Cập nhật: 2025-02-24 Bản gốc: 2020-02-25
Việc thiếu nhận thức về bảo mật giữa những người dùng tiền điện tử thật đau lòng khi chứng kiến. Cũng đau lòng không kém khi thấy các chuyên gia đề xuất các thiết lập nâng cao khó thực hiện và dễ hỏng.
Bảo mật là một chủ đề rộng. Tôi không phải là chuyên gia, nhưng tôi đã chứng kiến nhiều vấn đề về bảo mật. Tôi sẽ cố gắng hết sức để sử dụng các thuật ngữ dễ hiểu để giải thích:
Tại sao và làm thế nào bạn có thể hoặc không muốn tự mình lưu trữ tiền xu
Tại sao và làm thế nào bạn có thể muốn hoặc không muốn lưu trữ tiền xu trên một sàn giao dịch tập trung
Đầu tiên, không có gì là an toàn 100%. Phần mềm có lỗi và con người có thể bị xã hội hóa. Câu hỏi thực sự là, liệu nó có "đủ an toàn" không?
Nếu bạn cất 200 đô la trong ví, có lẽ bạn không cần bảo mật cực cao. Ví di động sẽ làm được. Nếu bạn cất tiền tiết kiệm cả đời, bạn muốn bảo mật mạnh hơn.
Để bảo vệ tiền của mình, bạn chỉ cần thực hiện 3 điều sau:
Ngăn chặn người khác ăn cắp.
Ngăn chặn việc mất nó.
Hãy có cách để chuyển chúng cho những người thân yêu của bạn trong trường hợp bạn không có mặt.
Đơn giản phải không?
Tại sao bạn có thể hoặc không muốn tự mình lưu trữ tiền xu
Chìa khóa của bạn, tiền của bạn. Hay không phải vậy?
Nhiều chuyên gia về tiền điện tử khẳng định rằng tiền điện tử chỉ an toàn nếu bạn tự nắm giữ, không cần quan tâm đến trình độ kỹ thuật của bạn. Đây có thực sự là lời khuyên tốt nhất dành cho bạn không?
Khóa riêng tư của bitcoin trông như thế này: KxBacM22hLi3o8W8nQFk6gpWZ6c3C2N9VAr1e3buYGpBVNZaft2p
Vậy thôi. Bất kỳ ai có bản sao của nó đều có thể di chuyển bitcoin vào địa chỉ đó, nếu có.
Để bảo mật tiền điện tử của mình, bạn cần phải:
Ngăn chặn người khác lấy được (bản sao) khóa riêng của bạn; ngăn chặn tin tặc, bảo vệ máy tính của bạn khỏi vi-rút, internet, v.v.
Ngăn chặn việc mất khóa riêng tư; sao lưu để tránh mất mát hoặc hư hỏng thiết bị và bảo mật các bản sao lưu đó.
Có cách để chuyển chìa khóa riêng tư của bạn cho những người thân yêu của bạn trong trường hợp tử vong. Đây không phải là một viễn cảnh dễ chịu để cân nhắc, nhưng với tư cách là người lớn có trách nhiệm với những người thân yêu của mình, chúng ta phải quản lý rủi ro đó.
Ngăn chặn tin tặc
Bạn đã nghe về tin tặc. Chúng sử dụng vi-rút, ngựa thành Troy và các phần mềm độc hại khác. Bạn không muốn bất kỳ thứ nào trong số này ở gần thiết bị của mình.
Để đạt được điều đó với mức độ tin cậy hợp lý, thiết bị ví tiền điện tử của bạn không bao giờ được kết nối với internet. Và bạn không bao giờ được tải bất kỳ tệp nào xuống thiết bị đó. Vậy, bạn sử dụng thiết bị như thế nào?
Chúng ta hãy nói về những thiết bị khác nhau mà bạn có thể sử dụng.
Máy tính là lựa chọn hiển nhiên và thường là lựa chọn linh hoạt nhất về mặt tiền được hỗ trợ. Bạn không bao giờ nên kết nối máy tính đó với internet hoặc bất kỳ mạng nào. Nếu bạn kết nối nó với mạng, tin tặc có thể xâm nhập vào thiết bị của bạn bằng cách khai thác lỗi trong Hệ điều hành hoặc một số phần mềm bạn sử dụng. Phần mềm không bao giờ không có lỗi.
