Luzin
Legendary

Activity: 2282
Merit: 1025
|
 |
July 13, 2026, 02:40:47 AM |
|
Sebelum lebih jauh menggunakan wallet dengan opsi seed extension, mungkin ada baiknya coba membuat simulasi recovery terlebih dulu, apakah berhasil di recovery dengan normal dan apakah semua address yang sudah didapat sebelumnya kembali dimunculkan atau tidak.
Saya sudah coba yang ini om. Sudah terbukti dengan tambahan Opsi seed extension dengan menambahkan custom word pada seed yang didapat secara default. Saya cek kembali alamat yang saya gunakan masih ada. Artinya masih sama untuk alamat dan tambahan seed extension yang dibuat dari baru.
|
|
|
|
Husna QA (OP)
Copper Member
Legendary

Activity: 3108
Merit: 3528
|
 |
July 13, 2026, 03:11:11 PM |
|
UPDATEPada tanggal 8 Juli 2026 lalu, Electrum merilis versi terbaru: Electrum 4.8.0Link download resmi: https://download.electrum.org/4.8.0/Link Electrum versi lainnya: https://download.electrum.org/https://www.electrum.org/#downloadNote: Agar lebih yakin dengan keaslian Electrum yang di download, pastikan untuk verifikasi GPG signatures-nya. Caranya antara lain bisa lihat pada halaman pertama thread ini. Pada update kali ini cukup banyak perbaikan fitur yang sudah ada sebelumnya maupun penambahan beberapa fitur baru. Berikut ini catatan rilis lebih detailnya: # Release 4.8.0 - Artisanal Handwritten Code (July 8, 2026) * Security fixes and disclosures: - (sev-low) SPV verification: fix CVE-2012-2459: reject left-sibling duplicates (#10568) * General: - new: support LNURL LUD-17 payment identifiers (#10575) - new: detect when opening a wallet file created on a different chain (#10592) - changed: crash reporter: improve detection of altcoin forks (#10613) - changed: refuse to pay LNURL-pay payment identifiers if 'successAction' field is present (#10712) - changed: remove support for BIP-70 payment identifiers (#10535) - fix: update CoinGecko exchange rate provider (#10572) - fix: remove broken CoinDesk exchange rate provider (#10720) - fix: clean up lightning URI hooks on Windows uninstall (#10575) * Onchain / Wallet: - fix: transaction batching regression (#10591) - fix: cache paid invoices to prevent GUI freezes after tx broadcast (#10658) * Qt GUI (desktop): - changed: forward more wallet loading exceptions to crash handler (#10605) - changed: prevent modifying locktime for lightning channel funding tx (#10711) - changed: history export: show tx fees in bitcoin, minor fixes (#10451) - fix: crash occurring while resolving stale payment identifiers (#10726) * QML GUI & Android: - new: support renaming wallets (#10573) - changed: update python-for-android, Qt and NDK versions (#10485) - this bumps the minimum OS requirement: Android 6.0->8.0 - changed: improve wallet history scrolling performance (#10615) - changed: give feedback about ongoing lightning channel reestablishment in invoice view (#10698) - fix: race condition causing UI to show incorrect payment status (#10631) - fix: show exchange rate when launching app directly from invoice URI (#10698) - fix: disallow using wallet names starting with '.' (#10715) * Lightning: - new: lazy trampoline: allow trampoline forwarding through direct paths without network graph (#10544) - new: towards supporting bolt12: add merkle tree signing scheme (#10597) - new: utilize trampoline nodes for onion message pathfinding (#10646) - changed: require newly opened channels to support anchor outputs (#10622) - changed: more restrictive channel reestablishment logic (#10600) - changed: handle trampoline edges with known fees during route construction (#10606) - changed: give offered HTLCs some time to fail on restart to prevent force closes (#10654) - changed: introduce loop to ensure chain monitoring callbacks get called regularly (#10656) - changed: gossip fetching node instance now also signals OPTION_ANCHORS_OPT feature bit (2e640c8) - changed: add rate-limiting against ping message flood (#10665) - changed: ignore amount constraints during pathfinding for onion messages (#10646) - changed: don't claim anchor outputs onchain if ctx fee is already high enough (#10093) - changed: simplify and batch sending commitment updates (#10509) - changed: allow trampoline onions of arbitrary size (#10532) - changed: signal trampoline support in invoices, even if trampoline is disabled (#10541) - fix: also send peer channel updates for private channels if forwarding (#10630) - fix: regression causing slow peer selection when fetching gossip (#10633) - fix: regression preventing channel rebalancing with partially frozen channels (#10653) - fix: stop double counting onion HMAC size (#10668) - fix: payment amount splitting bug (#10674) - fix: wait for maturity if funding tx is coinbase tx (#10681) * CLI/RPC: - new: list_channel_htlcs: list failed, inflight and settled HTLCs for a channel (#10619) - new: delete_channel and delete_channel_backup (#10698) - new: add CLI argument to disable Linux memory hardening (#10680) - changed: list_channels: add more options (4680369) * Contrib: - changed: move CI from Cirrus CI to GitHub Actions (#10651) - changed: windows build: upgrade docker base image 12 -> 13 (#10500) - fix: check for unsigned APKs in release.sh (#10566) - fix: minor Android build pipeline issues (#10486) * Dependencies: - changed: bump minimum ledger_bitcoin version: 0.2.0 -> 0.4.1 (#10603) - changed: bump minimum trezorlib version: 0.13.0 -> 0.20.0 (#10465) - changed: update AppImage build Dockerfile dependencies (#10596) * Plugins: - nwc (Nostr Wallet Connect): - changed: default relay for new connections to 'relay.primal.net' (#10676) - changed: regularly rebroadcast info event for improved availability (#10689) - fix: improve client compatibility by handling 'null' params in requests (#10571) * Hardware wallets: - new: Trezor: support Safe 7 (#10677) - fix: Ledger: compatibility with legacy bitcoin app by using GET_MASTER_FINGERPRINT instruction (#10603) * Testing: - new: implement a minimal Electrum server for more advanced unittests (#10629)
https://github.com/spesmilo/electrum/blob/master/RELEASE-NOTES
|
|
|
|
Chikito
Copper Member
Legendary

