Keamanan Aset

Risiko Menandatangani Pesan Off-Chain yang Terlihat Sepele

Signature off-chain tidak butuh gas dan sering diabaikan, padahal bisa memberi izin akses token setara approval on-chain. Kenali sebelum tanda tangan.

Signature PhishingKeamanan WalletOff-Chain Signing

Popup “Sign” di wallet Anda tidak menampilkan biaya gas dan terasa seperti langkah verifikasi ringan — tapi isi pesan yang Anda tandatangani di situ bisa memberi kontrak pihak ketiga izin memindahkan token Anda, persis seperti approval on-chain, hanya saja tanpa jejak transaksi yang langsung terlihat.

Karena terasa “gratis” dan cepat, permintaan signature off-chain sering ditandatangani tanpa dibaca — celah yang dimanfaatkan situs phishing untuk mendapatkan izin tanpa korban sadar telah memberikannya.

Bagaimana Risikonya Bekerja

Ada dua jenis interaksi utama saat Anda memakai wallet: transaksi on-chain (butuh gas, tercatat permanen di blockchain begitu dikonfirmasi) dan signature off-chain (tanda tangan kriptografis atas sebuah pesan, tidak butuh gas, dan baru “berlaku” ketika pesan itu dipakai oleh pihak yang menerimanya).

Signature off-chain punya banyak kegunaan legitimate — login tanpa password (Sign-In with Ethereum), verifikasi kepemilikan wallet, atau memberi izin terbatas seperti Permit2. Masalahnya, format standar seperti EIP-712 menampilkan data pesan dalam struktur yang terkadang sulit dibaca orang awam, dan wallet tidak selalu menampilkannya secermat transaksi on-chain yang jelas menunjukkan nilai dan tujuan.

Situs jahat memanfaatkan celah ini dengan meminta signature yang sebenarnya berisi izin akses token, order jual di marketplace NFT dengan harga jauh di bawah pasar, atau otorisasi transaksi tertentu — dibungkus sebagai langkah “verifikasi” yang terasa aman karena tidak memakan gas. Begitu ditandatangani, pesan tersebut bisa dipakai kapan saja oleh pihak yang menerimanya untuk mengeksekusi aksi yang sebenarnya merugikan Anda, tanpa perlu tanda tangan tambahan.

Salah satu contoh yang berulang kali dilaporkan komunitas keamanan adalah signature order jual NFT: korban menandatangani apa yang dikira “verifikasi kepemilikan”, padahal sebenarnya itu adalah order jual valid dengan harga jauh di bawah pasar. Order ini bisa dieksekusi kapan saja oleh siapa pun yang menerimanya, membuat NFT bernilai tinggi berpindah tangan dengan harga yang sangat tidak wajar tanpa korban sadar telah menyetujuinya.

Lihat variasi paling umum dari pola ini di bahaya menandatangani Permit2 tanpa dibaca dan mekanisme pengurasan dana secara umum di kamus wallet drainer.

Jenis Signature Off-Chain yang Perlu Anda Kenali

Tidak semua signature off-chain punya tingkat risiko yang sama. Signature untuk login (Sign-In with Ethereum) umumnya hanya membuktikan kepemilikan alamat wallet tanpa memberi izin akses ke aset apa pun — ini relatif rendah risiko meski tetap perlu diverifikasi situsnya. Signature untuk order di marketplace NFT (misalnya listing jual di harga tertentu) bisa dieksploitasi kalau harga yang tercantum jauh di bawah nilai pasar sebenarnya. Signature untuk izin token seperti Permit2 setara penuh dengan approval on-chain dalam hal potensi kerugian.

Karena ketiganya sama-sama muncul sebagai popup “Sign” tanpa indikator visual yang jelas membedakan tingkat risikonya, banyak pengguna memperlakukan semuanya dengan tingkat kewaspadaan yang sama rendahnya. Ini yang membuat edukasi tentang jenis-jenis signature ini penting — bukan untuk menghindari signature sepenuhnya (karena banyak juga yang legitimate dan berguna), tapi untuk tahu kapan harus memperlambat dan membaca detail sebelum menandatangani.

