Dompet perangkat keras untuk pembayaran dari pool: apa yang benar-benar dilindunginya dan apa yang rusak saat setoran kecil datang terus-menerus
Dompet perangkat keras biasanya dibeli penambang setelah rasa takut pertama: entah bursa menanyakan asal usul dana, atau sekadar terkumpul jumlah yang menakutkan untuk disimpan di aplikasi ponsel. Setelah itu mulailah praktik yang hampir tidak pernah ditulis dalam ulasan perangkat. Pool membayar sering dan kecil, perangkat dirancang untuk operasi besar yang jarang, dan kedua mode ini menyatu lebih buruk daripada yang terlihat di etalase toko.
Siapa yang menulis ini: POOL BTC bukan pool, bukan dompet, dan bukan toko perangkat keras. Ini situs independen yang membandingkan pool, kalkulator, dan layanan, jadi di akhir teks tidak ada perangkat yang perlu dijual. Di bawah ini mekanika dan urutan tindakan, bukan rekomendasi keuangan atau hukum personal.
Perdebatan «dompet sendiri atau kustodian» dan pembahasan pembekuan dana dibahas terpisah di artikel tentang dompet kustodian atau dompet sendiri untuk pembayaran. Jenis dompet, debu, dan ambang pembayaran ada di materi tentang dompet untuk pembayaran penambang. Di sini kita anggap keputusan memakai kunci sendiri sudah diambil, dan kita hanya membahas cara kerja dengan perangkatnya.
Apa yang dilindungi dompet perangkat keras, dan apa yang tidak?
Dompet perangkat keras melindungi kunci privat dari apa yang terjadi di komputer Anda: virus, papan klip, penginstal dompet yang dipalsukan, akses jarak jauh. Kunci dihasilkan di dalam perangkat dan tidak pernah meninggalkannya, transaksi ditandatangani di sana juga. Selebihnya tetap menjadi tanggung jawab Anda.
Daftar hal yang tidak bisa diselamatkan perangkat tidak menjadi lebih pendek seiring naiknya harga:
- Kehilangan atau pencurian frasa seed. Siapa pun yang memiliki kata-katanya tidak membutuhkan perangkat Anda.
- Menandatangani transaksi yang tidak Anda periksa di layar perangkat itu sendiri. Malware di komputer bisa mengganti alamat penerima, dan satu-satunya perlindungan tinggal pemeriksaan dengan mata.
- Pemaksaan fisik. Perangkat tidak bisa membedakan Anda dari orang yang berdiri di sebelah Anda.
- Kesalahan saat memasukkan alamat pembayaran di akun pool. Pool akan mengirim ke alamat yang Anda tulis.
- Pertanyaan bursa soal asal usul dana. Perangkat keras sama sekali tidak memengaruhi kepatuhan.
Khusus soal pembelian. Perangkat harus menghasilkan seed sendiri saat penyiapan pertama. Kartu jadi dengan kata-kata yang sudah tertulis di dalam kotak berarti dompet itu bukan Anda yang membuat. Membeli dari penjual pihak ketiga di marketplace menghemat sedikit dan menambah risiko yang sulit diperiksa di rumah.
Apa bedanya dompet perangkat keras dengan dompet di ponsel dan dengan alamat di bursa?
Perbedaannya ada pada di mana kunci tinggal dan siapa yang bisa menandatangani transaksi. Pada dompet di ponsel, kunci berada di perangkat yang terhubung ke internet. Di bursa Anda sama sekali tidak punya kunci, yang ada hanya catatan di basis data layanan. Pada dompet perangkat keras, kunci terisolasi, sementara ponsel atau komputer hanya berfungsi sebagai layar dan saluran komunikasi dengan jaringan.
