Bỏ qua để đến nội dung
Sơ đồ đơn giản đối chiếu ví trên sàn, ví nóng trên điện thoại và ví lạnh phần cứng dành cho người mới

Giải thích về ví tiền mã hóa: cẩm nang cho người mới

"Ví" là một từ hơi gây hiểu lầm, vì một ví tiền mã hóa thật ra không giữ coin — nó giữ những chiếc khóa chứng minh coin là của bạn. Một khi hiểu điều đó, mọi thuật ngữ rối rắm (lưu ký, ví lạnh, cụm từ khôi phục) đều rơi vào đúng chỗ. Đây là phiên bản đời thường, cùng câu trả lời trung thực cho câu hỏi mà hầu hết người mới thật sự thắc mắc: tôi có cần một cái ngay bây giờ không?

Hãy sửa lại mô hình tư duy trước tiên, vì nó giải thích tất cả những thứ còn lại. Tiền mã hóa của bạn không nằm "trong" một ví theo cách tiền mặt nằm trong một cái ví da. Nó nằm trên blockchain — một sổ cái công khai được chia sẻ — và thứ mà một ví thật sự lưu trữ là khóa riêng tư: một con số bí mật chứng minh bạn có quyền di chuyển coin ở một địa chỉ cụ thể. Địa chỉ giống như số tài khoản của bạn (bạn có thể chia sẻ nó để nhận tiền); khóa riêng tư giống như chữ ký cho phép chi tiêu (bạn tuyệt đối không được chia sẻ). Một ví thật ra chỉ là công cụ để giữ chiếc khóa đó an toàn và dùng nó để ký các giao dịch. Nắm giữ hình ảnh đó thì phần còn lại của hướng dẫn này gần như chỉ là các nhãn cho "ai giữ khóa, và ở đâu".

Toàn bộ chuyện chỉ trong một hơi thở

Một ví giữ khóa, không giữ coin. Lưu ký nghĩa là ai đó khác (một sàn) giữ khóa hộ bạn; không lưu ký nghĩa là chính bạn giữ nó. Nóng nghĩa là khóa nằm trên một thiết bị kết nối internet; lạnh nghĩa là nó được giữ ngoại tuyến. Với những bước đầu tiên, tài khoản sàn của bạn là một ví lưu ký hoàn toàn ổn — bạn chỉ cần ví của riêng mình khi đã nắm giữ một số tiền đáng để bảo vệ cẩn thận hơn.

Lưu ký và không lưu ký: ai giữ khóa

Đây là sự phân chia quan trọng nhất, nên ta sẽ bắt đầu từ đây. Nó trả lời một câu hỏi duy nhất: khi đến lúc di chuyển tiền mã hóa của bạn, ai thật sự kiểm soát khóa riêng tư?

Ví lưu ký nghĩa là một công ty giữ khóa thay bạn. Tài khoản sàn của bạn là ví dụ kinh điển. Bạn đăng nhập, thấy số dư, có thể giao dịch và rút — nhưng đằng sau hậu trường, sàn kiểm soát các khóa, theo cách ngân hàng kiểm soát tiền mặt trong tài khoản của bạn. Mặt lợi thì rất lớn với người mới: tiện lợi, bạn có thể đặt lại mật khẩu bị quên, có bộ phận hỗ trợ, và bạn không phải tự mình canh giữ bất cứ thứ gì thuộc về mật mã. Cái đánh đổi là sự phụ thuộc: quyền truy cập của bạn dựa vào việc công ty còn đủ khả năng thanh toán, an toàn và hoạt động bình thường. Đây là ý nghĩa đằng sau câu nói nổi tiếng trong tiền mã hóa, "không phải khóa của bạn, thì không phải coin của bạn" — với ví lưu ký, về mặt kỹ thuật đó không phải khóa của bạn.

Ví không lưu ký (còn gọi là tự lưu ký) nghĩa là bạn giữ khóa riêng tư, thường qua một cụm từ khôi phục. Không ai có thể đóng băng tiền của bạn, kiểm duyệt giao dịch của bạn, hay làm mất chúng trong vụ phá sản của chính họ — bạn có toàn quyền kiểm soát. Nhưng có một cái bẫy đối xứng như soi gương: cũng không ai có thể cứu bạn. Không có liên kết "quên mật khẩu", không có tổng đài hỗ trợ để đảo ngược một sai lầm. Nếu bạn làm mất khóa hoặc trao nó cho một kẻ lừa đảo, tiền chỉ đơn giản là mất. Toàn quyền kiểm soát, toàn bộ trách nhiệm — đó là thỏa thuận, và nó công bằng một khi bạn đã sẵn sàng.

Không cái nào "tốt hơn" một cách trừu tượng; chúng phù hợp với những thời điểm khác nhau. Để học với số tiền nhỏ, sự tiện lợi của ví lưu ký thắng. Khi tài sản của bạn lớn dần thành số tiền mà bạn sẽ thật sự bực bội nếu mất vì vấn đề của người khác, thì tự lưu ký bắt đầu xứng đáng với phần trách nhiệm tăng thêm. Hầu hết mọi người rốt cuộc dùng cả hai — một sàn để mua và giao dịch tích cực, ví của riêng mình cho khoản tiết kiệm dài hạn hơn.

