Anda baru saja mengirim kripto ke dompet sendiri. Saat kembali ke riwayat, muncul transfer hampir nol dengan alamat yang awal dan akhirnya mirip. Karena terlihat seperti alamat yang pernah dipakai, Anda hampir menyalinnya untuk transfer berikutnya. Kesalahan kecil itulah yang diincar address poisoning.

Penipu tidak selalu perlu mengetahui password atau membuat Anda menghubungkan wallet. Ia dapat menyisipkan alamat mirip ke catatan yang biasa Anda lihat. Tujuan panduan ini adalah menyelesaikan pemeriksaan penerima sebelum mengirim. Membaca panduan dan melihat catatan publik tidak memerlukan koneksi wallet ke situs ini, apalagi seed phrase.

Catatan on-chain bukan buku kontak

Explorer menampilkan aktivitas di blockchain, tetapi sebuah entri tidak otomatis berarti Anda sengaja bertransaksi dengan penerima yang dikenal. Penipu dapat mengirim nominal kecil, memanfaatkan transfer nol atau membuat token dengan nama mirip. Simbol, logo, jumlah dan urutan entri tidak membuktikan pemilik alamat.

MetaMask menjelaskan mengapa alamat tujuan harus diperiksa utuh. Menerima token asing atau melihat transfer nol saja belum membuktikan private key bocor. Jangan membalas, mengirim balik token kecil itu atau membuka situs yang tertulis pada namanya.

Bedakan tiga keadaan. Alamat mirip di history meminta Anda mengambil ulang penerima yang benar. Alamat yang berubah setelah ditempel meminta pemeriksaan sumber dan perangkat. Aset sungguhan yang keluar tanpa persetujuan meminta pemeriksaan transaksi, izin token dan kemungkinan kebocoran kunci. Ketiganya dapat terjadi bersamaan, tetapi tidak boleh ditangani dengan satu dugaan yang sama.

Buka kembali halaman Receive yang benar

Untuk wallet sendiri, pilih akun yang tepat dan buka Receive. Untuk deposit ke platform, buka aplikasi resminya secara mandiri, pilih aset serta jaringan, lalu baca alamat deposit saat ini, minimum dan MEMO/Tag bila diminta. Halaman aset lain tidak bisa dijadikan pengganti.

Untuk mengirim ke orang lain, pastikan alamat dan jaringan melalui jalur komunikasi yang sudah tepercaya. Bila ada perubahan mendadak, tanyakan lewat kontak lama yang telah diverifikasi; bertanya kepada akun baru yang mengaku sebagai penerima belum memberi konfirmasi independen. Iklan pencarian, pesan terusan dan DM asing tidak cukup sebagai sumber.

Catat penerima, aset, jaringan dan alamat lengkap, ditambah MEMO/Tag jika ada. Yang dicatat hanya informasi penerimaan publik, bukan private key. Gunakan riwayat untuk memeriksa hasil transfer, bukan sebagai satu-satunya tempat mengambil alamat.

Bagian tengah alamat sama pentingnya dengan awal dan akhir

Alamat pada sumber penerima, formulir kirim dan konfirmasi akhir harus cocok. Tampilkan alamat yang disingkat sampai lengkap. Bandingkan seluruh karakter dalam kelompok kecil agar mudah dibaca; jangan menempelkan spasi tambahan ke formulir.

Dua baris berikut hanya ilustrasi tampilan. Kurung dan elipsis membuatnya bukan alamat yang dapat digunakan:

Receive: 0x7b2A [bagian tengah A] … 91Cd
History: 0x7b2A [bagian tengah B] … 91Cd

Awal dan akhir sama tidak membuat keduanya identik. Jika ada peringatan huruf besar-kecil atau format, kembali ke panduan wallet untuk jaringan itu. Jangan menghapus, menambah atau mengubah semua huruf menjadi kecil sendiri. Format yang valid tetap tidak membuktikan alamat milik orang yang dimaksud.

Periksa aset dan jaringan secara terpisah. Jaringan berbeda bisa memakai format alamat serupa, bahkan alamat yang sama. Itu bukan bukti platform penerima mendukung chain pilihan Anda. Untuk kontrak token, dapatkan rujukan dari penerbit atau platform penerima resmi, bukan entri mencurigakan. Baca penjelasan jaringan dan MEMO bila keduanya belum jelas.

Jika alamat berubah setelah copy-paste

Singkirkan kemungkinan isi clipboard lama: salin ulang dari sumber tepercaya dan periksa hasil lengkap pada formulir. Bila perubahan yang tidak dapat dijelaskan terus terjadi, berhenti mengirim dari perangkat itu. Mengoreksi beberapa karakter dengan tangan lalu melanjutkan bukan penyelesaian.