Vậy, bạn cài đặt phần mềm như thế nào? Bạn sử dụng ổ USB. Đảm bảo ổ USB sạch. Sử dụng ít nhất 3 phần mềm diệt vi-rút khác nhau để quét sạch ổ USB. Tải xuống phần mềm (HĐH và ví) mà bạn muốn cài đặt vào ổ USB. Đợi 72 giờ. Kiểm tra tin tức để đảm bảo trang web hoặc phần mềm không bị xâm phạm. Đã có những trường hợp trang web chính thức bị tấn công và gói tải xuống bị thay thế bằng Trojan horse. Bạn chỉ nên tải xuống phần mềm từ các trang web chính thức. Bạn chỉ nên sử dụng phần mềm nguồn mở để giảm khả năng có cửa hậu. Ngay cả khi bạn không phải là một lập trình viên, phần mềm nguồn mở vẫn được các lập trình viên khác xem xét và có khả năng có cửa hậu thấp hơn. Điều này có nghĩa là bạn nên sử dụng phiên bản ổn định của Linux (không phải Windows hoặc Mac) cho hệ điều hành của mình và chỉ sử dụng phần mềm ví nguồn mở.
Sau khi mọi thứ đã được cài đặt, bạn sử dụng ổ USB sạch để ký giao dịch ngoại tuyến. Quá trình này khác nhau tùy theo ví và nằm ngoài phạm vi của bài viết này. Ngoài Bitcoin, nhiều đồng tiền không có ví có thể ký ngoại tuyến.
Bạn cần đảm bảo tính bảo mật vật lý của thiết bị. Nếu ai đó đánh cắp nó từ bạn, họ có thể truy cập vào nó theo cách vật lý. Hãy đảm bảo đĩa của bạn được mã hóa mạnh để ngay cả khi ai đó có được nó, họ cũng không thể đọc được nó. Các hệ điều hành khác nhau cung cấp các công cụ mã hóa khác nhau. Một lần nữa, hướng dẫn mã hóa đĩa nằm ngoài phạm vi của bài viết này; có rất nhiều hướng dẫn trực tuyến.
Nếu bạn có thể thực hiện tốt những điều trên, bạn có thể tự sao lưu an toàn và không cần phải đọc phần còn lại của bài viết này. Nếu những điều trên không phù hợp với bạn, thì vẫn còn những lựa chọn khác.
Bạn có thể sử dụng điện thoại di động. Điện thoại chưa root thường an toàn hơn máy tính do thiết kế hộp cát của hệ điều hành di động. Đối với hầu hết mọi người, tôi khuyên bạn nên sử dụng iPhone. Nếu bạn am hiểu kỹ thuật hơn, tôi khuyên bạn nên sử dụng điện thoại Android chạy GrapheneOS. Một lần nữa, bạn nên sử dụng một điện thoại chỉ dành cho ví của mình và không nên kết hợp điện thoại đó với điện thoại sử dụng hàng ngày của bạn. Bạn chỉ nên cài đặt phần mềm ví và không nên cài đặt bất kỳ thứ gì khác. Bạn nên luôn để điện thoại ở chế độ máy bay trừ khi sử dụng ví để chuyển tiền. Tôi cũng khuyên bạn nên sử dụng thẻ SIM riêng cho điện thoại và chỉ sử dụng 5G để kết nối internet. Không bao giờ kết nối với bất kỳ WiFi nào. Chỉ kết nối internet khi bạn sử dụng điện thoại để ký giao dịch và cập nhật phần mềm. Nhìn chung, điều này ổn nếu bạn không giữ số tiền siêu lớn trong ví.
Một số ví di động cung cấp tính năng ký giao dịch ngoại tuyến (thông qua quét mã QR) để bạn có thể giữ điện thoại ngoại tuyến hoàn toàn, từ thời điểm bạn hoàn tất cài đặt Ứng dụng ví và trước khi bạn tạo khóa riêng. Theo cách này, khóa riêng của bạn sẽ không bao giờ nằm trên điện thoại được kết nối với internet. Điều này sẽ ngăn chặn nếu ví có cửa hậu và gửi dữ liệu trở lại nhà phát triển, điều đã xảy ra với nhiều Ứng dụng ví trong quá khứ, ngay cả phiên bản chính thức. Bạn sẽ không thể cập nhật Ứng dụng hoặc Hệ điều hành ví của mình. Để thực hiện cập nhật phần mềm, bạn sử dụng một điện thoại khác, cài đặt phiên bản mới của Ứng dụng trên đó, đặt ở chế độ máy bay, tạo địa chỉ mới, sao lưu (xem phần sau), sau đó gửi tiền đến điện thoại mới. Không thân thiện với người dùng. Ngoài ra, các ví này hỗ trợ một số lượng hạn chế các loại tiền/chuỗi khối.
Các ứng dụng ví này thường không hỗ trợ staking, yield farming hoặc apeg meme coin. Nếu bạn tham gia vào những ứng dụng này, bạn sẽ phải hy sinh một chút về tính bảo mật.
Bạn cần đảm bảo an toàn vật lý cho điện thoại của mình.