Ví nóng và ví lạnh: khóa nằm ở đâu

Sự phân chia thứ hai là về kết nối, và nó cắt ngang qua sự phân chia đầu tiên. Nó hỏi: khóa riêng tư đang nằm trên thứ gì đó kết nối internet, hay được giữ ngoại tuyến?

Ví nóng giữ khóa trên một thiết bị kết nối internet — một ứng dụng điện thoại, một tiện ích mở rộng trình duyệt, một chương trình máy tính. Ví nóng tiện lợi và miễn phí, tuyệt cho số tiền nhỏ và dùng hằng ngày, vì bạn có thể gửi và tương tác trong vài giây. Cái đánh đổi là sự phơi nhiễm: bất cứ thứ gì kết nối internet đều có bề mặt tấn công rộng hơn, nên một ví nóng đối mặt với nhiều rủi ro hơn từ mã độc, lừa đảo và những lần phê duyệt độc hại so với một ví ngoại tuyến. Hãy xem nó như tiền mặt trong ví vật lý của bạn — tiện tay, nhưng bạn không để cả gia tài dành dụm trong đó.

Ví lạnh giữ khóa ngoại tuyến, hoàn toàn tách khỏi internet. Dạng phổ biến là ví phần cứng: một thiết bị chuyên dụng nhỏ lưu khóa của bạn ở bên trong và ký giao dịch ngay trên thiết bị, nên khóa bí mật không bao giờ chạm vào máy tính kết nối internet của bạn ngay cả khi bạn đang dùng. (Một bản sao lưu cụm từ khôi phục trên giấy cũng là "lạnh", nhưng một thiết bị phần cứng thực tế hơn nhiều và là tiêu chuẩn cho hầu hết mọi người.) Lưu trữ lạnh là chuẩn vàng cho những khoản nắm giữ lớn hơn, dài hạn hơn, vì khóa được cách ly khỏi các mối đe dọa trực tuyến. Cái đánh đổi là một chút phiền phức và một khoản chi phí ban đầu vừa phải — bạn cắm vào hoặc chạm thiết bị để phê duyệt một giao dịch thay vì chỉ nhấp chuột.

Kết hợp hai sự phân chia lại, bạn có bốn góc mà người ta hay nói: số dư trên sàn là lưu ký và nóng; một ứng dụng ví trên điện thoại là không lưu ký và nóng; một ví phần cứng là không lưu ký và lạnh. Bạn không cần thuộc lòng cái bảng lưới. Chỉ cần nhớ hai câu hỏi đằng sau nó — ai giữ khóanó có trực tuyến không — thì bất kỳ ví nào ai đó nhắc tới sẽ khớp gọn vào đúng chỗ.

Loại víAi giữ khóaTrực tuyến?Phù hợp nhất cho
Tài khoản sànSàn (lưu ký)NóngMua, giao dịch, học, số tiền nhỏ
Ví điện thoại / trình duyệtBạn (không lưu ký)NóngTự lưu ký hằng ngày, khoản nhỏ đến vừa
Ví phần cứngBạn (không lưu ký)LạnhKhoản nắm giữ lớn hơn, dài hạn hơn

Ví trên sàn và ví của riêng bạn

Với người mới, đây là phiên bản thực tế của câu hỏi lưu ký hay không lưu ký, nên đáng nói cho cụ thể. Khi bạn mua tiền mã hóa trên một sàn, nó rơi vào tài khoản sàn của bạn — một ví lưu ký, ví nóng do nền tảng vận hành. Đó là nơi gần như ai cũng bắt đầu, và nó thật sự ổn để khởi động. Bạn có thể mua, bán, giữ và rút, tất cả mà chẳng bao giờ phải nghĩ về khóa. Nếu bạn đang ở vạch xuất phát, bạn không cần gì khác; tài khoản sàn đã xác minh của bạn chính là ví, là bàn giao dịch, và là cửa ngõ vào thị trường của bạn gộp làm một. Bài hướng dẫn mua tiền mã hóa đầu tiên của chúng tôi giả định đúng thiết lập này.

Chuyển sang ví của riêng bạn nghĩa là rút tiền mã hóa từ sàn về một ví mà bạn kiểm soát khóa. Bạn làm việc này vì vài lý do: để giữ khoản tiết kiệm dài hạn độc lập với bất kỳ công ty nào, để dùng các ứng dụng đòi hỏi một ví tự lưu ký, hoặc đơn giản vì số tiền đã lớn đến mức "không phải khóa của bạn" bắt đầu khiến bạn thấy bất an. Đó là một bước nâng cao trách nhiệm thật sự, và không cần vội vàng thực hiện. Rất nhiều người có đầu óc tỉnh táo giữ phần lớn tiền mã hóa trên một sàn uy tín trong thời gian dài, với các thiết lập bảo mật mạnh được bật, và chỉ chuyển sang tự lưu ký khi có một lý do cụ thể. Câu trả lời trung thực cho "tôi có nên có ví riêng ngay ngày đầu không?" thường là không.

