
Alamat Monero perlu diperiksa dalam dua tahap: ketika menyiapkan pertukaran dan sekali lagi tepat sebelum menekan tombol yang mengirim transaksi. Tujuannya bukan menjamin operasi bebas risiko, melainkan menemukan kesalahan yang masih dapat dihentikan—misalnya alamat tertukar, jaringan tidak sesuai, data permohonan berubah, atau halaman palsu—sebelum transfer menjadi tidak dapat dibatalkan.
Pemeriksaan cepat: hentikan jika ada sinyal ini
Jangan melanjutkan hanya karena awal dan akhir alamat terlihat benar. Hentikan proses sementara jika salah satu kondisi berikut muncul:
- domain halaman berbeda dari domain yang biasa digunakan, terbuka dari iklan atau pesan tak dikenal, atau sertifikat keamanan browser memunculkan peringatan;
- aset pada permohonan bukan XMR, arah pertukaran terbalik, atau layanan tidak menunjukkan bahwa arah tersebut sedang tersedia;
- alamat berubah setelah ditempel, setelah berpindah tab, atau setelah dompet menampilkan layar konfirmasi;
- dompet menyatakan alamat tidak valid atau menunjukkan jaringan selain Monero mainnet;
- halaman meminta seed phrase, private spend key, private view key, atau akses jarak jauh ke perangkat;
- Memo, Tag, atau payment reference muncul di satu layar tetapi hilang atau berbeda di layar berikutnya;
- jumlah yang dikirim atau estimasi hasil penerimaan tidak sama dengan ringkasan permohonan;
- pihak lain mendesak agar transaksi segera dikonfirmasi sambil menjanjikan keuntungan pasti atau pengembalian tanpa risiko.
Seed mnemonic Monero dapat digunakan untuk memperoleh kendali atas dana dalam dompet. Karena itu, seed bukan data verifikasi alamat dan tidak boleh diberikan kepada penukar, petugas dukungan, bot, atau situs pemeriksa. [1]
Apa yang sebenarnya dapat diperiksa pada alamat XMR?
Alamat publik Monero memuat informasi yang memungkinkan perangkat lunak mengenali jenis alamat dan jaringannya serta memeriksa checksum. Checksum membantu mendeteksi salah ketik atau string yang rusak, tetapi tidak membuktikan siapa pemilik alamat tersebut. Sebuah alamat dapat valid secara teknis namun tetap merupakan alamat penyerang apabila malware mengganti isi clipboard dengan string valid lain. [2]
Monero mengenal alamat standar, subaddress, dan integrated address. Alamat standar dan subaddress biasanya memiliki 95 karakter, sedangkan integrated address memiliki 106 karakter dan menyertakan payment ID ringkas. Subaddress direkomendasikan sebagai pilihan umum untuk menerima pembayaran, sementara integrated address dapat digunakan oleh sistem otomatis seperti bursa atau toko. Panjang dan karakter awal berguna sebagai petunjuk awal, bukan sebagai satu-satunya metode validasi. [3]
Untuk pemeriksaan teknis, gunakan fungsi validasi di dompet Monero yang tepercaya. Implementasi resmi dapat menyatakan apakah alamat valid, termasuk kategori standard, subaddress, atau integrated, serta apakah alamat tersebut termasuk mainnet, stagenet, atau testnet. Jika hasil validasi jaringan tidak cocok dengan operasi yang sedang dibuat, transaksi harus dihentikan. [4]
Jangan menambahkan Memo atau Tag hanya karena istilah itu umum pada aset lain. Pada Monero, integrated address sudah membawa payment ID ringkas di dalam alamat, sedangkan praktik payment ID panjang terpisah telah dihapus dari protokol modern. Namun, layanan dapat menampilkan nomor permohonan atau referensi bisnisnya sendiri. Ikuti hanya kolom yang secara eksplisit diberikan untuk permohonan XMR tersebut dan bedakan referensi bisnis dari payment ID teknis. [5]
Kartu pencocokan praoperasi: putaran pertama
Putaran pertama memeriksa konteks. Lakukan sebelum menyalin alamat ke dompet atau menyiapkan transaksi. Setiap selisih harus diperlakukan sebagai informasi baru yang perlu dijelaskan, bukan dianggap sebagai perubahan biasa.
