, deretan itu bukan diundi oleh perangkat: penyerang sudah memilihnya sejak awal, dan ia tinggal menunggu korban menyetorkan dananya ke sana. &lt;a href=&#34;https://www.kaspersky.com/blog/fake-trezor-hardware-crypto-wallet/48155/&#34;&gt;Analisis lengkapnya diterbitkan di blog Kaspersky&lt;/a&gt;.&lt;/p&gt;
&lt;p&gt;Kisah itu merangkum seluruh persoalan. Korban sudah membeli produk yang tepat, merek yang tepat, dengan niat yang tepat. Yang gagal bukan perangkat kerasnya, melainkan prosedur di sekelilingnya.&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;Cold wallet bukanlah benda yang dibeli. Ia adalah prosedur yang dijalankan, dan perangkat keras hanyalah satu bagiannya.&lt;/p&gt;
&lt;/blockquote&gt;
&lt;p&gt;Berikut lima tingkat keamanan, dari yang paling sederhana sampai yang paling menuntut. Masing-masing bisa dipakai apa adanya. Di setiap anak tangga, pertanyaannya sama: apa yang tidak dilindungi oleh tingkat sebelumnya, dan apakah risiko itu benar-benar menyangkut Anda?&lt;/p&gt;
&lt;h2 id=&#34;apa-itu-cold-wallet-tanpa-jargon&#34;&gt;Apa itu cold wallet, tanpa jargon&lt;/h2&gt;
&lt;p&gt;Kripto tidak tersimpan di ponsel Anda maupun di komputer Anda. Ia tercatat dalam sebuah buku besar publik, &lt;strong&gt;blockchain&lt;/strong&gt;, yang digandakan di ribuan mesin. Buku besar itu mengaitkan sejumlah dana dengan sebuah &lt;strong&gt;alamat&lt;/strong&gt;, yaitu deretan panjang karakter yang berperan sebagai nomor rekening publik.&lt;/p&gt;
&lt;p&gt;Untuk memindahkan dana itu, Anda harus membuktikan bahwa Anda pemiliknya. Bukti tersebut berasal dari sebuah rahasia yang hanya Anda miliki: &lt;strong&gt;kunci privat&lt;/strong&gt;. Kunci itu tidak pernah dikirim ke mana pun. Ia dipakai untuk membubuhkan &lt;strong&gt;tanda tangan&lt;/strong&gt; kriptografis pada perintah pembayaran, lalu jaringan memverifikasi bahwa tanda tangan itu memang cocok dengan alamat yang bersangkutan.&lt;/p&gt;
&lt;p&gt;Jadi seluruh keamanan bertumpu pada satu titik saja: siapa yang pernah melihat kunci privat.&lt;/p&gt;
&lt;p&gt;Di sebuah bursa, orang itu bukan Anda. Platform memegang kunci, Anda memegang satu baris dalam basis datanya. Kalau platform bangkrut, kalau diretas, kalau regulator membekukan rekening, baris itu tidak lagi berarti banyak. Itulah makna ungkapan yang beredar sejak sepuluh tahun lalu: bukan kuncimu, bukan dananya.&lt;/p&gt;
&lt;p&gt;Pada aplikasi dompet di ponsel, kunci memang ada pada Anda, tetapi ia dibuat di perangkat yang terhubung ke internet dan hidup di perangkat itu. Ponsel modern menjalankan puluhan ribu baris kode yang tak pernah diaudit siapa pun dan tetap terbuka terhadap celah yang bahkan tidak diketahui pabrikannya sendiri. Kunci aman di sana selama tidak ada yang meleset.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Cold wallet&lt;/strong&gt;, harfiahnya dompet dingin, membalik logikanya. Kunci privat dibuat di perangkat yang tidak terhubung ke internet, dan tidak pernah meninggalkan perangkat itu. Yang beredar hanyalah transaksi yang harus ditandatangani, yang masuk, dan transaksi yang sudah ditandatangani, yang keluar. Penyerang yang sepenuhnya menguasai komputer Anda yang terhubung akan melihat transaksi berlalu-lalang, tetapi tidak pernah melihat kunci yang menandatanganinya.&lt;/p&gt;
&lt;p&gt;Itulah satu-satunya pembedaan yang penting. Selebihnya adalah upaya membuat pembedaan itu makin sulit disiasati.&lt;/p&gt;
&lt;h2 id=&#34;hot-wallet-atau-cold-wallet-apa-bedanya&#34;&gt;Hot wallet atau cold wallet, apa bedanya&lt;/h2&gt;
&lt;p&gt;&lt;strong&gt;Hot wallet&lt;/strong&gt;, dompet panas, adalah dompet yang kunci privatnya dibuat atau disimpan di perangkat yang terhubung ke internet, sehingga terus-menerus terbuka terhadap serangan jarak jauh. Cold wallet membuat kunci secara luring dan menandatangani secara luring, sehingga kunci privat tak pernah menyentuh perangkat yang terhubung. Kekeliruan paling umum menyangkut peran sistem operasi: ponsel dengan aplikasi seperti MetaMask tetap merupakan hot wallet, bahkan pada sistem yang sudah dikeraskan dan mutakhir sempurna. Yang penting bukan keamanan umum perangkatnya, melainkan ada tidaknya koneksi jaringan pada saat kunci dipakai untuk menandatangani. Mengeraskan perangkat yang terhubung menurunkan kemungkinan pembobolan, tetapi tidak mengubah kategori dompetnya.&lt;/p&gt;
&lt;h2 id=&#34;apa-yang-diajarkan-kasus-coldcard-2026&#34;&gt;Apa yang diajarkan kasus Coldcard 2026&lt;/h2&gt;
&lt;p&gt;Satu penjelasan perlu diberikan sebelum masuk ke anak tangga, dan berita terbaru membuatnya tak bisa dilewati.&lt;/p&gt;
&lt;p&gt;Akhir Juli 2026, pabrikan Coinkite mengungkapkan bahwa sebuah cacat yang masuk ke firmware Coldcard mereka pada Maret 2021 telah memengaruhi pembuatan sebagian seed. Ini bukan mekanisme cadangan yang disengaja: kesalahan integrasi saat berpindah ke pustaka kriptografi baru membuat sebuah makro yang seharusnya menonaktifkan generator perangkat lunak cadangan tidak memberi efek yang diharapkan, sehingga generator perangkat keras yang direncanakan sebenarnya dilewati dan digantikan generator perangkat lunak generik milik platform, yang dapat diprediksi. Frasa yang dihasilkan tampak acak sempurna, tetapi entropi sesungguhnya turun, menurut perkiraan awal yang diterbitkan Coinkite, menjadi sekitar 40 bit pada model Mk2 dan Mk3 dan sekitar 72 bit pada Mk4, Mk5, dan Q, alih-alih 128 bit yang seharusnya. &lt;a href=&#34;https://blog.coinkite.com/entropy-technical-backgrounder/&#34;&gt;Berkas teknis yang diterbitkan Coinkite&lt;/a&gt; menjelaskan mekanismenya secara rinci.&lt;/p&gt;
&lt;p&gt;Sejak 30 Juli 2026, dalam empat gelombang, para penyerang menguras sekitar 1.816 bitcoin yang tersebar di lebih dari 5.200 alamat, menurut &lt;a href=&#34;https://www.trmlabs.com/resources/blog/the-largest-hardware-wallet-exploit-of-2026-inside-the-usd-116-million-coldcard-hack&#34;&gt;analisis TRM Labs&lt;/a&gt;. Sama sekali tidak ada momen ketika mereka perlu mengakses perangkat korban, baik secara fisik maupun jarak jauh. Mereka hanya menghitung ulang kunci privat yang sudah menjadi cukup lemah untuk ditemukan dengan gaya paksa.&lt;/p&gt;
&lt;p&gt;Di situlah poinnya. Para korban itu tidak melakukan kesalahan apa pun. Seed tak pernah dibagikan, perangkat tak pernah terhubung, cadangan fisik tanpa cela. Semua itu tidak menolong, sebab celahnya ada pada saat kunci dibuat, bahkan sebelum ada sesuatu yang perlu dilindungi.&lt;/p&gt;
