Cụm từ khôi phục và tự lưu ký: tự nắm giữ khóa mà không đánh mất chúng
Tự lưu ký có nghĩa là không ai có thể đóng băng coin của bạn và cũng không ai có thể khôi phục chúng thay bạn. Bài học này giải thích cụm từ khôi phục thực sự là gì, cách sao lưu để nó sống sót qua hỏa hoạn và sự lãng quên, và những lựa chọn quyết định liệu tự lưu ký có an toàn hơn sàn giao dịch đối với bạn hay không.

Bạn sẽ học được gì
- Cụm từ khôi phục là cách mã hóa khóa chủ dưới dạng con người có thể đọc được. Mọi ví được sinh ra từ nó đều có thể khôi phục chỉ từ những từ đó, trên bất kỳ phần mềm tương thích nào.
- "Cụm từ này phải sống sót qua hai mối đe dọa trái ngược: mất mát (hỏa hoạn, nước, quên nơi cất) và bị đánh cắp (ảnh chụp, sao lưu đám mây, bất kỳ ai đọc được nó). Giấy cất ở một nơi thất bại trước mối đe dọa thứ nhất; ảnh chụp màn hình thất bại trước mối thứ hai."
- Ví cứng giữ khóa tách khỏi máy tính của bạn. Nó không bảo vệ bạn khỏi việc ký một giao dịch độc hại, điều mà bài học cuối sẽ đề cập.
Bài học về ví đã xác lập rằng ai nắm giữ khóa riêng thì kiểm soát coin, và cụm từ khôi phục là bản sao lưu của mọi khóa mà một ví sẽ từng tạo ra. Bài học này nói về hệ quả thực tế: cách lưu trữ những từ đó để bạn luôn có thể khôi phục chúng và không ai khác có thể.
Những từ đó là gì
Cụm từ khôi phục — 12 hoặc 24 từ lấy từ một danh sách cố định gồm 2.048 từ — là một số ngẫu nhiên 128 hoặc 256 bit được viết ra sao cho con người có thể sao chép mà không sai sót. Ví biến nó, thông qua một quy trình dẫn xuất tiêu chuẩn, thành một khóa chủ, và từ đó thành mọi tài khoản và địa chỉ bạn sẽ dùng. Tiêu chuẩn này là chung, nên một cụm từ được tạo trong một ứng dụng ví sẽ khôi phục đúng các tài khoản đó trong bất kỳ ứng dụng nào khác.
Ba hệ quả:
- Cụm từ chính là ví. Ứng dụng, thiết bị và mật khẩu chỉ là tiện ích. Ai có những từ đó thì có mọi thứ; ai không có, kể cả bạn, sẽ không còn gì khi thiết bị mất đi.
- Những từ này không bao giờ cần dùng trong quá trình sử dụng bình thường. Ví chỉ hỏi chúng đúng một lần — khi thiết lập hoặc khôi phục. Bất kỳ trang web, ứng dụng, "nhân viên hỗ trợ" hay cửa sổ bật lên nào hỏi chúng vào bất kỳ thời điểm khác đều đang đánh cắp chúng.
- Passphrase ("từ thứ 25") là một bí mật bổ sung tùy chọn, tạo ra một bộ tài khoản hoàn toàn khác từ cùng một cụm từ. Nó bảo vệ trước trường hợp ai đó tìm thấy các từ, với cái giá là thêm một thứ nữa không được để mất.
Hai mối đe dọa
Một bản sao lưu phải đồng thời sống sót qua hai kiểu thất bại trái ngược nhau.

Mất mát. Giấy cháy, phai màu và bị vứt đi khi chuyển nhà. Một bản sao duy nhất ở một nơi duy nhất có khả năng thực sự là sẽ không còn tồn tại sau mười năm. Trí nhớ còn tệ hơn: người ta quên từ, đảo thứ tự, hoặc qua đời.
Bị đánh cắp. Bất cứ thứ gì số hóa đều bị sao chép. Một bức ảnh đồng bộ lên tài khoản đám mây rồi bị lừa đảo một năm sau đó. Một ghi chú trong trình quản lý mật khẩu bị lộ khi trình quản lý mật khẩu bị xâm phạm. Một tệp văn bản bị đọc bởi phần mềm độc hại chuyên tìm kiếm các mẫu mười hai từ.
Các quy tắc rút ra từ đây:
- Không bao giờ số hóa. Không ảnh, không ảnh chụp màn hình, không ghi chú đám mây, không email cho chính mình, không tệp gõ máy. Cụm từ chỉ nên tồn tại trên các vật thể vật lý.
- Không bao giờ chỉ một bản. Hai hoặc ba bản vật lý ở các địa điểm tách biệt, để không một vụ hỏa hoạn, lũ lụt hay trộm đột nhập nào lấy đi tất cả.