| Kriteria | Dompet perangkat keras | Dompet di ponsel atau desktop | Alamat bursa |
|---|---|---|---|
| Di mana kunci privat | di dalam perangkat | di ponsel atau komputer | di layanan |
| Siapa yang menandatangani transaksi | Anda, dengan tombol di perangkat | perangkat lunak di perangkat yang terhubung internet | layanan, atas permintaan Anda |
| Risiko dari virus di komputer | penandatanganan tanpa konfirmasi Anda tidak mungkin | kunci bisa dicuri | tidak berlaku |
| Pembekuan dana oleh pihak ketiga | tidak mungkin tanpa kunci | tidak mungkin tanpa kunci | mungkin terjadi |
| Stabilitas alamat pembayaran | alamat tetap | alamat tetap | alamat deposit bisa dirotasi |
| Kenyamanan untuk operasi kecil yang sering | rendah, setiap pengeluaran butuh perangkat | tinggi | tinggi |
| Apa yang hilang bila medianya rusak | tidak ada, asal seed tersedia | tidak ada, asal seed tersedia | tidak ada, akses lewat login |
| Biaya masuk | harga perangkat | nol | nol |
Kesimpulan praktis dari tabel bukanlah bahwa perangkat keras lebih baik. Ia lebih buruk dari sisi kenyamanan dan butuh uang, tetapi menang persis di satu skenario: ketika saldo sudah sedemikian besar sehingga pencurian kunci dari laptop berarti akhir dari seluruh cerita penambangan Anda.
Bagaimana cara mengatur penerimaan pembayaran pool ke dompet perangkat keras?
Urutannya hampir sama di semua produsen: perangkat membuat dompet, Anda mendapat alamat, memeriksanya di layar perangkat, lalu memasukkannya ke pengaturan pembayaran di pool. Pembayaran percobaan dengan jumlah kecil sebelum mengalihkan seluruh aliran dana wajib dilakukan, karena format alamat bisa saja diterima pool dan bisa juga tidak.
- Buka kemasan perangkat dan periksa keutuhan segelnya sebelum dinyalakan.
- Perbarui firmware lewat aplikasi resmi produsen, bukan lewat tautan dari email atau hasil pencarian.
- Buat dompet baru di perangkat, biarkan perangkat menghasilkan seed sendiri.
- Tulis seed di kertas atau logam. Jangan difoto, jangan diketik di papan ketik, jangan disimpan di catatan atau cloud.
- Periksa seed dengan prosedur pemulihan yang ditawarkan perangkat itu sendiri, sebelum Anda mengirim uang pertama ke alamatnya.
- Ambil alamat penerimaan dan wajib cocokkan dengan yang ditampilkan layar perangkat, bukan hanya layar komputer.
- Masukkan alamat ke kolom pembayaran di akun pool dan simpan pengaturannya.
- Tunggu pembayaran pertama dan pastikan ia terlihat di dompet.
- Catat di tabel Anda sendiri, alamat mana untuk pool mana dan worker mana.
Hal yang paling sering merusak langkah 7: format alamat. Secara resmi, alamat Taproot berbentuk bc1p sebagai alamat pembayaran dikonfirmasi oleh Braiins Pool, Ocean, dan Kryptex. ViaBTC secara resmi hanya menyebut legacy, P2SH, dan bech32. Pool lain dalam sampel kami sekadar tidak merinci format di dokumentasinya, yang berarti tidak ada konfirmasi, bukan penolakan. Perlu diperiksa di akun Anda sendiri, dan lebih baik lagi lewat pembayaran percobaan. Membandingkan syarat antar pool praktis dilakukan di kalkulator profitabilitas.
Apa itu frasa seed dan passphrase, dan bagaimana menyimpannya agar akses tidak hilang?
Frasa seed adalah rangkaian kata yang darinya semua kunci dan alamat dompet diturunkan secara deterministik. Standar BIP-39 menjelaskan mnemonik berisi 12, 15, 18, 21, atau 24 kata. Passphrase adalah kata atau string tambahan di atas seed: dengannya, dari kata-kata yang sama dihasilkan dompet yang berbeda, tanpanya dihasilkan dompet aslinya.
