Bỏ qua để đến nội dung
Một chiếc điện thoại đang gửi tiền mã hóa đến một địa chỉ ví, với một lần gửi thử nhỏ và bước kiểm tra khớp mạng lưới được làm nổi bật trước khi xác nhận

Cách gửi tiền mã hóa giữa các ví một cách an toàn

Gửi tiền mã hóa thì nhanh, rẻ, và — nếu bạn lỡ tay — không thể tha thứ, vì không có nút hoàn tác và không có ngân hàng để gọi. Tin tốt là việc mất nó gần như luôn do một nhúm sai lầm có thể tránh, và một khi bạn biết chúng, chuyển coin giữa các ví một cách an toàn trở thành thói quen. Đây là bảng kiểm thực tế: sao chép địa chỉ chính xác, khớp mạng lưới ở cả hai đầu, gửi thử một khoản nhỏ trước, kiểm tra kỹ trước khi xác nhận, và để mắt tới mã độc cùng các trò lừa nhắm vào đúng khoảnh khắc này.

Nếu bạn muốn biết cách gửi tiền mã hóa giữa các ví một cách an toàn mà không mất nó, điều quan trọng nhất cần hiểu ngay từ đầu là giao dịch tiền mã hóa không thể đảo ngược. Khi bạn nhấn xác nhận, mạng lưới làm đúng điều bạn bảo nó làm — nó không kiểm tra xem bạn có thật sự muốn vậy không. Không có hoàn tiền, không có "hủy", không có nhân viên hỗ trợ nào có thể giành lại nó. Điều đó nghe có vẻ đáng sợ, và một liều thận trọng lành mạnh ở đây chính là bản năng đúng đắn. Nhưng nó cũng có nghĩa là sự an toàn hoàn toàn nằm trong tay bạn, và những thói quen bảo vệ bạn thì đơn giản. Hãy để tôi dẫn bạn qua chúng theo cách tôi sẽ hướng dẫn một người bạn qua lần chuyển đầu tiên của họ.

Một quy tắc đứng sau mọi quy tắc khác

Các lần chuyển tiền mã hóa không thể đảo ngược. Nếu bạn gửi nhầm địa chỉ hay nhầm mạng lưới, coin gần như luôn mất vĩnh viễn. Mọi thứ dưới đây tồn tại để đảm bảo cú nhấn "xác nhận" đó đúng ngay lần đầu — vì không có cơ hội thứ hai.

Sao chép địa chỉ chính xác — đừng bao giờ gõ tay

Một địa chỉ ví tiền mã hóa là một chuỗi dài các chữ cái và con số trông ngẫu nhiên, kiểu như một số tài khoản rất dài. Thói quen đầu tiên cần xây: luôn sao chép và dán địa chỉ, không bao giờ gõ tay. Một ký tự sai và coin đi nơi khác — hoặc, nếu địa chỉ tình cờ không hợp lệ, giao dịch có thể chỉ đơn giản thất bại. Dù sao thì bạn cũng không muốn gõ tay hơn 40 ký tự.

Cách an toàn nhất để lấy một địa chỉ nhận là dùng nút sao chép của nền tảng (gần như mọi ví và sàn đều có một nút bên cạnh địa chỉ) hoặc quét mã QR mà ví nhận hiển thị. Một mã QR mã hóa chính xác địa chỉ, nên quét sẽ né hoàn toàn mọi rủi ro sao chép-dán. Khi bạn chuyển coin giữa hai tài khoản của chính mình — chẳng hạn từ một sàn sang một ví cá nhân — hãy mở ví nhận, chạm "Nhận", và sao chép địa chỉ đó hoặc hiển thị mã QR của nó để quét.

Đây là phần người ta ít dùng đến: sau khi dán, hãy thật sự nhìn vào địa chỉ. Kiểm tra vài ký tự đầu và vài ký tự cuối đối chiếu với nguồn. Chúng phải khớp chính xác. Cái liếc nhìn ba mươi giây này là phòng thủ tốt nhất của bạn trước mã độc clipboard mà chúng ta sẽ bàn tới ngay sau đây, vốn âm thầm tráo địa chỉ bạn vừa sao chép thành địa chỉ của kẻ tấn công. Phần lớn thời gian mọi thứ đều ổn — nhưng cái lần nó không ổn, bước kiểm tra này là thứ cứu bạn.