Activity: 3206
Merit: 2410
#kycfree ❎
|
 |
July 14, 2026, 12:03:45 AM |
|
Namun perlu diperhatikan, Membuat wallet baru meskipun dengan menggunakan seed phrase yang sama dengan wallet sebelumnya, namun kemudian pada wallet baru tersebut ditambahkan opsi' Seed Extension', maka address pada wallet lama (tanpa seed extension) dengan address pada wallet baru (dengan seed extension) hasilnya akan berbeda.
Ya makanya perlu perhatian lebih soal ini, karena alamat yg dihasilkan berbeda, dan akan bikin panik kalau ternyata lupa nyimpen btc di wallet yang ada tambahan passphrase. Case juga sensitif, misal kita bikin seed tambahan pakai [.] pun bisa, atau cuma 1 huruf pun bisa dijadikan seed tambahan, dan menghasilkan address berbeda. Sejauh ini saya selalu pakai passphrase sebagai tambahan keamanan.
Saya coba om, untuk pembuatan baru jadi bisa pilih wallet stndar kemudian di Extend. Kemudian tadi saya coba buat wallet standar yang sudah pakai pakai "extend seed with costum words" mau saya kombinasikan dengan 2fa ternyata tidak bisa. Tapi jika saya buat wallet "baru " dengan awalnya yang memilih jenis 2fa dan dikombinasikan "extend seed with costum words" nampaknya bisa. Jelas beda om, pada pemilihan awal pun juga beda, jadi gak bisa disatukan antara 2fa dengan extend seed. UPDATE
Mudah2an crash electrum di android sudah fix, mungkin karena ada update ini masalah saya tempo hari terjadi.
|
|
|
|
Luzin
Legendary

Activity: 2282
Merit: 1025
|
 |
July 14, 2026, 06:41:19 AM |
|
Jelas beda om, pada pemilihan awal pun juga beda, jadi gak bisa disatukan antara 2fa dengan extend seed.
Jadi kesimpulannya memakai wallet Electrum 2FA ditambah dengan Seed extension harusnya bisa menjadi lebih aman daripada wallet standar saja ya om? Karena memang dari awal saya hanya pakai wallet electrum standar dengan seed dan kemarin nyoba 2Fa. Ketika saya mencoba membuat dilaptop untuk menghilangkan histori data electrum apakah ini mampu meminimalisir juga keamanan dari hacker hasil download. Jadi pemikirannya saya hanya mencoba menghilangkan data electrum dikomputer dan semua seed, Prifat key, password semua saya simpan dalam model lain. CMIIW
|
|
|
|
joniboini
Legendary