| Apa yang dicocokkan | Tempat memperoleh konfirmasi independen | Arti selisih dan tindakan |
|---|---|---|
| Domain dan jalur masuk. Periksa ejaan domain, koneksi browser, dan apakah halaman dibuka dari sumber yang sebelumnya disimpan atau diketik sendiri. | Bandingkan dengan bookmark yang dibuat saat kunjungan tepercaya atau riwayat resmi yang sudah diverifikasi. Jangan menjadikan tautan dari iklan, pesan pribadi, atau hasil pencarian bersponsor sebagai satu-satunya sumber. | Perbedaan satu karakter, subdomain asing, pengalihan tak terduga, atau peringatan browser adalah alasan untuk berhenti. Jangan memasukkan data atau menghubungkan dompet. |
| Arah pertukaran. Pastikan apakah XMR akan dikirim atau diterima dan aset apa yang berada di sisi lainnya. | Cocokkan formulir awal, ringkasan permohonan, dan layar konfirmasi. Baca arah dari kiri ke kanan serta label “kirim” dan “terima”; jangan mengandalkan ikon semata. | Jika arah terbalik atau aset berubah, berhenti dan buat ulang permohonan. Alamat deposit dan alamat penerimaan memiliki fungsi berbeda. |
| Ketersediaan XMR dan pasangan terkait. Dukungan terhadap XMR tidak otomatis berarti setiap pasangan, jaringan, atau arah tersedia pada saat yang sama. | Periksa pilihan yang benar-benar aktif di formulir sebelum membuat permohonan. Penukar mendukung XMR bersama sejumlah aset lain dan dapat memperluas daftar aset, tetapi ketersediaan aktual harus diperiksa untuk operasi tertentu. | Jika pasangan atau arah tidak muncul, jangan menggantinya dengan aset atau jaringan yang dianggap setara. Statusnya adalah “perlu diklarifikasi”. |
| Blockchain yang digunakan. Pastikan layar menyebut Monero atau XMR pada jaringan Monero, bukan token dengan nama serupa di jaringan lain. | Bandingkan label jaringan pada permohonan dengan hasil validasi alamat di dompet tepercaya. Validator resmi dapat membedakan mainnet dari stagenet dan testnet. [2] | Jaringan berbeda berarti alamat tidak sesuai dengan operasi. Berhenti; jangan mencoba “menguji” dengan transfer kecil ke jaringan yang salah. |
| Jenis alamat. Identifikasi apakah layanan memberikan standard address, subaddress, atau integrated address. | Gunakan pengenal jenis alamat pada dompet yang diperbarui atau fungsi validasi Monero. Jangan menilai hanya berdasarkan karakter pertama atau panjang string. [3] | Jenis yang berbeda dari penjelasan layanan belum tentu salah, tetapi harus diklarifikasi sebelum transfer. Perbedaan dapat memengaruhi penggunaan payment ID atau referensi pembayaran. |
| Memo, Tag, atau payment reference. Periksa apakah permohonan secara eksplisit memberikan kolom tambahan atau menggunakan integrated address. | Bandingkan detail permohonan dengan ringkasan resmi pada sesi yang sama. Jika integrated address terdeteksi, ingat bahwa payment ID teknis dapat sudah tertanam di dalam alamat. [5] | Jika halaman dan dompet memberi instruksi yang bertentangan, jangan menebak. Minta klarifikasi melalui kanal dukungan resmi tanpa mengirim seed atau private key. |
| Sumber alamat. Catat apakah alamat berasal dari permohonan yang aktif, pesan dukungan, email, atau aplikasi lain. | Alamat tujuan sebaiknya diambil langsung dari detail permohonan. Jika alamat dikirim ulang melalui pesan, cocokkan seluruh string dengan halaman permohonan atau konfirmasikan melalui kanal kedua yang sudah dikenal. | Alamat yang hanya tersedia dalam pesan pribadi, khususnya setelah ada klaim “alamat lama bermasalah”, merupakan sinyal untuk berhenti. |
