Mục lục
- Giới thiệu
- Khóa riêng tư là gì?
- Ví cứng là gì?
- Tại sao bạn nên sử dụng ví cứng?
- Các hạn chế của ví cứng
- Đánh giá một số ví cứng năm 2020
- Tổng kết
Giới thiệu
Người dùng có thể không thấy việc chuyển tiền mã hoá của họ ra khỏi sàn giao dịch là cần thiết. Có thể là do họ thiếu các kỹ năng để thực hiện, hoặc thậm chí do họ cho rằng các giải pháp lưu trữ như vậy là an toàn hơn. Bởi lẽ với việc tự lưu trữ, người dùng cũng có thể mất tiền nếu mắc lỗi.
Chỉ nghĩ về việc làm sao để giữ tiền mã hoá của mình an toàn có thể khiến bạn nản chí. Nhưng từ góc độ bảo mật, những chiếc ví cứng vẫn là giải pháp tuyệt vời nhất. Trong bài viết này, chúng ta sẽ tìm hiểu ví cứng là gì, nó hoạt động như thế nào và tại sao bạn nên sử dụng.
Khóa riêng tư là gì?
Khoá riêng tư giống như là tấm hộ chiếu bước vào hệ sinh thái của tiền mã hoá. Có thể hiểu, nó giống như một chiếc chìa khóa thực sự – bạn dùng nó để mở khóa két sắt của mình và lấy tiền ra để tiêu xài. Nếu ai đó có được khoá này, họ có thể đánh cắp tiền mã hoá của bạn. Nếu bạn mất khóa, bạn sẽ mất quyền truy cập vào các đồng tiền mã hoá của mình – không có nút quên mật khẩu trong môi trường phi tập trung. Và cũng không có một ngân hàng nào mà bạn có thể gọi để đảo ngược các giao dịch gian lận.
Việc lưu trữ các khóa của bạn rất đơn giản – bởi chúng chỉ là các chuỗi số và chữ cái. Chúng có thể được viết ra giấy và cất trong két sắt. Tuy nhiên, khi chuyển tiền, các khoá này cần phải được sử dụng trên một thiết bị tạo ra bằng chứng rằng bạn có thể chi tiêu tiền của mình.
Ví cứng là gì?
Ví cứng là thiết bị được thiết kế đặc biệt để lưu trữ các khóa riêng tư một cách an toàn. Loại ví này được cho là an toàn hơn so với các ví trên máy tính hoặc điện thoại thông minh, chủ yếu là vì chúng không kết nối với Internet tại mọi thời điểm. Các thuộc tính này làm giảm đáng kể các hướng tấn công từ các tác nhân độc hại, vì điều đó cũng đồng nghĩa rằng ví cứng không thể bị xâm nhập với các thiết bị từ xa.
Một ví cứng tốt đảm bảo rằng các khoá riêng tư không bao giờ rời khỏi thiết bị. Khoá riêng tư thường được giữ ở một vị trí đặc biệt trong thiết bị và không thể bị gỡ bỏ.
Vì ví cứng luôn ngoại tuyến mọi lúc, chúng phải được sử dụng cùng với một thiết bị khác khi giao dịch. Do thiết kế, chúng có thể bị cắm vào PC hoặc điện thoại thông minh bị nhiễm mã độc mà không khiến bạn bị rò rỉ khóa riêng tư. Từ đó, thiết bị này sẽ tương tác với phần mềm cho phép người dùng xem số dư của họ hoặc thực hiện giao dịch.
Khi người dùng tạo một giao dịch, họ sẽ gửi giao dịch đến ví cứng (1 trong sơ đồ bên dưới). Lưu ý rằng giao dịch vẫn chưa hoàn tất: nó cần được ký bằng khóa riêng tư trong thiết bị. Người dùng xác nhận rằng số lượng và địa chỉ là chính xác khi được nhắc trên thiết bị phần cứng. Tại thời điểm đó, chữ ký sẽ được ký và gửi lại cho phần mềm (2). Sau đó, sẽ phát lên mạng lưới tiền mã hoá (3).
Tại sao bạn nên sử dụng ví cứng?
