Heboh berita baru-baru ini wallet
coldcard yang kena hack. Saya di sini tidak untuk membahas itu, karena pembahasannya sudah ada
di sini.
Tapi ya mengingat kalau hacker di wallet tersebut telah mengetahui seed yang telah dibuat user di awal-awal pembuatan wallet, kayak memang ada celah besar di sana. Karena bisa saja wallet-wallet yang beredar saat ini memang ngacak seed berurutan.
Misal nih wallet A, lalu kalian bikin wallet dengan seed yang dibikin langsung ke wallet tersebut, dan itu sudah tersistem dengan baik dengan urutan kesekian.
misal bip39 seed: "
caught boy ceiling wedding that knife mail grain example famous general capable", dan itu seed memang digenerate dengan acak, tapi sudah tersistem dengan baik di wallet, dan itu akan keluar keurutan yang telah ditentukan (misal akan keluar ke urutan 100, atau urutan 120, dst), sehingga hacker tinggal nunggu saja siapa yang bikin wallet dengan seed tersebut, lalu dipantau terus balancenya hingga sudah terisi dan hacker akan memanennya.
Namun, hacker akan kecolongan sendiri jika seed tersebut ditambah dengan passphrase tambahan, karena akan menghasilkan address berbeda.
Contoh address tanpa passphrase dengan seed yang sama di atas:
Contoh address dengan tambahan passphrase dengan seed yang sama di atas:
Sangat berbeda bukan?
Jadi, kalau pun hacker tahu seed kita, namun dia akan mendapati alamat yang berbeda, dan btc kita gak kena hack kalau pakai passphrase.
So, kalau di electrum, tambahan passphrase itu ada ketika kita bikin wallet di awal, setelah create wallet, kita harus centang box option di seed yang kita create:
"extend seed with costum word" (Jangan fokus ke BIP39 ya, karena seed di atas cuma contoh yang saya ambil dari iancoleman tool)

lalu selanjutnya anda akan buat passphrase tambahan dengan kata2 anda sendiri:

Kata tambahan di atas hanyalah contoh. Dan perlu diingat ya,
tiap huruf, simbol dan angka atau huruf besar, kecil di passphrase tersebut merupakan case yang sensitif bangetkayak contoh di atas:
passphrase tambahan, kalau kalian ubah seperti ini
Passphrase tambahan, atau
passphrase tambahan. pakai titik, maka address yng dicreate tidak sama.
Jadi harus hati-hati, selalu make sure dan cek 2 sampai 3 x kalau passphrase nya benar. Dan tentunya, passphrase tersebut juga harus disimpan sama perlakuannya dengan mnemonic seed, Tulis di kertas, atau cetak dilogam yang sama dengan benar dan sesuai dengan ejaannya.
Thread ini merupakan tutorial biasa dan umum. Apakah nanti aman kalau pakai passphrase? Tentu tidak ya, karena sistem yang paling aman sekalipun akan tetap bobol jika manusianya itu sendiri lalai dan teledor.