Dari sini muncul dua hal yang paling sering tertukar. Passphrase bukan kata sandi perangkat dan bukan PIN: passphrase yang lupa tidak bisa dipulihkan, karena dompet dengannya ada persis sebagai hasil perhitungan. Dan seed tanpa passphrase tetap merupakan dompet yang berfungsi, hanya saja kosong atau berisi jumlah lain, jika Anda menyimpan yang utama di dompet tersembunyi.
Apa yang dikatakan dokumentasi resmi untuk model-model tertentu per 09.09.2026:
| Model | Frasa seed saat penyiapan | Passphrase |
|---|---|---|
| Trezor Safe 3 | bawaannya 12 kata BIP39, didukung juga 12, 18, dan 24 kata BIP39 serta SLIP39 | ya, dompet tersembunyi |
| Trezor Safe 5 | bawaannya 20 kata SLIP39 dalam satu bagian, lewat Legacy Backup Types tersedia 12 dan 24 kata BIP39 | ya, beberapa dompet passphrase berbeda |
| Coldcard Q | 12 atau 24 kata BIP39 | ya, dimasukkan lewat papan ketik, dari CLI, dari microSD atau QR |
| Coldcard Mk4 | 12 atau 24 kata BIP39 | ya, dimasukkan langsung di perangkat |
| Coldcard Mk5 | 12 atau 24 kata BIP39 menurut dokumentasi umum lini produk | ya, menurut dokumentasi umum Coldcard |
| Ledger Nano S Plus | 24 kata, Secret Recovery Phrase standar | dinyatakan dalam dokumentasi sebagai kata ke-25 |
| Ledger Nano X | 24 kata, Secret Recovery Phrase standar | dinyatakan dalam dokumentasi sebagai kata ke-25 |
Sumber tentang Trezor: FAQ Trezor Safe 3, FAQ Trezor Safe 5, tentang panjang cadangan. Tentang Coldcard: BIP-39 Passphrase dalam dokumentasi dan penyiapan Coldcard Q. Halaman resmi tersendiri tentang penyiapan Mk5 dengan penyebutan panjang frasa secara eksplisit tidak kami temukan, jadi untuk Mk5 kami bersandar pada dokumentasi umum lini produk.
Ada catatan tersendiri soal Ledger, dan ini jujur. Dukungan passphrase untuk Nano S Plus dan Nano X dinyatakan di pusat bantuan produsen (tentang 24 kata, tentang passphrase), tetapi kami tidak berhasil mengambil isi halaman-halaman itu secara langsung dan mengutip rumusannya. Sebelum membangun skema penyimpanan di atas dompet tersembunyi Ledger, buka sendiri pusat bantuan produsen yang berlaku saat ini dan cocokkan dengannya.
Apa yang harus dilakukan dengan medianya:
- Kertas bertahan sampai banjir atau kebakaran pertama. Pelat logam menyelesaikan masalah itu dan harganya jauh lebih murah daripada isi dompet.
- Menyimpan salinan di tempat yang sama dengan perangkat berarti satu pencurian tas menyelesaikan kedua tugas pencuri sekaligus.
- Membagi seed menjadi dua bagian di dua tempat tidak menggandakan keamanan, melainkan menciptakan dua tempat berisi separuh frasa tanpa perlindungan apa pun. Untuk pembagian, ada skema resmi seperti pembagian rahasia di dalam perangkatnya sendiri.
- Passphrase disimpan terpisah dari seed dan hanya bisa dipulihkan oleh Anda.
- Ahli waris dan orang terdekat harus tahu apa yang harus dilakukan dengan amplop itu, kalau tidak, salinan cadangan justru melindungi uang termasuk dari Anda sendiri.