Gửi giữa các ví là không thể đảo ngược — hãy đi chậm

Bất cứ khi nào bạn chuyển tiền mã hóa từ sàn về ví của mình (hay bất cứ đâu), giao dịch không thể hoàn tác và không ai đảo ngược được. Gửi một khoản thử nhỏ trước, xác nhận nó tới nơi, rồi gửi phần còn lại. Kiểm tra ba lần địa chỉ nhận và rằng mạng lưới khớp ở cả hai đầu — gửi sai mạng là một cách phổ biến và đau đớn để mất tiền. Bạn có thể xác nhận một lần chuyển đã tới nơi bằng cách dán địa chỉ vào một trình khám phá khối công khai như trình khám phá của Blockchain.com.

Cụm từ khôi phục là gì — và cách bảo vệ nó

Một khi bạn nắm giữ ví của riêng mình, bạn sẽ gặp vật quan trọng nhất trong tự lưu ký: cụm từ khôi phục (còn gọi là recovery phrase hay mnemonic). Khi bạn tạo một ví không lưu ký, nó sinh ra một danh sách những từ thông thường — thường là 12 hoặc 24 từ, theo một thứ tự cụ thể. Những từ đó là bản sao lưu dễ đọc của khóa riêng tư của bạn. Từ chúng, ví của bạn có thể được tái tạo hoàn chỉnh trên bất kỳ thiết bị tương thích nào. Điều đó có nghĩa, nói thẳng: ai có cụm từ khôi phục thì có tiền. Không phải một bản sao, không phải một yêu sách — mà là khả năng thật sự lấy đi tất cả, ngay lập tức và không thể đảo ngược.

Điều đó khiến việc bảo vệ nó trở thành toàn bộ cuộc chơi. Các quy tắc nghiêm ngặt chính vì đằng sau chúng không có lưới an toàn nào:

  • Viết nó ra ngoại tuyến. Trên giấy, hoặc dập vào kim loại để chịu lửa và chịu nước. Cất ở nơi kín đáo và an toàn; nhiều người giữ hai bản ở hai nơi an toàn riêng biệt phòng khi một bản bị mất hay hủy hoại.
  • Không bao giờ gõ nó vào một trang web hay một ứng dụng lạ. Lần duy nhất hợp lệ để nhập cụm từ khôi phục là khi bạn đang khôi phục chính ví của mình trong phần mềm ví chính thức. Không sàn nào, không nhân viên hỗ trợ, không đợt tặng quà, không trang "xác thực ví" nào từng cần đến nó.
  • Không bao giờ chụp ảnh nó hay lưu nó dưới dạng kỹ thuật số. Không ghi chú đám mây, không ảnh chụp màn hình, không email, không ghi chú trong trình quản lý mật khẩu, không chat. Khoảnh khắc nó chạm vào một nơi kết nối internet, hãy coi như nó đã bị lộ.
  • Không bao giờ chia sẻ nó với bất kỳ ai. Không phải "bộ phận hỗ trợ", không phải một người bạn, không phải ai đó đang "giúp" bạn. Bất kỳ ai hỏi xin cụm từ khôi phục của bạn đều đang tìm cách cướp của bạn — chỉ riêng yêu cầu đó đã là bằng chứng của một trò lừa đảo.

Cũng đáng biết sự khác nhau giữa cụm từ khôi phục và mật khẩu ví. Một số ứng dụng ví thêm một mật khẩu hoặc mã PIN mở ứng dụng trên thiết bị của bạn — đó là một khóa tiện lợi cục bộ, và bạn có thể đặt lại ứng dụng nếu vẫn còn cụm từ khôi phục. Nhưng bản thân cụm từ khôi phục mới là khóa gốc thật sự, và nó không thể đặt lại hay khôi phục. Mất nó, và không có đường quay lại. Đó là lý do bước viết-nó-ra không phải là việc dọn dẹp tùy chọn; nó là toàn bộ kế hoạch sao lưu. Bài hướng dẫn an toàn cho người mới của chúng tôi đi sâu hơn vào các thói quen quanh khóa và phê duyệt.

Khi nào người mới thật sự cần ví của riêng mình?

Đây là câu hỏi mà cả hướng dẫn này thật ra xoay quanh, được trả lời trung thực. Bạn có lẽ không cần ví riêng ngay ngày đầu, và chẳng có gì phải xấu hổ khi cứ ở ví lưu ký trong lúc học. Nhưng có những tín hiệu rõ ràng cho thấy đã đến lúc cân nhắc một cái:

