Tự lưu ký trao cho bạn toàn quyền kiểm soát tiền của mình, kèm theo đó là một trách nhiệm: giữ an toàn cho các khóa. Tin tốt là “an toàn” chỉ gói trong một nắm thói quen, không cần bằng cấp về bảo mật. Làm đúng những điều này là bạn đã chặn gần hết mọi cách khiến người ta thật sự mất tiền mã hóa.
Tất cả quy về cụm từ khôi phục của bạn
Mọi thứ trong một chiếc ví tự lưu ký đều được bảo vệ bởi một thứ: cụm từ khôi phục của bạn, 12 hoặc 24 từ chính là các khóa của bạn ở dạng chữ viết. Ai có những từ đó thì người đó kiểm soát số tiền mã hóa; ai làm mất chúng mà không có bản sao lưu thì mất quyền truy cập vĩnh viễn, vì chẳng công ty nào giữ một bản để đặt lại. Nên giữ tiền mã hóa an toàn thực chất là giữ an toàn cho cụm từ đó. Hai quy tắc bao gần hết: sao lưu nó, và không bao giờ chia sẻ nó.
Sao lưu đúng cách
Hãy chép cụm từ khôi phục ra giấy, hoặc tốt hơn là dập nó lên một tấm kim loại chịu được lửa và nước. Giữ nó ngoại tuyến. Những sai lầm cần tránh lại chính là những cách nghe rất tiện:
| An toàn | Risky |
|---|---|
| Chép ra giấy hoặc kim loại | Một tấm ảnh hoặc ảnh chụp màn hình |
| Cất giữ ngoại tuyến | Lưu trong ghi chú, email hoặc đám mây |
| Một bản thứ hai để ở nơi khác | Gõ vào bất kỳ trang web nào |
| Chỉ mình bạn giữ | Chia sẻ trong một cuộc trò chuyện |
Bất cứ thứ gì ở dạng số đều có thể bị hack, bị đồng bộ hoặc bị nhìn thấy. Cụm từ khôi phục của bạn nên nằm ở nơi internet không với tới được, và một bản thứ hai ở một chỗ khác sẽ bảo vệ bạn khỏi hỏa hoạn, lụt lội hay thất lạc.
Không bao giờ chia sẻ nó, và biết rõ một kiểu lừa đảo
Không một chiếc ví thật, đội hỗ trợ thật, chương trình tặng thưởng hay trang “xác thực” nào lại hỏi cụm từ khôi phục của bạn. Zypto không hỏi, và không ai được hỏi. Nên quy tắc này còn là máy dò lừa đảo: ngay khi có người bảo bạn nhập hoặc gửi các từ khôi phục để “xác minh”, “đồng bộ” hay “cứu” ví của bạn, bạn biết đó là lừa đảo và có thể bỏ đi. Xem thêm bài vì sao cụm từ khôi phục là chìa khóa chủ của bạn.
Cái bẫy còn lại: bạn kết nối và phê duyệt những gì
Giữ kỹ cụm từ khôi phục là đóng được một cánh cửa. Đây là cánh còn lại: bạn vẫn mất tiền mã hóa mà chẳng hề đưa cụm từ đó cho ai, bằng cách phê duyệt nhầm thứ gì đó. Để dùng một ứng dụng web3, bạn kết nối ví vào đó và phê duyệt giao dịch chỉ bằng một cú chạm, và quyền phê duyệt ấy rất mạnh. Kẻ lừa đảo biết rõ điều đó. Một nhân viên “hỗ trợ” giả, hay một người lạ trong nhóm chat hoặc tin nhắn riêng ngỏ ý “giúp bạn”, sẽ bảo bạn kết nối ví vào một trang web hoặc phê duyệt một yêu cầu để họ “kiểm tra”, “đặt lại”, “đồng bộ” hay “mở khóa” nó. Làm theo, và giao dịch bạn vừa phê duyệt có thể trao thẳng tiền của bạn cho họ.
Hai quy tắc giúp bạn tránh xa nó:
- Không ai đàng hoàng lại cần đụng vào ví của bạn để giúp bạn. Hỗ trợ thật không bao giờ bảo bạn kết nối, phê duyệt hay “xác thực” để sửa một vấn đề. Ai làm vậy là đang lừa đảo, dù họ tỏ ra thân thiện hay gấp gáp đến đâu.
- Chỉ kết nối tới những ứng dụng mà chính bạn chủ động tìm đến, và đọc kỹ thứ bạn đang phê duyệt trước khi ký. Nếu một yêu cầu hiện ra từ đâu không rõ, hoặc bạn không hiểu nó đang hỏi gì, đừng phê duyệt. Còn nghi ngờ thì đóng nó lại.
Có một thứ an toàn để chia sẻ: địa chỉ công khai của bạn. Đó là phần giống số tài khoản của chiếc ví, sinh ra để đưa cho người khác, nên ai cũng gửi tới đó được và bộ phận hỗ trợ thật đôi khi hỏi nó để tra một giao dịch. Việc đó không bao giờ khiến bạn gặp rủi ro. Ranh giới rất đơn giản: địa chỉ của bạn là công khai, còn cụm từ khôi phục, cùng quyền phê duyệt kết nối hay ký, là của riêng bạn.