Ada satu berita tahun 2026 tentang keandalan pembangkitan, dan pemilik merek apa pun sebaiknya mengetahuinya. Coinkite menerbitkan peringatan soal bug pembangkitan entropi di Coldcard: setelah beralih ke libsecp256k1 pada 2021, kesamaan nama fungsi menyebabkan seed saat pembangunan firmware mengambil entropi dari generator perangkat lunak MicroPython, bukan dari sumber perangkat keras khusus. Yang terdampak adalah seed yang dibuat sejak 2021 sampai Juli 2026. Pada Mk3 dengan firmware 4.0.1 dan yang lebih baru, ruang pencarian efektif turun kira-kira menjadi 40 bit alih-alih 128; pada Mk4, Mk5, dan Q entropi tambahan dari secure element sebagian mengompensasi masalahnya, tetapi ketahanan efektifnya tetap diperkirakan sekitar 72 bit. Rekomendasi produsen: perbarui ke firmware yang sudah diperbaiki (4.2.0 untuk Mk2 dan Mk3, 5.6.1 untuk Mk4 dan Mk5, 1.5.1Q untuk Q), buat seed baru dan pindahkan dana ke sana, dan saat pembangkitan baru tambahkan entropi sendiri, tidak kurang dari 65 penekanan tombol, atau 50 lemparan dadu, atau 128 lemparan koin. Sumber primer: Coldcard Security Advisory, analisis teknis entropi, Security Update 5.6.1 dan 1.5.1Q, diakses 09.09.2026.
Peringatan resmi serupa tentang bug pembangkitan seed atau alamat pada Trezor dan Ledger tidak kami temukan dalam putaran ini. Ini memang pencarian yang belum tuntas, bukan pernyataan bahwa peringatan semacam itu tidak pernah ada: kami tidak sempat menelusuri bagian keamanan kedua vendor secara mendalam. Kesimpulan untuk pemilik tidak bergantung pada merek: seed yang sekali dibuat tidak otomatis sah selamanya, dan halaman keamanan produsen Anda sebaiknya dibuka setidaknya sekali per kuartal.
Mengapa pembayaran kecil rutin ke satu alamat menciptakan masalah UTXO dan biaya?
Karena biaya di bitcoin dibayar untuk ukuran transaksi, bukan untuk jumlahnya. Setiap pembayaran pool masuk ke dompet sebagai output yang belum dibelanjakan tersendiri, dan saat dibelanjakan setiap output semacam itu harus dimasukkan ke dalam input. Seratus setoran kecil berubah menjadi seratus input, dan harganya baru Anda ketahui saat mengirim, bukan saat menerima.
Skala besarannya lebih mudah ditunjukkan pada satu input jenis P2WPKH dengan bobot sekitar 68 vB. Pada tarif 1 sat/vB, membelanjakannya berharga sekitar 68 satoshi, pada 200 sat/vB sudah sekitar 13.600 satoshi (Spark, UTXO Management Guide, diperiksa 27.08.2026). Pembayaran yang lebih kecil dari nilai itu tetap tercatat sebagai angka di saldo, tetapi secara ekonomi tidak bergerak sampai jaringan melonggar.
Pada dompet perangkat keras, cerita ini lebih menyakitkan dibanding dompet panas, karena dua alasan. Menandatangani transaksi dengan banyak input membutuhkan konfirmasi di perangkat dan pada sejumlah model membentur batas antarmuka dan memori. Lalu konsolidasi itu sendiri, yaitu menggabungkan output-output kecil menjadi satu, mengharuskan Anda mengeluarkan perangkat, menghubungkannya, dan menjalankan operasinya secara manual, sementara menundanya terasa nyaman sampai momen ketika biaya justru sedang tinggi.
Apa yang dilakukan orang dalam praktik:
- Menaikkan ambang pembayaran di akun pool sehingga satu setoran jelas melebihi biaya membelanjakan satu input pada tarif tinggi.
- Menerima aliran dana ke dompet panas dengan coin control, lalu mengirim jumlah yang sudah dikonsolidasi ke dompet perangkat keras sekali per periode.