Red Flag yang Bisa Anda Cek Hari Ini

  • Popup signature muncul tanpa detail gas, dan Anda terbiasa langsung menekan konfirmasi tanpa membaca isi pesan.
  • Data yang ditampilkan di jendela signature berisi angka, alamat, atau parameter yang tidak Anda pahami maksudnya.
  • Anda diminta menandatangani sesuatu di situs yang baru saja dikunjungi lewat link dari luar, bukan situs yang biasa Anda pakai.
  • Signature diminta sebagai bagian dari proses yang seharusnya hanya butuh login, tapi mencantumkan detail token atau nilai transaksi.
  • Anda tidak tahu perbedaan antara transaksi on-chain dan signature off-chain — ini sendiri jadi celah yang dimanfaatkan situs phishing.

Langkah Mitigasi

  1. Perlakukan permintaan signature sama seriusnya dengan transaksi on-chain. Jangan anggap remeh hanya karena tidak ada biaya gas yang ditampilkan.
  2. Baca detail data di jendela signature sebelum menandatangani — kalau wallet Anda menampilkan alamat, jumlah token, atau parameter lain, periksa apakah itu sesuai dengan aksi yang sedang Anda lakukan.
  3. Verifikasi situs yang meminta signature, terutama kalau Anda baru mengunjunginya lewat link dari media sosial, DM, atau iklan — lihat pola terkait di bahaya connect wallet ke dApp tidak dikenal.
  4. Curigai permintaan signature yang muncul di luar konteks yang Anda harapkan, misalnya saat Anda hanya bermaksud melihat halaman, bukan melakukan transaksi apa pun.
  5. Gunakan wallet yang menampilkan detail signature secara jelas (bukan hanya hash mentah) — beberapa wallet modern sudah mendukung tampilan human-readable untuk format EIP-712.
  6. Audit dan cabut izin yang diberikan lewat signature secara berkala, sama seperti approval on-chain — perlakukan sebagai bagian dari kebiasaan keamanan wallet rutin Anda.
  7. Pelajari perbedaan dasar antara jenis-jenis signature yang umum Anda temui — login, order marketplace, dan izin token — supaya Anda tahu kapan risikonya lebih tinggi dan butuh perhatian ekstra.
  8. Jangan menandatangani sesuatu hanya karena “semua orang di grup melakukannya”. Tekanan sosial di komunitas yang sedang ramai membahas suatu aksi tertentu bisa membuat Anda melewatkan langkah verifikasi yang biasanya Anda lakukan.

Tidak ada cara memastikan setiap permintaan signature sepenuhnya aman hanya dari tampilannya — kebiasaan membaca isi pesan sebelum menandatangani tetap jadi lapisan pertahanan paling realistis.

Kalau Sudah Terlanjur

Kalau Anda baru sadar sudah menandatangani pesan off-chain yang mencurigakan dan khawatir izin tersebut bisa dipakai menguras aset Anda, segera cabut izin yang masih bisa dicabut dan pindahkan aset penting ke dompet baru sebagai langkah pencegahan — jangan menunggu sampai transaksi mencurigakan benar-benar terjadi sebelum bertindak, karena signature yang belum dieksekusi masih bisa dibatalkan lebih dulu selama Anda cepat merespons. Langkah lengkapnya ada di situasi approval scam, wallet mau drained.

⚠️ Disclaimer: Artikel ini bersifat edukatif, bukan saran keuangan atau investasi personal.

Mau Masuk Web3 Tanpa Rekening Bank?

Elite Vault WhaleX: join membership via USDC di Base Network — akses penuh tanpa proses bank tradisional.

Lihat Elite Vault →

Pertanyaan Umum

Apakah menandatangani pesan off-chain sama berbahayanya dengan approve on-chain?

Bisa sama berbahayanya, tergantung isi pesan yang ditandatangani. Signature off-chain seperti izin Permit atau pesan EIP-712 bisa memberi kontrak pihak ketiga izin memindahkan token, meski tidak muncul sebagai transaksi on-chain dan tidak memakan gas.

Kenapa banyak orang menandatangani pesan off-chain tanpa membacanya?

Karena popup signature terlihat lebih ringan dan cepat dibanding transaksi on-chain yang meminta konfirmasi gas, sehingga pengguna terbiasa menekan tanda tangan tanpa memeriksa isi pesan yang sebenarnya disetujui.