Ví phần cứng
Bạn có thể sử dụng ví phần cứng. Các thiết bị này được thiết kế để khóa riêng của bạn “không bao giờ” rời khỏi thiết bị, do đó máy tính của bạn sẽ không có bản sao của khóa riêng. (Cập nhật tính đến năm 2025, các phiên bản Ledger mới hơn có thể/sẽ gửi khóa riêng của bạn đến máy chủ để sao lưu. Vì vậy, điều này không còn đúng nữa.)
Ví phần cứng đã báo cáo lỗi trong chương trình cơ sở, phần mềm, v.v. Tất cả ví phần cứng đều yêu cầu tương tác với phần mềm chạy trên máy tính (hoặc điện thoại di động) để hoạt động. Bạn vẫn muốn đảm bảo máy tính của mình không có vi-rút. Có những loại vi-rút chuyển địa chỉ đích của bạn sang địa chỉ của tin tặc vào phút cuối, v.v. Vì vậy, hãy xác minh cẩn thận địa chỉ đích trên thiết bị.
Ví phần cứng ngăn chặn nhiều loại khai thác cơ bản và vẫn là lựa chọn tốt nếu bạn muốn lưu trữ tiền độc lập. Tuy nhiên, điểm yếu nhất của ví phần cứng thường là cách bạn lưu trữ bản sao lưu, chúng ta sẽ thảo luận ở phần tiếp theo.
Bảo vệ bản thân bạn
Bạn có thể mất thiết bị hoặc thiết bị có thể bị hỏng. Vì vậy, bạn cần sao lưu.
Cũng có nhiều phương pháp ở đây. Mỗi phương pháp đều có ưu và nhược điểm. Về cơ bản, bạn muốn đạt được nhiều bản sao lưu, ở các vị trí địa lý khác nhau, mà những người khác không thể nhìn thấy (được mã hóa).
Bạn có thể viết nó ra một tờ giấy. Một số ví sử dụng hạt giống khuyên bạn nên làm như vậy, vì việc viết 12 hoặc 24 từ tiếng Anh tương đối dễ dàng. Với khóa riêng, bạn có thể dễ dàng mắc lỗi. Giấy cũng có thể bị thất lạc giữa các tờ giấy khác, bị hư hỏng do hỏa hoạn hoặc lũ lụt, hoặc bị chó của bạn nhai. Những ví khác có thể dễ dàng đọc được giấy - không cần mã hóa.
Một số người sử dụng két ngân hàng để lưu trữ bản sao lưu giấy tờ. Tôi thường không khuyến khích lựa chọn này vì những lý do trên.
Đừng chụp ảnh tờ giấy (hoặc ảnh chụp màn hình), đồng bộ hóa với đám mây và nghĩ rằng nó được sao lưu an toàn. Nếu tin tặc hack tài khoản email hoặc máy tính của bạn, chúng sẽ dễ dàng tìm thấy nó. Nhà cung cấp đám mây có nhiều nhân viên có thể xem nó.
Có những thẻ kim loại được thiết kế rõ ràng để lưu trữ bản sao lưu của hạt giống. Những thẻ này được cho là gần như không thể phá hủy, chủ yếu giải quyết vấn đề hư hỏng trong hỏa hoạn hoặc lũ lụt. Nhưng nó không giải quyết được vấn đề bị mất hoặc dễ bị người khác đọc. Một lần nữa, một số người lưu trữ những thẻ này trong két ngân hàng, thường cùng với vàng hoặc kim loại khác của họ. Nếu bạn sử dụng phương pháp này, bạn nên hiểu những rủi ro.
Tôi khuyên bạn nên sử dụng ít nhất 3 ổ USB, nhưng điều này đòi hỏi thiết lập kỹ thuật hơn, đây là ngụy biện dành cho chuyên gia.
Có các loại USB chống sốc, chống nước, chống cháy và chống từ tính. Bạn có thể lưu trữ các phiên bản được mã hóa của bản sao lưu khóa riêng tư của mình trên nhiều loại USB này và ở nhiều vị trí (bạn bè hoặc người thân). Điều này giải quyết tất cả các yêu cầu ở phần đầu của phần này: nhiều vị trí, không dễ bị hư hỏng hoặc mất mát và không dễ bị người khác đọc được.
Chìa khóa ở đây là mã hóa mạnh. Có nhiều công cụ có sẵn cho mục đích này và chúng phát triển theo thời gian. VeraCrypt là một công cụ cấp nhập cảnh cung cấp mức độ mã hóa khá. Hãy tự nghiên cứu và tìm cho mình những công cụ mã hóa mới nhất.
Hãy chăm sóc những người thân yêu của bạn
Chúng ta không sống mãi mãi. Cần có một kế hoạch thừa kế. Trên thực tế, tiền điện tử giúp bạn dễ dàng chuyển giao tài sản của mình cho người thừa kế với ít sự can thiệp của bên thứ 3 hơn.