  • Số tiền đã lớn lên. Khi tài sản của bạn đạt tới một số mà bạn sẽ thật sự bực bội nếu mất vì vấn đề của sàn chứ không phải vì thị trường, thì tự lưu ký bắt đầu hợp lý. Không có con số kỳ diệu nào — đó là điểm mà "không phải khóa của bạn" thôi cảm giác trừu tượng.
  • Bạn nắm giữ dài hạn. Nếu bạn mua để giữ nhiều năm chứ không phải để giao dịch tích cực, đậu những coin đó vào ví lạnh của riêng bạn sẽ gỡ bỏ sự phụ thuộc của bạn vào việc bất kỳ một nền tảng nào duy trì lành mạnh suốt cả quãng thời gian đó.
  • Bạn muốn dùng các ứng dụng tự lưu ký. Một số hoạt động trên chuỗi đòi hỏi một ví không lưu ký để tham gia. Nếu bạn có một lý do cụ thể, đã hiểu rõ để tương tác với một ứng dụng, bạn sẽ cần ví của riêng mình — nhưng hãy vào một cách thận trọng và chỉ với số tiền bạn có thể chấp nhận mất.
  • Bạn đơn giản muốn có quyền kiểm soát. Một số người coi trọng quyền tự chủ vì chính nó và sẵn lòng gánh trách nhiệm. Đó cũng là một lý do chính đáng, miễn là bạn tôn trọng các quy tắc về cụm từ khôi phục.

Và mặt kia — những lý do việc chờ đợi cũng ổn: bạn chỉ mới bắt đầu, số tiền của bạn nhỏ, bạn đang giao dịch tích cực (nên coin dù sao cũng cần ở trên sàn), hoặc bạn chưa cảm thấy tự tin rằng mình sẽ canh giữ một cụm từ khôi phục hoàn hảo. Chẳng có gì sai khi trưởng thành dần vào tự lưu ký. Một con đường phổ biến, hợp lý là giữ số dư đang hoạt động, nhỏ hơn của bạn trên một sàn uy tín với bảo mật mạnh được bật, và chuyển khoản tiết kiệm dài hạn sang ví phần cứng một khi chúng đủ lớn để đáng làm vậy. Bạn không phải chọn một triết lý cho mãi mãi ngay trong buổi chiều đầu tiên.

Chọn và thiết lập một ví một cách an toàn

Khi bạn quyết định lấy ví của riêng mình, vài thói quen giúp bản thân việc thiết lập không trở thành điểm yếu. Ví chỉ an toàn bằng cách bạn có được và cấu hình nó.

  • Chỉ lấy ví phần mềm từ nguồn chính thức. Tải từ trang web thật của nhà phát triển (tự mình gõ vào) hoặc kho ứng dụng chính thức của điện thoại, và kiểm tra tên nhà phát triển cùng đánh giá. Ứng dụng ví giả tồn tại chính là để đánh cắp cụm từ khôi phục; một liên kết ai đó gửi cho bạn là nguồn rủi ro nhất có thể.
  • Mua ví phần cứng mới, trực tiếp từ nhà sản xuất. Không bao giờ mua đồ cũ, không bao giờ từ một tin rao vặt bất kỳ. Một thiết bị bị can thiệp hay một cụm từ khôi phục "khởi tạo" in sẵn là một trò lừa đã biết. Một thiết bị thật để bạn sinh ra cụm từ khôi phục trong lúc thiết lập — nếu một cái tới nơi đã có sẵn cụm từ điền vào, đó là một cái bẫy và bạn không nên dùng nó.
  • Tự sinh và sao lưu cụm từ khôi phục, ở nơi kín đáo. Làm ngoại tuyến, viết ra giấy hoặc kim loại, và cất giữ an toàn. Đây là khoảnh khắc cả chuyện xoay quanh — đừng vội, đừng làm trước ống kính, và đừng lưu nó dưới dạng kỹ thuật số.
  • Thực hiện một giao dịch thử. Gửi một khoản nhỏ vào trước và xác nhận nó tới nơi trước khi giao cho ví nhiều hơn. Điều đó chứng minh địa chỉ và mạng đúng, và rằng bạn thật sự nhận được.
  • Giữ lại một chút để học. Phần mềm ví cập nhật; mạng lưới có những điểm kỳ quặc; các lần phê duyệt có thể rủi ro. Bắt đầu nhỏ, học cách ví cụ thể của bạn hành xử, và mở rộng dần khi sự tự tin của bạn tăng lên.

Để tìm hiểu nền tảng sâu hơn về cách các mạng lưới bên dưới hoạt động, tài liệu chính thức thật sự thân thiện với người mới: trang "how it works" của bitcoin.orgtrang ví của ethereum.org đều giải thích khóa và ví mà không thổi phồng. Bài giới thiệu về ví của Investopedia cũng là một tham khảo trung lập vững chắc, và bài giải thích các loại ví của Binance Academy đề cập các nhóm sâu hơn.

Thiết lập một ví không lưu ký, từng bước

Lần đầu tôi tự tạo ví, cả chuyện mất khoảng mười phút, và phần lớn thời gian đó là tôi cố tình chậm rãi với việc sao lưu. Đây là những gì thật sự diễn ra, theo thứ tự, để không có gì làm bạn bất ngờ. Các thao tác chạm chính xác khác nhau giữa các ứng dụng, nhưng hình dạng thì giống nhau ở khắp nơi.

