# "private key" (compromised OR stolen OR leaked) — X 热门讨论 (2026-10-08 20:36 UTC)

## @magersih (mage) · 10-08 16:35 · ♥26 ↻8 💬1 sering ditanya tentang pembagian wallet dan bank, sebenernya simpel aja sih cuman gw masukin versi antisipasi ya.

kalo kalian udah punya aset lumayan besar, sebisa mungkin jangan taruh semuanya di satu tempat, ini tuh bukan masalah crypto pasti lebih berbahaya dari bank or sebaliknya, tapi lebih ke tiap tempat punya jenis resiko yang berbeda.

sederhananya gini:

1. Bank → uang yang gak boleh hilang

dana hidup, emergency fund, kebutuhan bulanan, dan profit yang udah direalisasiin lebih masuk akal disimpan di bank atau institusi regulated.

kalo misal ada fraud, masih ada fraud monitoring, account recovery, dispute, dan kemungkinan transaksi dibekukan.

2. Cold wallet → crypto yang mau kalian simpan

crypto jangka panjang jangan dicampur sama wallet yang tiap hari dipake trading atau connect ke dApp.

semakin jarang wallet berinteraksi dengan pihak luar, semakin kecil exposure-nya.

3. DeFi wallet → modal LP/farming

pisahin sama cold wallet.

wallet yang emang buat connect ke protocol, approve token, sign transaction, & receive smart-contract risk itu jangan sampai jadi satu tempat sama wallet yang buat saving.

4. Trading wallet → modal trenches

isi sesuai kebutuhan trading aja sih.

let say punya Rp100 juta total aset, bukan berarti Rp100 juta harus ada di trading wallet.

kalo misal Rp5 juta aja cukup buat aktivitas trading, ya Rp5 juta aja yang exposed.

5. Burner wallet → eksperimen

khusus buat dApp baru, website yang belum dikenal, mint, claim, atau aktivitas yang belum yakin, gunain wallet terpisah dengan nominal yang kecil.

tujuannya kalo wallet kena drain, kerugiannya tetap terbatas.

---

jadi rule yang menurut gw paling penting:

semakin sering wallet connect ke dApp, bot, DEX, atau pihak luar → semakin kecil nominal yang sebaiknya disimpan di situ.

contoh:

Bank → Rp50m Cold wallet → Rp30m DeFi/LP → Rp15m Trading → Rp4m Burner → Rp1m

angka bukan patokan ya, yang penting blast radiusnya.

now, coba deh kalian tanya ke diri sendiri:

misal malem ini wallet kalian compromised, berapa nominal yang masih sanggup kalian terima hilangnya?

kalo misalnya jawabannya Rp5 juta, ya berarti jangan taruh Rp50 juta di wallet tersebut.

so security di crypto gak cuman soal "wallet mana yang paling aman nih?" tapi aslinya lebih ke bagaimana kita membatasi kerugian ketika satu layer itu gagal.

fyi di bank itu layernya ada:

Login ↓ MFA / device verification ↓ Risk scoring ↓ Transaction monitoring ↓ Velocity / amount limits ↓ Fraud detection ↓ Manual review / freeze ↓ Settlement

meanwhile, di self custody itu ada:

Private key compromised ↓ Attacker signs transaction ↓ Funds moved

so? ya balik ke kalian, yang penting konsepnya cermat dan ada planning buat batesin kerugian. https://x.com/magersih/status/2108234838348328992

## @KeystoneWallet (Keystone Hardware Wallet) · 10-08 12:00 · ♥24 ↻5 💬2 🚨 16 fake Rabby and OKX extensions just got caught stealing seed phrases on Firefox.

Socket researchers flagged the whole batch. Four clone Rabby, the other 12 clone OKX Wallet.

How the scam works: → They pass as wallet portals, desktop utilities, and browser tools. → When you import a wallet, they quietly grab your recovery phrase or private key. → Your keys get sent straight to attacker-controlled Cloudflare Workers.

If you typed a real seed phrase into one, assume it's compromised. Set up a new wallet on a clean device and move your funds today.

All 16 have been removed. But this isn't the first wave.

The same crew pushed 40 fake extensions in August. New names, new IDs, same code, same servers. They get taken down; they come right back.

Your seed phrase has no business being in a browser. Ever.

Keep Rabby or OKX as your interface. Let Keystone hold the seed phrases offline and sign every transaction over QR. > 引用 @TheHackersNews: 🚨 16 malicious Firefox extensions posed as Rabby and OKX wallets to steal recovery phrases and private keys.

Their code intercepted wallet secrets during import and attempted to send them to attacker-controlled Cloudflare Workers.

All 16 have been removed.

Read - https://t.co/9kJDdT9ves https://x.com/KeystoneWallet/status/2108165528556556524