Chief technology officer BlueWallet memeriksa 904 aplikasi di App Store yang mengklaim diri sebagai wallet kripto non-custodial, menganalisis 494 di antaranya secara mendalam, dan menandai 45 aplikasi punya masalah keamanan serius hingga berisiko tinggi — 23 berpotensi parah dan 22 berisiko tinggi.
Celah yang ditemukan adalah jenis yang langsung menggugurkan inti janji sebuah wallet non-custodial. Beberapa aplikasi ternyata mengunggah seed phrase atau private key milik pengguna ke server, yang secara diam-diam mengubah wallet yang seharusnya self-custodial menjadi custodial tanpa sepengetahuan penggunanya. Aplikasi lain menghasilkan wallet dengan tingkat keacakan (randomness) yang tidak memadai, cacat yang bisa membuat private key jadi bisa ditebak alih-alih benar-benar aman secara kriptografis. Reviu ini juga menandai aplikasi yang menyimpan kunci di sisi server, aplikasi yang memakai kunci enkripsi hardcoded yang tertanam langsung di kode aplikasinya, serta aplikasi yang memuat JavaScript tak bertanda tangan yang bisa mengakses data sensitif wallet setelah instalasi — celah yang berpotensi membuat perilaku aplikasi berubah setelah lolos proses review Apple sendiri.
Masing-masing masalah ini, secara terpisah pun, sudah cukup untuk merusak janji inti dari self-custody: bahwa hanya pengguna sendiri yang memegang kendali penuh atas kunci dananya. Wallet yang mengirim seed phrase ke server pada dasarnya sudah menjadikan dirinya custodian sambil tetap memasarkan diri sebagai kebalikannya, dan pengguna yang memilih aplikasi itu justru karena ingin menghindari pihak ketiga tidak punya cara untuk tahu bahwa substitusi itu terjadi. Keacakan yang lemah dalam pembuatan kunci bahkan bisa dibilang lebih berbahaya, karena bisa dieksploitasi diam-diam dan dalam skala besar oleh siapa pun yang berhasil memecahkan polanya, lama setelah pengguna yang terdampak sudah mengisi dana ke wallet mereka.
Sang peninjau sendiri memberi catatan penting: analisis ini mungkin mengandung false positive, dan aplikasi yang tidak masuk daftar yang ditandai bukan berarti otomatis aman hanya karena tidak disorot. Perbedaan ini penting untuk memahami cara membaca hasil reviunya — ini adalah penyisiran atas listing yang tersedia publik di App Store, bukan audit keamanan penuh atas source code masing-masing aplikasi, dan selisih antara “tidak ditandai” dengan “terverifikasi aman” sangat berarti bagi siapa pun yang memakai daftar ini untuk memutuskan di mana menyimpan dananya.
Baca juga: SlowMist: Pencurian Massal Serang Pengguna Dompet iToken, $200 Ribu Raib
Reviu ini muncul di saat keamanan wallet memang sedang dalam periode yang buruk. Bug firmware di hardware wallet Coldcard memungkinkan pencurian senilai $116 juta tahun ini, dan insiden terpisah juga menimpa pengguna wallet iToken serta data pesanan SafePal dalam beberapa bulan terakhir — rentetan insiden yang mencakup wallet hardware maupun software, menjadikan keamanan di level wallet sebagai tema berulang, bukan lagi kasus yang berdiri sendiri. Penyisiran sistematis atas hampir seribu aplikasi iOS yang mengklaim non-custodial menambah satu data poin yang lebih luas, mencakup seluruh App Store: masalahnya tidak terbatas pada segelintir produk yang sudah tersorot, melainkan bisa jadi bersifat struktural dari betapa longgarnya definisi “non-custodial” itu sendiri diterapkan dan diawasi di kategori wallet kripto App Store.
Proses review Apple memang memeriksa hal-hal seperti malware, stabilitas dari crash, dan kepatuhan kebijakan, tapi tidak pernah dirancang untuk memverifikasi detail implementasi kriptografis seperti sumber randomness atau apakah arsitektur non-custodial yang diklaim sebuah wallet benar-benar bertahan saat diperiksa lebih dalam. Celah itulah yang membuat 45 aplikasi dengan cacat serius bisa nangkring di App Store lolos review Apple sendiri, tersedia untuk diunduh berdampingan dengan wallet-wallet yang benar-benar legit, tanpa cara yang jelas bagi pengguna awam untuk membedakannya. Sampai app store membangun semacam pemeriksaan keamanan khusus wallet, reviu independen semacam ini tetap jadi salah satu dari sedikit cara pengguna mendapat peringatan sebelum memilih tempat menyimpan kuncinya.
FAQ
Berapa banyak aplikasi wallet kripto iOS yang direviu?
CTO BlueWallet memeriksa 904 aplikasi yang berlabel wallet non-custodial di App Store dan menganalisis 494 di antaranya secara mendalam.
Jenis celah keamanan apa saja yang ditemukan?
Masalahnya mencakup seed phrase atau private key yang diunggah ke server, keacakan lemah dalam pembuatan wallet, penyimpanan kunci di sisi server, kunci enkripsi hardcoded, dan JavaScript tak bertanda tangan yang bisa mengakses data sensitif wallet.
Apakah aplikasi yang tidak ditandai berarti aman?
Tidak. Peninjau secara eksplisit mengingatkan bahwa analisisnya bisa mengandung false positive dan aplikasi yang absen dari daftar yang ditandai belum tentu otomatis terverifikasi aman.
Apakah ini sama dengan audit keamanan penuh?
Bukan, ini adalah penyisiran atas aplikasi yang terdaftar publik di App Store, bukan audit level kode atas masing-masing wallet, sehingga sebaiknya dipandang sebagai sinyal peringatan, bukan sertifikasi ke arah manapun.