Halaman resmi MetaMask tentang alamat yang berubah akibat clipboard hacking
Halaman bantuan MetaMask dalam bahasa Inggris, diambil 2026-09-05. Buka gambar untuk memperbesar. Bagian ini menjelaskan perubahan alamat setelah disalin. Halaman resmi

Anda dapat membandingkan satu alamat penerimaan publik di editor teks bawaan perangkat. Jangan menguji memakai seed phrase, private key atau password, dan jangan menaruh rahasia itu di situs pemeriksa alamat. Penjelasan MetaMask tentang clipboard mengingatkan bahwa malware dapat aktif hanya pada aplikasi tertentu. Hasil normal di editor teks tidak membuktikan perangkat bersih.

Jika perbedaan berlanjut, ikuti panduan resmi sistem operasi untuk memeriksa malware, aplikasi dan ekstensi yang baru dipasang, serta memperbarui sistem. Gunakan lingkungan yang dapat Anda percaya jika dana perlu ditangani. Jangan memasukkan recovery phrase ke halaman baru yang diberikan seseorang yang mengaku petugas bantuan.

Pahami apa yang akan disetujui

Konfirmasi transfer harus memberi kejelasan tentang aset, jumlah, tujuan dan biaya. Jika hanya ingin mengirim tetapi diminta memberi allowance tanpa batas, izin seluruh NFT atau tanda tangan yang tidak dipahami, batalkan dan cari tahu tujuannya dahulu. Memeriksa serta mencabut izin token merupakan pekerjaan berbeda dari pemeriksaan alamat.

Pada hardware wallet, periksa alamat lengkap dan jumlah pada layar perangkat itu sendiri. Panduan Trezor membedakan data yang benar-benar ditandatangani dari identitas penerima: perangkat membantu memastikan yang pertama, tetapi tidak tahu apakah orang yang memberi alamat adalah orang yang benar. Jika detail tidak tampil atau tidak dipahami, jangan setujui.

Bila diperlukan, lakukan transfer uji dengan nilai yang sanggup Anda tanggung jika hilang, tetap memenuhi minimum penerima dan memperhitungkan biaya. Penerima perlu memastikan aset benar-benar dikreditkan di akun dan jaringan yang tepat. Status sukses di explorer belum otomatis berarti saldo platform sudah bertambah.

Sebelum transfer berikutnya, periksa kembali dari sumber penerima yang sama. Jangan mengambil alamat dari history yang baru berubah setelah uji coba; penipu bisa menyisipkan entri pada saat itu. Keberhasilan uji hanya memverifikasi jalur transaksi yang diuji, bukan setiap penyalinan dan persetujuan berikutnya.

Sudah menekan Kirim: baca status sebenarnya

Masih diproses oleh platform

Periksa opsi pembatalan resmi dan tanyakan apakah transfer sudah disiarkan ke jaringan. Tidak adanya hash di layar tidak menjamin transaksi belum dikirim atau masih bisa dibatalkan. Jangan mengulang kiriman selama status belum jelas.

Pending di blockchain

Gunakan explorer jaringan yang benar untuk memeriksa hash, tujuan lengkap dan status. Sebagian wallet atau jaringan memungkinkan penggantian atau pembatalan transaksi pending dengan syarat tertentu; transaksi awal masih bisa lebih dulu dikonfirmasi. Ikuti fitur dan petunjuk resmi wallet, bukan pihak yang meminta bayaran untuk “menghubungi miner.”

Sudah confirmed ke alamat yang salah

Simpan chain, hash, aset atau kontrak token, jumlah, alamat tujuan lengkap dan waktu. Pengirim biasanya tidak dapat membatalkan transfer terkonfirmasi secara sepihak. Jika tujuan dapat diverifikasi sebagai alamat suatu penyedia layanan, segera hubungi kanal resmi layanan tersebut. Kemampuan membantu dan persyaratannya bergantung pada keadaan; tidak ada jaminan pengembalian.

Jangan membayar lagi untuk “tes pemulihan,” “pajak” atau “membuka blokir” atas permintaan DM. Simpan asal alamat dan percakapan terkait, lalu laporkan dugaan penipuan lewat kanal resmi setempat. Jika ada transfer aset tanpa izin atau recovery phrase pernah terbuka, ikuti panduan resmi wallet yang disusupi. Menyembunyikan token atau mencabut satu allowance tidak menyelesaikan kebocoran kunci.

Simpan penerima dengan jaringan dan tujuan pemakaian

Alamat rutin yang sudah diperiksa dapat masuk daftar kontak wallet. Labeli dengan penerima, jaringan dan kegunaannya. Bandingkan lengkap saat pertama disimpan, lalu perbarui jika platform mengganti alamat deposit. Pernah disimpan bukan berarti berlaku selamanya.

Jika ada catatan alamat mencurigakan, simpan sumber penerima tepercaya dan hash terkait dalam catatan sendiri. Pada pengiriman berikutnya ambil kembali alamat lengkap dan cocokkan layar penempelan serta penandatanganan. Selidiki perbedaan sebelum mengirim.

Etherscan menjelaskan cara catatan palsu mengganggu history. Menyembunyikan token hanya mengubah tampilan, bukan membatalkan izin atau transfer yang telah selesai.

Ditulis dan diperiksa pada 2026-09-05. Panduan ini tidak menyediakan alamat penerimaan, koneksi wallet atau jasa pemulihan berbayar.