Tóm lược
Dù bạn đang mua, lưu trữ hay đầu tư, thì việc bảo mật tiền mã hoá của bạn cũng rất quan trọng. Trong phần lớn các trường hợp, nếu xảy ra các vấn đề bảo mật thì tiền và token của bạn có thể "ra đi" vĩnh viễn.
Nếu bạn đang giao dịch tiền mã hoá trên các sàn giao dịch tập trung, hãy sử dụng các sàn giao dịch có tuân thủ các quy định chống rửa tiền (AML) và luôn thực hiện việc xác minh người dùng (KYC). Khi giao dịch P2P hoặc giao dịch trên các sàn phi tập trung, hãy đảm bảo chúng đã được kiểm toán để có được sự bảo mật tốt nhất.
Có nhiều lựa chọn giúp bạn lưu giữ tiền mã hoá một cách an toàn. Bạn có thể giữ tiền mã hoá của mình trên một sàn giao dịch được quản lý, điều này rất phù hợp cho người mới và những nhà giao dịch. Tuy nhiên, sử dụng ví sàn giao dịch cũng có nghĩa là bạn không sở hữu chìa khóa của ví.
Ví không lưu ký (non-custodial wallet) là loại ví mà bạn trực tiếp giữ khóa riêng tư, nó cung cấp khả năng bảo mật cao hơn. Ngoài ra, bạn cũng có thể sử dụng thiết bị lưu trữ lạnh như các loại ví không kết nối với Internet. Các loại ví này có mức độ an toàn rất cao. Trong cả hai trường hợp, hãy giữ khóa riêng tư của bạn ở một nơi an toàn, ngoại tuyến.
Sử dụng các DApp đã được kiểm toán để cải thiện mức độ bảo mật của bạn, thường xuyên kiểm tra DApp nào đang được cấp phép sử dụng ví của bạn. Xóa các quyền này ngay sau khi bạn sử dụng xong DApp.
Giới thiệu
Cốt lõi của tiền mã hoá là quyền tự chủ – quan điểm cho rằng người dùng có thể đóng vai trò là ngân hàng của riêng họ. Điều này bao gồm việc tiền của bạn được bảo vệ và chúng sẽ khó tiếp cận hơn cả những kho giữ tiền được bảo vệ cẩn thận nhất của ngân hàng. Bởi nếu không làm được như vậy, tiền của bạn sẽ có nguy cơ bị rút ruột từ xa.
Học cách bảo mật đúng cách các đồng tiền kỹ thuật số là một bước quan trọng trước khi bạn tham gia vào thị trường tiền mã hóa. Việc bảo mật này không chỉ nằm ở việc lưu trữ. Ngày nay, nhiều chủ sở hữu tiền mã hoá tương tác với các DApp trong thế giới DeFi, vì vậy bạn cũng nên học cách sử dụng đồng tiền của mình một cách an toàn.
Cũng giống như bạn sẽ không cho phép một doanh nghiệp nào không đáng tin cậy xử lý tiền của mình, bạn cũng không nên giao tiền của mình cho bất kỳ DApp ngẫu nhiên nào. Điều tương tự cũng đúng đối với các sàn giao dịch, nơi bạn mua và giao dịch tiền mã hoá. Trong hướng dẫn này, chúng ta sẽ thảo luận về một số kỹ thuật tốt nhất để lưu trữ tài sản mã hoá của bạn an toàn, cho dù chúng ở đâu.
Mua tiền mã hoá một cách an toàn
Chọn một sàn giao dịch an toàn
Để sử dụng một sàn giao dịch, bạn cần chuyển tiền của mình vào ví lưu ký của nó. Trao trách nhiệm giữ tiền cho một sàn giao dịch cũng là một lựa chọn không tệ. Nếu bạn chưa quen với cách sử dụng các ví tiền mã hoá hoặc chưa quen với các đồng tiền này, bạn có thể yên tâm hơn khi sử dụng ví của sàn giao dịch. Điều này giúp bạn không vô tình khóa ví của mình và làm mất tiền mã hoá.