Một lần nữa, có một số cách để thực hiện điều này.
Nếu bạn sử dụng phương pháp bảo mật thấp là ví giấy hoặc thẻ kim loại, bạn có thể chỉ cần chia sẻ nó với họ. Tất nhiên, điều này có một số nhược điểm tiềm ẩn. Họ có thể không có đủ phương tiện thích hợp để giữ hoặc bảo mật bản sao lưu, nếu họ còn trẻ hoặc không rành về kỹ thuật. Nếu họ làm hỏng bảo mật, tin tặc có thể dễ dàng đánh cắp tiền của bạn thông qua họ. Ngoài ra, họ có thể lấy tiền của bạn bất cứ lúc nào họ muốn. Bạn có thể muốn hoặc không muốn điều này, tùy thuộc vào mối quan hệ tin cậy của bạn với họ.
Tôi thực sự khuyên bạn không nên chia sẻ khóa giữa mọi người, bất kể mối quan hệ. Nếu tiền bị đánh cắp, không thể xác định được ai đã di chuyển chúng hoặc ai đã bị hack. Thật lộn xộn.
Bạn có thể để ví giấy hoặc thẻ kim loại trong két ngân hàng hoặc nhờ luật sư. Nhưng, như đã đề cập ở trên, nếu bất kỳ người nào có được bản sao chìa khóa, họ có thể chuyển tiền mà không để lại nhiều dấu vết. Điều này khác với việc luật sư phải thông qua ngân hàng để chuyển số dư tài khoản ngân hàng của bạn cho người thừa kế.
Nếu bạn sử dụng phương pháp USB stick được đề cập ở trên, có nhiều cách để chuyển giao tài sản của bạn an toàn hơn. Một lần nữa, điều này đòi hỏi nhiều thiết lập hơn một chút.
Có những dịch vụ trực tuyến được gọi là công tắc Deadman. Thỉnh thoảng họ sẽ ping/gửi email cho bạn (ví dụ như một tháng). Bạn phải nhấp vào liên kết hoặc đăng nhập để phản hồi. Nếu bạn không phản hồi trong một khoảng thời gian nhất định, họ sẽ cho rằng bạn là "người chết" và gửi bất kỳ số lượng email nào đến những người nhận được chỉ định trước của bạn. Tôi sẽ không xác nhận hoặc bảo lãnh cho bất kỳ dịch vụ nào, bạn nên tìm kiếm chúng trên Google và tự mình kiểm tra. Trên thực tế, bản thân Google là một công tắc Deadman. Sâu trong cài đặt của Google, có một tùy chọn cho phép ai đó truy cập vào tài khoản của bạn nếu bạn không truy cập trong 3 tháng. Cá nhân tôi chưa kiểm tra và không thể bảo lãnh cho nó. Hãy tự mình kiểm tra.
Nếu bạn đang nghĩ, “Ồ tuyệt, tôi vừa đưa khóa riêng tư vào email gửi cho con tôi,” vui lòng đọc lại bài viết này từ đầu.
Bạn có thể nghĩ rằng, "Tôi có thể đặt mật khẩu tôi đã sử dụng để mã hóa ổ USB trong các email đó; theo cách này, con hoặc vợ/chồng tôi có thể mở khóa chúng." Điều này đang đến gần hơn, nhưng vẫn chưa tốt. Bạn không nên để mật khẩu sao lưu của mình trên máy chủ trên Internet. Điều này làm suy yếu đáng kể tính bảo mật của các bản sao lưu/tiền của bạn.
Nếu bạn đang nghĩ, tôi có thể xáo trộn/mã hóa các email chứa mật khẩu cho ổ USB bằng một mật khẩu khác mà tôi chia sẻ với những người thân yêu của mình, thì bạn đang đi đúng hướng. Trên thực tế, bạn không cần mật khẩu thứ 2.
Có một công cụ mã hóa email đã được kiểm nghiệm theo thời gian có tên là PGP (hay GPG) mà bạn nên sử dụng. PGP là một trong những công cụ đầu tiên sử dụng mã hóa bất đối xứng (giống như được sử dụng trong bitcoin). Một lần nữa, tôi sẽ không đưa ra hướng dẫn đầy đủ về PGP, có rất nhiều hướng dẫn trực tuyến. Tóm lại, bạn nên yêu cầu vợ/chồng và/hoặc con của mình tạo khóa riêng PGP của riêng họ và bạn mã hóa tin nhắn của người chết cho họ bằng khóa công khai của họ, theo cách này, chỉ họ mới có thể đọc nội dung tin nhắn và không ai khác có thể đọc được. Phương pháp này tương đối an toàn, nhưng nó yêu cầu những người thân yêu của bạn biết cách giữ khóa riêng PGP của họ an toàn và không làm mất chúng. Và tất nhiên, họ cần biết cách sử dụng email PGP, bản thân nó có phần kỹ thuật.
