Khả năng tự lưu trữ tài sản kỹ thuật số là lợi thế chính của blockchain, mang lại cho chủ sở hữu sự độc lập khỏi các dịch vụ bên ngoài, nhưng cũng đặt lên vai họ trách nhiệm tự bảo vệ ví. Trong trường hợp của EOA, điều này có nghĩa là lưu trữ an toàn cụm từ ghi nhớ (seed), cho phép khôi phục quyền truy cập vào địa chỉ và tài sản trong trường hợp mất ứng dụng hoặc thiết bị.

Trong bài viết này, chúng tôi sẽ xem xét cách seed-fraza hoạt động, tại sao nó lại quan trọng như vậy, và những phương pháp lưu trữ nào nên được sử dụng để đảm bảo an toàn cho tài sản.

Seed-fraza là gì và nó đã xuất hiện như thế nào

Cụm từ ghi nhớ (seed) là một cụm từ gồm 12 hoặc 24 từ và được sử dụng để truy cập vào ví tiền điện tử trong trường hợp mất thiết bị hoặc ứng dụng.

Cụm này được tạo ra trong quá trình tạo địa chỉ mới bằng cách sử dụng một thuật toán đặc biệt và với cơ sở gồm 2048 từ.

Khái niệm cụm từ ghi nhớ xuất hiện vào năm 2013 để đơn giản hóa việc quản lý ví tiền điện tử. Trước đó, người dùng cần lưu trữ các khóa riêng dài và phức tạp, và chuyển chúng từ thiết bị này sang thiết bị khác để giữ quyền truy cập vào tài sản. Biết cụm từ ghi nhớ, chủ sở hữu có thể khôi phục quyền truy cập vào khóa riêng thông qua bất kỳ giao diện nào.

Nếu so với các tài khoản truyền thống, thì điều này giống như một mật khẩu, nhưng không thể thay đổi hoặc khôi phục.

Cách seed-fraza hoạt động

Khi tạo một địa chỉ mới, thuật toán tự động tạo ra một cụm từ từ một tập hợp ngẫu nhiên các từ. Thông thường, hầu hết các ví yêu cầu người dùng theo cách này hay cách khác sao chép cụm từ này và xác nhận đã đọc nó.

Địa chỉ công khai và seed-fraza có mối liên hệ chặt chẽ, vì vậy sau khi tạo, nó có thể được sử dụng để:

  • khôi phục quyền truy cập vào ví và tài sản khi mất thiết bị, mật khẩu, ứng dụng người dùng, v.v.;

  • nhập địa chỉ vào giao diện khác. Ví dụ, người dùng MetaMask có thể chuyển địa chỉ của mình sang ứng dụng OKX bằng cách chỉ định seed-fraza.

Trong trường hợp cuối cùng, quyền truy cập vào địa chỉ có thể ngay lập tức từ nhiều giao diện, vì tất cả các ứng dụng đã sử dụng trước đó cũng lưu trữ khóa riêng. Điều này có nghĩa là, việc nhập qua cụm từ ghi nhớ cho phép quản lý cùng một tài sản, ví dụ, từ điện thoại thông minh, tiện ích mở rộng của trình duyệt và ví phần cứng cùng một lúc.

Cần lưu ý rằng trong trường hợp lưu trữ giám hộ tài sản, chẳng hạn như trên các ví của sàn giao dịch tiền điện tử tập trung, chủ sở hữu không có quyền truy cập vào seed-fraza hoặc thậm chí khóa riêng. Tất cả các giao dịch với tiền điện tử về mặt kỹ thuật được thực hiện bởi người giữ (custodian), người chịu trách nhiệm bảo vệ thông tin tài khoản, bao gồm cả cụm từ ghi nhớ.

Tại sao việc bảo vệ cụm từ ghi nhớ một cách an toàn lại quan trọng

Seed-fraza gồm 12 từ đảm bảo bảo vệ 132-bit, gần như loại bỏ khả năng bị đánh cắp tiền thông qua việc đoán hoặc đoán ngẫu nhiên cụm. Do đó, thường thì cuộc tấn công từ phía này xảy ra do việc lưu trữ không đúng cách, cho phép kẻ xấu phát hiện và đánh cắp cụm - thường thì ứng dụng lưu trữ dữ liệu trên thiết bị của người dùng ở dạng mở.

Nếu kẻ xấu có thể truy cập vào thiết bị đang sử dụng giao diện, chẳng hạn bằng phần mềm độc hại, thì có thể họ có thể phát hiện cụm từ ghi nhớ, chiếm lấy địa chỉ và quản lý tài sản. Đó là lý do tại sao có một số quy tắc an toàn:

  • seed-fraza nên được lưu trữ trên phương tiện vật lý, chứ không phải phương tiện điện tử;

  • không nên nhập cụm vào quá nhiều ứng dụng, đặc biệt là trên các thiết bị khác nhau;

  • trước khi sử dụng giao diện này hay giao diện khác, hãy tìm hiểu cách nó lưu trữ seed-fraza. Nên ưu tiên cho các giải pháp có mã hóa tích hợp;

  • không nên cung cấp cụm từ ghi nhớ trên các dịch vụ bên ngoài không liên quan đến ứng dụng ví, chẳng hạn như các dịch vụ hỗ trợ, các sàn giao dịch, v.v.

Quy tắc chung là: càng nhiều bản sao của cụm từ ghi nhớ được lưu trữ trên các phương tiện khác nhau, thì nguy cơ bị đánh cắp càng cao. Do đó, rất quan trọng để theo dõi nơi cụm đã được nhập và mức độ bảo vệ của thiết bị hoặc ứng dụng đó.