  • Cài từ đúng nơi. Tự gõ trang web chính thức của ví, hoặc mở kho ứng dụng thật của điện thoại và kiểm tra tên nhà phát triển khớp. Đừng đi theo một liên kết từ một cuộc chat, một quảng cáo hay một email — đó là nơi ví giả sinh sống. Một ví dạng tiện ích mở rộng trình duyệt nên đến từ chính kho tiện ích của trình duyệt, cũng phải xác minh nhà phát hành.
  • Tạo một ví mới (chưa nhập vội). Bạn sẽ thấy hai lựa chọn: tạo mới, hoặc khôi phục từ một cụm từ đã có. Là người lần đầu, bạn muốn chọn tạo mới. Ứng dụng sinh khóa của bạn ngay trên thiết bị.
  • Đặt khóa ứng dụng cục bộ. Bạn sẽ chọn một mã PIN hoặc mật khẩu và có thể bật đăng nhập vân tay hoặc khuôn mặt. Điều này bảo vệ ứng dụng trên chiếc điện thoại này — nó không phải bản sao lưu thật của bạn. Mất nó chỉ nghĩa là cài lại và khôi phục từ cụm từ khôi phục, việc kế tiếp.
  • Viết ra cụm từ khôi phục hiện trên màn hình. Ứng dụng để lộ 12 hoặc 24 từ một lần. Chép chúng bằng tay, theo thứ tự, lên giấy. Cứ từ tốn và kiểm tra kỹ chính tả; một từ sai có thể phá hỏng việc khôi phục. Làm ở nơi kín đáo, không trên một cuộc gọi video, không bằng ảnh chụp màn hình.
  • Xác nhận cụm từ. Hầu hết ứng dụng sau đó yêu cầu bạn chạm lại vài từ để chứng minh bạn đã lưu chúng. Đây là cơ hội dễ dàng cuối cùng để bắt được một lỗi chép sai.
  • Tìm địa chỉ nhận của bạn và thử nó. Chạm "nhận" để thấy địa chỉ công khai của bạn (và thường là một mã QR). Gửi một khoản nhỏ xíu từ sàn của bạn trước — xác nhận nó tới nơi trước khi chuyển bất cứ thứ gì thật. Một lần thử đó bắt được lỗi địa chỉ và mạng trước khi chúng khiến bạn tốn tiền.

Một điều hay khiến người ta vấp: một ví mới toanh thường mở ra trên Ethereum hoặc một mạng mặc định duy nhất, và màn hình nhận của bạn có thể cho bạn chọn nhận trên chuỗi hay token nào. Nếu bạn đang gửi, chẳng hạn, USDT, thì mạng bạn chọn ở đây phải khớp với mạng bạn gửi. Nói thêm ở bên dưới, vì đó là cách phổ biến nhất mà người mới làm mất một lần chuyển.

Sao lưu cụm từ khôi phục đúng cách (và những cách sai)

Cụm từ khôi phục là khóa gốc, nên cách bạn cất giữ nó là toàn bộ câu chuyện bảo mật. Những cách tốt thì tẻ nhạt một cách có chủ đích. Những cách xấu lại thấy tiện lợi, đó chính xác là lý do chúng bẫy được người ta.

Những cách có hiệu quả:

  • Giấy, viết bằng tay, cất kín đáo. Rẻ và ngoại tuyến. Điểm yếu là lửa, nước và mực phai, nên hãy cất nó ở đâu đó được bảo vệ và cân nhắc hai bản.
  • Hai bản ở hai nơi riêng biệt. Một ở nhà, một ở nơi khác mà bạn kiểm soát và tin tưởng. Nếu một trận lụt hay hỏa hoạn cướp mất một nơi, bạn vẫn không mất quyền truy cập. Cả hai bản đều mạnh ngang nhau, nên cả hai đều cần thật sự kín đáo.
  • Sao lưu kim loại cho bất cứ thứ gì đáng kể. Một tấm thép dập hoặc khắc chịu được lửa và nước mà giấy thì không. Với những khoản nắm giữ lớn hơn, đó là một chi phí nhỏ đổi lấy một bước nhảy lớn về độ bền, và là bước nâng cấp tiêu chuẩn từ giấy.

Những cách âm thầm phản bội bạn:

  • Một tấm ảnh trong cuộn camera của bạn. Ảnh điện thoại đồng bộ lên đám mây theo mặc định. Khoảnh khắc cụm từ của bạn là một bức ảnh, nó thực chất đã trực tuyến và chỉ cách một vụ xâm nhập tài khoản là mất.
  • Một ghi chú trên lưu trữ đám mây, email hay trình quản lý mật khẩu. Tiện lợi, và chính xác là thứ kẻ tấn công đi tìm sau bất kỳ vụ rò rỉ dữ liệu nào. Hãy để khóa gốc tránh xa mọi dịch vụ kết nối internet.
  • Một ảnh chụp màn hình hay một tin nhắn tự gửi cho chính mình. Cùng vấn đề — nó sống trên một thiết bị được đồng bộ, có thể bị hack.
  • Chỉ một bản duy nhất, ở một chỗ. Không hẳn là một lỗ hổng bảo mật cho bằng một điểm hỏng duy nhất. Một bản duy nhất bị mất hay hủy hoại kết thúc y hệt như một bản bị đánh cắp: không còn quyền truy cập.