Activity: 3024
Merit: 1921
|
 |
July 14, 2026, 12:34:20 PM |
|
Apakah ada update seputar 2FA Electrum atau mereka masih mengandalkan external co-signer dari Trustedcoin? Terakhir yang ane tahu mereka masih pake itu buat membuat dompet 2FA. Keknya alternatifnya buat yang ga mau rely ke pihak ketiga adalah dengan membuat dompet multi-sig sendiri, dengan syarat punya beberapa device yang bisa diakses dengan mudah untuk appprove tiap tx. Tentunya butuh lebih perhatian ekstra untuk setup dkk.
|
| DΞX.fo | | | | | | ▄▄██████ █████████ ██████████ ██████████ ██████████ █████████ ▀▀██████
▄███████ ▄██████████ ████████████ █████████████ █████████████ | | | | ▄▄█ ▄████▀ ▄███▀█▄ ▄██▀█▄██ █████▀▀█ ████████ ████████ ▀██▄████ ▄████▄▄█ ▄█████▀███ ▄█████▀████▀ █████▀███████ ▀██▀█████████ | | | | | BTC XMR DAI LTC Fees 0.8% |
|
|
|
Chikito
Copper Member
Legendary

Activity: 3206
Merit: 2410
#kycfree ❎
|
 |
July 15, 2026, 12:21:52 AM |
|
Jelas beda om, pada pemilihan awal pun juga beda, jadi gak bisa disatukan antara 2fa dengan extend seed.
Jadi kesimpulannya memakai wallet Electrum 2FA ditambah dengan Seed extension harusnya bisa menjadi lebih aman daripada wallet standar saja ya om? Karena memang dari awal saya hanya pakai wallet electrum standar dengan seed dan kemarin nyoba 2Fa. Ketika saya mencoba membuat dilaptop untuk menghilangkan histori data electrum apakah ini mampu meminimalisir juga keamanan dari hacker hasil download. Jadi pemikirannya saya hanya mencoba menghilangkan data electrum dikomputer dan semua seed, Prifat key, password semua saya simpan dalam model lain. CMIIW Sekali lagi dikatakan kalau 2FA dan Extension seed tidak bisa digabungkan, karena itu merupakan pilihan dalam awal pembuatan wallet. Kalau mau pake 2FA, maka 2FA aja, kalau mau extension seed, ya extension aja, tidak bisa digunakan bersamaan. Dan logikanya, kalau berlapis, baik itu 2FA dan Extension, tentu lebih aman dari hanya seed saja. Ketika saya mencoba membuat dilaptop untuk menghilangkan histori data electrum apakah ini mampu meminimalisir juga keamanan dari hacker hasil download. Jadi pemikirannya saya hanya mencoba menghilangkan data electrum dikomputer dan semua seed, Prifat key, password semua saya simpan dalam model lain. CMIIW
History data maksudnya?, transaksi atau data di folder electrum (C:\Users\AppData\Roaming\Electrum), kalau transaksi tidak bisa dihapus karena semua ada di blockchain (akan selamanya di sana), sedangkan data di folder bisa dihapus total, atau dipindah ke flashdisk. ini saya pernah bikin thread soal cara pakai electrum [1], ini saya terapkan sampe sekarang. [1]. https://bitcointalk.org/index.php?topic=5452179.msg62221118#msg62221118[2]. https://bitcointalk.org/index.php?topic=5452179.msg65426193#msg65426193
|
|
|
|
Luzin
Legendary

Activity: 2282
Merit: 1025
|
 |
July 15, 2026, 05:39:53 AM |
|
Histori data semuanya berkaitan dengan pembuatan electrum diwallet. Pada awalnya saya pikir portable Electrum versi windows tidak akan menyimpan data histori di computer kita tapi ternyata tetap saja ada. Sehingga ketika saya mau buka walet load data tinggal memasukan Paswordnya. Tujuannya menghindarkan diri dari para hacker yang mencuri data electrum sebenarnya.
|
|
|
|
joniboini
Legendary

Activity: 3024
Merit: 1921
|
 |
July 15, 2026, 01:58:27 PM |
|
Sehingga ketika saya mau buka walet load data tinggal memasukan Paswordnya. Tujuannya menghindarkan diri dari para hacker yang mencuri data electrum sebenarnya.
Jadi yang agan harapkan adalah ketika buka wallet harus pilih lokasi wallet lebih dulu? Apakah saran memindahkan data wallet seperti diatas juga sudah diikuti? Setahu ane kalau agan memindahkan data wallet (di lokasi default) Electrum pasti bakal meminta apakah agan mau buka wallet atau membuat wallet baru. Kalaupun agan menaruh lokasinya di folder eksternal bakal tetap tersimpan nantinya kecuali agan secara aktif menghapus config dkk. Menurut ane mengamankan diri dari pencurian data wallet yang paling penting adalah menghindari download file berbahaya dkk sebenarnya.
|
| DΞX.fo | | | | | | ▄▄██████ █████████ ██████████ ██████████ ██████████ █████████ ▀▀██████
▄███████ ▄██████████ ████████████ █████████████ █████████████ | | | | ▄▄█ ▄████▀ ▄███▀█▄ ▄██▀█▄██ █████▀▀█ ████████ ████████ ▀██▄████ ▄████▄▄█ ▄█████▀███ ▄█████▀████▀ █████▀███████ ▀██▀█████████ | | | | | BTC XMR DAI LTC Fees 0.8% |
|
|
|
Chikito
Copper Member
Legendary

