Một trong những khái niệm cơ bản nhất về crypto, ví tiền điện tử là cánh cổng kết nối người sử dụng với blockchain, là thứ không thể thiếu khi tham gia vào thế giới blockchain.
Trong bài viết này, chúng ta sẽ cùng đào sâu tới những vấn đề liên quan tới ví tiền điện tử, phân loại các loại ví khác nhau và những lưu ý khi sử dụng ví tiền điện tử.
Ví Tiền Điện Tử Là Gì?
Ví tiền điện tử có thể ở dạng chương trình phần mềm trên máy tính/điện thoại hoặc là một thiết bị vật lý riêng, được sử dụng cho việc gửi-nhận và hiển thị số dư coin, token và thậm chí là cả NFT
Các Thành Phần Của Một Ví Tiền Điện Tử
Khóa công khai (Public key)
Khóa công khai hay Public key được sử dụng làm địa chỉ định danh của user trên blockchain, thường được gọi là địa chỉ ví (address). Tác dụng của nó tương tự như là Số tài khoản ngân hàng.
Public key là một chuỗi các ký tự ở định dạng chữ và số, các blockchain khác nhau sẽ có quy định khác nhau về public key. Ví dụ như Binance Smart Chain và Ethereum đều là EVM Compatible, nên sẽ bắt đầu bằng 0x…, nhưng với Solana hay BTC sẽ là một chuỗi ký tự ngẫu nhiên.
Ví dụ về địa chỉ ví: bc1qar0srrr7xfkvy5l643lydnw9re59gtzzwf5mdq
Vào năm 2019, công ty Unstoppable Domains đã cung cấp một giải pháp thay thế địa chỉ ví bằng các tên miền được NFT hóa. Thay vì phải sử dụng một địa chỉ dài và khó nhớ như thế này “bc1qar0srrr7xfkvy5l643lydnw9re59gtzzwf5mdq” thì có thể sử dụng một tên miền có ý nghĩa hơn là “vibitcoin1.crypto” chẳng hạn.
Đây là một bước thay đổi khá tiện lợi, nó đồng thời làm tăng usecases của Domain NFT, tuy nhiên hiện tại vẫn chưa thực sự được sử dụng phổ biến.
Khóa cá nhân (Private Key)
Khóa cá nhân hay Private key cũng là một chuỗi ký tự theo định dạng chữ và số hoàn toàn ngẫu nhiên – không có quy luật. Tác dụng của nó tương tự như mật khẩu để đăng nhập vào một tài khoản ngân hàng.
Khi sử dụng ví thì Private key cần được giữ không cho người khác biết, và phải được lưu trữ cần thận vì một ví thì chỉ có một Private key duy nhất, mất nó thì không thể liên hệ với một bên thứ ba để xin khôi phục lại hoặc đổi một private key khác giống như cách chúng ta vẫn làm với các tài khoản dịch vụ thông thường.
Private key và Public key đều có thể chuyển hóa thành dạng QR code trong một vài trường hợp để dễ sử dụng hơn.
Về mặt kỹ thuật, khi tạo một ví thì Private key sẽ được chọn ngẫu nhiên và được sử dụng làm input để đưa vào một hàm mật mã và cho ra input là Public key. Một Private key thì chỉ tạo được một public key duy nhất, và một public key thì cũng chỉ được tạo bởi một private key duy nhất. Ngoài ra, việc sử dụng public key để tìm ra private key gần như là điều bất khả thi.
Quá trình tạo ví này tuy phức tạp về mặt công nghệ nhưng user chúng ta không phải trực tiếp thực hiện nó mà hệ thống sẽ tự động thiết lập cho mình.
Passphrase/Seedphrase
Passphrase (hay có nhiều chỗ sử dụng “Seedphrase”) là dãy kí tự từ 12 đến 24 từ tiếng anh có thứ tự nhất định. Nó cũng giống Private Key ở chỗ là nó được sử dụng tương tự như mật khẩu, cấp quyền cho người dùng truy cập vào ví.
Khi tạo một ví mới thì Passphrase sẽ được show ra đúng một lần duy nhất để user copy nó ra chỗ khác, rồi sẽ không hiển thị lại thêm lần nào nữa nên người dùng cần lưu ý lưu trữ nó lại. Mỗi ví chỉ có một Passphrase duy nhất và không thể khôi phục nếu làm mất.
Không chỉ khác nhau ở mặt cấu trúc, về công dụng của Passphrase và Private key cũng khác nhau.
Ví dụ về Passphrase: convince between inside solve into slam labor warfare demand song december tram.