Cũng có một thiết lập tùy chọn mà một số ví cung cấp gọi là passphrase (đôi khi là "từ thứ 25" hay "ví ẩn"). Đó là một bí mật bổ sung được thêm lên trên cụm từ khôi phục, tạo ra một bộ tài khoản riêng, ẩn. Nó mạnh nhưng không khoan nhượng: quên passphrase và ngay cả cụm từ khôi phục đúng cũng không khôi phục được số tiền đó. Hãy để nó tắt cho đến khi bạn hiểu nó hoàn toàn. Với người mới, 12 hoặc 24 từ được cất giữ tốt là quá đủ.

Ví phần cứng, nói một cách đơn giản

Một ví phần cứng là một thiết bị chuyên dụng nhỏ — cỡ một chiếc USB hoặc một điều khiển mỏng — giữ khóa của bạn ở bên trong và ký giao dịch ngay trên thiết bị. Bí mật không bao giờ rời khỏi thiết bị, ngay cả khi bạn cắm nó vào một máy tính có thể đã bị xâm nhập. Đó là toàn bộ điểm mấu chốt: bạn có thể dùng một ví trên một cỗ máy bừa bộn, kết nối internet trong khi khóa vẫn được niêm phong tách biệt.

Với một người mới đang phân vân có nên bận tâm hay không, phiên bản trung thực là thế này. Trong lúc số tiền của bạn còn nhỏ và bạn đang học, một sàn uy tín hoặc một ví điện thoại là ổn, và một thiết bị phần cứng là sự phiền phức thừa mà bạn chưa cần. Khoảnh khắc tự lưu ký trở nên hợp lý — thường là khi khoản nắm giữ đã lớn thành một số tiền bạn ghét việc mất — một ví phần cứng trở thành một trong những nâng cấp an toàn đáng giá nhất trong tiền mã hóa. Đây là cách bắt đầu với một cái mà không sập bẫy những cái bẫy đã biết:

  • Mua mới, trực tiếp từ nhà sản xuất hoặc một đại lý chính thức. Không bao giờ mua đồ cũ, không bao giờ hộp đã mở, không bao giờ một món hời trên chợ. Một thiết bị bị can thiệp hay một cụm từ "khởi tạo" điền sẵn là một cái bẫy trộm cắp kinh điển.
  • Bạn sinh ra cụm từ khôi phục trong lúc thiết lập. Một thiết bị thật khiến bạn tạo và viết ra một cụm từ mới. Nếu một cái tới nơi đã in sẵn hoặc hiển thị sẵn một cụm từ, hãy dừng lại — đó là một trò lừa đảo, và bất kỳ khoản tiền nào bạn gửi tới đó là đang gửi cho kẻ tấn công.
  • Đặt mã PIN cho thiết bị và giữ cụm từ ngoại tuyến. Mã PIN bảo vệ thiết bị vật lý; cụm từ đã viết vẫn là bản sao lưu thật của bạn nếu thiết bị bị mất hay hỏng.
  • Phê duyệt trên màn hình thiết bị, mỗi lần. Xác nhận địa chỉ và số tiền ngay trên màn hình của chính thiết bị là điều đánh bại mã độc trên máy tính của bạn. Hãy đọc những gì màn hình nhỏ hiện ra trước khi bạn nhấn xác nhận.

Nếu thiết bị bị mất, bị trộm hay hư hỏng, bạn không bị khóa ngoài: bạn mua một thiết bị tương thích mới (hoặc dùng một ví phần mềm chấp nhận cùng tiêu chuẩn) và khôi phục từ cụm từ khôi phục của bạn. Thiết bị chỉ là một cách an toàn hơn để dùng khóa — cụm từ khôi phục mới là thứ thật sự nắm giữ giá trị.

Khôi phục hoặc chuyển một ví

Hai tình huống nghe có vẻ đáng sợ nhưng lại là chuyện thường một khi bạn đã thấy chúng: lấy lại một ví sau khi mất thiết bị, và chuyển từ một ứng dụng ví này sang một ứng dụng khác. Cả hai đều dựa trên cùng một sự thật — tiền của bạn sống trên blockchain, và cụm từ khôi phục là thứ mở lại cánh cửa đến chúng từ bất cứ đâu.

Để khôi phục một ví bị mất hay bị xóa, hãy cài phần mềm ví mới toanh, chọn "restore" hoặc "import", và nhập cụm từ khôi phục của bạn theo thứ tự. Ứng dụng tái dựng các tài khoản của bạn và số dư của bạn xuất hiện trở lại, vì nó chưa bao giờ nằm bên trong chiếc điện thoại cũ — chỉ có khóa mới nằm ở đó. Đây cũng là bài kiểm tra chứng minh bản sao lưu của bạn thật sự hoạt động, đáng làm một lần, sớm, với một khoản nhỏ, để bạn không phải phát hiện điều đó dưới áp lực.