Nếu bạn làm theo các khuyến nghị được chia sẻ cho đến nay, thì bạn đã đạt đến trình độ cơ bản (không phải nâng cao) để tự mình lưu trữ một lượng tiền có ý nghĩa. Có nhiều chủ đề khác mà chúng ta có thể thảo luận cũng có thể giải quyết một số vấn đề đã đề cập cho đến nay, bao gồm đa chữ ký, chữ ký ngưỡng, v.v., nhưng chúng thuộc về hướng dẫn nâng cao hơn. Trong phần tiếp theo, chúng ta sẽ xem xét:
Sử dụng trao đổi
Khi chúng tôi nói đến trao đổi trong bài viết này, chúng tôi muốn nói đến các sàn giao dịch tập trung nắm giữ tiền của bạn.
Vì vậy, sau khi đọc phần trước, bạn có thể nói, "Chết tiệt, rắc rối quá. Để tôi lưu trữ tiền của mình trên một sàn giao dịch vậy." Vâng, sử dụng sàn giao dịch cũng không phải là không có rủi ro. Mặc dù sàn giao dịch có trách nhiệm giữ tiền và hệ thống an toàn, bạn vẫn cần phải tuân theo các biện pháp phù hợp để bảo vệ tài khoản của mình.
Chỉ sử dụng các sàn giao dịch lớn có uy tín
Vâng, tôi có thể nói dễ dàng như vậy, vì Binance là một trong những sàn giao dịch lớn nhất thế giới. Tuy nhiên, có một số lý do chính đáng cho điều này. Không phải tất cả các sàn giao dịch đều giống nhau.
Các sàn giao dịch lớn đầu tư mạnh vào cơ sở hạ tầng bảo mật. Binance đầu tư hàng tỷ đô la vào bảo mật. Điều này hợp lý với quy mô kinh doanh của chúng tôi. Bảo mật liên quan đến rất nhiều lĩnh vực khác nhau, từ thiết bị, mạng lưới, quy trình, nhân sự, giám sát rủi ro, dữ liệu lớn, phát hiện AI, đào tạo, nghiên cứu, thử nghiệm, đối tác bên thứ 3 và thậm chí là các mối quan hệ thực thi pháp luật toàn cầu. Cần rất nhiều tiền, nhân lực và nỗ lực để đảm bảo bảo mật phù hợp. Các sàn giao dịch nhỏ hơn đơn giản là không có quy mô hoặc phương tiện tài chính để thực hiện điều này. Tôi có thể bị chỉ trích khi nói điều này, nhưng đây là lý do tại sao tôi thường nói, đối với hầu hết những người bình thường, sử dụng một sàn giao dịch tập trung đáng tin cậy an toàn hơn là tự mình nắm giữ tiền.
Có rủi ro đối tác. Nhiều sàn giao dịch nhỏ/mới là những vụ lừa đảo thoát ngay từ đầu. Họ thu thập một số tiền gửi và bỏ trốn với tiền của bạn. Vì lý do tương tự, hãy tránh xa các sàn giao dịch "không sinh lời" hoặc các sàn giao dịch cung cấp 0 phí, giảm giá lớn hoặc các ưu đãi lợi nhuận tiêu cực khác. Nếu mục tiêu của họ không phải là doanh thu kinh doanh, thì tiền của bạn rất có thể là mục tiêu duy nhất của họ. Bảo mật phù hợp rất tốn kém và đòi hỏi phải có nguồn tài trợ từ một mô hình kinh doanh bền vững. Đừng lơ là bảo mật khi nói đến tiền của bạn. Các sàn giao dịch lớn có lợi nhuận không có động cơ thực hiện các vụ lừa đảo thoát. Khi bạn đã điều hành một doanh nghiệp tỷ đô có lợi nhuận và bền vững, bạn sẽ có động cơ gì để đánh cắp một vài triệu đô và sống trong sợ hãi và ẩn náu?
Các sàn giao dịch lớn cũng được thử nghiệm nhiều hơn về mặt bảo mật. Đúng, đây cũng là một rủi ro. Tin tặc nhắm vào các sàn giao dịch lớn nhiều hơn. Nhưng tin tặc cũng nhắm vào các sàn giao dịch nhỏ hơn như nhau và một số trong số chúng là mục tiêu dễ dàng hơn nhiều. Các sàn giao dịch lớn thường có 5-10 công ty bảo mật bên ngoài mà họ thuê luân phiên để thực hiện các cuộc kiểm tra xâm nhập và bảo mật.