| Jumlah, potongan yang ditampilkan, dan hasil estimasi. Pisahkan jumlah XMR yang dikirim, biaya jaringan yang ditampilkan dompet, serta jumlah aset yang diperkirakan diterima. | Cocokkan formulir permohonan dengan ringkasan akhir. Gunakan angka yang ditampilkan untuk permohonan aktif; jangan memakai tangkapan layar, kurs lama, atau nilai dari permohonan sebelumnya. | Selisih yang tidak dijelaskan berarti perlu diklarifikasi. Jangan mengasumsikan penyebabnya sebagai pembulatan, biaya, atau perubahan pasar tanpa keterangan pada layar. |
| Ketentuan pemeriksaan dan kepatuhan. Pastikan persyaratan yang berlaku untuk arah operasi sudah dipahami sebelum membuat transaksi. | Baca ketentuan yang ditampilkan pada proses permohonan. Kebutuhan pemeriksaan dapat bergantung pada arah transaksi dan hasil compliance; persyaratan aktual perlu diperiksa sebelum permohonan dibuat. | Jika persyaratan tidak dapat dipenuhi atau berubah tanpa penjelasan sebelum pengiriman, jangan mengirim dana sampai statusnya jelas. |
Kartu pencocokan praoperasi: putaran kedua
Putaran kedua dilakukan setelah transaksi disusun di dompet, tetapi sebelum konfirmasi terakhir. Jangan hanya membandingkan data dengan clipboard: clipboard dapat menjadi titik terjadinya penggantian alamat. Bandingkan layar akhir dompet dengan detail permohonan yang masih terbuka dari sumber tepercaya.
| Apa yang dicocokkan | Tempat memperoleh konfirmasi independen | Arti selisih dan tindakan |
|---|---|---|
| Seluruh alamat tujuan. Cocokkan string lengkap, bukan hanya empat atau enam karakter pertama dan terakhir. | Bandingkan layar konfirmasi dompet dengan alamat pada detail permohonan. Jika memakai perangkat keras, cocokkan pula alamat yang ditampilkan pada layar perangkat, bukan hanya pada komputer. | Satu karakter berbeda berarti tujuan kriptografis berbeda atau string rusak. Berhenti, hapus transaksi, salin ulang dari sumber tepercaya, lalu periksa kembali dari awal. |
| Validitas, checksum, dan jaringan alamat. Pastikan dompet menerima alamat dan mengenalinya sebagai alamat untuk jaringan yang dimaksud. | Gunakan validasi internal dompet Monero tepercaya. Checksum dirancang untuk membantu perangkat lunak menemukan salah ketik, sedangkan network byte mengidentifikasi jaringan dan jenis alamat. [2] | Pesan “invalid address”, checksum gagal, atau jaringan testnet/stagenet pada operasi mainnet adalah hasil berhenti. Jangan menghapus karakter atau mengedit alamat secara manual. |
| Jenis alamat pada layar akhir. Pastikan alamat yang ditempel tetap dikenali sebagai standard, subaddress, atau integrated sesuai putaran pertama. | Cocokkan informasi dari validator dompet dengan catatan putaran pertama. Alamat integrated membawa payment ID ringkas sebagai bagian dari struktur alamatnya. [5] | Perubahan jenis menunjukkan bahwa string yang digunakan bukan string yang sebelumnya diverifikasi. Berhenti dan telusuri sumber perubahan. |
| Memo, Tag, atau referensi tambahan jika memang ada. Cocokkan karakter lengkap, kapitalisasi, dan posisi kolom. | Gunakan hanya nilai yang muncul pada detail permohonan aktif. Jangan menyalin referensi dari email lama atau operasi lain dan jangan membuat payment ID sendiri. | Kolom hilang, kosong, atau berbeda berarti pembayaran mungkin tidak dapat dipetakan secara otomatis ke permohonan. Statusnya perlu diklarifikasi sebelum pengiriman. |