Activity: 3206
Merit: 2410
#kycfree ❎
|
 |
July 16, 2026, 01:10:29 AM |
|
Histori data semuanya berkaitan dengan pembuatan electrum diwallet. Pada awalnya saya pikir portable Electrum versi windows tidak akan menyimpan data histori di computer kita tapi ternyata tetap saja ada. Sehingga ketika saya mau buka walet load data tinggal memasukan Paswordnya. Tujuannya menghindarkan diri dari para hacker yang mencuri data electrum sebenarnya.
Kalau sepengetahuan saya, folder electrum pada portable wallet ada pada flashdisk (dimana electrum tersebut tersimpan). Kalau semisal sampeyan "merasa" folder tersebut ada di windows, saya rasa FD nya masih tercolok, jadi walau electrum di close, tapi FD-nya masih tercolok, tetap saja kalau dibuka akan mengarah ke folder di FD. portable wallet electrum ini akan membuka folder dimana wallet tersebut disimpan, jika di simpan di D maka folder electrum akan berada di sana (dalam artian ada di windows). Kalau di simpan di FD, maka folder ada di FD dan tidak akan mengarah ke folder tersebut jika sampeyan membuka electrum (standalone) di windows (jika terinstall juga)
|
|
|
|
Luzin
Legendary

Activity: 2282
Merit: 1025
|
 |
July 16, 2026, 05:53:13 AM |
|
Jadi yang agan harapkan adalah ketika buka wallet harus pilih lokasi wallet lebih dulu? Apakah saran memindahkan data wallet seperti diatas juga sudah diikuti?
Tidak sih om saya sebenernya cuma pengin menghapus data histori sampai ke akarnya, tujuannya yang menghindari pembobolan seed karena pastinya ada data tersimpan . Jadi yang saya maksud saya masuk itu pakai seed yang sudah saya simpan tanpa load. Menurut ane mengamankan diri dari pencurian data wallet yang paling penting adalah menghindari download file berbahaya dkk sebenarnya.
Memang om tapi ada kalanya saya sendiri kilaf, walau memang kita sudah antisipasif. portable wallet electrum ini akan membuka folder dimana wallet tersebut disimpan, jika di simpan di D maka folder electrum akan berada di sana (dalam artian ada di windows). Kalau di simpan di FD, maka folder ada di FD dan tidak akan mengarah ke folder tersebut jika sampeyan membuka electrum (standalone) di windows (jika terinstall juga)
Pada awal portabel ini saya pikir setelah membuat wallet tidak akan ada data histori yang tersimpan, jadi setelah close aplikasi maka sudah bersih tapi ternyata tidak juga.
|
|
|
|
Chikito
Copper Member
Legendary

Activity: 3206
Merit: 2410
#kycfree ❎
|
 |
July 17, 2026, 03:20:50 AM |
|
portable wallet electrum ini akan membuka folder dimana wallet tersebut disimpan, jika di simpan di D maka folder electrum akan berada di sana (dalam artian ada di windows). Kalau di simpan di FD, maka folder ada di FD dan tidak akan mengarah ke folder tersebut jika sampeyan membuka electrum (standalone) di windows (jika terinstall juga)
Pada awal portabel ini saya pikir setelah membuat wallet tidak akan ada data histori yang tersimpan, jadi setelah close aplikasi maka sudah bersih tapi ternyata tidak juga. Kalau PC-nya direstart mungkin akan bersih kembali om (selagi FD tidak tercolok ke PC). Kalau memang mau benar-benar clean, mending FD sampeyan itu dijadikan Tail OS (dimana sudah ada electrum wallet di dalamny) [1], jadi ketika PC di shut down, data-data di wallet electrum akan otomatis terhapus, dalam hal ini persistent-nya tidak diaktifkan. Jadi akan benar-benar fresh kayak di install ulang. Atau pakai live OS kayak linux mint, jadi pake 2 FD, satunya sebagai OS, dan satulah lagi FD berisi electrum yang folder walletnya ada di sana. [1]. Cara Install Live OS di Flashdisk (Khusus Wallet)]https://bitcointalk.org/index.php?topic=5227413.0
|
|
|
|
Husna QA (OP)
Copper Member
Legendary