- Melakukan konsolidasi pada hari-hari ketika jaringan sedang lengang, bukan menurut kalender.
- Tidak mengejar ambang minimum demi setoran harian: frekuensi menyenangkan secara psikologis dan mahal saat dibelanjakan.
Bagaimana ambang berkaitan dengan lamanya menunggu setoran pertama sudah dibahas di artikel tentang waktu sampai pembayaran pertama dari pool.
Apakah perlu alamat terpisah untuk setiap pembayaran dan bagaimana itu bekerja lewat xpub?
Untuk privasi dan pencatatan, alamat terpisah untuk setiap penerimaan memang berguna, tetapi pool hampir selalu menerima persis satu alamat statis di pengaturan pembayaran, bukan kunci publik yang diperluas. Karena itu dalam praktik penambang mengalami pemakaian ulang satu alamat berkali-kali dan menyelesaikan persoalannya dengan cara lain: alamat terpisah untuk setiap pool, bukan untuk setiap pembayaran.
Mekanika yang perlu dipahami. Dompet modern bersifat hierarkis dan deterministik: dari satu seed diturunkan pohon kunci, dan kunci publik yang diperluas di tingkat akun (xpub, dan dalam format untuk bech32 serta Taproot yaitu zpub dan padanannya) memungkinkan pembuatan sejumlah alamat penerimaan tanpa akses ke kunci privat. Justru karena itu dompet watch-only di komputer bisa melihat semua penerimaan, tetapi tidak bisa membelanjakan apa pun.
Kami memeriksa sembilan pool berdasarkan dokumentasi terbuka per 09.09.2026. Tidak satu pun terkonfirmasi menerima xpub di kolom pembayaran. Namun statusnya berbeda-beda antar pool, dan perbedaan itu perlu diingat.
| Pool | Apa kata dokumentasi resmi | Status soal xpub |
|---|---|---|
| Luxor | alamat pembayaran diatur manual lewat New Wallet Address, hanya alamat BTC statis (Luxor Pool Reference) | terkonfirmasi bahwa alamatnya statis |
| Ocean | alamat BTC biasa dan pembayaran lewat Lightning dengan BOLT12, xpub tidak disebut (OCEAN, Lightning Payouts) | terkonfirmasi bahwa alamatnya statis |
| Kryptex | pembayaran terikat ketat pada satu alamat yang dipakai worker sejak awal bekerja (Kryptex Pool, Address) | terkonfirmasi bahwa alamatnya statis |
| F2Pool | hanya menjelaskan aturan untuk alamat mainnet, xpub tidak disebut (F2Pool, notes for payout address) | tidak berhasil diperiksa |
| AntPool | pengaturannya dijelaskan sebagai satu alamat BTC atau BCH tunggal (AntPool, Wallet Address) | tidak berhasil diperiksa |
| ViaBTC | halaman khusus dengan jawaban eksplisit tidak ditemukan | tidak berhasil diperiksa |
| Braiins Pool | dijelaskan cara menambahkan alamat biasa lewat Add New Wallet (Braiins Academy, Rewards and Payouts) | tidak berhasil diperiksa |
| EMCD | konfigurasinya dijelaskan sebagai satu alamat eksternal tunggal dengan konfirmasi lewat email (EMCD, cara kerja pembayaran) | tidak berhasil diperiksa |
| NiceHash | pembayaran masuk ke dompet internal NiceHash, tidak ada data soal xpub eksternal (NiceHash, pembayaran ke dompet eksternal) | tidak berhasil diperiksa |
Perbedaan antara dua rumusan itu prinsipil. «Terkonfirmasi bahwa alamatnya statis» berarti pool sendiri menjelaskan kolom tersebut sebagai satu alamat. «Tidak berhasil diperiksa» berarti persis seperti yang tertulis: di dokumentasi terbuka tidak ada sepatah kata pun tentang xpub, tidak mendukung maupun menolak, dan itu tidak bisa dianggap sebagai penolakan. Kesimpulan praktis untuk penambang sama dalam kedua kasus: hari ini Anda tidak bisa mengandalkan rotasi alamat penerimaan lewat xpub di sisi pool, dan ini langsung memukul privasi, karena seluruh riwayat pembayaran satu pool terkumpul di satu alamat dan terlihat oleh siapa pun yang tahu alamat itu.