| Jumlah XMR yang akan dikirim. Periksa satuan, tanda desimal, digit nol, serta apakah biaya jaringan ditambahkan atau dikurangkan oleh dompet. | Bandingkan kolom jumlah pada permohonan dengan ringkasan transaksi dompet. Bacalah angka secara berkelompok dari kedua sisi tanda desimal untuk mengurangi risiko salah tempat digit. | Jika saldo yang berkurang, jumlah yang dikirim, dan biaya tidak dapat direkonsiliasi dari layar, jangan konfirmasi. |
| Jumlah atau estimasi akhir yang diterima. Pastikan aset tujuan dan nilai terbaru masih sama dengan ringkasan yang sedang disetujui. | Muat ulang atau periksa status permohonan sesuai prosedur layanan, lalu cocokkan dengan ringkasan terakhir. Jangan menggunakan angka dari tab lama apabila sistem menyatakan data sudah diperbarui. | Perubahan hasil bukan otomatis kesalahan, tetapi harus terlihat dan dipahami sebelum persetujuan. Jika perubahan tidak dapat dijelaskan, pilih perlu diklarifikasi. |
| Identitas permohonan. Periksa nomor permohonan, aset, alamat, dan status masa berlakunya jika informasi tersebut ditampilkan. | Cocokkan judul atau nomor pada halaman detail dengan catatan yang dibuat ketika permohonan dibuka. | Nomor berbeda atau permohonan berstatus dibatalkan, selesai, kedaluwarsa, maupun dibuat ulang berarti alamat lama tidak boleh diasumsikan masih berlaku. Berhenti. |
| Perubahan setelah jeda. Jika sempat berpindah aplikasi, menerima panggilan, atau meninggalkan perangkat, ulangi pemeriksaan seluruh alamat dan jumlah. | Bandingkan kembali halaman permohonan, layar dompet, dan bila digunakan, layar perangkat keras. | Jeda memutus kesinambungan pemeriksaan. Bila tidak yakin data tetap sama, kembali ke awal putaran kedua; jangan mengandalkan ingatan. |
| Layar konfirmasi terakhir. Baca alamat, jumlah, dan biaya yang benar-benar akan ditandatangani. | Layar terakhir dompet atau perangkat penandatanganan adalah sumber untuk tindakan yang akan dieksekusi; halaman penukar adalah sumber untuk tujuan yang dimaksud. Keduanya harus identik pada bidang yang relevan. | Perbedaan sekecil apa pun pada bidang kritis menghasilkan keputusan berhenti. Tombol konfirmasi tidak boleh digunakan untuk sekadar melihat tahap berikutnya. |
Setelah kedua putaran selesai tanpa selisih yang belum terjawab, langkah berikutnya dapat berupa memeriksa ketersediaan dan ketentuan pertukaran XMR. Ketersediaan arah, pasangan aset, serta persyaratan pemeriksaan tetap harus dilihat pada saat membuat permohonan.
Tiga hasil pemeriksaan tanpa klaim jaminan
- Dapat melanjutkan pencocokan
- Domain, arah, aset, jaringan, alamat, jumlah, dan referensi konsisten, tetapi transaksi belum dikirim. Status ini hanya berarti tidak ditemukan selisih pada tahap tersebut; lakukan putaran kedua sebelum konfirmasi akhir.
- Perlu diklarifikasi
- Data belum tentu salah, tetapi ada informasi yang tidak lengkap atau tidak dapat dijelaskan—misalnya jenis alamat berbeda dari yang diperkirakan, kolom referensi tidak jelas, atau estimasi berubah. Pertahankan dana di dompet sampai jawaban diperoleh melalui kanal resmi.
- Berhenti
- Alamat berubah, validator menolak alamat, jaringan salah, domain mencurigakan, permohonan tidak aktif, atau ada permintaan seed dan private key. Tutup proses tanpa menandatangani transaksi. Bila ada dugaan kompromi perangkat, jangan langsung mencoba lagi pada lingkungan yang sama.
Tidak satu pun dari ketiga status tersebut merupakan sertifikat keamanan. Checklist dapat mengurangi kesalahan yang terlihat, tetapi tidak dapat memastikan kejujuran setiap pihak, keamanan perangkat, atau hasil pemeriksaan kepatuhan.
Rute kontrol sebelum, selama, dan setelah pertukaran
Sebelum mengirim XMR
- Buka layanan melalui jalur yang sudah diverifikasi dan pastikan arah pertukaran tersedia.