Khớp mạng lưới ở cả hai đầu

Đây là cái bẫy dính nhiều người mới hơn bất kỳ cái nào khác, nên hãy chậm lại ở đây. Nhiều loại tiền mã hóa — nhất là các stablecoin như USDT và USDC — tồn tại trên nhiều mạng lưới (còn gọi là chain): Ethereum (thường hiển thị là ERC-20), Tron (TRC-20), BNB Smart Chain (BEP-20), Solana, và nhiều hơn nữa. USDT trên một mạng lưới không tự động dùng được trên mạng khác. Nếu bạn gửi USDT qua mạng Tron đến một địa chỉ chỉ tồn tại trên Ethereum, tiền có thể mất hoặc kẹt, vì ví nhận không theo dõi chain bạn đã gửi qua.

Quy tắc đơn giản để phát biểu và dễ quên: mạng lưới bạn chọn khi gửi phải khớp với mạng lưới mà ví nhận chờ đợi. Khi bạn rút từ một sàn, nó yêu cầu bạn chọn một mạng lưới. Khi ví nhận hiển thị địa chỉ của nó, nó cũng cho bạn biết địa chỉ đó dành cho mạng lưới nào. Hai cái đó phải giống nhau. Nếu bên nhận ghi "USDT (TRC-20)", bạn gửi qua Tron. Nếu nó ghi "ERC-20", bạn gửi qua Ethereum. Đừng đoán.

Khoản mất kinh điển do nhầm mạng lưới

Gửi một token trên một mạng lưới mà ví nhận không hỗ trợ là một trong những cách phổ biến nhất khiến người mới mất tiền. Đôi khi coin có thể khôi phục được với nỗ lực kỹ thuật sâu hay sự trợ giúp từ nền tảng nhận; thường thì chúng đơn giản là mất. Cách sửa thì miễn phí: đọc nhãn mạng lưới ở cả hai bên và làm cho chúng khớp trước khi bạn gửi một xu.

Một chi tiết mạng lưới nữa đáng biết: các mạng lưới có phí khác nhau. Gửi USDT qua một chain có thể tốn vài xu trong khi một chain khác tốn vài đô la. Có thể hấp dẫn để chọn cái rẻ nhất, nhưng khoản tiết kiệm chi phí là vô nghĩa nếu ví nhận không hỗ trợ chain đó. Khớp trước, tối ưu phí sau. Nếu bạn còn mới với việc vì sao coin lại sống trên các chain khác nhau, bài giải thích của chúng tôi về USDT và stablecoin chạm tới điểm đa mạng lưới này.

Luôn gửi thử một khoản nhỏ trước

Nếu bạn lấy một thói quen từ cả trang này, hãy lấy thói quen này. Trước khi gửi một số tiền lớn, hãy gửi một khoản thử nhỏ trước — vài đô la, hoặc bất kỳ mức tối thiểu nào. Hãy chờ nó thật sự đến ví đích và xác nhận bạn thấy nó ở đó. Chỉ khi đó mới gửi phần còn lại.

Vì sao điều này hiệu quả đến vậy: nó bắt mọi loại sai lầm cùng một lúc, với chi phí rẻ. Nhầm địa chỉ? Bạn phát hiện ra với vài đô la thay vì cả số dư của mình. Nhầm mạng lưới? Tương tự. Ví nhận không được thiết lập như bạn tưởng? Bạn học được điều đó ở lần thử, không phải ở sự kiện chính. Lần gửi thử là dây an toàn của tiền mã hóa — một bước nhỏ, hơi phiền lặng lẽ ngăn được phiên bản thảm họa của mọi sai lầm. Lần đầu tiên tôi chuyển một số tiền đáng kể giữa các ví, tôi gửi khoản thử, nhìn nó đến nơi, thở phào, và chỉ khi đó mới gửi số tiền thật. Cái chờ hai phút đó là khoản bảo hiểm rẻ nhất trong tiền mã hóa.

Đúng, bạn sẽ trả phí mạng lưới hai lần (một lần cho khoản thử, một lần cho lần gửi thật), và đúng, bạn sẽ chờ lâu hơn một chút. Trên một lần chuyển lớn thì đó là sai số làm tròn so với mặt trái của việc làm sai. Hãy thử. Mỗi lần. Ngay cả khi bạn "chắc chắn".

Cách xác nhận khoản thử đã đến

Kiểm tra số dư của ví nhận, và nếu bạn muốn chắc chắn, hãy dán mã giao dịch hay địa chỉ nhận vào một trình duyệt khối công khai — với Ethereum đó là Etherscan, hay một cái đa chain như trình duyệt của Blockchain.com. Thấy giao dịch "đã xác nhận" trên chuỗi là bằng chứng dứt khoát rằng nó đã đi đến đúng chỗ.