5 cách lưu trữ seed-fraza an toàn

Xét về những điều đã nêu ở trên, chủ sở hữu ví cần tìm một cách lưu trữ cụm từ ghi nhớ đảm bảo bảo vệ nó cũng như tính tiện lợi khi sử dụng. Trong số các phương pháp an toàn và phổ biến nhất:

  • phương tiện vật lý. Cần chuyển cụm sang một phương tiện bên ngoài, chẳng hạn như mẫu đặc biệt hoặc giấy thường, điều này ngăn chặn quyền truy cập từ xa;

  • mã hóa. Bao gồm việc mã hóa thêm tệp chứa cụm để ngăn chặn việc đánh cắp;

  • trí nhớ. Vì cụm từ ghi nhớ gồm các từ tiếng Anh, lý thuyết chủ sở hữu có thể chỉ cần nhớ nó để tránh việc chuyển vào môi trường bên ngoài;

  • "lưu trữ lạnh". Lưu trữ trên phương tiện điện tử không có quyền truy cập vào mạng, để bảo vệ khỏi các cuộc tấn công;

  • các phương tiện chuyên dụng. Có các thiết bị có thể bảo vệ dữ liệu ngay cả trong các điều kiện khắc nghiệt, chẳng hạn như Cryptosteel Capsule Solo của Ledger.

Cũng cần phân biệt giữa việc lưu trữ cụm từ ghi nhớ và khóa riêng - nếu trong trường hợp đầu tiên có thể tránh sử dụng các phương tiện điện tử, thì trong trường hợp thứ hai, luôn sử dụng môi trường có khả năng bị tổn thương. Vì khóa riêng cho phép quản lý tài sản, nên cũng cần quan tâm đến việc bảo vệ nó, cụ thể là sử dụng ví phần cứng.

Các chuyên gia khuyên gì

Vào năm 2019, đồng sáng lập Ethereum Vitalik Buterin đã đề xuất khái niệm mã hóa seed-fraza bằng cách thêm vào biến "k" một số ngẫu nhiên "x". Mỗi phần của phương trình được giao cho một trong ba người đáng tin cậy, và để lấy khóa, cần có sự đồng ý của ít nhất hai trong số họ. Phương pháp này cũng có thể được áp dụng để mã hóa cụm từ ghi nhớ, nếu trước đó chuyển đổi các từ trong bảng BIP39, được sử dụng để tạo ra cụm, thành số.

Andreas Antonopoulos, nổi tiếng trong cộng đồng như một người tối đa hóa Bitcoin sớm, nêu ra các quy tắc sau để lưu trữ cụm từ ghi nhớ:

  • từ bỏ các kế hoạch phức tạp. Tốt hơn là tránh việc tự mình sử dụng các kế hoạch phức tạp để lưu trữ cụm, chẳng hạn như chia nhỏ thành các phần;

  • lưu trữ vật lý. Nên lưu trữ cụm trên các phương tiện vật lý đáng tin cậy để bảo vệ chúng khỏi hư hại hoặc đánh cắp. Giấy thường không phải lúc nào cũng là giải pháp tối ưu;

  • sử dụng các phương pháp tiêu chuẩn để bảo vệ. Cụ thể, sử dụng ví phần cứng và chuyển tài sản định kỳ sang các địa chỉ mới với các cụm và khóa riêng mới;

  • từ bỏ các phương tiện điện tử. Andreas khuyên không nên lưu trữ seed-fraza trong đám mây hoặc trên ổ USB.

Cách tiếp cận của Antonopoulos dựa trên việc giảm thiểu khả năng mất cụm do cách tiếp cận lưu trữ quá phức tạp và các đặc điểm của các thiết bị điện tử. Và không chỉ nói về các cuộc tấn công, mà còn về các sự cố kỹ thuật có thể dẫn đến việc xóa thông tin người dùng và, do đó, mất quyền truy cập vào tài sản.

Kết luận

Seed-fraza là một trong những yếu tố quan trọng nhất trong việc bảo vệ ví tiền điện tử, vì nó cho phép truy cập vào tài sản và khóa riêng. Mặc dù có mức độ bảo mật cao, loại bỏ khả năng đoán cụm từ ghi nhớ, người sở hữu vẫn nên quan tâm đến việc bảo vệ nó để tránh bị đánh cắp.

Để bảo vệ tối đa seed-fraza, nên lưu trữ nó trên các phương tiện vật lý hoặc thiết bị được bảo vệ khỏi quyền truy cập bên ngoài và kết nối mạng. Ngoài ra, có thể sử dụng mã hóa dữ liệu bổ sung và tránh các ứng dụng lưu trữ cụm ở dạng mở. Đồng thời, quan trọng là không làm phức tạp quá trình lưu trữ để giảm thiểu rủi ro mất thông tin một cách ngẫu nhiên.

Trong trường hợp không có kinh nghiệm thao tác với tài sản kỹ thuật số và kiến thức về cách hoạt động của ví blockchain, cũng có thể sử dụng lưu trữ giám hộ. Tuy nhiên, cần nhớ rằng quyền truy cập thực tế vào địa chỉ thuộc về người giữ khóa riêng và cụm từ ghi nhớ.

#seed #Binance #BinanceSquareFamily #Wallet

$XRP

XRP
XRPUSDT
1.2948
+0.42%

$SOL

SOL
SOLUSDT
99.65
+2.45%