Binance tiến xa hơn hầu hết các sàn giao dịch khác về mặt bảo mật. Chúng tôi đầu tư mạnh vào dữ liệu lớn và AI để chống lại tin tặc và kẻ lừa đảo. Chúng tôi đã có thể ngăn chặn nhiều người dùng mất tiền ngay cả khi họ bị hoán đổi SIM. Một số người dùng sử dụng nhiều sàn giao dịch cũng báo cáo rằng khi tài khoản email của họ bị hack, tiền từ các sàn giao dịch khác mà họ sử dụng đã bị đánh cắp, trong khi tiền trên Binance được bảo vệ vì AI của chúng tôi đã chặn các nỗ lực rút tiền của tin tặc. Các sàn giao dịch nhỏ hơn không thể làm điều này ngay cả khi họ muốn, vì họ đơn giản là không có dữ liệu lớn.
Bảo vệ tài khoản của bạn
Khi sử dụng sàn giao dịch, việc bảo mật tài khoản của bạn vẫn rất quan trọng. Hãy bắt đầu với những điều cơ bản.
Bảo vệ máy tính của bạn
Một lần nữa, máy tính của bạn thường là mắt xích yếu nhất trong chuỗi bảo mật. Để truy cập tài khoản trao đổi của bạn, hãy sử dụng máy tính chuyên dụng. Cài đặt phần mềm diệt vi-rút thương mại trên đó (vâng, hãy đầu tư vào bảo mật) và hạn chế tối đa các phần mềm rác khác. Bật tường lửa ở mức tối đa.
Chơi trò chơi, lướt web, tải xuống, v.v. trên một máy tính khác. Ngay cả trên máy tính này, hãy bật phần mềm diệt vi-rút và tường lửa ở mức tối đa. Vi-rút trên máy tính này sẽ giúp tin tặc dễ dàng truy cập vào các máy tính khác trong cùng mạng, vì vậy hãy giữ máy tính sạch sẽ.
Đừng tải xuống
Ngay cả khi bạn chỉ sử dụng CEX, tôi khuyên bạn không nên tải bất kỳ tệp nào xuống máy tính của mình. Nếu mọi người gửi cho bạn một tài liệu Word, hãy yêu cầu họ gửi cho bạn một liên kết Google Doc thay thế. Nếu họ gửi cho bạn một tệp PDF, hãy mở chúng trong Google Drive trong trình duyệt chứ không phải trên máy tính của bạn. Nếu họ gửi cho bạn một video hài hước, hãy yêu cầu họ gửi cho bạn một liên kết đến video đó trên một nền tảng trực tuyến. Vâng, tôi biết điều đó rất rắc rối, nhưng bảo mật không phải là miễn phí, và mất tiền cũng vậy. Xem mọi thứ trên đám mây.
Tắt "tự động lưu ảnh và video" trong các ứng dụng nhắn tin tức thời của bạn. Nhiều ứng dụng trong số đó tải xuống GIF và video theo mặc định, đây không phải là biện pháp bảo mật tốt.
Theo dõi các bản cập nhật phần mềm
Tôi biết tất cả các bản cập nhật hệ điều hành đều gây khó chịu, nhưng chúng chứa các bản sửa lỗi cho các lỗ hổng bảo mật mới được phát hiện. Tin tặc cũng theo dõi các bản cập nhật này và thường sẽ sử dụng chúng để tấn công những người lười cập nhật. Vì vậy, hãy đảm bảo rằng bạn luôn áp dụng các bản vá lỗi càng sớm càng tốt. Tương tự như vậy đối với ví và các phần mềm khác mà bạn sử dụng.
Bảo vệ Email của bạn
Tôi khuyên bạn nên sử dụng Gmail hoặc Protonmail. Hai nhà cung cấp email này an toàn hơn những nhà cung cấp khác và chúng tôi đã thấy nhiều vi phạm bảo mật hơn trên các nền tảng khác.
Tôi khuyên bạn nên thiết lập một tài khoản email duy nhất cho mỗi sàn giao dịch mà bạn sử dụng, khiến việc đoán trở nên khó khăn. Theo cách này, nếu một sàn giao dịch khác vi phạm, tài khoản Binance của bạn sẽ không bị ảnh hưởng. Nó cũng sẽ làm giảm số lượng email lừa đảo hoặc email có mục tiêu mà bạn nhận được.
Protonmail có một tính năng gọi là SimpleLogin cho phép bạn nhận được một địa chỉ email duy nhất cho mỗi trang web bạn truy cập. Tôi khuyên bạn nên sử dụng tính năng đó nếu bạn không sử dụng dịch vụ chuyển tiếp email khác.
Bật 2FA cho dịch vụ email của bạn. Tôi khuyên bạn nên sử dụng Yubikey cho tài khoản email của mình. Đây là một cách mạnh mẽ để ngăn chặn nhiều loại hack, bao gồm các trang web lừa đảo, v.v. Chúng ta sẽ tìm hiểu thêm về 2FA sau.