Activity: 3108
Merit: 3528
|
UPDATEPada tanggal 10 Agustus 2026, Electrum merilis versi terbaru: Electrum 4.8.1Ada perbaikan yang cukup penting untuk keamanan di Electrum versi kali ini, namun saat ini belum disebutkan detailnya di catatan rilis Electrum (akan diinformasikan kemudian). Berikut ini catatan rilis-nya: # Release 4.8.1 (August 10, 2026) * Security fixes and disclosures: - This release contains important security fixes. Details will be disclosed later. * Qt GUI (desktop): - changed: rename color themes for clarity (#10768) * QML GUI & Android: - new: wallets with a name prefixed by "." are now considered "hidden wallets" (#10688) - such wallets are not shown in the wallet list, and can only be opened "by exact name" - changed: bump Android target SDK version to 36 (#10806) - changed: improve UI responsiveness during sync (#10750) - fix: update ConfirmTxDialog onValidChanged (#10754) - fix: strip whitespace from message before signing, as in qt gui (#10787, #10791) - fix: protect WIF keys from screenshots in more places (#10799) - fix: biometrics: avoid ConcurrentModificationException in _on_activity_result (#10812) - changed: trustedcoin: reduce excessive logging (#10818) * General: - changed: transaction: cap max tx size we allow for base43 to 30k chars (#10798) - fix: wallet_db: register onion_keys converter (#10763) - fix: json_db: escape '\' and '~' in json patch pointer (#10764) - fix: json_db: set_modified after removing incomplete data (#10765) - fix: json_db: handle structural json characters in data during recovery (#10775) - fix: json_db: sanitize logging of unserializable values (#10807) - fix: wallet: check_sighash: handle unknown sighash gracefully (#10808) - fix: trustedcoin: billing_index: mitigate against CPU DOS from malicious server (#10822) * Lightning: - new: log warnings if using *experimental* LN forwarding on mainnet (#10837) - you really should not be doing that, yet. - new: lnutil: RevocationStore: add type hints, asserts, sanity checks (#10796) - changed: lnutil: tolerate higher dust_limit_sat for channels (1000->5000 sat) (#10824) - changed: lnrouter: liquidity hints: add extra penalty if amount near cannot_send (#10782) - fix: lnrouter: fee budgets were only partially enforced due to a regression (#10773) - fix: lnrouter: move liquidity hint update to lnworker htlc removal callbacks (#10774) - fix: lnrouter: use split config channel for single channel MPP (#10776) - fix: lnrouter: use separate timestamp per liquidity hint value (#10779) - fix: lnrouter: don't blacklist chans on missing/unchanged channel_update in htlc fail (#10780) - fix: if we are accepting channels, check for channel_id collisions (#10819) - fix: lnurl: restrict lightning address to the LUD-16 charset (#10828) - fix: lnutil: don't trim htlcs equal to dust level. off-by-one. (#10820) * Submarine swaps: - new: introduce unittest suite for submarine swaps (#10827) - fix: destroy swap transport on failed initialization (#10753) - fix: re-bundle_payments on startup (#10811) - fix: nostr: check_dms: duplicate replies from server could crash transport (#10833) - fix: reverse swaps: lower acceptable cltv_delta value (#10836) * Electrum protocol: - new: interface: hardening against resource exhaustion (#10821) * Hardware wallets: - changed: qt: reuse message dialog to fix lag between device prompts, for performance (#10718) - fix: trezor: drop session after closing it (#10781) - fix: coldcard: fix get_soft_device_id() discarding its return value (#10789) - docs: coldcard: add seed-entropy security notice to plugin README (#10805, #10829) * Plugins: - nwc (Nostr Wallet Connect): - fix: don't try to decrypt event with "UNSUPPORTED_ENCRYPTION" (#10831) * Contrib: - changed: android build: cache p4a recipe downloads even for FRESH_CLONE builds (#10744) - changed: android build: don't download unused unpinned platform-tools (#10832) * Dependencies: - drop protobuf from base requirements (#10835) - it is now only needed for hw wallet support (bitbox02, keepkey)
Saya melihat ada beberapa detail kecil yang berubah dari tampilan page website Electrum, dan pada bagian atas ada semacam warning sebagaimana nampak pada screenshot berikut: Adanya warning tersebut mengingatkan saya akan kasus ColdCard yang belum lama ini terjadi. Asumsi saya (bisa benar, bisa juga salah), Electrum 'sedang berupaya' meminimalisir agar tidak terjadi hal yang sama dengan wallet Electrum ini. Btw, pada catatan rilis, sub Hardware wallets tertera juga yang berikut: - docs: coldcard: add seed-entropy security notice to plugin README (#10805, #10829)
Link download resmi: https://download.electrum.org/4.8.1/https://www.electrum.org/#downloadNote: Agar lebih yakin dengan keaslian Electrum yang di download, pastikan untuk verifikasi GPG signatures-nya. Caranya bisa lihat di Website Electrum pada bagian: ' How to verify GPG signatures' atau bisa juga lihat cara yang pernah saya contohkan pada halaman pertama thread ini.
|
|
|
|
joniboini
Legendary