Apa konsekuensinya, langkah demi langkah:
- Alamat terpisah dibuat untuk setiap pool, bukan untuk setiap pembayaran. Dengan begitu di explorer terlihat berapa yang dihasilkan tiap pool, dan riwayat satu pool tidak bercampur dengan yang lain.
- Salinan cadangan xpub disimpan bersama catatan pembukuan: ia memungkinkan pemulihan daftar alamat dan seluruh riwayat tanpa menyentuh seed.
- Mengganti alamat penerimaan di dalam satu dompet tidak memerlukan perangkat baru dan seed baru, itu hanya alamat berikutnya dari pohon yang sama, dan tidak ada yang melarang Anda mengganti alamat secara manual sekali per periode.
- Pemakaian ulang satu alamat tidak merusak keamanan dana, ia membuka kaitan antara semua penerimaan bagi siapa pun yang tahu satu alamat Anda.
Apa yang harus dilakukan saat berganti pool atau berganti dompet?
Berganti pool intinya adalah mengganti alamat di akun baru dan mengawasi sisa saldo di akun lama: pool membayar yang terkumpul sesuai ambangnya, dan uang di bawah ambang bisa menggantung sampai ambang itu tercapai. Berganti dompet berarti memindahkan dana ke alamat-alamat baru dengan transaksi Anda sendiri, karena seed lama tetap berfungsi selama masih ada sesuatu di alamat-alamatnya.
Urutan saat pindah ke perangkat baru:
- Siapkan perangkat baru dan buat dompet baru dengan seed baru di dalamnya.
- Ambil alamat penerimaan di perangkat itu dan periksa di layarnya.
- Ganti alamat pembayaran di akun setiap pool tempat Anda bekerja.
- Tunggu sampai pool atau pool-pool lama mengumpulkan sisa saldo hingga ambang dan membayarkannya ke alamat lama.
- Pindahkan sisa saldo dari dompet lama ke dompet baru dalam satu transaksi pada periode biaya yang sedang tenang.
- Jangan musnahkan seed lama seketika: simpan sampai Anda yakin alamat-alamat lama sudah kosong.
- Perbarui tabel pencocokan alamat, pool, dan worker, supaya pelaporan tahunan bisa disusun tanpa arkeologi.
Berapa yang hilang dari perpindahan antar pool itu sendiri, dari sisi uang dan waktu, sudah kami hitung di materi tentang harga berganti pool.
Apa yang terjadi jika perangkat rusak, hilang, atau produsennya keluar dari pasar?
Dana ada di blockchain, bukan di dalam perangkat, jadi kehilangan perangkat keras berarti kehilangan akses hanya bila seed ikut hilang. Seed yang kompatibel dengan BIP-39 bisa dipulihkan di dompet lain, termasuk dari produsen lain dan yang murni perangkat lunak. Justru itulah yang membuat pertanyaan «bagaimana kalau vendornya tutup» tidak semenakutkan kedengarannya.
Asuransi ini punya satu syarat, dan syarat itu harus diperiksa sebelum membeli, bukan sesudah: format seed standar dan jalur derivasi standar. Dompet dengan format mnemonik nonstandar buatan sendiri mengikat Anda pada satu produsen, dan kepergiannya memang benar-benar menjadi masalah. Hal kedua yang layak dicatat bersama seed adalah jenis alamat dan jalur derivasi, kalau tidak, pemulihan di perangkat lunak pihak ketiga akan menunjukkan saldo kosong padahal kata-katanya sepenuhnya benar.