Kiểm tra kỹ mọi thứ trước khi bạn xác nhận

Khoảnh khắc trước khi bạn chạm "xác nhận" là khoảnh khắc quan trọng, vì sau nó không có cách nào lấy lại. Hãy xây một nghi thức tiền-chuyến-bay nho nhỏ — cùng ba hay bốn lần kiểm tra, mỗi một lần, cho đến khi chúng trở nên tự động:

  • Địa chỉ — vài ký tự đầu và vài ký tự cuối khớp với nguồn bạn đã sao chép.
  • Mạng lưới — cái bạn đã chọn khớp với cái mà ví nhận chờ đợi.
  • Số tiền — con số đúng là thứ bạn định, kể cả số thập phân (rất dễ lỡ tay thêm một số không).
  • Tài sản — bạn đang gửi đúng đồng coin bạn nghĩ, không phải một đồng tên gần giống.

Việc này tốn mười lăm giây và nó là sự khác biệt giữa một lần chuyển trơn tru và một sai lầm không thể đảo ngược. Tiền mã hóa không thưởng cho tốc độ ở đây; nó thưởng cho người nhàm chán chịu đọc màn hình xác nhận. Chậm là mượt, và mượt là an toàn. Không có phần thưởng cho việc xác nhận nhanh, và có một hình phạt vĩnh viễn cho việc xác nhận sai.

Để mắt tới mã độc cướp clipboard

Cái này nghe như khoa học viễn tưởng cho đến khi bạn biết nó tồn tại, nên hãy để tôi nói cụ thể. Có một loại mã độc gọi là kẻ cướp clipboard (hay "kẻ tráo địa chỉ") mà toàn bộ công việc của nó là chờ đợi lặng lẽ trên một thiết bị bị nhiễm. Khi nó phát hiện bạn vừa sao chép thứ gì đó có hình dạng như một địa chỉ tiền mã hóa, nó âm thầm thay thứ trong clipboard của bạn bằng địa chỉ của kẻ tấn công. Bạn sao chép địa chỉ của bạn mình, bạn dán nó, và — nếu bạn không nhìn — bạn thực ra đã dán địa chỉ của một người lạ. Bạn xác nhận, và coin của bạn đi thẳng đến tên trộm.

Đây chính là lý do thói quen "nhìn vào địa chỉ sau khi dán" lại quan trọng đến vậy. Mã độc đang đặt cược rằng bạn sẽ không kiểm tra. Vậy hãy kiểm tra. So sánh vài ký tự đầu và cuối của địa chỉ đã dán với nguồn gốc. Nếu chúng không khớp, hãy dừng ngay lập tức — thiết bị của bạn có thể đã bị xâm phạm, và bạn không nên gửi bất cứ thứ gì cho đến khi bạn xử lý nó.

Để giảm rủi ro ngay từ đầu: hãy giữ thiết bị của bạn sạch. Chỉ cài app ví và tiện ích mở rộng trình duyệt từ nguồn chính thức, giữ hệ điều hành và trình duyệt được cập nhật, và hết sức nghi ngờ phần mềm "ví" bạn tìm thấy qua một quảng cáo hay một liên kết ngẫu nhiên. Hầu hết mã độc clipboard đến kèm theo phần mềm lậu hay các bản tải về mờ ám. Hướng dẫn an toàn cho người mới rộng hơn của chúng tôi bao quát vệ sinh thiết bị, và nếu có điều gì đó về một yêu cầu cảm thấy không ổn, hướng dẫn nhận biết lừa đảo tiền mã hóa của chúng tôi sẽ giúp bạn tin vào bản năng đó.

Một lưu ý về "đầu độc địa chỉ"

Một mánh liên quan: kẻ lừa đảo gửi cho bạn một giao dịch nhỏ vô giá trị từ một địa chỉ được chế ra để trông gần như giống hệt một địa chỉ bạn từng dùng — cùng vài ký tự đầu và cuối. Hy vọng là sau này bạn sẽ sao chép địa chỉ từ lịch sử giao dịch của mình và dùng lại cái nhái. Phòng thủ: đừng bao giờ sao chép một địa chỉ gửi-đến từ lịch sử của bạn. Luôn lấy nó tươi mới từ chính người nhận.

Dùng danh sách trắng địa chỉ rút

Nếu bạn gửi từ một sàn, có một cài đặt mạnh mẽ mà hầu hết người mới bỏ qua: danh sách trắng địa chỉ rút. Khi bạn bật nó, tài khoản của bạn chỉ có thể gửi tiền đến các địa chỉ bạn đã phê duyệt trước, thường có một độ trễ thời gian ngắn trước khi một địa chỉ mới thêm trở nên dùng được. Tác dụng thật sự có tính bảo vệ: ngay cả khi ai đó đột nhập vào tài khoản của bạn, họ cũng không thể rút nó về ví của họ, vì địa chỉ đó chưa từng nằm trong danh sách đã duyệt của bạn — và độ trễ cho bạn thời gian để nhận ra và phản ứng.