Activity: 3024
Merit: 1921
|
 |
August 14, 2026, 03:59:35 AM |
|
Saya melihat ada beberapa detail kecil yang berubah dari tampilan page website Electrum, dan pada bagian atas ada semacam warning sebagaimana nampak pada screenshot berikut:
Update yang bagus. Walau menurut ane tanpa adanya kejadian Coldcard, kasus supply chain attacks di berbagai sektor mestinya udah lebih dari cukup untuk ngasih warning buat user supaya verify file yang didownload dari situs resmi. Bahkan beberapa web yang sering ane kunjungi (walau ga sepopuler Electrum) juga udah ngasih warning soal phishing dkk.
|
| DΞX.fo | | | | | | ▄▄██████ █████████ ██████████ ██████████ ██████████ █████████ ▀▀██████
▄███████ ▄██████████ ████████████ █████████████ █████████████ | | | | ▄▄█ ▄████▀ ▄███▀█▄ ▄██▀█▄██ █████▀▀█ ████████ ████████ ▀██▄████ ▄████▄▄█ ▄█████▀███ ▄█████▀████▀ █████▀███████ ▀██▀█████████ | | | | | BTC XMR DAI LTC Fees 0.8% |
|
|
|
Chikito
Copper Member
Legendary

Activity: 3206
Merit: 2410
#kycfree ❎
|
 |
August 15, 2026, 01:01:48 AM |
|
Agar lebih yakin dengan keaslian Electrum yang di download, pastikan untuk verifikasi GPG signatures-nya. Caranya bisa lihat di Website Electrum pada bagian: 'How to verify GPG signatures' atau bisa juga lihat cara yang pernah saya contohkan pada halaman pertama thread ini.
Saya rasa tidak ada masalah, kan, jika kita tidak memverifikasi GPG signatures?, apa lagi jika link download electrum wallet nya sudah benar di electrum.org?. Soalnya kalau untuk pemula atau yang baru kali ini make software wallet akan pusing juga cara mem-verify-nya. Saya selama ini jarang juga untuk verify signature (karena sudah lupa caranya), langsung download aja. Ya paling kalau masih ragu, saya cuma ngecek electrum yang didownload di digital signature pada properti wallet.  Kalau sudah sesuai dan sama dengan link yang diunduh, saya akan langsung menggunakannya.
|
|
|
|
joniboini
Legendary

Activity: 3024
Merit: 1921
|
 |
August 15, 2026, 01:11:47 PM |
|
Saya rasa tidak ada masalah, kan, jika kita tidak memverifikasi GPG signatures?, apa lagi jika link download electrum wallet nya sudah benar di electrum.org?. Soalnya kalau untuk pemula atau yang baru kali ini make software wallet akan pusing juga cara mem-verify-nya.
Balik lagi ini gimana user bersiap menghadapi risikonya atau tidak. Di sisi lain memastikan signature benar tiap download app baru juga bukan kebiasaan yang buruk, mau pemula atau sudah punya pengalaman di kripto sekalipun. Toh hal ini bisa dipake di app lain selain kripto, apalagi yang rawan jadi target phishing dst. Belum lagi kalau website resminya jadi target supply chain attack kayak yang sudah pernah terjadi di beberapa website, dimana scammer mengubah link tertentu ke app palsu atau file palsu yang sengaja mereka inject ke website target.
|
| DΞX.fo | | | | | | ▄▄██████ █████████ ██████████ ██████████ ██████████ █████████ ▀▀██████
▄███████ ▄██████████ ████████████ █████████████ █████████████ | | | | ▄▄█ ▄████▀ ▄███▀█▄ ▄██▀█▄██ █████▀▀█ ████████ ████████ ▀██▄████ ▄████▄▄█ ▄█████▀███ ▄█████▀████▀ █████▀███████ ▀██▀█████████ | | | | | BTC XMR DAI LTC Fees 0.8% |
|
|
|
Husna QA (OP)
Copper Member
Legendary