Nama dan tanggal konkret tentang produsen yang keluar dari pasar tidak kami sajikan di sini: contoh yang dikonfirmasi pengumuman resmi tidak berhasil kami temukan dalam putaran ini, dan tidak menemukan bukan berarti kasus semacam itu tidak ada. Yang terdokumentasi adalah hal lain yang lebih berguna: vendor bisa mengakui kesalahannya sendiri secara publik dan meminta pemiliknya membuat ulang seed, seperti yang dilakukan Coinkite dalam kisah entropi di atas. Bagi pemilik, peristiwa ini lebih mungkin terjadi dan lebih mahal dari sisi waktu dibanding penutupan perusahaan yang hipotetis, dan asuransinya sama saja dalam kedua kasus: seed standar dan jalur derivasi yang tercatat.
Apa yang harus dilakukan saat perangkat hilang:
- Anggap PIN melindungi dari upaya akses cepat, tetapi tidak selamanya.
- Pulihkan seed di perangkat baru atau di dompet perangkat lunak.
- Pindahkan dana ke dompet baru dengan seed baru, jika ada keraguan soal keamanan kata-katanya.
- Ganti alamat pembayaran di semua pool setelah pemindahan.
Apa yang perlu dilihat pada perangkatnya sendiri dan apa yang terkonfirmasi secara resmi
Untuk pembayaran pool yang rutin, perangkat keras dipilih bukan berdasarkan merek dan bukan berdasarkan layar. Yang penting adalah jenis alamat yang bisa ia berikan untuk penerimaan, keterbukaan firmware, perilakunya saat menandatangani transaksi dengan banyak input, dan seberapa hidup saluran keamanan vendornya. Tiga poin pertama diperiksa lewat dokumentasi, yang keempat lewat riwayat pengungkapan seperti kisah Coldcard dengan entropi.
Di bawah ini dirangkum data resmi produsen per 01.09.2026. Harga dalam dolar Amerika Serikat dari halaman vendor, kolom terakhir tentang skenario penambang, bukan tentang ulasan model secara umum.
| Model | Harga | Taproot untuk alamat penerimaan | Firmware terbuka | Apa artinya saat ada aliran pembayaran |
|---|---|---|---|---|
| Trezor Safe 5 | 129 dolar | ya | ya | bc1p tersedia langsung, tetapi tidak semua pool bersedia menerimanya |
| Trezor Safe 3 | 59 dolar | ya, firmware Trezor Core | ya | cara termurah menutup kebutuhan penyimpanan dengan set format alamat yang sama |
| Trezor Model One | tidak terdokumentasi oleh sumber resmi dalam putaran ini | konfirmasi tidak ditemukan, perangkat berjalan di firmware cabang 1.x | ya | jangan bertumpu pada Taproot, untuk penerimaan tersisa format-format lama |
| Coldcard Q | 289 dolar | hanya di firmware Edge, bukan di cabang utama | ya | kerja manual dengan input lebih mendalam dibanding yang lain, dan itu nilai plus untuk konsolidasi |
| Coldcard Mk5 | 189 dolar | hanya di firmware Edge, bukan di cabang utama | ya | penandatanganan tanpa koneksi ke komputer, tetapi setiap konsolidasi menjadi ritual dengan kartu memori |
| Ledger Nano Gen5, Flex, Stax, Nano X, Nano S Plus | tidak tercatat dalam angka di halaman resmi | rumusan resmi langsung tidak diperoleh | rumusan resmi langsung tidak diperoleh | kompatibilitas dengan perangkat lunak pihak lain luas, sisanya anggap belum diketahui sampai diperiksa |
Harga Trezor dan Coldcard diambil dari trezor.io dan store.coinkite.com. Ledger dalam putaran ini tidak memberikan lewat halamannya sendiri, baik harga dalam angka maupun rumusan langsung soal Taproot dan keterbukaan firmware, sehingga sel-sel terkait ditandai belum diperiksa, bukan diisi dari ingatan. Ini harus dibaca sebagai «kami tidak menemukan konfirmasinya», bukan sebagai «fiturnya tidak ada». Harga Trezor Model One masuk ke daftar yang sama karena alasan yang sama.
