Dompet panas terhubung ke internet. Dompet dingin tidak. Perbedaan sederhana ini menciptakan perbedaan besar dalam profil keamanan. Dompet panas dapat dikompromikan dari jarak jauh melalui kerentanan perangkat lunak, phishing, atau malware. Dompet dingin memerlukan akses fisik untuk dikompromikan. Hampir setiap pencurian kripto besar menargetkan dompet panas atau sistem yang terhubung dengannya.
Penyimpanan dingin hadir dalam beberapa bentuk. Yang paling aman adalah dompet perangkat keras yang tidak pernah terhubung ke internet, dengan seed phrase yang disimpan di pelat logam dalam brankas fisik. Komputer air-gapped yang digunakan hanya untuk menandatangani transaksi menawarkan keamanan serupa. Pengaturan multi-signature, di mana beberapa kunci yang disimpan di lokasi berbeda harus setuju untuk menandatangani transaksi, menambah lapisan lain. Solusi kustodi institusional menggabungkan semua pendekatan ini.
Ketidaknyamanan penyimpanan dingin itu nyata. Untuk mengirim transaksi dari dompet dingin yang diamankan dengan benar, Anda perlu membuat transaksi di perangkat yang terhubung, mentransfernya ke perangkat penandatanganan air-gapped (sering melalui kode QR atau USB), menandatanganinya secara offline, lalu mentransfer transaksi yang ditandatangani kembali ke perangkat yang terhubung untuk disiarkan. Proses ini dapat memakan waktu 10-30 menit dan tidak praktis untuk perdagangan yang sering.
Dompet panas ada karena orang perlu menggunakan kripto mereka. MetaMask, Trust Wallet, dan ekstensi browser serupa adalah dompet panas. Akun bursa adalah dompet panas yang dikelola oleh bursa. Interaksi DeFi memerlukan dompet panas menurut definisi, karena interaksi smart contract memerlukan dompet yang terhubung untuk menandatangani transaksi. Jika Anda aktif berdagang atau melakukan farming, sebagian aset Anda perlu panas.
Area permukaan keamanan dari dompet panas cukup besar. Perangkat lunak dompet itu sendiri dapat memiliki kerentanan. Browser yang menjalankannya dapat dikompromikan. Sistem operasi dapat memiliki malware. Jaringan dapat dipantau. Situs phishing dapat menipu pengguna untuk menandatangani transaksi berbahaya. Eksploitasi persetujuan dapat menguras dompet melalui persetujuan token yang sebelumnya diberikan. Masing-masing dari ini adalah vektor serangan yang realistis yang telah dieksploitasi dalam praktiknya.
Dompet perangkat keras seperti Ledger dan Trezor menempati posisi menengah. Mereka menyimpan kunci privat di perangkat khusus dengan chip elemen aman, tetapi terhubung ke komputer untuk penandatanganan transaksi. Kunci tidak pernah meninggalkan perangkat. Bahkan jika komputer sepenuhnya dikompromikan, dompet perangkat keras hanya menandatangani apa yang ditampilkan di layarnya. Pengguna perlu secara fisik mengkonfirmasi detail transaksi pada perangkat. Ini membuat mereka secara signifikan lebih aman daripada dompet panas perangkat lunak sambil tetap praktis untuk penggunaan reguler.
Dompet multi-signature menambah keamanan tanpa sepenuhnya dingin. Multisig 2-dari-3 berarti dua dari tiga kunci harus menandatangani transaksi. Anda mungkin menyimpan satu kunci di dompet perangkat keras di rumah, satu di kotak deposit bank, dan satu dengan pihak tepercaya. Penyerang perlu mengkompromikan dua lokasi terpisah. Gnosis Safe adalah solusi multisig yang paling banyak digunakan di Ethereum, mengamankan miliaran dolar untuk DAO dan institusi.
Pendekatan yang tepat bagi kebanyakan individu adalah sistem berjenjang. Simpan sebagian besar kepemilikan jangka panjang dalam penyimpanan dingin, dengan seed phrase dicadangkan dengan aman. Simpan jumlah kerja di dompet perangkat keras untuk transaksi reguler. Simpan sedikit jumlah di dompet panas untuk aktivitas DeFi harian. Persentase spesifik tergantung pada seberapa aktif Anda, tetapi prinsip tidak menyimpan lebih banyak di dompet panas daripada yang Anda mampu kehilangan bersifat universal.
Kustodi institusional menambahkan lapisan tambahan seperti asuransi, kepatuhan regulasi, dan akun terpisah. Kustodian seperti Fireblocks, BitGo, dan Coinbase Custody menggunakan teknologi MPC (multi-party computation) yang mendistribusikan bahan kunci di beberapa pihak sehingga tidak ada satu pihak pun yang pernah memiliki kunci lengkap. Ini memberikan keamanan tingkat penyimpanan dingin dengan kenyamanan tingkat dompet panas, itulah mengapa institusi membayar biaya signifikan untuk layanan ini.