&lt;p&gt;Kasus ini tidak mendiskualifikasi perangkat Coldcard maupun dompet perangkat keras sebagai kategori. Ini adalah bug yang spesifik, diperbaiki lewat firmware yang terbit sehari setelah gelombang pertama, dan pindah ke seed baru tetap diperlukan karena pembaruan tidak memperbaiki kunci yang sudah terlanjur dibuat. Namun kasus ini menyorot satu batas yang berlaku untuk semua yang menyusul: lima anak tangga dalam artikel ini menjelaskan cara melindungi kunci setelah kunci itu ada, dan tak satu pun dengan sendirinya menjamin bahwa kunci itu dibuat dengan benar sejak awal. Di situlah letak nilai solusi terbuka seperti SeedSigner, yang dibahas di bawah, yang kode pembuatannya publik dan bisa diperiksa siapa saja, sementara firmware tertutup bisa menyembunyikan cacat selama lima tahun.&lt;/p&gt;
&lt;h2 id=&#34;anak-tangga-1-seed-phrase-di-atas-kertas&#34;&gt;Anak tangga 1: seed phrase di atas kertas&lt;/h2&gt;
&lt;p&gt;Menghafal kunci privat mustahil bagi manusia. Standar &lt;a href=&#34;https://github.com/bitcoin/bips/blob/master/bip-0039.mediawiki&#34;&gt;BIP39&lt;/a&gt;, yang diadopsi hampir semua dompet, menyiasati masalah itu.&lt;/p&gt;
&lt;p&gt;Dompet mengundi sebuah bilangan acak yang sangat besar, lalu menerjemahkannya menjadi daftar kata-kata biasa yang diambil dari kamus tetap berisi 2048 kata: itulah &lt;strong&gt;seed phrase&lt;/strong&gt;, atau frasa pemulihan. Dua belas kata setara dengan 128 bit keacakan, dua puluh empat kata setara 256 bit. Dari frasa itu, dompet menurunkan kembali secara matematis semua kunci privat dan semua alamat Anda.&lt;/p&gt;
&lt;p&gt;Konsekuensi utamanya: frasa itulah dompetnya. Kalau perangkat Anda terbakar, Anda ketikkan kata-katanya di dompet lain yang kompatibel dan dana Anda kembali persis seperti semula. Kalau ada yang membaca kata-kata itu, ia tidak butuh apa-apa lagi. Tidak perangkat Anda, tidak kode PIN Anda.&lt;/p&gt;
&lt;p&gt;Yang membuat frasa itu mustahil ditebak adalah jumlah keacakan yang dikandungnya, bukan panjangnya yang tampak. Penalarannya sama seperti untuk kata sandi, kami uraikan dalam artikel tentang &lt;a href=&#34;https://arpokrat.com/id/blog/password-entropy-shannon-security/&#34;&gt;entropi dan ilmu di balik keamanan Anda&lt;/a&gt;.&lt;/p&gt;
&lt;p&gt;Dalam praktiknya, Anda menuliskan kata-katanya dengan tangan, berurutan dan bernomor, pada media yang tidak melewati perangkat apa pun. Jangan pernah foto, tangkapan layar, berkas teks, pengelola kata sandi yang tersinkronisasi, atau surel kepada diri sendiri. Segala hal yang menyentuh layanan daring mengeluarkan frasa itu dari ranah luring, dan cold wallet pun tidak ada lagi.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Apa yang tidak dilindungi anak tangga ini.&lt;/strong&gt; Kertas terbakar, tidak tahan terhadap rembesan air, memudar, hilang. Ia bisa dibaca dalam hitungan detik oleh siapa pun yang membuka laci yang salah. Terutama, ia merupakan &lt;strong&gt;titik kegagalan tunggal&lt;/strong&gt;, ungkapan yang akan berulang sepanjang artikel ini: satu unsur tunggal yang kehilangan atau pembobolannya sudah cukup untuk membawa pergi segalanya.&lt;/p&gt;
&lt;p&gt;Perbaikan langsungnya murah: mengukir frasa itu pada &lt;strong&gt;cadangan logam&lt;/strong&gt;, pelat baja tahan karat dengan huruf ketok atau keping sisip, yang contoh paling terkenalnya adalah &lt;a href=&#34;https://cryptosteel.com/&#34;&gt;Cryptosteel&lt;/a&gt; dan Billfodl. Baja bertahan menghadapi kebakaran rumah dan banjir. Ini mengatasi kerusakan tak sengaja, bukan pencurian.&lt;/p&gt;
&lt;h2 id=&#34;anak-tangga-2-dompet-perangkat-keras-yang-dijual-di-pasaran&#34;&gt;Anak tangga 2: dompet perangkat keras yang dijual di pasaran&lt;/h2&gt;
&lt;p&gt;Anak tangga 1 mengandaikan Anda sudah membuat seed phrase di suatu tempat. Kalau Anda membuatnya di aplikasi ponsel sebelum menyalinnya, frasa Anda pernah ada di perangkat yang terhubung, dan kertas itu hanya mencadangkan rahasia yang sudah telanjur terpapar.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Dompet perangkat keras&lt;/strong&gt; mengatasi masalah itu di akarnya. Ia adalah perangkat kecil khusus, tanpa peramban dan tanpa aplikasi pihak ketiga, yang tugasnya semata membuat seed phrase, menyimpannya dalam cip aman, dan menandatangani transaksi. Ia dicolokkan ke komputer Anda, tetapi kunci tak pernah keluar dari cip. Komputer mengirim transaksi untuk ditandatangani, perangkat menampilkan jumlah dan alamat tujuan di layarnya sendiri, Anda menyetujui dengan sebuah tombol, dan ia mengembalikan tanda tangan.&lt;/p&gt;
&lt;p&gt;Layar itulah intinya, dan sering disalahpahami. Kalau perangkat lunak jahat di PC Anda menukar alamat tujuan pada saat pengiriman, layar perangkat akan menampilkan tujuan yang sebenarnya, yakni milik penyerang. Itulah titik verifikasi independen terakhir Anda. Harus dibaca, setiap kali.&lt;/p&gt;
&lt;p&gt;Rujukannya adalah &lt;a href=&#34;https://www.ledger.com/&#34;&gt;Ledger&lt;/a&gt;, &lt;a href=&#34;https://trezor.io/&#34;&gt;Trezor&lt;/a&gt;, dan &lt;a href=&#34;https://coldcard.com/&#34;&gt;Coldcard&lt;/a&gt;, yang terakhir khusus untuk Bitcoin.&lt;/p&gt;
&lt;h3 id=&#34;kewaspadaan-soal-asal-usul&#34;&gt;Kewaspadaan soal asal-usul&lt;/h3&gt;
&lt;p&gt;Di sini kita kembali ke dompet palsu dari awal artikel ini.&lt;/p&gt;
&lt;p&gt;Belilah hanya langsung dari situs pabrikan, atau dari penjual yang secara resmi mereka daftarkan. Jangan pernah dari lokapasar umum, jangan pernah bekas, jangan pernah perangkat pemberian. Antara keluar pabrik dan sampai di tangan Anda, seorang perantara bisa membuka perangkat, mengganti isinya, dan menutupnya kembali dengan rapi. Saat menerima, periksa segel dan ketiadaan bekas pembukaan, dengan mengikuti prosedur otentikasi yang diterbitkan pabrikan.&lt;/p&gt;
&lt;p&gt;Yang terpenting, ingat aturan yang dengan sendirinya menetralkan serangan paling umum: dompet perangkat keras baru harus membuat Anda membuat seed phrase sendiri, dan tidak boleh sekali pun memberi Anda frasa jadi. Perangkat yang datang dengan frasa yang sudah tertulis di dalam kotak, atau yang meminta Anda memasukkan frasa yang disediakan, sudah dibobol. Tanpa kecuali.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Apa yang tidak dilindungi anak tangga ini.&lt;/strong&gt; Kini Anda memercayai seorang pabrikan soal kualitas generator keacakannya dan soal keutuhan firmware-nya, yaitu perangkat lunak yang tertanam di dalam perangkat. Firmware itu umumnya berpemilik, setidaknya sebagian, sehingga tidak bisa Anda verifikasi. Kepercayaan yang masuk akal, dapat dibenarkan bagi sebagian besar orang, tetapi tetap saja kepercayaan. Dan seed phrase tetap menjadi titik kegagalan tunggal.&lt;/p&gt;
&lt;h2 id=&#34;anak-tangga-3-komputer-khusus-air-gapped&#34;&gt;Anak tangga 3: komputer khusus air-gapped&lt;/h2&gt;
&lt;p&gt;Kalau Anda tidak ingin memercayai pabrikan mana pun, masih ada kemungkinan mengerjakan semuanya sendiri di perangkat keras umum, dengan perangkat lunak terbuka dan teraudit. Itulah prinsip mesin &lt;strong&gt;air-gapped&lt;/strong&gt;, harfiahnya dipisahkan oleh lapisan udara: komputer yang tidak pernah dan tidak akan pernah terhubung ke jaringan.&lt;/p&gt;