Tuy nhiên, nhiều người vẫn thích trực tiếp giữ và kiếm soát tiền mã hoá của mình hơn. Có một câu nói thông dụng: “Không giữ chìa khóa thì không phải tiền của mình”. Nếu bạn không thực sự sở hữu ví thì người khác có thể kiểm soát tiền mã hoá của bạn. Bạn có thể tìm hiểu thêm những thông tin về việc lưu trữ tiền mã hoá mà chúng tôi sẽ đề cập phía sau.
Nếu bạn cần sử dụng dịch vụ P2P, hãy đảm bảo dịch vụ đó yêu cầu KYC cho cả người mua và người bán. Tốt nhất, sàn cũng nên cung cấp một dịch vụ ký quỹ. Mặc dù việc này không loại bỏ hoàn toàn rủi ro, nhưng bên thứ ba giữ tiền của bạn trong ký quỹ cung cấp cho cả người mua và người bán nhiều sự bảo vệ khỏi các trò gian lận hơn.
Cách bảo mật tài khoản của bạn
Nếu bạn đã đăng ký sàn giao dịch hoặc một phương thức khác, hãy làm theo các phương pháp tiêu chuẩn để giữ an toàn cho tài khoản của bạn. Những thủ thuật này cũng không khác gì những thủ thuật mà bạn dùng cho tài khoản ngân hàng trực tuyến hoặc các thông tin nhạy cảm khác. Bạn có thể ngăn chặn người khác truy cập vào tài khoản và tiền của bạn bằng cách:
Cách lưu trữ tiền mã hoá an toàn
Khóa riêng tư là gì?
8b9929a7636a0bff73f2a19b1196327d2b7e151656ab2f515a4e1849f8a8f9ba
Nếu bạn tìm kiếm con số này trên Google, có thể bạn sẽ thấy lần xuất hiện duy nhất của nó là trong bài viết này (trừ việc sau đó nó đã được sao chép ở nơi khác). Điều này cung cấp cho bạn một ý tưởng về một chuỗi số thực sự ngẫu nhiên là như thế nào – tỷ lệ người từng nhìn thấy nó trước đây là cực kỳ thấp.
Chúng ta sẽ không đi sâu vào cách điều này được thực hiện trong bài viết này. Tất cả những gì bạn cần biết là mặc dù rất dễ dàng để tạo một địa chỉ công khai bằng khóa riêng tư, nhưng việc làm ngược lại là hoàn toàn không thể với máy tính hiện nay. Đó là lý do tại sao bạn có thể công khai địa chỉ của mình một cách an toàn trên các blog, phương tiện truyền thông xã hội, v.v. Không ai có thể chi tiêu số tiền được gửi đến mà không có khóa riêng tư tương ứng.
Cụm từ dự phòng
strike sadness boss daring voice connect holiday vintage quantum pony stable genuine
Trừ khi bạn cố tình chỉ chọn sử dụng một khóa riêng tư, còn không bạn sẽ được yêu cầu sao lưu cụm từ dự phòng khi tạo một ví mới. Trong các phần thảo luận sau, thuật ngữ khóa sẽ được sử dụng để mô tả cả khóa riêng tư và cụm từ dự phòng.
Cách bảo mật cụm từ dự phòng của bạn
Việc bảo mật và lưu giữ cụm từ dự phòng gồm 12, 18 hoặc 24 từ này là cực kỳ quan trọng. Bất kỳ ai có cụm từ này đều có thể nhập khóa của bạn vào ví của họ và lấy cắp tiền của bạn. Ngoài cụm từ dự phòng, bạn cũng có thể có một tệp JSON hoặc các khóa riêng tư riêng lẻ hoạt động với vai trò tương tự. Hãy thật cẩn thận lưu trữ cụm từ và các loại khoá này bằng những gợi ý bên dưới của chúng tôi.
Ví nóng và ví lạnh
Ví nóng
Ví nóng là các ví tiền mã hóa được kết nối với Internet (ví dụ: ví điện thoại thông minh và máy tính để bàn). Ví nóng có xu hướng cung cấp trải nghiệm người dùng liền mạch. Chúng khá thuận tiện khi giúp người dùng gửi, nhận hoặc giao dịch tiền mã hoá và token. Nhưng sự tiện lợi này thường đi kèm với cái giá về bảo mật.