Tentang Coldcard perlu dikatakan lebih terus terang daripada yang tampak di tabel. Taproot di sana hidup di kanal rilis terpisah bernama Edge, yang oleh produsennya sendiri dijelaskan sebagai cabang untuk fitur yang belum siap dipakai massal. Jika bc1p Anda butuhkan sebagai alamat penerimaan pembayaran yang berfungsi, bukan sebagai baris dalam spesifikasi, perangkatnya harus dipertahankan di cabang itu dengan segala konsekuensinya. Model-modelnya sendiri dan perbedaannya dibahas lebih rinci di bagian tentang dompet perangkat keras.
Kapan dompet perangkat keras berlebihan bagi penambang?
Ketika harga perangkat dan kerepotan mengurusnya sebanding dengan jumlah yang Anda simpan. Satu ASIC rumahan dengan pembayaran harian beberapa ratus satoshi dan langsung dijual begitu diterima tidak menghasilkan saldo yang biasanya menjadi alasan orang membeli perangkat keras. Dalam skenario ini yang menang adalah dompet panas dengan coin control dan ambang pembayaran yang dinaikkan.
Situasi di mana dompet perangkat keras menambah lebih banyak masalah daripada yang ia hilangkan:
- Anda menjual hasil tambang seketika dan hampir tidak menumpuk apa pun.
- Pembayaran datang begitu kecil sehingga besarnya masing-masing mendekati biaya membelanjakan satu input.
- Anda belum siap menjalankan disiplin penyimpanan seed, dan salinan cadangan pasti berakhir di galeri foto ponsel.
- Anda baru mencoba menambang selama sebulan dan belum memutuskan apakah akan melanjutkan sama sekali.
Batas sebaliknya juga jelas. Begitu di saldo terkumpul jumlah yang kehilangannya akan mengubah rencana Anda, pertanyaannya bergeser dari «perlu atau tidak» menjadi «perangkat yang mana dan bagaimana menyimpan kata-katanya».
Daftar periksa singkat
- Perangkat dibeli dari vendor dan menghasilkan seed sendiri saat penyiapan pertama.
- Firmware sudah diperbarui, halaman keamanan vendor sudah diperiksa.
- Seed ditulis luring, diuji dengan prosedur pemulihan, dan tidak diletakkan berdekatan dengan perangkat.
- Passphrase, jika ada, disimpan terpisah dan tidak hilang.
- Format alamat pembayaran sudah diuji di akun pool tertentu dengan jumlah percobaan.
- Ambang pembayaran dinaikkan supaya tidak menumpuk debu.
- Untuk setiap pool dibuat alamat terpisah, tabel pencocokan dijalankan sejak hari pertama.
- Salinan xpub disimpan untuk memulihkan riwayat tanpa seed.
- Jenis alamat dan jalur derivasi dicatat bersama seed.
- Konsolidasi input dilakukan pada periode biaya yang tenang, bukan pada saat penjualan mendesak.
Kesimpulan
Dompet perangkat keras menyelesaikan satu tugas: ia menjaga kunci privat tetap di luar komputer yang bisa saja terinfeksi. Selebihnya, termasuk debu, biaya, format alamat, dan urutan saat berganti pool, tetap merupakan pekerjaan organisasi, dan justru itulah yang menentukan apakah perangkatnya akan membantu atau tergeletak di laci sementara pembayaran menumpuk di aplikasi ponsel. Bagi penambang, urutannya biasanya seperti ini: dompet panas menerima aliran dana, dompet perangkat keras menyimpan yang terkumpul, alamat terpisah dibuat untuk setiap pool, dan seed tersimpan luring di dua tempat, bukan di galeri foto.