Để chuyển từ một ví sang một ví khác, bạn có hai con đường sạch sẽ. Đơn giản nhất là khôi phục cùng cụm từ khôi phục vào ứng dụng mới, nếu cả hai theo cùng một tiêu chuẩn (hầu hết ví phổ biến đều vậy) — các địa chỉ và lịch sử của bạn được mang sang nguyên vẹn. Cách thay thế, hữu ích khi các ứng dụng không tương thích hoặc bạn đơn giản muốn một sự khởi đầu sạch, là tạo một ví hoàn toàn mới và gửi tiền của bạn sang dưới dạng các giao dịch thông thường: thử với một khoản nhỏ, xác nhận, rồi chuyển phần còn lại. Một vài lưu ý: nhập một cụm từ vào một ứng dụng mới nghĩa là mã của nhà làm ứng dụng đó giờ chạm vào khóa của bạn, nên chỉ dùng phần mềm mà bạn sẵn lòng giao tiền; và một số tài sản, như vị thế đang staking hay bị khóa, cần được gỡ ra trước khi chúng chuyển được. Khi phân vân, cách gửi-sang giữ nguyên ví cũ làm phương án dự phòng trong lúc bạn xác nhận ví mới hoạt động.

Những cái bẫy đa chuỗi: cùng địa chỉ, khác mạng

Đây là phần bẫy được nhiều người mới nhất, nên nó có mục riêng. Nhiều đồng tồn tại trên hơn một mạng, và mạng bạn chọn phải khớp ở cả hai đầu của một lần chuyển. Làm sai và tiền có thể không thể chạm tới hay bị mất, không ai đảo ngược được.

  • Một stablecoin như USDT hay USDC sống trên nhiều chuỗi. "Cùng một" USDT có thể đi qua Ethereum, Tron, BNB Chain, Solana và các mạng khác. Khi bạn rút từ một sàn, bạn chọn mạng; ví nhận phải được đặt về đúng mạng đó, và phí chênh nhau rất nhiều giữa chúng. Gửi USDT trên một mạng tới một địa chỉ đang chờ một mạng khác là một cách thật sự khiến người ta mất tiền.
  • Một địa chỉ kiểu Ethereum trông giống hệt nhau trên nhiều mạng. Địa chỉ có tiền tố 0x mà bạn dùng trên Ethereum thường trông y hệt trên các mạng như BNB Chain, Polygon, Arbitrum và các mạng khác. Điều đó tiện lợi và nguy hiểm: địa chỉ "chấp nhận" lần chuyển, nhưng tiền rơi vào bất cứ mạng nào bạn thật sự đã gửi qua, và ví của bạn phải được chuyển sang mạng đó để thấy chúng. Nếu một số dư "biến mất", nó thường chỉ đang nằm trên một mạng mà ứng dụng của bạn hiện không hiển thị.
  • Các họ đồng khác nhau dùng các định dạng địa chỉ khác nhau. Một địa chỉ Bitcoin, một địa chỉ Ethereum, một địa chỉ Solana và một địa chỉ Tron đều trông khác biệt. Dán một địa chỉ Bitcoin trong lúc gửi Ethereum (hoặc ngược lại) lẽ ra phải báo lỗi hoặc cảnh báo — nhưng đừng bao giờ dựa vào cảnh báo. Hãy khớp tài sản, địa chỉ và mạng một cách có chủ đích.
  • Các phiên bản wrapped hay bridged không thể thay thế nhau bằng tay. Một token đã được chuyển qua một cầu nối sang một chuỗi khác là một tài sản trên chuỗi khác biệt ở đó. Chuyển nó ngược lại là một thao tác cầu nối, không phải một lần gửi thông thường. Là người mới, hãy ưu tiên rút trực tiếp trên mạng bạn muốn thay vì bắc cầu.

Trình tự an toàn không bao giờ đổi: chọn mạng trước, đảm bảo cả hai đầu nhất trí, gửi một khoản thử nhỏ, xác nhận nó tới nơi, rồi gửi phần còn lại. Nếu một màn hình rút cho bạn một mạng rẻ hơn, chỉ dùng nó nếu ví nhận của bạn (hoặc dịch vụ kế tiếp) thật sự hỗ trợ mạng đó — rẻ hơn chẳng phải món hời nếu coin rơi vào chỗ bạn không thể với tới.

An toàn ví cơ bản, dù bạn dùng loại nào

Dù bạn ở lại trên một sàn hay chuyển sang ví của riêng mình, một tập thói quen ngắn bảo vệ bạn trên mọi phương diện. Chẳng có gì cao siêu cả — vẫn là sự vệ sinh điềm tĩnh giữ cho phần còn lại của đời sống tiền mã hóa của bạn không có biến cố.

  • Khóa chặt tài khoản hoặc thiết bị. Trên một sàn, điều đó nghĩa là 2FA dựa trên ứng dụng (không phải SMS), một mật khẩu duy nhất, và một danh sách địa chỉ rút được phép. Trên ví của riêng bạn, nó nghĩa là một mã PIN thiết bị, một hệ điều hành đã cập nhật, và cụm từ khôi phục được cất ngoại tuyến.
  • Xác minh địa chỉ trước khi gửi. Kiểm tra các ký tự đầu và cuối, đề phòng mã độc tráo bộ nhớ tạm, và dùng một sổ địa chỉ hay danh sách được phép để bạn hiếm khi phải dán một địa chỉ mới toanh.
  • Không bao giờ nhập cụm từ khôi phục của bạn ở đâu ngoài màn hình khôi phục của chính ví bạn. Đây là ranh giới mà chỉ riêng nó thôi ngăn được hầu hết các tổn thất trong tự lưu ký.
  • Cảnh giác với các lần phê duyệt. Kết nối một ví với một trang web và phê duyệt một giao dịch có thể cấp quyền chi tiêu. Chỉ làm vậy trên những trang bạn tự tìm tới và hiểu, và thu hồi những quyền bạn không còn dùng.
  • Giữ phần lớn giá trị của bạn trong lưu trữ lạnh nếu nó đáng kể. Dùng một ví nóng cho những khoản nhỏ, đang hoạt động và một ví phần cứng cho phần lớn — cùng logic với việc không mang khoản tiết kiệm của bạn như tiền lẻ trong túi.