Ví nóng vốn dễ bị tổn thương do khả năng kết nối Internet của chúng. Mặc dù các khóa riêng tư không được phát đi bất cứ lúc nào, nhưng vẫn có khả năng thiết bị trực tuyến của bạn bị nhiễm độc và bị truy cập từ xa bởi các tác nhân độc hại.
Điều này không có nghĩa là ví nóng hoàn toàn không an toàn – chúng chỉ kém an toàn hơn ví lạnh. Ví nóng vượt trội hơn ở khía cạnh khả năng sử dụng và do đó, nó là lựa chọn ưa thích của người dùng để giữ số dư nhỏ.
Ví lạnh
Để loại bỏ vectơ tấn công trực tuyến hiệu quả, nhiều người chọn giữ khóa của họ offline mọi lúc. Họ làm như vậy với ví lạnh. Không giống như ví nóng, ví lạnh không kết nối với Internet. Trước đây, một số chủ sở hữu tiền điện tử sẽ giữ một ví giấy: một tờ giấy in có chứa khóa cá nhân của ví, thường ở dạng mã QR. Tuy nhiên, hiện nay chúng ta thấy đây là một phương pháp bảo mật đã lỗi thời và đầy rủi ro. Lựa chọn tốt nhất của bạn để lưu trữ lạnh chắc chắn là một chiếc ví phần cứng.
Ví phần cứng
Lưu ký và không lưu ký
Sàn giao dịch tiền mã hoá cung cấp trải nghiệm thuận tiện hơn cho nhiều người dùng - những người không quan tâm đến quyền giám sát của bên thứ ba đối với tiền của họ. Một trong những rủi ro khi tự giữ tiền là không ai có thể đến giải cứu bạn nếu sự cố xảy ra.
Nếu bạn mất khóa riêng tư, bạn sẽ không bao giờ lấy lại được tiền của mình. Mặt khác, nếu bạn mất mật khẩu tài khoản, bạn chỉ cần đặt lại nó. Bạn vẫn có nguy cơ bị đánh cắp thông tin đăng nhập của mình, vì vậy bạn cần đảm bảo rằng bạn đang thực hiện các biện pháp phòng ngừa phù hợp mà chúng tôi đã đề cập ở trên để bảo mật tài khoản của mình.
Đâu là cách lưu trữ tiền mã hóa tốt nhất?
Thật không may, không có câu trả lời phù hợp với tất cả cho câu hỏi đó – đây sẽ là một bài báo ngắn hơn nhiều nếu có câu trả lời này. Đáp án phụ thuộc vào hồ sơ rủi ro của bạn và cách bạn sử dụng tiền mã hoá của mình.
Ví trực tuyến rất phù hợp để giữ số tiền nhỏ, thuận tiện cho việc mua hàng hóa và dịch vụ. Nếu kho lạnh của bạn giống như một tài khoản tiết kiệm, thì ví di động của bạn giống như ví vật lý mà bạn mang theo. Lý tưởng nhất, đó phải là một số tiền mà nếu bị mất sẽ không gây ra các vấn đề tài chính nghiêm trọng cho bạn.
Bảo mật khi sử dụng tài chính phi tập trung và các DApp
Trừ khi bạn đã tự nghiên cứu hợp đồng thông minh và hiểu chính xác những gì nó hoạt động, nếu không tài khoản của bạn luôn có khả năng bị khai thác backdoor (cửa sau). Thông thường, các dự án phải trải qua quá trình kiểm toán để chứng minh rằng các hợp đồng thông minh của họ là an toàn. Certik là một nhà cung cấp dịch vụ kiểm toán nổi tiếng, nhưng danh tiếng này vẫn không thể đảm bảo mọi thứ luôn được an toàn.