Tồn tại rủi ro tấn công nếu lưu giữ khóa riêng tư trên máy tính hoặc điện thoại thông minh có kết nối internet. Phần mềm độc hại có thể phát hiện hoạt động liên quan đến tiền mã hoá trên các thiết bị của người dùng và rút tiền của họ.
Ví cứng giống như một két sắt bất khả xâm phạm với một khe nhỏ. Khi tạo một giao dịch mà mạng chấp nhận, người dùng sẽ phải đẩy giao dịch qua cái khe đó. Hãy tưởng tượng rằng, ở phía bên kia của khe có một con yêu tinh thực hiện một số phép thuật mật mã để ký vào giao dịch. Yêu tinh sẽ không bao giờ rời khỏi hầm – không có cửa và nó không thể chui qua khe. Tất cả những gì yêu tinh có thể làm là nhận các giao dịch, và đẩy chúng ra ngoài.
Ngay cả khi có ai đó lấy ví cứng của bạn, bạn sẽ có thêm môt lớp bảo vệ dưới dạng mã PIN. Các thiết bị sẽ thường sẽ reset nếu sau một vài lần nhập không chính xác.
Các hạn chế của ví cứng
Ví cứng, giống như các hình thức lưu trữ khác, an toàn đánh đổi lấy những bất tiện riêng. Mặc dù là một trong những phương tiện an toàn nhất để lưu giữ tiền mã hoá, nó vẫn còn một số hạn chế. Để có được bảo mật, ví cứng phải hạn chế một vài khả năng sử dụng của người dùng. Ví trên điện thoại thông minh/phần mềm rất tiện lợi, trong khi ví cứng khá cồng kềnh khi sử dụng (xét điều kiện là cả hai được sử dụng để gửi tiền).
Tuy vậy, không phải ví cứng sẽ hoàn toàn loại bỏ rủi ro mất tiền cho bạn. Người dùng có thể bị đe dọa, bị buộc phải mở khóa ví cho kẻ tấn công, ngoài ra cũng có những hướng tấn công khác. Các tác nhân độc hại thông thạo kỹ thuật có thể khai thác ví cứng nếu chúng có quyền truy cập vật lý vào các thiết bị này.
Mặc dù vậy, cho đến nay, trong thực tế, chưa có vụ hack nào lấy được khóa riêng tư từ thiết bị phần cứng thành công. Khi các lỗ hổng được báo cáo, các nhà sản xuất cũng nhanh chóng vá chúng lại. Tuy vậy, điều đó không có nghĩa là chúng không thể bị tấn công – các nhà nghiên cứu đã chứng minh các cuộc tấn công có thể xảy ra ngay cả đối với những ví phổ biến nhất.
Một hạn chế khác là người dùng phải tự quản lý ví cứng của mình. Nhiều người coi đây là một lợi thế vì không có bên thứ ba nào chịu trách nhiệm quản lý tiền của bạn. Nhưng điều này cũng đồng nghĩa với việc nếu có bất kỳ điều gì sai, sẽ không có sự trợ giúp nào giúp bạn truy hồi và mang tiền trở lại.
Đánh giá một số ví cứng năm 2020
Tại Binance Academy, chúng tôi đã và đang thực hiện một chuỗi bài viết đánh giá về những loại ví cứng phổ biến nhất thị trường.
Ledger Nano S
Ledger Nano X
Trezor One
Trezor Model T
Cobo Vault
CoolWallet S
SafePal S1
KeepKey
Tổng kết
Mặc dù có những hạn chế, nhưng những lợi ích của ví cứng luôn được giữ vững. Trong các giải pháp lưu trữ, ví cứng vẫn cung cấp tính bảo mật vượt trội hơn các phương pháp khác. Về cơ bản, không có sự thay thế nào cho giải pháp lưu "trữ lạnh" tiền mã hoá. Đây là phương pháp giúp loại bỏ rất nhiều rủi ro từ việc tự lưu ký nguồn tiền.
Khi tìm kiếm một ví phần cứng, người dùng nên tự tìm hiểu kỹ về các loại ví mà họ có thể lựa chọn. Có nhiều thiết bị ví cứng trên thị trường, mỗi loại đều có các tính năng, hỗ trợ các đồng tiền mã hoá và cách để sử dụng thông thạo riêng.