- Bền. Giấy là mức tối thiểu; kim loại dập hoặc khắc sống sót qua những gì giấy không chịu được. Tấm sao lưu kim loại không đắt và là tiêu chuẩn cho bất kỳ thứ gì bạn không muốn mất.
- Đầy đủ và đã kiểm chứng. Viết tất cả các từ, đúng thứ tự, rồi thực sự khôi phục một ví từ bản sao lưu một lần để chứng minh nó hoạt động. Một bản sao lưu chưa từng được kiểm tra chỉ là một niềm hy vọng.
Chia nhỏ và chia sẻ
Giữ trọn cụm từ ở ba nơi làm tăng gấp ba bề mặt bị đánh cắp. Hai cách tiếp cận giúp hạn chế điều đó:
- Tách riêng passphrase. Cất 24 từ ở một nhóm địa điểm và passphrase ở nhóm khác. Không bên nào một mình khôi phục được tiền.
- Cơ chế ngưỡng. Một số ví hỗ trợ chia một bí mật thành, chẳng hạn, năm phần mà bất kỳ ba phần nào cũng khôi phục được (sao lưu Shamir). Vững chắc hơn; cũng phức tạp hơn, và chỉ đáng dùng cho lượng tài sản lớn.
Đừng tự sáng chế cơ chế — viết nửa số từ ở mỗi trong hai nơi có nghĩa là ai có một nửa sẽ có một câu đố giải được. Hãy dùng các cơ chế tiêu chuẩn.
Ví cứng
Ví cứng là một thiết bị nhỏ tạo và lưu khóa bên trong một chip bảo mật, và ký giao dịch mà khóa không bao giờ rời khỏi thiết bị. Máy tính của bạn chuẩn bị giao dịch, thiết bị hiển thị nội dung sắp ký, bạn xác nhận trên thiết bị, và chỉ có chữ ký được gửi trở lại.
Nó bảo vệ trước điều gì: phần mềm độc hại trên máy tính đọc khóa của bạn. Đó là cách phổ biến nhất khiến tiền tự lưu ký bị đánh cắp, và ví cứng khép lại hoàn toàn lỗ hổng này.
Nó không bảo vệ trước điều gì: bạn phê duyệt một giao dịch xấu. Nếu một trang web độc hại yêu cầu bạn ký chuyển toàn bộ tài sản và bạn nhấn xác nhận trên thiết bị, thiết bị sẽ làm đúng như vậy. Bài học về phê duyệt nói về khoảng trống này.
Hãy mua trực tiếp từ nhà sản xuất. Một thiết bị mua lại đã qua sử dụng hoặc từ người bán lại trên sàn thương mại điện tử có thể đến tay bạn với một cụm từ đã được tạo sẵn trong hộp — nghĩa là người bán cũng có nó.
Tự lưu ký hay sàn giao dịch?
Không lựa chọn nào đúng cho tất cả mọi người. Hãy trung thực về kiểu thất bại nào có khả năng xảy ra với bạn hơn.
| Tự lưu ký | Lưu ký tại sàn | |
|---|---|---|
| Ai có thể đóng băng hoặc làm mất tiền của bạn | Chỉ bạn | Sàn giao dịch (mất khả năng thanh toán, bị hack, khóa tài khoản) |
| Ai có thể khôi phục nếu bạn quên | Không ai | Sàn giao dịch, qua xác minh danh tính |
| Mối đe dọa chính | Mất cụm từ; ký một giao dịch độc hại | Sàn sụp đổ; bị chiếm tài khoản qua email/điện thoại của bạn |
| Công sức | Thiết lập, sao lưu, cẩn trọng với từng chữ ký | Mật khẩu, 2FA |
Một cách sắp xếp hợp lý cho hầu hết mọi người: tài sản nắm giữ dài hạn để trong tự lưu ký với ví cứng và bản sao lưu kim loại; số dư làm việc để trên một sàn giao dịch uy tín với 2FA mạnh để giao dịch. Bài học tiếp theo nói về cách làm cho tài khoản sàn đó khó bị chiếm đoạt.
BitcoinBTCTrên 50 thị trường giao ngay chúng tôi lập chỉ mụcĐiều này có nghĩa gì trong thực tế
- Viết cụm từ lên kim loại, hai bản, ở hai nơi, và kiểm tra việc khôi phục một lần.
- Các từ chỉ được nhập đúng một lần trong đời một ví. Mọi yêu cầu khác về chúng đều là trộm cắp.
- Ví cứng bảo vệ khóa. Nó không bảo vệ bạn khỏi những gì bạn ký.
Tiếp theo trong lộ trình này
Hầu hết mọi người giữ một phần tiền trên sàn giao dịch, và tài khoản sàn bị tấn công liên tục — thường là qua email và số điện thoại gắn với chúng. Bài học tiếp theo chỉ ra cách khép lại những lối đó.
Tài sản trong bài
Mọi số liệu ở đây đều do Coinmico đo trên các sàn và chuỗi chúng tôi lập chỉ mục. Xem phương pháp của chúng tôi.