Ví dụ với Ví MetaMask, một ví MetaMask cần sử dụng một Passphare để có thể truy cập vào. Trong ví thì có thể tạo nhiều tài khoản khác nhau, mỗi tài khoản lại có Private key và Public key riêng.
Ngoài ra, cùng một Passphrase nhưng khi dùng các ví khác nhau sẽ cho ra địa chỉ ví khác nhau, nên anh em phải ghi nhớ Passphrase của mình được tạo ra từ ví nào.
Cách hoạt động của ví tiền điện tử
Khi tạo địa chỉ ví trên blockchain, anh em sẽ nhận được hai key gồm Address và Private Key. Address như là địa chỉ email, còn Private Key như mật khẩu của email vậy. Còn các thư email tương ứng với tiền hay dữ liệu bên trong đó.
Anh em nhận mail từ người khác thì có thể thông báo cho họ địa chỉ email của mình. Bất kỳ ai có địa chỉ email này đều có thể gửi mail tới anh em.
Và cũng như email, nếu mật khẩu bị tiết lộ cho ai thì người đó có thể truy cập vào email của anh em và thực hiện gửi mail đi (chuyển tiền ra ngoài). Nên việc giữ Private Key là điều hết sức quan trọng.
Hiện nay, các chiêu trò lừa đảo đang dần phổ biến hơn. Đối với người cũ thì không sao, nhưng những người mới vào thị trường này không nắm rõ được tầm quan trọng của việc bảo mật thông tin trên, nên thường dễ bị lừa gạt mất hết tiền.
Anh em lưu ý: Không để lộ Private Key hay Passphrase cho bất cứ ai, dù đó là admin của bất kỳ hội nhóm nào. Nếu là admin thật, họ sẽ không bao giờ đòi hỏi anh em cung cấp Private Key hoặc Passphrase (Address thì có thể để kiểm tra hỗ trợ).
Phân Loại Ví Tiền Điện Tử
Có đa dạng các thể loại ví khác nhau, và trong quá trình tham gia thị trường, trong mỗi tình huống có thể lại phải cần sử dụng đến một loại ví khác nhau cho nên chúng ta cần thiết phải nắm bắt được có những kiểu ví như thế nào.
Ví nóng (hot wallet)
Ví nóng là các ví ở dạng phần mềm, chạy trên máy tính hoặc điện thoại được kết nối với internet. Và phần mềm thì cũng có nhiều kiểu:
- Mobile application: ví ở dạng ứng dụng trên điện thoại, cài đặt và sử dụng như các mobile app thông thường.
- Browser extension: ví ở dạng extension trên các trình duyệt web, cài đặt và sử dụng như các extension bình thường.
- Ví sàn: ví trong các sàn giao dịch tập trung như Binance, Coinbase,… cũng có thể coi là ví nóng vì theo như định nghĩa, nó ở dạng phần mềm.
Ví lạnh (cold wallet)
Ví lạnh là các thiết bị lưu trữ riêng biệt, tương tự như USB. Do sử dụng phần cứng riêng để lưu trữ tài sản nên các Ví lạnh tách biệt với internet, đảm bảo được khả năng bảo mật tốt nhất trong tất cả các thể loại ví, vì vậy đương nhiên giá thành của các ví lạnh đắt đỏ hơn và khó sử dụng hơn. Loại này phù hợp cho trường hợp bạn là một cá voi cá mập có nhu cầu lưu trữ một lượng lớn crypto với mục đích hold lâu dài.
Ví đơn chuỗi (single chain) và ví đa chuỗi (multiple chain)
Ví đơn chuỗi là những ví chỉ hỗ trợ các loại token/NFT thuộc tiêu chuẩn của một blockchain duy nhất. Các chuỗi khối không có tương thích máy ảo của chuỗi khối khác thì sẽ thường có các ví đơn chuỗi, ví dụ như ví Phantom của Solana Blockchain.
Ví đa chuỗi là những ví có thể hỗ trợ các loại token/NFT thuộc tiêu chuẩn của nhiều blockchain khác nhau. Tùy vào hướng phát triển của dự án mà Ví của họ sẽ hỗ trợ các blockchain khác nhau, ví dụ như MetaMask thì hỗ trợ Ethereum và các EVM-Blockchain, Coin98 Wallet là một sản phẩm của công ty Coin98 Finance thì hỗ trợ cả EVM và non-EVM.
Ví không lưu ký (non-custodial) và ví lưu ký (custodial)
Ví không lưu ký (hay ví phi tập trung) là những ví mà chúng ta là người tạo ví và nắm giữ Private key/Passphrase của nó.