Đó là hình dạng trung thực của ví tiền mã hóa dành cho người mới. Thuật ngữ khiến nó nghe như một lĩnh vực bạn phải thành thạo trước khi có thể nắm giữ dù chỉ một đồng, nhưng cốt lõi thì nhỏ: một ví giữ khóa, lưu ký là về ai giữ chúng, nóng và lạnh là về việc chúng có trực tuyến không, và cụm từ khôi phục là khóa gốc bạn canh giữ bằng cả tính mạng. Bắt đầu trên một sàn uy tín, giữ các thiết lập bảo mật được bật, và tốt nghiệp lên ví của riêng mình khi — và chỉ khi — cả số tiền lẫn sự tự tin của bạn đều nói rằng đã đến lúc. Khi bạn đến điểm đó, hướng dẫn an toàn đầy đủ của chúng tôi đi qua từng thiết lập, và bài những lỗi thường gặp của người mới chỉ ra những cú trượt hay vấp phải trên đường.

Mở tài khoản và bắt đầu với một ví lưu ký →

BNB968 cho tới 20% giảm phí giao dịch*; mức chính xác hiện trên trang đăng ký của sàn và có thể thay đổi. Một mã giới thiệu không bao giờ làm tăng phí của bạn.

Câu hỏi thường gặp

Tôi có cần ví để mua tiền mã hóa không?

Không — khi bạn mua trên một sàn, nó rơi vào tài khoản sàn của bạn, mà bản thân nó đã là một ví (lưu ký). Bạn chỉ cần ví riêng của mình nếu quyết định tự lưu ký, thường là một khi tài sản của bạn lớn lên hoặc bạn muốn nắm giữ dài hạn độc lập với bất kỳ nền tảng nào.

Ví nào là "tốt nhất" cho người mới?

Để khởi động, tài khoản sàn uy tín của bạn là ổn và là lựa chọn đơn giản nhất. Khi bạn sẵn sàng cho tự lưu ký, một ví điện thoại nổi tiếng xử lý những khoản nhỏ hằng ngày, và một ví phần cứng là tiêu chuẩn cho những khoản nắm giữ lớn hơn, dài hạn hơn. "Tốt nhất" phụ thuộc vào số tiền và cách bạn sẽ dùng nó, chứ không phải vào bất kỳ một thương hiệu đơn lẻ nào.

Chuyện gì xảy ra nếu tôi mất cụm từ khôi phục?

Với một ví không lưu ký, mất cụm từ khôi phục thường nghĩa là mất quyền truy cập vĩnh viễn — không có việc đặt lại và không có bộ phận hỗ trợ nào có thể khôi phục nó. Đó chính xác là lý do bạn viết nó ra ngoại tuyến, cất hai bản ở những nơi an toàn riêng biệt, và không bao giờ chỉ giữ nó trên một thiết bị có thể hỏng hay bị mất.

Ví phần cứng có đáng với số tiền nhỏ không?

Thường là không. Với những khoản nhỏ bạn đang dùng để học, sự tiện lợi của một sàn hoặc một ví điện thoại vượt trội hơn chi phí và phiền phức của một thiết bị phần cứng. Khi tài sản của bạn lớn thành số tiền bạn sẽ bực bội nếu mất, một ví phần cứng trở nên rất đáng, vì nó giữ khóa của bạn ngoại tuyến và tránh xa các mối đe dọa trực tuyến.

Sàn có thể đóng băng tiền mã hóa của tôi không?

Với một ví lưu ký trên sàn, nền tảng về mặt kỹ thuật kiểm soát các khóa, nên về nguyên tắc nó có thể hạn chế quyền truy cập — trong một đợt rà soát tuân thủ, một sự cố bảo mật, hoặc những rắc rối của chính nó. Đó là cái đánh đổi "không phải khóa của bạn". Tự lưu ký gỡ bỏ sự phụ thuộc đó, đổi lại việc gánh toàn bộ trách nhiệm canh giữ khóa của chính mình.

Theo Marsh
Viết các hướng dẫn cho người mới tại ban biên tập Onbit. Theo là bút danh của đội ngũ biên tập của chúng tôi. Onbit hoạt động độc lập và có thể nhận hoa hồng giới thiệu khi bạn đăng ký qua các liên kết của chúng tôi — không phát sinh thêm chi phí cho bạn. Không có nội dung nào ở đây là lời khuyên tài chính.