&lt;ol&gt;
&lt;li&gt;Ambil satu mesin khusus untuk keperluan ini saja. Laptop tua sudah memadai, dan model tanpa cip nirkabel bawaan adalah yang ideal.&lt;/li&gt;
&lt;li&gt;Pasang ulang sistem yang bersih, misalnya distribusi Linux yang lazim, dari sebuah imej yang sudah Anda verifikasi sidik jari kriptografisnya.&lt;/li&gt;
&lt;li&gt;Lumpuhkan jaringan pada lapisan serendah mungkin. Mencabut kartu Wi-Fi secara fisik, yang sering berupa kartu kecil terpasang di bawah tutup, lebih baik daripada menonaktifkannya lewat pengaturan. Jangan pernah mencolokkan kabel Ethernet. Penonaktifan lewat perangkat lunak bisa dibatalkan oleh perangkat lunak, sedangkan komponen yang tidak ada tidak bisa membatalkan apa pun.&lt;/li&gt;
&lt;li&gt;Pasang dompet perangkat lunak rujukan, &lt;a href=&#34;https://sparrowwallet.com/&#34;&gt;Sparrow&lt;/a&gt; atau &lt;a href=&#34;https://electrum.org/&#34;&gt;Electrum&lt;/a&gt;, dengan memindahkan pemasangnya lewat flashdisk dan memverifikasi tanda tangannya.&lt;/li&gt;
&lt;li&gt;Buat seed phrase di mesin itu, secara luring, dan cadangkan sesuai anak tangga 1.&lt;/li&gt;
&lt;/ol&gt;
&lt;p&gt;Untuk membelanjakan, alurnya melewati format standar, &lt;strong&gt;PSBT&lt;/strong&gt; (Partially Signed Bitcoin Transaction), transaksi yang ditandatangani sebagian. Ini berkas yang memuat seluruh rincian transaksi, kecuali tanda tangannya. Di komputer yang terhubung, Anda menyiapkan transaksi dan mengekspor berkas itu. Anda membawanya ke mesin luring lewat flashdisk atau lewat kode QR yang ditampilkan di layar dan dibaca kamera. Mesin luring menandatanganinya, Anda membawa kembali berkas yang sudah ditandatangani lewat jalur yang sama, lalu komputer yang terhubung menyiarkannya ke jaringan.&lt;/p&gt;
&lt;p&gt;Satu-satunya saluran antara dua dunia itu adalah sebuah berkas yang Anda bawa dengan tangan. Lambat, dan justru di situ nilainya.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Apa yang tidak dilindungi anak tangga ini.&lt;/strong&gt; Flashdisk menjadi titik lemah Anda: ia media aktif, mampu menyusupkan kode. Selain itu, sistem luring tetap merupakan sistem operasi serbaguna, luas dan sulit diaudit. Disiplin juga penting: godaan untuk mencolokkan kabel jaringan sekali saja demi pembaruan meniadakan seluruh susunan itu dalam sekejap.&lt;/p&gt;
&lt;h2 id=&#34;anak-tangga-4-penanda-tangan-rakitan-sendiri-sumber-terbuka-seedsigner&#34;&gt;Anak tangga 4: penanda tangan rakitan sendiri sumber terbuka, SeedSigner&lt;/h2&gt;
&lt;p&gt;&lt;a href=&#34;https://seedsigner.com/&#34;&gt;SeedSigner&lt;/a&gt; mendorong logika anak tangga 3 sampai kesimpulannya: perangkat minimal, dirakit oleh Anda, yang perilakunya bisa diverifikasi, dan yang tidak menyimpan apa pun.&lt;/p&gt;
&lt;p&gt;Komponen utamanya adalah &lt;strong&gt;Raspberry Pi Zero versi 1.3&lt;/strong&gt;. Perincian ini bukan hal sepele, ia jantung susunannya. Pi Zero 1.3 tidak memiliki Wi-Fi maupun Bluetooth di tataran perangkat keras: cip radionya tidak ada di papan. Ini bukan Raspberry Pi 5, bukan Pi Zero W, bukan pula Pi Zero 2, yang semuanya membawa konektivitas nirkabel. Dokumentasi resminya tegas, versi 1.3-lah yang memberi jaminan isolasi jaringan terbaik.&lt;/p&gt;
&lt;p&gt;Bedanya dengan penonaktifan lewat perangkat lunak bersifat mendasar. Wi-Fi yang dimatikan lewat pengaturan bertumpu pada janji sebuah perangkat lunak yang bisa dikhianati perangkat lunak lain. Cip yang tidak pernah disolder ke papan tidak bisa diaktifkan kembali oleh kode apa pun, celah apa pun, pembaruan bersisipan apa pun. Anda tidak lagi memercayai sebuah konfigurasi, Anda menyaksikan ketiadaan fisik.&lt;/p&gt;
&lt;p&gt;Sisanya cukup tiga bagian: layar WaveShare 1,3 inci beresolusi 240 kali 240 piksel beserta tombolnya, modul kamera yang cocok dengan Pi Zero, dan kartu microSD. Komponen kurang dari 50 dolar, tanpa penyolderan sama sekali.&lt;/p&gt;
&lt;p&gt;Seluruh komunikasi melewati kode QR, di kedua arah. Dompet yang terhubung, Sparrow misalnya, menampilkan PSBT sebagai kode QR, beranimasi jika transaksinya besar. Kamera SeedSigner membacanya. Perangkat menampilkan rincian transaksi di layarnya, Anda menyetujui, ia menandatangani, lalu giliran ia menampilkan transaksi yang sudah ditandatangani sebagai kode QR, yang Anda rekam dengan webcam komputer yang terhubung. Tanpa kabel data, tanpa flashdisk, tanpa jaringan. Cahaya adalah satu-satunya saluran.&lt;/p&gt;
&lt;p&gt;Perangkat ini juga &lt;strong&gt;stateless&lt;/strong&gt;, tanpa keadaan. Ia tidak pernah menyimpan kunci secara permanen: seed phrase dimasukkan di awal setiap sesi, hidup hanya di memori kerja selama dipakai, dan lenyap saat dimatikan. Kartu microSD hanya berisi perangkat lunaknya. Penyerang yang mencuri SeedSigner Anda dalam keadaan mati hanya mencuri sebuah Raspberry Pi seharga lima belas euro.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Harga dari keterbukaan.&lt;/strong&gt; Tidak ada lagi pabrikan yang harus dipercaya, tetapi juga tidak ada lagi yang menjamin apa pun. Sebelum menuliskan perangkat lunak ke kartu microSD, Anda harus memverifikasi sendiri keasliannya. Proyek ini menerbitkan di &lt;a href=&#34;https://github.com/SeedSigner/seedsigner/releases&#34;&gt;halaman rilis GitHub-nya&lt;/a&gt; berkas imej beserta sebuah manifes dan tanda tangan manifes tersebut. Verifikasinya menggabungkan tanda tangan GPG, yang membuktikan bahwa rilis itu memang berasal dari para pengembang, dengan pemeriksaan sidik jari SHA256, yang membuktikan bahwa berkasnya tidak diubah sejak itu. Verifikasi harus dilakukan bahkan sebelum imej dipasang, karena sebagian sistem mengubahnya saat dibuka sehingga pemeriksaannya gagal. Kalau gagal, jangan diflash.&lt;/p&gt;
&lt;p&gt;Batas fungsional yang perlu dicatat: SeedSigner adalah proyek Bitcoin, ia tidak mencakup rantai lain.&lt;/p&gt;
&lt;h2 id=&#34;anak-tangga-5-mesin-virtual-vault-di-qubes-os&#34;&gt;Anak tangga 5: mesin virtual Vault di Qubes OS&lt;/h2&gt;
&lt;p&gt;Anak tangga 3 memisahkan dua dunia dengan kabel yang dicabut. Itu jaminan yang Anda pertahankan secara manual, hari demi hari, dan yang bertumpu pada disiplin Anda.&lt;/p&gt;
&lt;p&gt;&lt;a href=&#34;https://www.qubes-os.org/&#34;&gt;Qubes OS&lt;/a&gt; menawarkan hal lain: pemisahan yang dipaksakan oleh arsitektur sistemnya. Qubes menyekat aktivitas Anda ke dalam mesin-mesin virtual terpisah, yang disebut qubes, yang diisolasi oleh sebuah hypervisor. Kami menempatkannya berhadapan dengan sistem lain dalam &lt;a href=&#34;https://arpokrat.com/id/blog/os-comparison-security-privacy-windows-macos-linux-qubes/&#34;&gt;perbandingan sistem operasi berorientasi keamanan&lt;/a&gt;.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Mesin virtual Vault&lt;/strong&gt; dibuat tanpa antarmuka jaringan sama sekali. Ini bukan pengaturan kosmetik: mesin virtual itu sama sekali tidak punya kartu jaringan virtual, tidak punya penggerak, tidak punya tumpukan protokol, tidak ada yang bisa diaktifkan. Secara fisik ia tidak punya cara untuk mengirim satu paket pun, apa pun kode yang berjalan di dalamnya. Mesin inilah yang memegang seed phrase dan menjalankan Sparrow secara luring.&lt;/p&gt;