- Simpan nomor permohonan tanpa menyalin seed, kunci, atau data pribadi yang tidak diperlukan.
- Selesaikan putaran pertama dan validasi alamat melalui dompet tepercaya.
- Susun transaksi tanpa langsung mengonfirmasinya.
- Lakukan putaran kedua pada layar akhir, lalu ambil keputusan berdasarkan ada atau tidaknya selisih.
Transfer Monero yang sudah dikonfirmasi di blockchain tidak memiliki mekanisme pembatalan sepihak. Jika dana terkirim ke penerima yang salah, pengembalian bergantung pada kesediaan dan kemampuan pihak yang menguasai alamat tersebut, bukan pada fitur reversal jaringan. [6]
Selama menunggu
- jangan membuat transfer kedua hanya karena status layanan belum segera berubah;
- pantau status pada dompet pengirim dan halaman permohonan secara terpisah;
- bedakan status transaksi yang masih menunggu masuk blok dari transaksi yang telah mendapat konfirmasi;
- simpan txid yang ditampilkan dompet, tetapi jangan memublikasikannya tanpa kebutuhan karena pengungkapan data transaksi dapat mengurangi privasi operasional;
- jangan memberikan seed atau private key kepada siapa pun yang menawarkan “sinkronisasi”, “percepatan”, atau “pemulihan” transaksi.
Txid adalah pengenal transaksi dan dapat dipakai untuk menelusuri status atau memindai transaksi tertentu dari dompet. Pemindaian melalui remote node dapat mengungkap txid kepada operator node tersebut, sehingga pilihan node juga memiliki konsekuensi privasi. [7]
Setelah transaksi dikonfirmasi
- cocokkan txid di riwayat dompet dengan txid yang dicatat setelah pengiriman;
- periksa apakah halaman permohonan mengakui pembayaran dan apakah aset tujuan serta jumlah akhirnya sesuai dengan detail penyelesaian;
- jangan menyimpulkan adanya kegagalan hanya dari block explorer publik: desain privasi Monero menyembunyikan alamat penerima dan jumlah dari pengamat blockchain;
- bila diperlukan bukti pembayaran, gunakan mekanisme pembuktian Monero yang sesuai dan bagikan hanya data yang benar-benar diminta melalui kanal resmi.
Pada Monero, txid publik saja tidak selalu membuktikan kepada pihak ketiga berapa jumlah yang dikirim ke alamat tertentu. Dokumentasi resmi menyediakan pemeriksaan menggunakan txid, alamat, dan data pembuktian transaksi, tetapi data pembuktian yang bersifat sensitif sebaiknya tidak disebarkan secara terbuka. [8]
Jika status terlambat, jumlah berbeda, atau data berubah
Jangan mengirim ulang sebagai langkah diagnosis. Dua pembayaran dengan jumlah sama dapat mempersulit pencocokan dan berpotensi menghasilkan pembayaran ganda. Gunakan urutan pemeriksaan berikut:
- Pastikan transaksi benar-benar dibuat. Periksa riwayat dompet: apakah statusnya gagal, tertunda, atau sudah masuk blok. Jangan hanya mengandalkan notifikasi halaman.
- Catat txid dan waktu lokal. Cocokkan dengan nomor permohonan, aset, dan jumlah yang sebelumnya dicatat.
- Periksa sinkronisasi dompet. Dompet yang belum tersinkronisasi dapat menampilkan riwayat atau saldo yang belum lengkap. Jika transaksi hilang dari tampilan, fungsi pemindaian berdasarkan txid tersedia pada perangkat lunak Monero; pertimbangkan dampak privasi apabila memakai remote node. [7]
- Bandingkan angka berdasarkan fungsinya. Pisahkan jumlah XMR yang dikirim, biaya jaringan, jumlah yang diakui layanan, dan aset akhir yang diterima. Jangan membandingkan angka dengan satuan berbeda.
- Periksa apakah permohonan berubah. Catat status dan detail terbaru tanpa membuat permohonan pengganti. Jika alamat, referensi, atau jumlah berubah setelah transfer dibuat, simpan bukti kedua versi.