Kết hợp danh sách trắng với hai điều cơ bản về bảo mật tài khoản nữa và bạn đã đóng cửa trước những cách phổ biến nhất khiến người ta mất cả số dư: hãy bật xác thực hai yếu tố bằng một app xác thực (không phải SMS, vốn có thể bị chiếm qua tấn công đánh tráo SIM), và bật email xác nhận khi rút để bạn được cảnh báo về mọi lần gửi. Không điều nào trong đây tốn gì, và nó mất vài phút một lần. Bảng kiểm đầy đủ nằm trong hướng dẫn an toàn cho người mới của chúng tôi. Nguyên tắc chung — rằng bảo mật tốt chặn các khoản mất do chiếm tài khoản trước khi chúng bắt đầu — được trình bày tốt bởi các tài liệu trung lập như Investopedia về xác thực đa yếu tố.

Để mắt tới con người, không chỉ công nghệ

Một số khoản mất tệ nhất không đến từ một lỗi gõ — chúng đến từ việc ai đó nói khéo để bạn gửi đi. Vậy nên vài quy tắc cứng về vì saocho ai bạn đang gửi:

  • Không một bên hợp pháp nào sẽ thúc ép bạn gửi tiền mã hóa gấp gáp. "Gửi ngay nếu không mất tài khoản", "chuyển tiền của bạn sang ví an toàn này", "trả phí này để giải phóng lệnh rút của bạn" — đây là những kịch bản, không phải yêu cầu thật. Sự gấp gáp là công cụ chính của kẻ lừa đảo.
  • Không nhân viên hỗ trợ thật nào yêu cầu bạn gửi tiền mã hóa cho họ hay chia sẻ cụm từ khôi phục hay mật khẩu của bạn. Bất kỳ ai làm vậy đều đang định cướp của bạn, chấm hết.
  • Tặng quà kiểu "gửi 1 nhận 2" luôn là giả. Không sàn giao dịch, người nổi tiếng, hay dự án nào nhân đôi tiền mã hóa của bạn khi gửi trước một ít. Đó là trò lừa cổ xưa nhất khoác áo mới.
  • Hãy cảnh giác với bất kỳ ai bạn quen trên mạng lái bạn đến chỗ "đầu tư" bằng cách gửi tiền mã hóa đến một nền tảng họ giới thiệu. Lừa đảo tình cảm-và-đầu tư (đôi khi gọi là "vỗ béo trước khi mổ") rút cạn những người thật mỗi ngày.

FTC Hoa Kỳ duy trì một trang dễ hiểu về lừa đảo tiền mã hóa đáng đọc một lần để các kiểu mẫu in vào đầu. Mạch chính: công nghệ không thể hoàn tác một lần chuyển mà bạn bị thao túng để thực hiện, nên bước kiểm tra của con người — "khoan đã, vì sao mình thật sự gửi cái này, và ai bảo mình làm vậy?" — quan trọng ngang với các bước kỹ thuật.

Bảng kiểm gửi-an-toàn

Đây là toàn bộ cô đọng thành một quy trình bạn có thể chạy mỗi lần, cho đến khi nó thành phản xạ cơ bắp:

  • Lấy địa chỉ tươi mới từ người nhận hay từ ví nhận của chính bạn — sao chép nó hoặc quét mã QR. Đừng bao giờ gõ tay, đừng bao giờ dùng lại một cái từ lịch sử của bạn.
  • Kiểm tra địa chỉ đã dán — vài ký tự đầu và cuối khớp với nguồn. Điều này bắt được mã độc clipboard.
  • Khớp mạng lưới ở cả hai đầu. ERC-20 với ERC-20, TRC-20 với TRC-20. Đừng đoán.
  • Gửi một khoản thử nhỏ và xác nhận nó đến nơi trước khi gửi phần còn lại.
  • Kiểm tra kỹ màn hình xác nhận — địa chỉ, mạng lưới, số tiền, tài sản — trước khi bạn chạm gửi.
  • Dùng các lớp bảo vệ tài khoản — 2FA, danh sách trắng địa chỉ rút, email xác nhận — trên bất kỳ sàn nào bạn gửi đi từ đó.
  • Kiểm tra lại lý do của con người — không một bên hợp pháp nào đang hối thúc bạn hay hứa lợi nhuận miễn phí.