&lt;p&gt;Mesin virtual kedua, yang kali ini terhubung, menjalankan Sparrow dalam mode pantau saja, hanya dengan kunci publik. Ia melihat saldo dan riwayat, bisa menyusun transaksi, tetapi tidak mampu menandatanganinya.&lt;/p&gt;
&lt;p&gt;Pemindahan dilakukan semata lewat berkas, dengan perkakas internal &lt;code&gt;qvm-copy&lt;/code&gt;. PSBT tanpa tanda tangan berangkat dari mesin yang terhubung menuju Vault, Vault menandatanganinya, berkas bertanda tangan kembali lewat mekanisme yang sama. Tanpa jaringan bersama, tanpa folder bersama, tanpa papan klip otomatis.&lt;/p&gt;
&lt;p&gt;Dua hal membuatnya lebih unggul daripada PC terisolasi biasa. Pertama, isolasinya tidak lagi bergantung pada Anda: pada mesin air-gapped klasik, air gap adalah sifat dari perilaku Anda, ia bertahan selama tidak ada yang mencolokkan kabel. Di bawah Qubes, isolasi diberlakukan oleh hypervisor, di bawah mesin virtual, di luar jangkauan apa pun yang berjalan di dalamnya. Perangkat lunak jahat yang memperoleh kuasa penuh di dalam Vault tetap tidak punya perangkat keras jaringan untuk dikendalikan. Kedua, keterbalikannya: qubes bertumpu pada templat, dan kalau Anda mencurigai adanya pembobolan, Anda hancurkan mesin virtualnya lalu buat ulang yang bersih dalam beberapa menit. Pada komputer khusus, keraguan yang sama memaksa pemasangan ulang menyeluruh.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Apa yang tidak dilindungi anak tangga ini.&lt;/strong&gt; Ini susunan paling kokoh dalam daftar ini, dan ia mempertahankan persis kelemahan yang pertama: seed phrase-nya tetap cuma satu. Kebakaran yang menghanguskan cadangan Anda, paksaan fisik terhadap Anda, kesalahan penanganan, dan semuanya hilang atau semuanya diambil. Isolasi perangkat lunak, sesempurna apa pun, tidak mengubah hal itu.&lt;/p&gt;
&lt;h2 id=&#34;multisig-mengubah-hakikat-masalahnya&#34;&gt;Multisig: mengubah hakikat masalahnya&lt;/h2&gt;
&lt;p&gt;Kelima anak tangga sebelumnya sama-sama memperbaiki hal yang sama, yakni perlindungan satu rahasia tunggal. &lt;strong&gt;Multisig&lt;/strong&gt;, atau tanda tangan jamak, mengajukan pertanyaan yang berbeda: bagaimana kalau kita berhenti memiliki satu rahasia tunggal?&lt;/p&gt;
&lt;p&gt;Prinsipnya tertulis dalam aturan jaringannya. Alih-alih mengaitkan dana pada satu kunci, dana dikaitkan pada sekelompok kunci, dengan sebuah ambang. Pada &lt;strong&gt;2 dari 3&lt;/strong&gt;, ada tiga kunci dan dibutuhkan dua untuk membelanjakan. Pada &lt;strong&gt;3 dari 5&lt;/strong&gt;, ada lima kunci, dibutuhkan tiga. Setiap kunci dibuat secara terpisah, di perangkat yang berbeda, idealnya berbeda jenisnya, dan disimpan di tempat yang berbeda: sebuah Coldcard di rumah Anda, sebuah SeedSigner di rumah orang terdekat yang tepercaya, sebuah kunci di brankas bank.&lt;/p&gt;
&lt;p&gt;Perubahannya jelas. Pencuri yang menemukan satu cadangan tidak mendapat apa-apa. Kebakaran yang menghanguskan satu tempat tidak menghanguskan dana Anda, Anda menyusunnya kembali dengan kunci-kunci yang tersisa. Cacat yang ditemukan pada satu pabrikan tidak cukup, sebab kunci Anda yang lain berasal dari tempat lain. Orang yang mengancam Anda secara fisik berbenturan dengan kenyataan bahwa Anda tidak bisa, sendirian dan saat itu juga, menghasilkan apa yang ia minta.&lt;/p&gt;
&lt;p&gt;Titik kegagalan tunggal lenyap sekaligus di dua arah, terhadap kehilangan dan terhadap pencurian. Tak satu pun anak tangga sebelumnya mencapai hasil itu, termasuk susunan Qubes.&lt;/p&gt;
&lt;p&gt;Imbalannya adalah kerumitan operasional. Yang harus dicadangkan bukan hanya seed-nya, melainkan juga &lt;strong&gt;deskriptor dompet&lt;/strong&gt;, yaitu berkas yang menjabarkan struktur susunan itu dan kunci-kunci publik penyusunnya. Tanpa itu, mengambil kembali dana Anda menjadi sangat sulit bahkan dengan jumlah seed yang disyaratkan. Multisig yang buruk pendokumentasiannya lebih berbahaya daripada dompet perangkat keras sederhana yang dikuasai dengan baik.&lt;/p&gt;
&lt;h2 id=&#34;aturan-yang-berlaku-di-semua-anak-tangga&#34;&gt;Aturan yang berlaku di semua anak tangga&lt;/h2&gt;
&lt;p&gt;Perangkat keras memenuhi hampir seluruh perbincangan, padahal kerugian yang nyata paling sering datang dari tempat lain.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Sebarkan cadangan Anda secara geografis.&lt;/strong&gt; Dua salinan seed yang sama di dua laci rumah yang sama hanyalah satu salinan di hadapan kebakaran atau rembesan air. Risikonya bukan hanya pencurian. Pisahkan tempatnya, sambil mengingat bahwa setiap salinan tambahan memperbaiki ketahanan Anda terhadap kehilangan dan memperburuk ketahanan Anda terhadap pencurian. Ini soal timbang-menimbang, bukan soal pengaturan yang optimal.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Uji dengan jumlah kecil.&lt;/strong&gt; Kirim setara beberapa euro, pastikan diterima, lalu hapus dompetnya dan pulihkan seluruhnya dari cadangan Anda. Penerimaan yang berhasil tidak membuktikan apa pun soal pemulihan, dan pemulihanlah yang suatu hari akan menyelamatkan Anda. Satu kata yang salah disalin, urutan yang terbalik, cadangan yang tidak lengkap: semuanya baru ketahuan pada saat itu, dan lebih baik ketahuan ketika yang dipertaruhkan sepuluh euro.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Tetaplah tutup mulut.&lt;/strong&gt; Keamanan teknis tidak berpengaruh apa pun terhadap rekayasa sosial maupun pencurian fisik yang tertarget. Jangan menyebut di depan umum bahwa Anda memegang kripto, tidak di media sosial, tidak di restoran, tidak pula kepada kenalan jauh. Susunan terbaik sedunia tidak melindungi orang yang sudah diketahui punya sesuatu untuk diambil.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Siapkan pewarisan.&lt;/strong&gt; Ini titik yang paling terabaikan, dan tak bisa diperbaiki belakangan. Cold wallet yang aman dirancang supaya tak seorang pun selain Anda bisa masuk. Kalau terjadi kematian atau ketidakcakapan, sifat itu berbalik melawan ahli waris Anda dan dananya hilang untuk selamanya. Ada beberapa jalan: dokumentasi terenkripsi yang dititipkan kepada pihak ketiga tepercaya atau disimpan di notaris, susunan multisig yang menyertakan satu kunci di tangan ahli waris, atau perangkat semacam dead man switch yang melepas informasi ketika tak ada tanda kehidupan. Masing-masing membawa implikasi hukum dan pajak yang berbeda-beda menurut negara. Dokumentasikan niat teknisnya, dan minta seorang profesional hukum membingkai pelaksanaannya.&lt;/p&gt;
