Kenapa Tidak Boleh Connect Sembarang Website

Kenapa Kamu Tidak Boleh Connect Wallet ke Sembarang Website

“Connect Wallet” adalah tombol yang paling sering kamu klik di dunia Web3 hampir setiap dApp, exchange terdesentralisasi, atau platform NFT memintanya. Karena begitu terbiasa, banyak orang klik tombol ini secara reflek tanpa mikir dua kali. Padahal, momen “connect wallet” adalah salah satu titik paling rawan di seluruh aktivitas crypto kamu.

Apa yang Sebenarnya Terjadi Saat Kamu “Connect Wallet”?

Saat kamu klik connect wallet, kamu memberi izin ke website tersebut untuk melihat alamat wallet dan saldo kamu, serta membuka jalur komunikasi supaya website itu bisa meminta kamu menandatangani (sign) transaksi. Sejauh ini masih relatif aman connect saja belum otomatis mengambil dana kamu.

Yang berbahaya adalah langkah setelahnya: begitu terhubung, website berbahaya bisa langsung memunculkan popup permintaan tanda tangan yang, kalau kamu approve tanpa membaca, bisa memberi mereka akses transfer token, approval unlimited, atau bahkan transaksi yang menguras wallet dalam satu klik.

Kenapa Website Palsu Bisa Terlihat Sangat Meyakinkan

Modus paling umum adalah phishing site website yang tampilannya nyaris identik dengan dApp asli (misalnya tiruan Uniswap, OpenSea, atau platform staking populer), biasanya disebar lewat:

  • Iklan Google yang menyamar sebagai hasil pencarian teratas
  • Link dari DM Twitter/Discord yang mengaku “giveaway” atau “support resmi”
  • Domain yang mirip tapi beda tipis (misalnya mengganti huruf “l” dengan “I”, atau tambahan kata di belakang domain asli)
  • Smart contract “kloningan” dari proyek populer yang sudah dimodifikasi untuk mencuri dana

Risiko Nyata dari Connect Wallet Sembarangan

Kalau kamu connect wallet ke situs berbahaya lalu approve transaksi yang diminta, konsekuensinya bisa berupa:

  • Approval unlimited — situs tersebut mendapat akses untuk memindahkan token kamu kapan saja di masa depan, bahkan tanpa kamu buka situs itu lagi
  • Signature phishing — kamu menandatangani pesan yang terlihat tidak berbahaya, tapi sebenarnya adalah otorisasi transfer aset (termasuk NFT) langsung ke wallet penyerang
  • Drainer contract — smart contract yang dirancang khusus untuk otomatis “menyedot” berbagai jenis token begitu approval diberikan

Cara Aman Sebelum Connect Wallet

  1. Selalu cek URL dengan teliti. Bandingkan huruf demi huruf dengan domain resmi yang kamu tahu benar
  2. Cek dulu lewat tool Cek Scam kami sebelum connect ke situs yang belum kamu kenal tinggal paste URL-nya di sini, gratis dan langsung real-time
  3. Baca setiap detail popup approval  jangan asal klik “Confirm”. Kalau ada tulisan “unlimited” atau permintaan akses yang tidak masuk akal untuk aksi yang kamu lakukan, batalkan
  4. Gunakan wallet terpisah untuk eksplorasi dApp baru, bukan wallet utama tempat dana besar kamu disimpan
  5. Rutin cek approval lama. pelajari cara mengecek dan mencabut approval yang masih aktif, supaya tidak ada akses menggantung yang kamu lupakan

Kesimpulan

Tombol “Connect Wallet” itu sendiri bukan musuh masalahnya ada di ke mana dan untuk apa kamu klik tombol itu. Kebiasaan sederhana seperti mengecek URL dan approval detail sebelum konfirmasi bisa jadi pembeda antara transaksi aman dan kehilangan seluruh isi wallet dalam hitungan detik.

Leave a Comment

Your email address will not be published. Required fields are marked *

Scroll to Top