Zypto App được làm ra để giữ bạn ở đúng phía của ranh giới đó. Vì nó là ví tự lưu ký, không gì di chuyển nếu bạn không phê duyệt, và bạn nhìn thấy ngay mọi dịch vụ mình đang kết nối rồi ngắt kết nối bất cứ cái nào chỉ bằng một cú chạm. Hãy biến nó thành thói quen: xong việc thì ngắt kết nối, và coi mọi lời “phê duyệt để tiếp tục” bất ngờ là một dấu hiệu đáng ngờ.
Khôi phục: vì sao bản sao lưu là tất cả
Mất điện thoại không phải là mất tiền mã hóa. Cài một chiếc ví mới, nhập cụm từ khôi phục, và số dư của bạn quay lại ngay, vì tài sản luôn nằm trên blockchain chứ không nằm trong ứng dụng. Đó chính là lý do bản sao lưu quan trọng: cụm từ đó, chứ không phải thiết bị nào, mới là tiền mã hóa của bạn. Hãy thử khôi phục nó vào một ứng dụng ví thứ hai một lần, để biết bản sao lưu chạy được trước khi bạn thật sự cần đến nó.
Với số tiền lớn hơn: chuyển sang ví lạnh
Những thói quen ở trên giữ an toàn cho khoản tiền dùng hằng ngày. Với số tiền lớn hơn, hoặc bất cứ thứ gì bạn muốn khóa chặt lâu dài, ví lạnh thêm một lớp bảo vệ bằng cách giữ khóa của bạn ngoại tuyến và đặt một hành động vật lý giữa kẻ lừa đảo và tiền của bạn. Vault Key Card của Zypto là lớp ví lạnh tùy chọn được làm đúng cho việc này: khóa của bạn nằm ngoại tuyến trên tấm thẻ, và để phê duyệt một giao dịch bạn phải chạm tấm thẻ vào điện thoại. Không gì di chuyển nếu thiếu cú chạm đó, nên kể cả một lệnh phê duyệt mà bạn bị dụ bấm vào cũng không tự đi qua được. Không pin, không dây cáp, không firmware phải quản lý, và nó chạy ngay trong Zypto App. Nó không bắt buộc để bạn an toàn; nó ở đó khi bạn muốn đi xa hơn.
Vài thói quen hằng ngày
- Kiểm tra địa chỉ trước khi gửi, và gửi thử một khoản nhỏ tới địa chỉ mới trước đã.
- Hãy chắc chắn một token là thật trước khi bạn mua hay hoán đổi nó.
- Bỏ qua những tin nhắn riêng không mời mà đến, những “bộ phận hỗ trợ” chủ động liên hệ bạn trước, và những lời mời nghe có vẻ gấp gáp.
- Giữ điện thoại luôn khóa và luôn cập nhật; chiếc ví của bạn chỉ riêng tư đến mức mà thiết bị chứa nó cho phép.
Điều này có ý nghĩa gì với bạn
Giữ tiền mã hóa an toàn không đòi hỏi bạn phải là chuyên gia; nó nằm ở vài thói quen tốt và một cụm từ khôi phục được bảo vệ kỹ. Ứng dụng Zypto là ví tự lưu ký và được thiết kế để con đường an toàn cũng là con đường dễ đi: nó hướng dẫn bạn sao lưu, không bao giờ hỏi lại cụm từ khôi phục, và có sẵn Vault Key Card khi bạn muốn dùng ví lạnh. Trông chừng các khóa, phần còn lại tự lo được. Tiền của bạn, chỉ của riêng bạn.
Học tiếp
Xem vì sao tự lưu ký lại quan trọng để hiểu lý lẽ đứng sau tất cả những điều này, các khóa của bạn thật ra là gì, và làm sao biết một token là thật. Muốn đi sâu hơn, đọc bảo mật tiền mã hóa cơ bản.

Kiểm tra lại những gì bạn đã học
Kiểm tra nhanh
3 câu hỏi. Trả lời đúng 2 trong 3 câu là bạn qua bài học này. Qua hết mọi bài học để nhận chứng chỉ có thể chia sẻ. Bạn có thể làm lại bất cứ lúc nào; không câu trả lời nào rời khỏi thiết bị của bạn.
Bạn đã qua bài học. Làm tốt lắm. Tiến độ của bạn được lưu trên thiết bị này.
1Giữ tiền mã hóa an toàn chủ yếu nằm ở:
Mọi thứ trong một chiếc ví tự lưu ký đều được bảo vệ bởi cụm từ khôi phục. Hãy sao lưu nó và không bao giờ chia sẻ.
2Ai là người có quyền chính đáng hỏi cụm từ khôi phục của bạn?
Không một chiếc ví thật, đội hỗ trợ hay chương trình tặng thưởng nào cần cụm từ khôi phục của bạn. Bị hỏi tức là đang bị lừa.
3Ngoài việc giữ kỹ cụm từ khôi phục, cách chính còn lại khiến người ta bị rút sạch tiền là:
Bạn vẫn mất tiền mã hóa mà chẳng chia sẻ cụm từ nào, chỉ bằng cách phê duyệt một yêu cầu độc hại. Chỉ kết nối tới những ứng dụng do chính bạn tìm đến.





