Làm những điều này và gửi tiền mã hóa thôi đáng sợ và trở thành một việc bình tĩnh, thường ngày. Bản thân lần chuyển thường hoàn tất trong vài giây đến vài phút tùy mạng lưới và mức bận của nó. Nếu bạn muốn xác minh chính xác một lần chuyển đã đến đâu, một trình duyệt khối như Etherscan cho bạn thấy bản ghi trên chuỗi. Và nếu mục tiêu cuối cùng của bạn là chuyển tiền mã hóa trở ra về tài khoản ngân hàng của bạn, đó là một quy trình riêng — hướng dẫn của chúng tôi về rút tiền mã hóa về ngân hàng bao quát phía tiền pháp định. Nếu bạn vẫn đang thiết lập và chưa mua gì, hãy bắt đầu với cách mua tiền mã hóa đầu tiên.

Mở một tài khoản an toàn · mã BNB968 →

Lưu ý nhanh về mã đó để khỏi nhầm lẫn: một mã giới thiệu như BNB968 không bao giờ khiến bạn trả nhiều hơn — nó chỉ giảm phí giao dịch của bạn hoặc không làm gì cả, vì sàn chia sẻ một phần khoản phí mà nó vốn đã thu. Mức hiện tại nằm trên trang đăng ký, vốn là nguồn đáng tin cậy.

Câu hỏi thường gặp

Chuyện gì xảy ra nếu tôi gửi tiền mã hóa nhầm địa chỉ?

Nó gần như luôn mất. Giao dịch tiền mã hóa không thể đảo ngược và không có bên trung tâm nào để đảo ngược chúng. Nếu địa chỉ thuộc về người khác, việc khôi phục hoàn toàn phụ thuộc vào thiện chí của họ; nếu nó là một địa chỉ không hợp lệ hay không được hỗ trợ, tiền có thể mất hoặc kẹt. Đó chính là lý do bạn sao chép địa chỉ (đừng bao giờ gõ tay), kiểm tra nó sau khi dán, và gửi một khoản thử nhỏ trước.

Nếu tôi gửi trên nhầm mạng lưới thì sao?

Gửi một token trên một mạng lưới mà ví nhận không hỗ trợ có thể làm mất hoặc mắc kẹt tiền. Đôi khi một nền tảng có thể giúp khôi phục chúng với nỗ lực, nhưng thường thì chúng mất. Hãy luôn khớp mạng lưới — ERC-20 với ERC-20, TRC-20 với TRC-20 — ở cả phía gửi và nhận trước khi bạn xác nhận.

Khoản gửi thử của tôi nên lớn bao nhiêu?

Nhỏ nhất mà nền tảng cho phép — vài đô la là quá đủ. Điểm mấu chốt không phải số tiền; nó là xác nhận địa chỉ và mạng lưới đúng trước khi bạn dấn toàn bộ số tiền. Hãy chờ đến khi khoản thử thật sự hiện ra trong ví đích, rồi mới gửi phần còn lại.

Làm sao biết tôi có mã độc clipboard không?

Dấu hiệu là một địa chỉ tiền mã hóa đã dán không khớp với cái bạn đã sao chép. Đó là lý do bạn luôn so sánh vài ký tự đầu và cuối sau khi dán. Nếu chúng không khớp, hãy dừng, đừng gửi gì, và coi thiết bị như đã bị xâm phạm — chạy phần mềm bảo mật và tránh dùng nó cho tiền mã hóa cho đến khi nó sạch. Giữ hệ điều hành, trình duyệt, và app ví của bạn được cập nhật và chỉ cài từ nguồn chính thức sẽ giảm rủi ro rất nhiều.

Tôi có thể hủy một giao dịch tiền mã hóa sau khi gửi không?

Không. Một khi một giao dịch được phát đi và xác nhận, không ai có thể hủy hay đảo ngược nó. Không có đường dây hỗ trợ nào hoàn tác nó. Chính sự không thể đảo ngược này là lý do mọi thói quen an toàn trên trang này — gửi thử, kiểm tra địa chỉ, khớp mạng lưới — tồn tại. Hãy làm đúng trước khi bạn xác nhận, vì không có cách sửa sau đó.

Theo Marsh
Viết các hướng dẫn cho người mới tại ban biên tập Onbit. Theo là bút danh của đội ngũ biên tập của chúng tôi. Onbit độc lập và có thể nhận hoa hồng giới thiệu khi bạn đăng ký qua các liên kết của chúng tôi — không phát sinh thêm chi phí cho bạn. Không có nội dung nào ở đây là lời khuyên tài chính.