Nếu bạn sống ở một quốc gia có báo cáo về các trường hợp hoán đổi SIM, đừng liên kết số điện thoại của bạn làm phương pháp khôi phục cho tài khoản email của bạn. Chúng tôi đã thấy nhiều nạn nhân hoán đổi SIM bị đặt lại mật khẩu tài khoản email và bị hack do hậu quả này. Tôi không khuyên bạn nên liên kết số điện thoại với tài khoản email nữa. Hãy tách biệt chúng.
Sử dụng Trình quản lý mật khẩu
Sử dụng mật khẩu mạnh và duy nhất cho mỗi trang web. Đừng bận tâm đến việc cố gắng nhớ mật khẩu; hãy sử dụng công cụ quản lý mật khẩu. Đối với hầu hết mọi người, Keeper hoặc 1Password có thể sẽ giải quyết được vấn đề. Cả hai đều được tích hợp tốt vào trình duyệt, điện thoại di động, v.v. Cả hai đều tuyên bố lưu trữ mật khẩu cục bộ nhưng đồng bộ hóa trên nhiều thiết bị chỉ bằng mật khẩu được mã hóa.
Nếu bạn nghiêm túc hơn, hãy dùng KeePass. Nó chỉ lưu trữ thông tin cục bộ, do đó bạn không phải lo lắng về mật khẩu được mã hóa của mình trên đám mây. Nó không đồng bộ hóa giữa các thiết bị và ít hỗ trợ di động hơn. Nó là mã nguồn mở, do đó bạn không phải lo lắng về cửa hậu.
Hãy tự nghiên cứu và chọn một công cụ phù hợp với bạn. Nhưng đừng cố gắng "tiết kiệm thời gian" ở đây bằng cách sử dụng mật khẩu đơn giản hoặc tệ hơn là cùng một mật khẩu ở mọi nơi. Hãy đảm bảo rằng bạn sử dụng mật khẩu mạnh, nếu không, thời gian bạn tiết kiệm được có thể khiến bạn mất rất nhiều tiền.
Ngay cả với tất cả các công cụ này, bạn vẫn sẽ bị tiêu diệt nếu máy tính của bạn bị nhiễm vi-rút. Vì vậy, hãy đảm bảo rằng bạn đang chạy phần mềm diệt vi-rút tốt.
Bật 2FA
Chúng tôi khuyên bạn nên bật 2FA (xác thực 2 yếu tố) trên tài khoản Binance của mình ngay sau khi đăng ký hoặc ngay bây giờ nếu bạn chưa bật. Vì mã 2FA thường nằm trên điện thoại di động của bạn nên nó có thể bảo vệ bạn ở một mức độ nào đó trước email và mật khẩu bị xâm phạm.
Tuy nhiên, 2FA không bảo vệ bạn khỏi mọi thứ. Một loại vi-rút trên máy tính của bạn đánh cắp email và mật khẩu của bạn cũng có thể đánh cắp mã 2FA khi bạn nhập bằng cách theo dõi các lần nhấn phím của bạn. Bạn có thể tương tác với một trang web lừa đảo, nhập email và mật khẩu của bạn, sau đó nhập mã 2FA của bạn vào trang web giả mạo. Sau đó, tin tặc sử dụng mã đó để đăng nhập vào tài khoản thực của bạn trên Binance. Có rất nhiều khả năng tiềm ẩn; chúng tôi không thể liệt kê tất cả.
Thiết lập U2F
U2F là một thiết bị phần cứng tạo ra mã duy nhất, dành riêng cho miền và dựa trên thời gian. Yubikey là thiết bị thực tế cho việc này.
U2F cung cấp ba lợi thế lớn. Một là, chúng dựa trên phần cứng nên gần như không thể đánh cắp bí mật được lưu trữ trong thiết bị. Hai là, chúng dành riêng cho từng miền. Điều này bảo vệ bạn ngay cả khi bạn vô tình tương tác với một trang web lừa đảo. Và chúng dễ sử dụng. Bạn chỉ cần mang theo bên mình.
Vì những lý do trên, tôi khuyên bạn nên liên kết Yubikey với tài khoản Binance của mình. Nó cung cấp một trong những biện pháp bảo vệ tốt nhất chống lại tin tặc.
Bạn cũng nên liên kết Yubikey của mình với Gmail, Password Manager và bất kỳ tài khoản nào khác để giữ chúng an toàn.
Ngừng sử dụng xác minh SMS
Đã có thời điểm xác minh qua SMS được khuyến khích, nhưng thời thế đã thay đổi. Do tình trạng hoán đổi SIM ngày càng tăng, chúng tôi khuyên bạn không nên sử dụng SMS nữa và nên dựa nhiều hơn vào 2FA hoặc U2F được mô tả ở trên.
