Khóa, không phải coin: điều bạn thực sự đang bảo vệ
Bitcoin tồn tại trên một sổ cái công khai (public ledger). Quyền sở hữu được chứng minh bằng một khóa riêng tư, và ví chỉ đơn giản là phần mềm hoặc phần cứng quản lý khóa của bạn và ký các giao dịch. Câu 'không phải khóa của bạn, thì không phải coin của bạn' (not your keys, not your coins) nắm bắt ý tưởng cốt lõi: ai kiểm soát khóa riêng tư thì người đó có thể di chuyển tiền.
Hầu hết các ví hiện đại không yêu cầu bạn sao lưu từng khóa riêng lẻ. Thay vào đó, chúng tạo ra một seed phrase (còn gọi là cụm từ khôi phục) — thường gồm 12 hoặc 24 từ — mà tất cả các khóa của bạn được tạo ra từ đó. Cụm từ đó là bản sao lưu chính của ví bạn.
Vì khóa mới là tài sản thực sự, an ninh liên quan đến hai điều cùng lúc: đảm bảo bạn không bao giờ mất quyền truy cập vào khóa của mình, và đảm bảo không ai khác từng có được quyền truy cập vào chúng. Nhiều tổn thất đến từ việc thất bại ở nửa đầu, chứ không phải nửa sau.
Lưu ký qua bên thứ ba (custodial) so với tự lưu ký (self-custody)
Với hình thức lưu ký qua bên thứ ba, một bên thứ ba — thường là một sàn giao dịch hoặc một dịch vụ lưu ký được quản lý — giữ khóa riêng tư thay cho bạn. Bạn đăng nhập bằng tên người dùng và mật khẩu, còn nhà cung cấp xử lý các khóa nền tảng. Điều này tiện lợi, hỗ trợ khôi phục tài khoản, và ở một số khu vực pháp lý có thể cung cấp bảo hiểm hoặc sự bảo vệ theo quy định, nhưng bạn đang tin tưởng rằng tổ chức đó sẽ duy trì được khả năng thanh toán, an toàn và luôn sẵn sàng. Lịch sử từng có những trường hợp các bên lưu ký bị tấn công, đóng băng việc rút tiền, hoặc sụp đổ.
Với hình thức tự lưu ký, bạn tự giữ khóa trong một ví do mình kiểm soát. Không ai có thể đóng băng tiền của bạn hoặc làm mất nó khi một công ty sụp đổ, nhưng cũng không có nút đặt lại mật khẩu: nếu bạn mất seed phrase hoặc nó bị đánh cắp, thì số coin thường sẽ mất vĩnh viễn.
Không có mô hình nào 'an toàn hơn' một cách phổ quát — chúng chỉ dịch chuyển rủi ro. Lưu ký đánh đổi rủi ro đối tác lấy sự tiện lợi; tự lưu ký đánh đổi sự tiện lợi lấy trách nhiệm cá nhân. Các quy tắc về lưu ký, bảo vệ người tiêu dùng và thuế khác nhau rất nhiều tùy theo quốc gia và thay đổi theo thời gian, vì vậy hãy xác minh điều gì áp dụng ở nơi bạn sống.
Ví nóng so với ví lạnh
Ví nóng được kết nối với internet — một ứng dụng di động, ứng dụng máy tính, hoặc tiện ích mở rộng trình duyệt. Ví nóng thực tiễn cho việc chi tiêu và giao dịch thường xuyên, nhưng sự phơi bày trực tuyến khiến chúng trở thành mục tiêu lớn hơn cho phần mềm độc hại và lừa đảo (phishing).
Ví lạnh giữ khóa riêng tư ở chế độ ngoại tuyến. Hình thức phổ biến nhất là ví phần cứng, một thiết bị chuyên dụng ký giao dịch trong nội bộ để khóa không bao giờ chạm đến một máy tính có kết nối internet. Một số người còn dùng các thiết lập hoàn toàn ngoại tuyến (air-gapped). Lưu trữ lạnh nhìn chung được ưa chuộng cho các khoản nắm giữ lớn hơn và dài hạn hơn.