Ví lưu ký hay ví sàn, ví tập trung, là những ví mà Private key của chúng được sàn nắm giữ. Khi sử dụng ví trên sàn là đồng nghĩa với việc chúng ta phải tin tưởng hoàn toàn vào sàn, tin rằng họ sẽ làm ăn trong sạch và đảm bảo tiền của khách hàng không bị hack mất. Và các sàn sẽ phải có trách nhiệm đền bù nếu như tiền của khách hàng bị hack mất.
Thực Trạng Các Vấn Đề Về Ví
Những Vụ Hack Ví Vẫn Diễn Ra
Các non-Custodial wallet trên lý thuyết thì không thể bị hack được, vậy lý do gì mã vẫn có những vụ hack ví xảy ra?
Đúng là trong trường hợp nếu private key của người dùng không bị lộ thì sẽ không ai có thể truy cập vào ví. Tuy nhiên có rất nhiều cách để các Scammer lừa người dùng cung cấp private key cho họ mà không hề hay biết.
Khi tương tác với một Dapp, chúng ta cần phải kết nối ví của mình với Dapp đó. Vấn đề là Dapp đó có thể yêu cầu người dùng cung cấp private key (đồng nghĩa với việc cấp quyền sử dụng ví) trong khi người dùng còn không biết là mình đã cấp quyền cho họ.
Tất nhiên các Dapp khi làm ra thì đều open source và sẽ có các bên kiểm tra phần mềm tuy nhiên cũng không tránh khỏi việc để lọt các trường hợp app tự ý lưu private key của user. Ví dụ như vụ hack các ví trên Solana blockchain vào đầu tháng 8 năm 2022, dự án ví Slope đã lưu trữ các Seedphrase/Private key của user bởi một bên thứ 3, và hacker đã tìm ra sơ hở trong việc lưu trữ và private key của hơn 9000user bị lộ và bị lấy hết tài sản đi.
Ngoài ra còn có thể kể đến những tình huống như sau: Người dùng ấn vào một đường dẫn lạ nào đó, vô tình nhấn vào một nút nào đấy cho phép hacker truy cập vào thông tin trên trình duyệt, từ đó làm lộ private key của mình.
Lưu Ý Khi Sử Dụng Ví Tiền Điện Tử
Đề phòng các trang Web lừa đảo: Để tránh những trường hợp như vậy thì bản thân người dùng tự phải có sự cảnh giác trước những đường link lạ của các spammer/scammer trên mạng. Chắc chắn đăng nhập đúng địa chỉ các trang web chính thống của sàn giao dịch hoặc Ví trực tuyến thay vì trang web giả mạo. Nếu đăng nhập web giả mạo, hacker sẽ yêu cầu quyền kết nối đến ví tiền điện tử của bạn giống như web thật. Nếu bạn chấp nhận yêu cầu, tài sản của bạn sẽ bị đánh cắp.
Duy trì sử dụng nhiều ví tiền điện tử: Chỉ nên dùng ví tiền điện tử phụ cho các giao dịch hàng ngày, làm airdrop, retroactive và lưu trữ phần tiền còn lại trong một ví chính riêng. Khi cần crypto để tham gia giao dịch thì chuyển từ Ví chính sang ví phụ. Đây là cách hiệu quả để giảm thiểu rủi ro và bảo vệ tài sản kỹ thuật số.
Một Dự Án Làm Ví Có Cần Phát Hành Token Không?
Ví thì luôn cần thiết. Người dùng Defi phải tương tác với ví trước tiên nên đây là mảng không thể chết, tuy nhiên cơ hội đầu tư vào các dự án về ví là không cao vì thường không có revenue về cho user. Khi nói đến các noncustodial wallet thì người ta quan tâm và kỳ vọng đến usecase hơn là các cơ hội đầu tư.
Các dự án làm chỉ chuyên về ví thì không nhất thiết phải phát hành token, vì nếu phát hành token thì nó sẽ không có value gì cả. Vì vậy nên các dự án làm về ví hiện nay mà có phát hành token thì thường tích hợp thêm trong sản phẩm của mình những dịch vụ về Defi khác, tức là phát triển theo hướng All-in-One, hay còn gọi là phát triển theo chiều ngang.
Kết Luận
Đó là những thông tin cơ bản mà các bạn cần biết về ví tiền điện tử – thứ mà đầu tiên chúng ta cần tiếp xúc khi bước chân vào thế giới Defi. Hãy trải nghiệm các ví khác nhau để hiểu hơn về ví crypto, nhưng cũng đừng quên giữ Private key của mình cho cẩn thận và đề phòng trước các chiêu trò lừa bịp của các scammer.
Để Lại Phản Hồi