&lt;h2 id=&#34;apa-yang-dikatakan-ini-tentang-pendekatan-arpokrat&#34;&gt;Apa yang dikatakan ini tentang pendekatan Arpokrat&lt;/h2&gt;
&lt;p&gt;Benang merah kelima anak tangga ini bukanlah kecanggihan yang meningkat. Melainkan berkurangnya secara bertahap jumlah pihak yang harus Anda percayai tanpa bisa Anda verifikasi. Bursa menuntut kepercayaan penuh. Dompet perangkat keras menciutkannya menjadi satu pabrikan. SeedSigner menggantinya dengan verifikasi yang Anda lakukan sendiri. Susunan Qubes memindahkan jaminannya dari perilaku ke arsitektur. Multisig mencabutnya dari setiap unsur yang dilihat sendiri-sendiri.&lt;/p&gt;
&lt;p&gt;Itulah logika yang mengatur perancangan produk kami. Jaminan yang bertumpu pada janji bukanlah jaminan, melainkan komitmen. Jaminan struktural tetap berlaku bahkan ketika yang membangunnya berubah pikiran atau menerima perintah pengadilan. Layanan yang tidak memegang kunci Anda tidak bisa menyerahkannya, sebesar apa pun tekanannya: itulah prinsip yang menopang &lt;a href=&#34;https://arpokrat.com/id/blog/arpokrat-swap-privacy-crypto-exchange/&#34;&gt;Arpokrat Swap&lt;/a&gt;. Pertanyaannya pun jadi lebih konkret seiring berkembangnya kerangka regulasi, seperti ditunjukkan analisis kami tentang &lt;a href=&#34;https://arpokrat.com/id/blog/monero-zcash-banned-eu-amlr-2027/&#34;&gt;pembatasan Eropa atas Monero dan Zcash yang direncanakan untuk 2027&lt;/a&gt;.&lt;/p&gt;
&lt;h2 id=&#34;penutup&#34;&gt;Penutup&lt;/h2&gt;
&lt;p&gt;Tidak ada tingkat keamanan yang baik secara umum. Yang ada adalah tingkat yang sepadan dengan apa yang Anda pegang dan dengan siapa yang masuk akal menyasar Anda.&lt;/p&gt;
&lt;p&gt;Beberapa ratus euro pada dompet perangkat keras yang dibeli dari pabrikannya, dengan seed yang terukir di logam dan disimpan di luar rumah Anda, sudah merupakan konfigurasi yang sepenuhnya serius. Itu sudah menempatkan Anda di atas mayoritas besar pemegang kripto dan melindungi Anda dari skenario yang benar-benar menimbulkan kerugian. Tak seorang pun butuh multisig di atas Qubes untuk itu. Susunan yang rumit baru berdasar ketika jumlahnya membuat serangan tertarget menjadi menguntungkan, atau ketika keadaan Anda menarik perhatian khusus.&lt;/p&gt;
&lt;p&gt;Jadi pertanyaan yang tepat bukanlah sampai setinggi apa harus naik, melainkan asumsi Anda yang mana yang paling rapuh saat ini. Bagi kebanyakan orang itu bukan perangkat kerasnya: melainkan satu cadangan tunggal yang disimpan di satu tempat, pemulihan yang tak pernah diuji, atau pewarisan yang tak pernah dipikirkan. Memperbaiki ketiga hal itu tidak memakan biaya apa pun, dan bobotnya lebih besar daripada beranjak dari satu anak tangga ke anak tangga berikutnya.&lt;/p&gt;
</description>
    </item>
    <item>
      <title>Blockchain anonim: bagaimana Monero, Zcash, dan mata uang kripto privasi benar-benar melindungi transaksi Anda</title>
      <link>https://arpokrat.com/id/blog/anonymous-blockchains-privacy-coins-explained/</link>
      <pubDate>Wed, 17 Jun 2026 00:00:00 +0000</pubDate>
      <guid>https://arpokrat.com/id/blog/anonymous-blockchains-privacy-coins-explained/</guid>
      <description>&lt;p&gt;Bitcoin tidak pernah bersifat anonim. Ini adalah salah satu kesalahpahaman yang paling persisten — dan paling berbahaya — di dunia kripto. Setiap transaksi Bitcoin tercatat, bersifat publik, dan permanen di dalam sebuah buku besar yang dapat dilihat oleh siapa saja. Dengan alat analisis on-chain yang tepat, melacak riwayat lengkap sebuah alamat, mengaitkannya dengan platform pertukaran, lalu dengan identitas nyata, telah menjadi aktivitas profesional tersendiri.&lt;/p&gt;
&lt;p&gt;Blockchain yang disebut &amp;ldquo;anonim&amp;rdquo; — atau lebih tepatnya &lt;strong&gt;privacy coins&lt;/strong&gt; — lahir dari sebuah kesimpulan sederhana: transparansi total sebuah buku besar publik tidak kompatibel dengan kerahasiaan finansial. Berikut ini adalah cara sebenarnya mereka bekerja, apa yang mereka lindungi, dan di mana letak keterbatasannya.&lt;/p&gt;
&lt;h2 id=&#34;mengapa-bitcoin-dan-ethereum-tidak-bersifat-privat&#34;&gt;Mengapa Bitcoin dan Ethereum tidak bersifat privat&lt;/h2&gt;
&lt;p&gt;Di Bitcoin, Ethereum, atau hampir semua blockchain klasik, setiap transaksi secara publik mengekspos tiga informasi: alamat pengirim, alamat penerima, dan jumlah yang ditransfer. Transparansi ini memungkinkan pengelompokan alamat (clustering), estimasi kekayaan, pelacakan pembayaran, dan pada akhirnya identifikasi begitu satu alamat dikaitkan dengan identitas nyata — misalnya melalui platform pertukaran yang tunduk pada KYC.&lt;/p&gt;
&lt;p&gt;Ini disebut &lt;strong&gt;pseudonimitas&lt;/strong&gt;, bukan anonimitas. Sebuah alamat tidak menampilkan nama Anda, tetapi begitu dikaitkan dengan Anda satu kali saja, seluruh riwayat transaksi Anda menjadi terbaca secara retroaktif.&lt;/p&gt;
&lt;h2 id=&#34;monero-privasi-sebagai-aturan-bukan-pilihan&#34;&gt;Monero: privasi sebagai aturan, bukan pilihan&lt;/h2&gt;
&lt;p&gt;Monero (XMR) dianggap sebagai mata uang kripto privat yang paling kuat yang beredar saat ini — bukan karena ia menawarkan alat privasi yang bersifat opsional, melainkan karena privasi di sini bersifat &lt;strong&gt;wajib dan otomatis&lt;/strong&gt; untuk setiap transaksi, tanpa pengecualian.&lt;/p&gt;
&lt;h3 id=&#34;ring-signatures&#34;&gt;Ring signatures&lt;/h3&gt;
&lt;p&gt;Mekanisme inti Monero adalah &lt;strong&gt;ring signature&lt;/strong&gt; (tanda tangan cincin). Ketika sebuah transaksi dikirim, ia digabungkan dengan decoys — umpan yang diambil dari output transaksi lama di blockchain — untuk membentuk sebuah cincin. Seorang pengamat melihat sekumpulan penanda tangan yang mungkin, tanpa dapat menentukan siapa yang benar-benar melakukan transaksi tersebut.&lt;/p&gt;
&lt;p&gt;Prinsipnya dapat dibayangkan seperti menandatangani sebuah dokumen di dalam ruangan penuh orang lain: semua orang menandatangani, siapa pun dapat memverifikasi bahwa salah satu orang yang hadir memang telah menandatangani, tetapi tidak ada yang dapat mengetahui siapa. Ukuran cincin saat ini menggabungkan transaksi nyata dengan 15 decoys, membentuk sekumpulan 16 penanda tangan yang masuk akal.&lt;/p&gt;
&lt;p&gt;Sejak Oktober 2020, Monero menggunakan skema &lt;strong&gt;CLSAG&lt;/strong&gt; (Compact Linkable Spontaneous Anonymous Group signatures), yang telah mengurangi ukuran rata-rata transaksi sekitar 25% sambil tetap mempertahankan jaminan privasi yang sama.&lt;/p&gt;
&lt;h3 id=&#34;stealth-addresses&#34;&gt;Stealth addresses&lt;/h3&gt;