Activity: 3108
Merit: 3528
|
 |
August 15, 2026, 11:58:49 PM Last edit: August 16, 2026, 12:09:00 AM by Husna QA |
|
Agar lebih yakin dengan keaslian Electrum yang di download, pastikan untuk verifikasi GPG signatures-nya. Caranya bisa lihat di Website Electrum pada bagian: 'How to verify GPG signatures' atau bisa juga lihat cara yang pernah saya contohkan pada halaman pertama thread ini.
Saya rasa tidak ada masalah, kan, jika kita tidak memverifikasi GPG signatures?, apa lagi jika link download electrum wallet nya sudah benar di electrum.org?. —snip—Jika alamat website untuk download file Electrum-nya sudah benar, dan jika memang website tersebut tidak sedang diretas/mengalami isu keamanan, bisa saja verifikasi signature tersebut di skip. Namun, kita tidak tahu sampai kapan website Electrum tersebut masih aman diakses, dan file yang disediakan disana masih benar-benar asli (belum ada yang mengganti dengan file palsu). Masih ingat kasus yang pernah terjadi pada situ MyEtherWallet yang sempat DNS Servernya terkena hijack? https://x.com/myetherwallet/status/988787116015415296—snip—
|
|
|
|
Chikito
Copper Member
Legendary

Activity: 3206
Merit: 2410
#kycfree ❎
|
 |
August 18, 2026, 03:34:07 AM |
|
Balik lagi ini gimana user bersiap menghadapi risikonya atau tidak. Di sisi lain memastikan signature benar tiap download app baru juga bukan kebiasaan yang buruk, mau pemula atau sudah punya pengalaman di kripto sekalipun. Toh hal ini bisa dipake di app lain selain kripto, apalagi yang rawan jadi target phishing dst. Belum lagi kalau website resminya jadi target supply chain attack kayak yang sudah pernah terjadi di beberapa website, dimana scammer mengubah link tertentu ke app palsu atau file palsu yang sengaja mereka inject ke website target.
Ya saya selama ini kalau mau download wallet, apa kah itu baru, atau lama larinya ke forum ini dulu, baca-baca dan ngecek dulu url nya benar dan ori sesuai official. Kalau untuk electrum, thread mas husna juga bisa dipakai, atau langsung ke board electrum langsung. Apa lagi jika usernya jarang2 pakai bookmark, ngecek langsung ke thread jadi solusi terbaik tuk menghindari website phising. Yang jelas, jangan sesekali pakai google untuk nyari url resminya. Namun, kita tidak tahu sampai kapan website Electrum tersebut masih aman diakses, dan file yang disediakan disana masih benar-benar asli (belum ada yang mengganti dengan file palsu).
Masih ingat kasus yang pernah terjadi pada situ MyEtherWallet yang sempat DNS Servernya terkena hijack?
Kalau saya sih yakin aja mas nih website electrumnya masih "perawan" atau original mengingat member forum ini selalu aktif di boardnya. Jadi kalau memang wesbitenya bermasalah, tentunya board electrumnya akan kasih info terlebih dahulu untuk tidak download atau ngunjungi websitenya. Bahkan beberapa member juga punya server electrum sendiri kayak loycev, dll.
|
|
|
|
joniboini
Legendary

Activity: 3024
Merit: 1921
|
 |
August 19, 2026, 12:10:52 AM |
|
Apa lagi jika usernya jarang2 pakai bookmark, ngecek langsung ke thread jadi solusi terbaik tuk menghindari website phising.
Terakhir ane cek Electrum juga ngasih info kalau ada update baru sekarang di appnya langsung. User harusnya tinggal klik notif tersebut dan harusnya bakal dibawa ke website "resmi". Kecuali ada serangan supply chain atau DNS lagi, mungkin risiko kena phishing dari situ juga lebih kecil. Kecuali usernya download versi Electrum yang sangat tua (entah kenapa melakukan ini sih). Bahkan beberapa member juga punya server electrum sendiri kayak loycev, dll.
Mungkin maksudnya user yang menjalankan server Electrum sendiri ini juga bakal lebih aktif ngasih info kalau ada serangan ke website resminya ya? Ya fine" aja kalau cek forum atau tempat lain sebelum download app sensitif sih. Keknya risiko exploit ga ketahuan dan dimanfaatkan kelompok tertentu juga lebih kecil, kalau dibandingkan sama app yang open sourcenya terbatas.
|
| DΞX.fo | | | | | | ▄▄██████ █████████ ██████████ ██████████ ██████████ █████████ ▀▀██████
▄███████ ▄██████████ ████████████ █████████████ █████████████ | | | | ▄▄█ ▄████▀ ▄███▀█▄ ▄██▀█▄██ █████▀▀█ ████████ ████████ ▀██▄████ ▄████▄▄█ ▄█████▀███ ▄█████▀████▀ █████▀███████ ▀██▀█████████ | | | | | BTC XMR DAI LTC Fees 0.8% |
|
|
|
Chikito
Copper Member
Legendary