- Hubungi dukungan melalui domain resmi. Sertakan nomor permohonan, txid, waktu, aset, jumlah, dan tangkapan layar yang telah disunting bila diperlukan. Jangan mengirim seed phrase, private key, kata sandi, kode autentikasi, atau data pribadi yang tidak diminta secara sah.
- Tunggu diagnosis sebelum tindakan baru. Konfirmasi blockchain tidak otomatis berarti sistem penerima sudah memetakan pembayaran ke permohonan, tetapi keterlambatan antarmuka juga tidak membuktikan dana hilang.
Langkah diagnosis tidak menjamin pengembalian dana atau penyelesaian tertentu. Hasilnya bergantung pada status transaksi, ketepatan alamat dan referensi, ketentuan permohonan, serta pemeriksaan yang berlaku.
Ancaman yang paling relevan saat memeriksa alamat Monero
Phishing pada halaman pertukaran
Halaman phishing dapat meniru tampilan penukar sambil mengganti alamat deposit. QR code, tombol salin, dan kotak alamat di halaman tersebut akan konsisten satu sama lain karena semuanya dikendalikan penyerang. Karena itu, validitas format alamat tidak cukup: domain dan sumber permohonan harus diperiksa terlebih dahulu.
Penggantian alamat melalui clipboard
Malware clipboard dapat mendeteksi string kripto dan menggantinya dengan alamat lain yang tetap valid. Perbandingan beberapa karakter di ujung alamat dapat membantu sebagai pemeriksaan cepat, tetapi pertahanan utama adalah mencocokkan seluruh alamat pada layar penandatanganan dengan sumber tepercaya. Jika alamat berubah setelah ditempel, anggap perangkat atau sesi berisiko sampai penyebabnya ditemukan.
Jaringan atau lingkungan Monero yang salah
Mainnet, stagenet, dan testnet memakai penanda jaringan berbeda yang dapat dikenali validator. Alamat yang valid untuk lingkungan pengujian bukan tujuan yang sesuai untuk pertukaran XMR mainnet. Jangan mencoba memperbaiki ketidakcocokan dengan mengedit awalan alamat karena checksum dan struktur kriptografinya akan berubah. [2]
Kebocoran seed phrase atau private key
Alamat publik boleh diberikan untuk menerima dana; seed dan private key tidak. Permintaan seed untuk “memverifikasi kepemilikan alamat”, “melepas transaksi”, atau “memulihkan pertukaran” tidak merupakan bagian dari pemeriksaan alamat. Jika seed sudah dimasukkan ke situs atau dikirim kepada orang lain, jangan lagi menganggap dompet tersebut hanya dikendalikan pemilik awal. [1]
Janji keuntungan atau pemulihan yang dijamin
Janji profit tetap, kurs yang tidak mungkin berubah, atau pengembalian pasti sering dipakai untuk mendorong korban melewati pemeriksaan. Verifikasi alamat hanya memastikan aspek teknis tertentu; pemeriksaan ini tidak menilai kelayakan investasi dan tidak dapat menjamin hasil ekonomi. Volatilitas dapat mengubah nilai aset selama proses, sedangkan kewajiban hukum, pajak, dan kepatuhan berbeda antarnegara.
Protokol pencatatan minimum setelah operasi
Simpan hanya data yang diperlukan untuk menelusuri transaksi dan berkomunikasi dengan dukungan:
- nomor atau identifikator permohonan;
- txid transaksi XMR;
- waktu pembuatan dan pengiriman menurut zona waktu yang digunakan;
- arah pertukaran dan simbol aset;
- jumlah yang dikirim, biaya yang ditampilkan dompet, dan jumlah akhir yang tercatat;
- status permohonan serta korespondensi dukungan yang relevan;
- tangkapan layar ringkasan tanpa seed, kunci, kata sandi, kode autentikasi, atau data pribadi berlebihan.
Jangan menyimpan seed phrase, private spend key, private view key, atau kata sandi bersama arsip permohonan. Catatan minimum ini tidak mencegah kesalahan, tetapi menyediakan urutan bukti yang lebih jelas jika status perlu didiagnosis tanpa memperluas paparan rahasia dompet.