&lt;p&gt;Ketika seseorang mengirimkan Monero kepada Anda, pengirim tidak mentransfer dana langsung ke alamat publik Anda. Ia menghasilkan sebuah &lt;strong&gt;alamat sementara sekali pakai&lt;/strong&gt;, yang diturunkan dari kunci publik Anda. Alamat sementara inilah yang muncul di blockchain — bukan alamat Anda. Bahkan jika Anda mempublikasikan alamat Monero Anda secara terbuka, tidak ada yang dapat memindai blockchain untuk menemukan transaksi masuk Anda: setiap pembayaran menciptakan alamat unik yang hanya dapat dikenali oleh dompet Anda, berkat kunci lihat privat Anda.&lt;/p&gt;
&lt;h3 id=&#34;ringct-menyembunyikan-jumlah&#34;&gt;RingCT: menyembunyikan jumlah&lt;/h3&gt;
&lt;p&gt;&lt;strong&gt;Ring Confidential Transactions (RingCT)&lt;/strong&gt; menyembunyikan jumlah transfer. Jaringan harus memverifikasi bahwa input sama dengan output — untuk memastikan tidak ada koin yang diciptakan secara artifisial — tetapi hal ini dilakukan melalui komitmen kriptografi, bukan angka yang terlihat. Pengenalan &lt;strong&gt;Bulletproofs&lt;/strong&gt; telah secara signifikan mengurangi ukuran bukti ini dan biaya terkait, menjadikan jumlah yang bersifat rahasia praktis untuk digunakan sehari-hari.&lt;/p&gt;
&lt;h3 id=&#34;dandelion-perlindungan-di-tingkat-jaringan&#34;&gt;Dandelion++: perlindungan di tingkat jaringan&lt;/h3&gt;
&lt;p&gt;Mekanisme keempat, &lt;strong&gt;Dandelion++&lt;/strong&gt;, beroperasi di luar protokol on-chain: ia mencegah identifikasi alamat IP mana yang awalnya menyiarkan sebuah transaksi ke jaringan. Ini adalah perlindungan pelengkap — ia tidak menggantikan ketiga mekanisme sebelumnya, tetapi menutup celah yang dibiarkan terbuka oleh ring signatures, stealth addresses, dan RingCT: pengawasan di tingkat lapisan jaringan.&lt;/p&gt;
&lt;p&gt;Masing-masing mekanisme ini menutup celah pengawasan yang berbeda. Menghapus satu saja akan memungkinkan kategori analisis yang tidak dicakup oleh yang lainnya — interaksi gabungan merekalah yang membuat Monero begitu sulit untuk dilacak.&lt;/p&gt;
&lt;h2 id=&#34;zcash-privasi-melalui-bukti-tanpa-pengungkapan-pengetahuan&#34;&gt;Zcash: privasi melalui bukti tanpa pengungkapan pengetahuan&lt;/h2&gt;
&lt;p&gt;Zcash (ZEC) didasarkan pada pendekatan yang berbeda: &lt;strong&gt;zk-SNARKs&lt;/strong&gt; (zero-knowledge succinct non-interactive arguments of knowledge), sebuah keluarga bukti kriptografi yang memungkinkan verifikasi bahwa sebuah transaksi mematuhi semua aturan konsensus tanpa pernah mengungkapkan detail apa pun tentang isinya.&lt;/p&gt;
&lt;h3 id=&#34;sistem-dua-pool&#34;&gt;Sistem dua pool&lt;/h3&gt;
&lt;p&gt;Zcash beroperasi dengan dua jenis alamat yang hidup berdampingan: &lt;strong&gt;alamat transparan&lt;/strong&gt; (t-addr), yang berperilaku persis seperti Bitcoin dengan riwayat publik, dan &lt;strong&gt;alamat terlindungi&lt;/strong&gt; (z-addr), yang menyembunyikan pengirim, penerima, dan jumlah berkat zk-SNARKs. Sebuah transaksi dapat sepenuhnya transparan, sepenuhnya terlindungi, atau campuran (perpindahan dari satu pool ke pool lainnya, sebagian terlihat).&lt;/p&gt;
&lt;p&gt;Desain opsional ini telah lama menjadi titik lemah Zcash: jika sebagian besar pengguna tetap berada di pool transparan, kumpulan anonimitas pool terlindungi tetap kecil, sehingga memudahkan analisis statistik. Namun situasinya telah berkembang secara signifikan: pada awal 2026, sekitar 30% ZEC yang beredar berada di pool terlindungi, dibandingkan hanya 8% pada tahun 2024. Beberapa dompet modern kini secara default beralih ke transaksi terlindungi, yang secara mekanis memperluas kumpulan anonimitas yang tersedia bagi semua pengguna.&lt;/p&gt;
&lt;h3 id=&#34;halo-2-dan-akhir-dari-trusted-setup&#34;&gt;Halo 2 dan akhir dari &amp;ldquo;trusted setup&amp;rdquo;&lt;/h3&gt;
&lt;p&gt;Versi awal zk-SNARKs di Zcash memerlukan upacara konfigurasi kepercayaan (&amp;ldquo;trusted setup&amp;rdquo;) — sebuah proses rumit di mana kompromi terhadap satu peserta saja dapat memungkinkan pembuatan koin terlindungi tanpa batas. Pool &lt;strong&gt;Orchard&lt;/strong&gt;, yang diperkenalkan bersama Halo 2, sepenuhnya menghilangkan ketergantungan ini berkat komposisi bukti rekursif yang tidak memerlukan konfigurasi kepercayaan apa pun.&lt;/p&gt;
&lt;h3 id=&#34;pengungkapan-selektif&#34;&gt;Pengungkapan selektif&lt;/h3&gt;
&lt;p&gt;Keistimewaan Zcash: &lt;strong&gt;pengungkapan selektif&lt;/strong&gt;. Seorang pengguna dapat memilih untuk berbagi detail transaksi terlindungi dengan auditor, perusahaan, atau regulator, tanpa mengekspos seluruh aktivitas keuangannya kepada publik. Fleksibilitas ini menciptakan kompromi antara privasi dan kepatuhan yang jarang ditawarkan oleh mata uang kripto lain — sebuah argumen yang dikedepankan Zcash di hadapan regulator, dengan keberhasilan komersial nyata tetapi dengan konsekuensi regulasi yang, seperti akan kita lihat, sangat bervariasi tergantung yurisdiksi.&lt;/p&gt;
&lt;h2 id=&#34;keterbatasan-dan-hal-hal-yang-perlu-diwaspadai&#34;&gt;Keterbatasan dan hal-hal yang perlu diwaspadai&lt;/h2&gt;
&lt;p&gt;Tidak ada blockchain privasi yang sempurna, dan penting untuk memahami di mana letak keterbatasan nyatanya:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;Analisis timing dan jumlah&lt;/strong&gt; tetap mungkin dilakukan dalam skenario tertentu, bahkan dengan jumlah yang disembunyikan, jika metadata lain (cap waktu, ukuran transaksi) menciptakan korelasi yang dapat dieksploitasi&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Penggunaan ulang alamat atau pencampuran dana dengan riwayat transparan&lt;/strong&gt; dapat kembali memunculkan kebocoran informasi, khususnya di Zcash di mana pool transparan masih sebagian besar digunakan untuk aliran masuk/keluar&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Ancaman kuantum jangka panjang&lt;/strong&gt;: zk-SNARKs saat ini dan beberapa primitif kriptografi mungkin rentan terhadap komputer kuantum yang cukup kuat. Zcash sedang mengerjakan migrasi pasca-kuantum, dengan dompet &amp;ldquo;dapat dipulihkan secara kuantum&amp;rdquo; yang direncanakan untuk 2026 dan keamanan pasca-kuantum penuh yang ditargetkan untuk 2027&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Node jarak jauh&lt;/strong&gt;: terhubung ke node pihak ketiga (alih-alih node lokal Anda sendiri) dapat mengekspos metadata tentang saldo dan alamat IP Anda, terlepas dari perlindungan kriptografi protokol&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id=&#34;mengapa-blockchain-ini-menjadi-target-regulasi-global&#34;&gt;Mengapa blockchain ini menjadi target regulasi global&lt;/h2&gt;
&lt;p&gt;Konsekuensi langsung dari kekokohan teknis ini adalah bahwa privacy coins kini secara sistematis dikeluarkan dari platform yang diatur di sejumlah yurisdiksi yang terus bertambah — Eropa, Jepang, Korea Selatan, dan baru-baru ini pasar-pasar Asia besar lainnya. Alasan yang dikemukakan hampir selalu sama: keselarasan dengan standar FATF (GAFI) dalam hal pemberantasan pencucian uang.&lt;/p&gt;