Activity: 3206
Merit: 2410
#kycfree ❎
|
 |
August 20, 2026, 01:05:14 AM |
|
Bahkan beberapa member juga punya server electrum sendiri kayak loycev, dll.
Mungkin maksudnya user yang menjalankan server Electrum sendiri ini juga bakal lebih aktif ngasih info kalau ada serangan ke website resminya ya? Ya fine" aja kalau cek forum atau tempat lain sebelum download app sensitif sih. Keknya risiko exploit ga ketahuan dan dimanfaatkan kelompok tertentu juga lebih kecil, kalau dibandingkan sama app yang open sourcenya terbatas. Ya, itulah kelebihan wallet Electrum. Info terbaru mengenai wallet ini selalu update di board dan threadnya, sama kayak bitcoin core yang merupakan wallet resmi forum dan komunitas. Electrum saya anggap sebagai wallet keduanya forum ini, karena selalu update, dan jika ditemukan semacam bug akan segera di infokan di Board dengan cepat.
btw, update terbaru electrum ini tidak ada hubungan dengan cold card atau proses pengacakan seed pada electrum. Jadi seed lama electrum tetap aman, tidak perlu memindahkan btc dengan bikin seed baru. Karena update ini mayornya pada: submarine swaps Submarine swaps adalah cara tanpa kepercayaan untuk menukar Bitcoin antara blockchain on-chain dan Lightning Network menggunakan Hash Time-Locked Contracts (HTLCs).
Anda mengirim dana satu arah dan menerimanya secara atomik dari arah sebaliknya: baik kedua belah pihak selesai atau keduanya dikembalikan. Tidak ada risiko kustodi.
Forward (submarine): on-chain BTC → saldo Lightning Reverse: Lightning → on-chain BTC
Berguna untuk mengisi ulang saluran atau menarik dana Lightning tanpa membuka/menutup saluran. Electrum menggunakannya untuk fitur Lightning-nya.
[1]. https://x.com/ElectrumWallet/status/2087808003663687759[2]. https://x.com/grok/status/2087837529898733615
|
|
|
|
ryzaadit
Legendary
Online
Activity: 3304
Merit: 1442
|
 |
August 24, 2026, 09:38:05 AM |
|
Jadi, kalaupun mau merubah secara manual, pastikan tahu alamat servernya, dan berhati-hati dalam memilih server jika sekiranya belum memiliki node Electrum pribadi.
Kebetulan Om Husna QA mentioned the thread sebelah, karena pertanyaan saya sebenarnya kayaknya cocok di thread ELECTRUM makanya saya drag kemari saja pertanyaan saya. Kemarin 2 saya melakukan testing di Ibis Wallet dan untuk servernya sudah diisi secara default (yaitu; 2 server). Mau menambahkan server lain, apabila mungkin nantinya server yang tersedia mungkin down dll biar otomatis pindah ke server lain karena harus isi secara manual jadi wajib bener2 makai yang setidaknya server tidak ada niatan jahat. Pertanyaan, apakah ada list verified untuk server yang pastinya aman bisa kita pakai ? saya aware untuk masalah server Electrum ini cuman mungkin yang tidak aware untuk bijak-bijak memilih server. Takutnya memakai server yang bermasalah secara tidak langsung. Saya search sana sini dan akhirnya dapet kesimpulan kayaknya memang benar yah tidak ada atau tidak mungkin untuk buat List Verified/Trust Server untuk Electrum. Alasan: - Karena list yang terdaftar di Electrum, semua orang bisa mendaftar (mungkin buat keperluan monitoring). - Semua orang bisa membuat atau menjalankan server dan sever tersebut bisa dijalankan untuk keperluan kejahatan atau mungkin kena compromised oleh orang lain untuk server yang dijalankan. So far, saya cuman dapat list server2 yang memiliki intensitas jahat saja.
|
| EARNBET | | | ⚽ 🏀 🏈 🏓 🎯 🥊 |
| ⚾ 🎾 ⛳ 🏐 🏏 🏎️ | | |
███████▄▄███████████ ████▄██████████████████ ██▄▀▀███████████████▀▀███ █▄████████████████████████ ▄▄████████▀▀▀▀▀████████▄▄██ ███████████████████████████ █████████▌████▀████████████ ███████████████████████████ ▀▀███████▄▄▄▄▄█████████▀▀██ █▀█████████████████████▀██ ██▀▄▄███████████████▄▄███ ████▀██████████████████ ███████▀▀███████████ | ....HIGHEST.... VIP REWARDS ✔ G U A R A N T E E D
| | | 🜲 | KING OF THE CASTLE $200K in prizes | | | ..PLAY NOW.. |
|
|
|
|