Thiết lập danh sách trắng địa chỉ rút tiền
Chúng tôi thực sự khuyến khích bạn sử dụng tính năng Binance Whitelist để rút tiền. Tính năng này cho phép rút tiền nhanh đến các địa chỉ được chấp thuận của bạn và khiến tin tặc khó thêm địa chỉ mới để rút tiền hơn.
Bật thời gian chờ 24 giờ cho các địa chỉ mới được thêm vào danh sách trắng. Theo cách này, nếu tin tặc muốn thêm địa chỉ mới, bạn sẽ nhận được thông báo trước 24 giờ.
Bảo mật API
Nhiều người dùng của chúng tôi sử dụng API để giao dịch. Binance cung cấp một số phiên bản API khác nhau, hỗ trợ mã hóa bất đối xứng. Điều này có nghĩa là Binance chỉ cần khóa công khai của bạn. Bạn tạo khóa riêng trong môi trường của mình và cung cấp khóa công khai cho nền tảng. Chúng tôi sử dụng khóa công khai của bạn để xác minh rằng các lệnh là của bạn và chúng tôi không bao giờ có khóa riêng của bạn. Bạn phải giữ khóa riêng của mình an toàn.
Bạn không nhất thiết phải sao lưu khóa API của mình theo cùng cách bạn sẽ làm khi giữ tiền xu của mình. Nếu bạn mất khóa API trong trường hợp này, bạn luôn có thể tạo khóa mới. Bạn chỉ cần đảm bảo không ai khác có bản sao khóa API của bạn.
Không cho phép rút tiền từ khóa API trừ khi bạn thực sự biết mình đang làm gì.
Hoàn thành KYC L2
Một trong những cách tốt nhất để giữ an toàn cho tài khoản của bạn là hoàn thành KYC cấp độ 2. Bằng cách này, chúng tôi sẽ biết bạn trông như thế nào. Khi công cụ rủi ro dữ liệu lớn của chúng tôi phát hiện ra những bất thường trong tài khoản của bạn, chúng tôi có thể sử dụng các xác minh video tự động nâng cao.
Điều này cũng quan trọng đối với tình huống "nếu bạn không có mặt". Binance có thể giúp các thành viên gia đình truy cập vào tài khoản của người thân đã khuất của họ, với xác minh phù hợp.
Bảo vệ thiết bị của bạn về mặt vật lý
Một lần nữa, hãy giữ điện thoại của bạn an toàn. Bạn có thể có Ứng dụng email, Ứng dụng Binance và mã 2FA trong đó. Đừng root hoặc bẻ khóa điện thoại của bạn. Điều đó làm giảm đáng kể tính bảo mật của điện thoại. Bạn cũng nên giữ điện thoại của mình an toàn về mặt vật lý và có khóa màn hình phù hợp. Tương tự như vậy đối với các thiết bị khác của bạn.
Lừa đảo
Hãy cẩn thận với các nỗ lực lừa đảo. Chúng thường xuất hiện trong email, tin nhắn văn bản hoặc bài đăng trên mạng xã hội có liên kết đến một trang web giả mạo trông giống như Binance. Trang web sẽ mời bạn nhập thông tin đăng nhập, tin tặc sẽ sử dụng thông tin này để truy cập vào tài khoản Binance thực của bạn.
Ngăn chặn lừa đảo chỉ cần sự siêng năng. Không nhấp vào liên kết trong email hoặc trang mạng xã hội. Chỉ truy cập Binance bằng cách nhập URL hoặc sử dụng dấu trang. Không chia sẻ email của bạn với các bên khác. Không sử dụng cùng một email trên các trang web khác. Hãy cẩn thận khi người lạ (đặc biệt là những người có tên CZ hoặc tương tự) đột nhiên nói chuyện với bạn trên Telegram, Instagram, v.v.
Nếu bạn tuân thủ các khuyến nghị trên, tài khoản Binance của bạn sẽ tương đối an toàn.
Vậy, cái nào tốt hơn?
Tôi thường khuyên mọi người sử dụng cả sàn giao dịch tập trung và ví của họ. Nếu bạn không rành về công nghệ, thì tôi khuyên bạn nên sử dụng một phần đáng kể hơn trên Binance và một ví chi tiêu (TrustWallet) của riêng bạn. Nếu bạn mạnh về mặt kỹ thuật, thì hãy điều chỉnh các phần.
Các sàn giao dịch tập trung đôi khi phải bảo trì và nếu bạn cần thực hiện giao dịch nhanh chóng, việc có một ví riêng sẽ rất tiện lợi.
Nếu bạn làm theo các khuyến nghị được mô tả ở đây, bạn sẽ có thể giữ tiền của mình một cách an toàn, có thể tự mình hoặc trên một CEX như Binance.
Hãy giữ đúng hàng!
CZ