&lt;p&gt;Tekanan regulasi ini hampir tidak pernah menyentuh kepemilikan individu atau transfer antar-sesama (peer-to-peer) — ia secara khusus menargetkan pintu masuk institusional (bursa, kustodian yang diatur). Itulah persis kekosongan yang diisi oleh platform non-kustodial dan tanpa pengumpulan data seperti Arpokrat.&lt;/p&gt;
&lt;h2 id=&#34;menukar-privacy-coins-tanpa-mengorbankan-tujuan-utamanya&#34;&gt;Menukar privacy coins tanpa mengorbankan tujuan utamanya&lt;/h2&gt;
&lt;p&gt;Menukar Monero atau Zcash di platform yang mensyaratkan KYC lengkap, menyimpan log IP Anda, dan melacak riwayat pertukaran Anda sama saja dengan membatalkan sebagian besar perlindungan yang ditawarkan blockchain ini sejak awal. Privasi on-chain hanya seberharga privasi infrastruktur yang mengelilinginya.&lt;/p&gt;
&lt;p&gt;&lt;a href=&#34;https://arpokrat.com/id/swap&#34;&gt;Arpokrat Swap&lt;/a&gt; memungkinkan pertukaran XMR, ZEC, dan seluruh mata uang kripto privasi utama tanpa pengumpulan cookie, tanpa log IP, dan tanpa pendaftaran. Platform ini dapat diakses baik melalui clearnet maupun melalui alamat .onion kami, untuk perlindungan menyeluruh — dari protokol hingga infrastruktur pertukaran.&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;&lt;strong&gt;Tips praktis:&lt;/strong&gt; untuk memutus tautan on-chain antara dua aset yang dapat dilacak, perpindahan sementara melalui Monero (misalnya BTC → XMR → ETH) tetap menjadi salah satu metode paling kuat yang tersedia saat ini.&lt;/p&gt;
&lt;/blockquote&gt;
&lt;hr&gt;
&lt;p&gt;Privasi finansial bukanlah fitur tambahan di dunia kripto — itu adalah salah satu janji pendiriannya, sebelum transparansi blockchain yang paling banyak digunakan secara de facto membungkamnya. Monero dan Zcash, masing-masing dengan caranya sendiri, menepati janji tersebut di tingkat protokol. Sisa rantainya — di mana Anda menukar, bagaimana Anda menyimpan, infrastruktur apa yang Anda gunakan — sepenuhnya menjadi tanggung jawab Anda.&lt;/p&gt;
</description>
    </item>
    <item>
      <title>Arpokrat Swap: tukar kripto Anda tanpa meninggalkan jejak</title>
      <link>https://arpokrat.com/id/blog/arpokrat-swap-privacy-crypto-exchange/</link>
      <pubDate>Tue, 16 Jun 2026 00:00:00 +0000</pubDate>
      <guid>https://arpokrat.com/id/blog/arpokrat-swap-privacy-crypto-exchange/</guid>
      <description>&lt;p&gt;Kami percaya bahwa tindakan menukar nilai tidak seharusnya meninggalkan jejak apa pun. Hari ini, kami mewujudkan keyakinan tersebut dengan meluncurkan &lt;a href=&#34;https://arpokrat.com/id/swap&#34;&gt;Arpokrat Swap&lt;/a&gt;: sebuah platform pertukaran kripto yang dirancang sejak awal untuk kerahasiaan mutlak.&lt;/p&gt;
&lt;h2 id=&#34;infrastruktur-yang-tidak-mengenal-anda&#34;&gt;Infrastruktur yang tidak mengenal Anda&lt;/h2&gt;
&lt;p&gt;Sebagian besar platform pertukaran, bahkan yang mengklaim &amp;ldquo;privat&amp;rdquo; sekalipun, mengumpulkan data secara default: alamat IP, cookie sesi, sidik jari browser (&lt;em&gt;fingerprinting&lt;/em&gt;), log transaksi. Metadata ini, yang sering diremehkan, membentuk profil perilaku yang dapat dieksploitasi — oleh pihak ketiga, regulator, atau pelaku jahat jika terjadi kebocoran data.&lt;/p&gt;
&lt;p&gt;Arpokrat Swap dibangun atas prinsip yang berlawanan: &lt;strong&gt;kami tidak dapat mengidentifikasi Anda karena kami memang tidak berusaha melakukannya.&lt;/strong&gt;&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;Tanpa cookie&lt;/strong&gt; — tidak ada cookie sesi, pelacakan, maupun analitik&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Tanpa log IP&lt;/strong&gt; — alamat jaringan Anda tidak dicatat maupun diteruskan&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Tanpa pendaftaran&lt;/strong&gt; — tidak ada akun, tidak ada alamat email, tidak ada KYC&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Tanpa fingerprinting&lt;/strong&gt; — tidak ada JavaScript pihak ketiga, tidak ada skrip pengumpulan data&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id=&#34;dapat-diakses-melalui-tor&#34;&gt;Dapat diakses melalui Tor&lt;/h2&gt;
&lt;p&gt;Bagi pengguna yang menginginkan lapisan perlindungan tambahan di tingkat jaringan, Arpokrat Swap sepenuhnya tersedia melalui alamat .onion kami:&lt;/p&gt;
&lt;div class=&#34;highlight&#34;&gt;&lt;pre tabindex=&#34;0&#34; class=&#34;chroma&#34;&gt;&lt;code class=&#34;language-fallback&#34; data-lang=&#34;fallback&#34;&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;arpokrat4asurnhw7v3s6rinjqgcwo2fx54fq7zlacawc2xuq7wppsad.onion
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;p&gt;Dapat diakses melalui browser Tor atau via Orbot, antarmuka ini secara fungsional identik dengan versi clearnet — tanpa kompromi pada fitur, tanpa penurunan kualitas pengalaman.&lt;/p&gt;
&lt;h2 id=&#34;kripto-privasi-sebagai-prioritas-utama&#34;&gt;Kripto privasi sebagai prioritas utama&lt;/h2&gt;
&lt;p&gt;Arpokrat Swap mendukung lebih dari 350 aset digital di seluruh blockchain utama. Kami memberikan perhatian khusus pada kripto dengan privasi yang ditingkatkan, yang menjadi inti filosofi kami:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;Monero (XMR)&lt;/strong&gt; — transaksi buram secara default, standar acuan dalam hal privasi on-chain&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Zcash (ZEC)&lt;/strong&gt; — pembayaran terlindungi melalui protokol zk-SNARKs&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Bitcoin (BTC)&lt;/strong&gt; — di jaringan utama dan Lightning&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Ethereum (ETH)&lt;/strong&gt; — beserta seluruh token ERC-20&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Litecoin (LTC)&lt;/strong&gt;, &lt;strong&gt;Dogecoin (DOGE)&lt;/strong&gt;, &lt;strong&gt;Cardano (ADA)&lt;/strong&gt;, &lt;strong&gt;Solana (SOL)&lt;/strong&gt;&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Avalanche (AVAX)&lt;/strong&gt;, &lt;strong&gt;Polkadot (DOT)&lt;/strong&gt;, &lt;strong&gt;Chainlink (LINK)&lt;/strong&gt;, &lt;strong&gt;Uniswap (UNI)&lt;/strong&gt;&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Tether (USDT)&lt;/strong&gt; dan &lt;strong&gt;USD Coin (USDC)&lt;/strong&gt; di Ethereum, Tron, BSC, dan Polygon&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;XRP&lt;/strong&gt;, &lt;strong&gt;Stellar (XLM)&lt;/strong&gt;, &lt;strong&gt;Cosmos (ATOM)&lt;/strong&gt;, &lt;strong&gt;Algorand (ALGO)&lt;/strong&gt;&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Toncoin (TON)&lt;/strong&gt;, &lt;strong&gt;Near (NEAR)&lt;/strong&gt;, &lt;strong&gt;Aptos (APT)&lt;/strong&gt;, &lt;strong&gt;Sui (SUI)&lt;/strong&gt;&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Shiba Inu (SHIB)&lt;/strong&gt;, &lt;strong&gt;Pepe (PEPE)&lt;/strong&gt; dan token memecoin utama lainnya&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Dai (DAI)&lt;/strong&gt;, &lt;strong&gt;FRAX&lt;/strong&gt; dan stablecoin terdesentralisasi&lt;/li&gt;