Một mô hình phổ biến là giữ một khoản nhỏ dùng hằng ngày trong ví nóng và phần lớn trong lưu trữ lạnh — tương tự như mang theo một ít tiền mặt trong khi giữ phần còn lại an toàn ở nơi khác. Sự cân bằng phù hợp hoàn toàn phụ thuộc vào nhu cầu và mức độ chấp nhận rủi ro của riêng bạn.
Seed phrase: bản sao lưu chính
Seed phrase của bạn có thể tái tạo toàn bộ ví của bạn trên một thiết bị mới, điều này khiến nó vừa là bản sao lưu tối hậu vừa là điểm yếu tối hậu. Bất kỳ ai đọc được nó đều có thể lấy Bitcoin của bạn, và bất kỳ ai làm mất nó đều có thể mất quyền truy cập vĩnh viễn.
Cách làm tốt nhất là ghi lại seed phrase ở chế độ ngoại tuyến — ví dụ trên giấy hoặc dập vào kim loại — và cất giữ các bản sao ở những nơi an toàn, tách biệt để chịu được hỏa hoạn, ngập lụt hoặc thất lạc. Không bao giờ nên gõ nó vào một trang web, lưu dưới dạng ảnh chụp, lưu trong ghi chú trên đám mây hoặc email, hoặc chia sẻ với bất kỳ ai. Không một nhân viên hỗ trợ hợp pháp nào sẽ từng hỏi nó.
Một số ví hỗ trợ một cụm mật khẩu tùy chọn (đôi khi được gọi là 'từ thứ 25') để thêm một lớp bảo vệ lên trên seed phrase. Nó có thể cải thiện an ninh nhưng cũng thêm một bí mật khác mà bạn không bao giờ được làm mất, vì vậy hãy hiểu rõ những đánh đổi trước khi bật nó.
Những sai lầm phổ biến gây ra tổn thất
Những nguyên nhân thường gặp nhất khiến mất Bitcoin lại bình thường một cách đáng ngạc nhiên: không sao lưu seed phrase, một bản sao lưu duy nhất bị hủy hoại, quên mật khẩu, và các thiết bị bị vứt bỏ. Các bản sao kỹ thuật số của seed phrase — ảnh chụp màn hình, lưu trữ đám mây, trình quản lý mật khẩu đồng bộ trực tuyến — là một điểm yếu lặp đi lặp lại vì chúng có thể bị xâm phạm từ xa.
Loại lớn còn lại là trộm cắp thông qua lừa gạt: các trang web lừa đảo, ứng dụng ví hoặc hỗ trợ giả mạo, tiện ích mở rộng trình duyệt độc hại, các trò lừa 'tặng thưởng', và các tin nhắn tấn công phi kỹ thuật (social engineering) gây áp lực buộc bạn tiết lộ seed phrase hoặc phê duyệt một giao dịch. Việc xác minh cẩn thận nguồn phần mềm, địa chỉ và tên miền trang web sẽ giảm rủi ro này.
Một sai lầm âm thầm hơn là không bao giờ thử nghiệm việc khôi phục. Xác nhận rằng bản sao lưu của bạn thực sự khôi phục được ví — trước khi bạn dựa vào nó — sẽ giúp phát hiện lỗi trong khi chúng vẫn còn sửa được.
Bối cảnh dữ liệu thị trường phù hợp ở đâu
Quyết định lưu trữ Bitcoin như thế nào và ở đâu là một câu hỏi về an ninh và lưu ký. Hiểu được môi trường thị trường rộng hơn là một câu hỏi riêng biệt, mang tính thông tin. Các công cụ như BIKENZO, một terminal thanh khoản Bitcoin, cung cấp bối cảnh dữ liệu thị trường — ví dụ một Chỉ số Thanh khoản Toàn cầu (Global Liquidity Index) hiển thị cạnh giá Bitcoin — để giúp bạn theo dõi các điều kiện.
Cần nói rõ về phạm vi: một sản phẩm dữ liệu và phân tích như BIKENZO không phải là ví, sàn giao dịch, nhà môi giới hay bên lưu ký. Nó không mua, giữ hay di chuyển Bitcoin, và nó không bảo bạn phải làm gì. Việc chọn một ví hoặc bên lưu ký, và bảo mật khóa của bạn, vẫn hoàn toàn nằm ở phía lưu trữ trong phương trình này.