Một dự án có mục dích xấu thường sẽ yêu cầu quyền di chuyển token với số lượng lớn và không giới hạn số lần. Người dùng ít kinh nghiệm có nhiều khả năng chấp nhận những điều này và trở thành nạn nhân của các vụ gian lận. Ngay cả khi bạn đã di chuyển tiền của mình ra khỏi nền tảng DeFi, dự án vẫn có thể có một số quyền kiểm soát và có thể lấy cắp tiền. Tin tặc cũng có thể cố gắng thao túng và khai thác lỗ hổng từ các hợp đồng thông minh. Một lần nữa, vì bạn đã cấp quyền cho dự án truy cập tài khoản, bạn có thể gặp rủi ro trong tình huống này.
Cách thu hồi quyền của ví
Bây giờ, bạn sẽ thấy danh sách các hợp đồng thông minh được cấp quyền trong tài khoản của bạn và mức độ chúng được chấp thuận. Để thu hồi quyền, hãy nhấp vào nút được khoanh đỏ bên dưới.
Sử dụng các dự án đã được kiểm toán đảm bảo an toàn
Như chúng ta đã đề cập ở trên, các dự án được kiểm toán là lựa chọn an toàn hơn để đầu tư token và tiền mã hoá của bạn. Nếu bạn đang tương tác với các hợp đồng thông minh, stake vào các bể hoặc cung cấp tính thanh khoản, bạn nên tìm kiếm các dự án có thực hiện kiểm toán.
Kiểm toán là một quá trình phân tích code từ hợp đồng thông minh của các DApp. Các kiểm toán viên sẽ tìm kiếm các lỗ hổng, các tập lệnh có thể khai thác và các vấn đề bảo mật. Sau đó, các lỗi này sẽ được báo cáo cho những người sáng lập dự án, những người này sẽ thực hiện sửa đổi code để tránh các lỗ hổng. Mọi thay đổi đều được thêm vào báo cáo cuối cùng để cho người dùng có thể thấy toàn bộ quy trình được thực hiện một cách minh bạch. Báo cáo cuối cùng sau đó có thể được công khai.
Mặc dù việc kiểm toán không thể đảm bảo 100% sự an toàn của dự án, nhưng tính bảo mật chắc chắn đã được cải thiện. Sẽ là không khôn ngoan nếu đầu tư tiền vào một dự án không thực hiện kiểm toán. Một số hợp đồng thông minh xử lý một lượng tiền khổng lồ khiến chúng trở nên hấp dẫn đối với tin tặc. Nếu kiểm toán viên không kiểm tra code, chúng sẽ dễ dàng trở thành mục tiêu bị tấn công.
Certik thường xuyên cập nhật danh sách các dự án đã được kiểm toán bởi họ, họ cũng xếp hạng các dự án trên thang điểm 100 với các thông tin quan trọng khác.
Làm thế nào để tránh bị lừa đảo
Thật không may, thị trường tiền mã hoá đã thu hút rất nhiều kẻ lừa đảo. Những kẻ này tìm cách khai thác những người dùng khác và đánh cắp tiền mã hoá của họ; và một khi tiền mã hoá đã bị lấy đi, thường không có cách nào lấy lại được. Những kẻ lừa đảo lạm dụng tính chất ẩn danh của tiền mã hoá và việc nhiều người dùng đang trực tiếp giữ nhiều số tiền lớn.
Luôn luôn cảnh giác và không bao giờ gửi tiền cho những người dùng mà bạn không biết. Bạn cũng nên kiểm tra cẩn thận danh tính bất kỳ ai mà bạn gửi tiền. Dưới đây là một số trò gian lận phổ biến nhất bạn cần lưu ý:
Tổng kết
Ngày nay, ngành công nghiệp blockchain đã đưa ra rất nhiều giải pháp để gia tăng bảo mật cho việc giữ tiền mã hoá. Bạn có thể sử dụng các mẹo ở trên để giữ cho tiền của bạn an toàn, dù bạn đang lưu trữ, đang giao dịch hoặc sử dụng chúng. Về phương diện lưu trữ, mỗi giải pháp đều có những lợi ích và hạn chế riêng, vì vậy điều cần thiết là bạn phải hiểu từng giải pháp và chọn một giải pháp phù hợp, cân bằng với mục đích của mình. Cuối cùng, hãy đảm bảo thực hiện việc tự nghiên cứu trước khi đầu tư hoặc đem tiền của bạn đặt vào bất kỳ chỗ nào.