&lt;li&gt;Dan ratusan token serta pasangan cross-chain lainnya&lt;/li&gt;
&lt;/ul&gt;
&lt;blockquote&gt;
&lt;p&gt;&lt;strong&gt;Tips OPSEC:&lt;/strong&gt; Untuk pertukaran yang melibatkan aset yang dapat dilacak, kami menyarankan penggunaan Monero sebagai perantara — misalnya BTC → XMR → ETH daripada pertukaran langsung BTC → ETH. Ini memutus tautan on-chain antara kedua alamat tersebut.&lt;/p&gt;
&lt;/blockquote&gt;
&lt;h2 id=&#34;xstocks-saham-yang-ditokenisasi-dapat-ditukar-tanpa-broker&#34;&gt;xStocks: saham yang ditokenisasi, dapat ditukar tanpa broker&lt;/h2&gt;
&lt;p&gt;Arpokrat Swap juga mengintegrasikan &lt;strong&gt;xStocks&lt;/strong&gt; — saham dan ETF Amerika yang ditokenisasi, didukung 1:1 oleh aset dasar yang dipegang oleh kustodian teregulasi. Setiap token mewakili tepat satu lembar saham perusahaan yang bersangkutan, dengan penyelesaian on-chain secara instan dan ketersediaan 24 jam/hari, 7 hari/minggu, tanpa jam bursa.&lt;/p&gt;
&lt;p&gt;Di antara xStocks yang tersedia:&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Teknologi&lt;/strong&gt;
&lt;code&gt;AAPLx&lt;/code&gt; Apple · &lt;code&gt;MSFTx&lt;/code&gt; Microsoft · &lt;code&gt;NVDAx&lt;/code&gt; NVIDIA · &lt;code&gt;GOOGLx&lt;/code&gt; Alphabet · &lt;code&gt;METAx&lt;/code&gt; Meta · &lt;code&gt;AMZNx&lt;/code&gt; Amazon · &lt;code&gt;TSLAx&lt;/code&gt; Tesla · &lt;code&gt;AMDx&lt;/code&gt; AMD · &lt;code&gt;ADBEx&lt;/code&gt; Adobe · &lt;code&gt;ACNx&lt;/code&gt; Accenture · &lt;code&gt;APPx&lt;/code&gt; Applovin · &lt;code&gt;AMATx&lt;/code&gt; Applied Materials · &lt;code&gt;APLDx&lt;/code&gt; Applied Digital&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Keuangan &amp;amp; Kripto-adjacent&lt;/strong&gt;
&lt;code&gt;COINx&lt;/code&gt; Coinbase · &lt;code&gt;HOODx&lt;/code&gt; Robinhood · &lt;code&gt;MSTRx&lt;/code&gt; MicroStrategy · &lt;code&gt;CRCLx&lt;/code&gt; Circle · &lt;code&gt;AMBRx&lt;/code&gt; Amber&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Kesehatan &amp;amp; Farmasi&lt;/strong&gt;
&lt;code&gt;MRKx&lt;/code&gt; Merck · &lt;code&gt;AZNx&lt;/code&gt; AstraZeneca · &lt;code&gt;ABTx&lt;/code&gt; Abbott · &lt;code&gt;ABBVx&lt;/code&gt; AbbVie&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Konsumsi &amp;amp; Lainnya&lt;/strong&gt;
&lt;code&gt;MCDx&lt;/code&gt; McDonald&amp;rsquo;s · &lt;code&gt;NFLXx&lt;/code&gt; Netflix · &lt;code&gt;GMEx&lt;/code&gt; GameStop&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;ETF &amp;amp; Indeks&lt;/strong&gt;
&lt;code&gt;SPYx&lt;/code&gt; S&amp;amp;P 500 · &lt;code&gt;QQQx&lt;/code&gt; Nasdaq-100 · &lt;code&gt;GLDx&lt;/code&gt; Emas · &lt;code&gt;PALLx&lt;/code&gt; Paladium · &lt;code&gt;PPLTx&lt;/code&gt; Platina&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Dan masih banyak lagi&lt;/strong&gt; — daftar lengkapnya mencakup lebih dari 131 aset (100 saham, 27 ETF, dan 4 aset khusus), tersedia langsung di platform.&lt;/p&gt;
&lt;p&gt;&lt;em&gt;xStocks tidak memberikan hak suara maupun dividen langsung. Dividen secara otomatis diinvestasikan kembali ke dalam saldo token. Pembatasan geografis berlaku — tidak tersedia bagi penduduk Amerika Serikat, Kanada, Inggris, dan Australia.&lt;/em&gt;&lt;/p&gt;
&lt;h2 id=&#34;agregator-rute-bukan-satu-penyedia-tunggal&#34;&gt;Agregator rute, bukan satu penyedia tunggal&lt;/h2&gt;
&lt;p&gt;Arpokrat Swap bukanlah platform pertukaran mandiri: ini adalah sebuah &lt;strong&gt;agregator&lt;/strong&gt;. Ketika Anda memulai pertukaran, kami secara bersamaan mengkueri beberapa penyedia mitra dan menyajikan opsi terbaik yang tersedia berdasarkan dua kriteria yang transparan:&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;1. Biaya terendah&lt;/strong&gt;
Kurs yang ditampilkan sudah mencakup seluruh biaya — biaya jaringan dan komisi penyedia. Anda tidak membayar apa pun lebih untuk menggunakan agregator kami: komisi kami diambil langsung dari komisi penyedia, tanpa dampak pada kurs Anda.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;2. Peringkat KYC penyedia&lt;/strong&gt;
Setiap rute dikaitkan dengan penilaian privasi yang kami tetapkan dengan membaca syarat dan ketentuan serta kebijakan privasi setiap mitra, menanyakan langsung praktik mereka, serta mempertimbangkan rekam jejak mereka:&lt;/p&gt;
&lt;table&gt;
	&lt;thead&gt;
			&lt;tr&gt;
					&lt;th&gt;Peringkat&lt;/th&gt;
					&lt;th&gt;Arti&lt;/th&gt;
			&lt;/tr&gt;
	&lt;/thead&gt;
	&lt;tbody&gt;
			&lt;tr&gt;
					&lt;td&gt;✅ &lt;strong&gt;A&lt;/strong&gt;&lt;/td&gt;
					&lt;td&gt;Tidak pernah meminta verifikasi identitas&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;🟡 &lt;strong&gt;B&lt;/strong&gt;&lt;/td&gt;
					&lt;td&gt;Sangat jarang meminta KYC, memberikan pengembalian dana jika ditolak&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;🟠 &lt;strong&gt;C&lt;/strong&gt;&lt;/td&gt;
					&lt;td&gt;Jarang meminta KYC, pengembalian dana dalam beberapa hari&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;🔴 &lt;strong&gt;D&lt;/strong&gt;&lt;/td&gt;
					&lt;td&gt;Dapat meminta KYC dan berpotensi memblokir dana&lt;/td&gt;
			&lt;/tr&gt;
	&lt;/tbody&gt;
&lt;/table&gt;
&lt;p&gt;Kami menyarankan untuk memprioritaskan rute berperingkat &lt;strong&gt;A&lt;/strong&gt; atau &lt;strong&gt;B&lt;/strong&gt;, terutama untuk volume besar atau pertukaran yang melibatkan kripto dengan privasi yang ditingkatkan.&lt;/p&gt;
&lt;h2 id=&#34;mengapa-ini-membuat-perbedaan&#34;&gt;Mengapa ini membuat perbedaan&lt;/h2&gt;
&lt;p&gt;Sebagian besar agregator mengarahkan Anda ke kurs terbaik tanpa memberi tahu risiko privasi dari penyedia yang mendasarinya. Sebuah pertukaran dapat menampilkan kurs yang sangat baik sambil menerapkan kebijakan KYC agresif yang akan memblokir transaksi Anda setelahnya dan menahan dana Anda.&lt;/p&gt;
&lt;p&gt;Arpokrat Swap adalah satu-satunya platform di mana &lt;strong&gt;biaya dan risiko KYC disajikan bersama-sama&lt;/strong&gt;, memungkinkan Anda membuat pilihan yang tepat alih-alih melakukan arbitrase secara membabi buta.&lt;/p&gt;
&lt;hr&gt;
&lt;p&gt;&lt;a href=&#34;https://arpokrat.com/id/swap&#34;&gt;Akses Arpokrat Swap →&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&lt;em&gt;Arpokrat Swap adalah layanan non-kustodial. Kami tidak memiliki akses ke dana Anda kapan pun. Pertukaran dieksekusi langsung antara dompet Anda dan penyedia mitra yang dipilih.&lt;/em&gt;&lt;/p&gt;
</description>
    </item>
  </channel>
</rss>