Self-custody (Tự lưu ký) trong crypto là gì?

Những ý chính:

  • Trong khi ví lưu ký mang lại sự tiện lợi cho người dùng, các nhà cung cấp bên thứ ba lại sở hữu khóa riêng tư của ví, nghĩa là họ kiểm soát tài sản của bạn.
  • Tự lưu ký là khi bạn tự kiểm soát khóa riêng tư của mình, đồng thời chịu toàn bộ trách nhiệm đối với bảo mật ví.
  • Ledger signer và hệ sinh thái phần mềm của Ledger giúp việc thực hành tự lưu ký an toàn trở nên dễ dàng.

Bitcoin được thiết kế như một hệ thống thanh toán điện tử peer-to-peer, cho phép hai bên tự nguyện giao dịch trực tiếp với nhau mà không cần trung gian. Đây là một đề xuất hấp dẫn đối với những người dùng đầu tiên sau cuộc khủng hoảng tài chính năm 2008, khi các sai phạm trong ngành ngân hàng dẫn đến sự mất niềm tin rộng rãi vào hệ thống tài chính truyền thống. Vì vậy, Bitcoin đã mang đến một lựa chọn thay thế với tiềm năng rất lớn.

Về cơ bản, Bitcoin được tạo ra để loại bỏ trung gian khỏi tài chính; trao lại quyền kiểm soát cho con người. Đây là tiền đề mà toàn bộ hệ sinh thái crypto được xây dựng trên đó. Nhiều chain, giao thức và giải pháp crypto đã tiếp nhận tinh thần của blockchain, nỗ lực hướng tới một phương thức chuyển giao giá trị phi tập trung hơn. Nhưng điều đó không hoàn toàn đúng với mọi nền tảng và dịch vụ crypto hiện có, và điều này cũng mở rộng đến cả các giải pháp lưu trữ.

Nhắc lại: không phải mọi giải pháp lưu trữ crypto đều cung cấp tự lưu ký. Trong khi một số nhà cung cấp ví đặt bạn vào vị trí kiểm soát, những bên khác lại giữ quyền làm bất cứ điều gì họ muốn với crypto của bạn. Nhưng trước khi đi đến đó, hãy cùng khám phá những điều cơ bản. Thực chất, tự lưu ký trong crypto là gì?

Tự lưu ký trong crypto là gì?

Tự lưu ký trong crypto xoay quanh quyền sở hữu. Không giống các tổ chức tài chính tập trung như ngân hàng, các giải pháp tự lưu ký cho phép bạn thực sự sở hữu tài sản của mình. Bạn thấy đấy, khi ai đó nói rằng họ lưu trữ crypto trong ví crypto của mình, điều đó không hoàn toàn chính xác.

Crypto của bạn được lưu trữ trên mạng blockchain bởi từng node riêng lẻ. Mỗi node trong mạng lưu trữ một bản sao toàn bộ lịch sử blockchain, tức mọi giao dịch từng được thực hiện. Vì vậy, thay vì lưu trữ tiền mã hóa, ví crypto của bạn lưu trữ thông tin bí mật cho phép bạn quản lý một tài khoản cụ thể, được gọi là khóa riêng tư.

Mỗi địa chỉ trên một mạng blockchain đều gắn với một cặp khóa. Có một khóa công khai, từ đó địa chỉ blockchain của bạn được dẫn xuất, đóng vai trò như một định danh duy nhất cho tài khoản đó. Sau đó là khóa riêng tư, thứ trao cho bất kỳ ai quyền quản lý tài sản tại địa chỉ blockchain liên quan.

Khóa riêng tư đó là thứ ví crypto của bạn phải lưu trữ, và nó phải làm điều đó một cách an toàn, vì bất kỳ ai có khóa riêng tư của một địa chỉ đều có thể truy cập tiền tại địa chỉ đó. Nhưng chính xác thì khóa riêng tư liên quan gì đến quyền lưu ký tài sản của bạn?

Ai sở hữu khóa riêng tư của bạn?

Khi bạn nghe về custody trong crypto, về cơ bản đó là câu chuyện ai kiểm soát khóa riêng tư của một ví crypto. Để giải thích, có hai cách tiếp cận mà nhà cung cấp ví có thể chọn đối với custody: giải pháp lưu ký hoặc không lưu ký. Ví crypto lưu ký là ví có khóa riêng tư được nắm giữ bởi bên thứ ba, thường là một sàn giao dịch tập trung. Ngược lại, ví không lưu ký yêu cầu chủ sở hữu tự quản lý khóa riêng tư của mình.

Sự khác biệt có vẻ nhỏ, nhưng hai loại ví này có cách tiếp cận bảo mật rất khác nhau.

Sử dụng ví lưu ký khá giống với việc giữ tiền của bạn trong ngân hàng. Với phương pháp này, bạn được bảo vệ khỏi kẻ trộm. Tuy nhiên, bạn phụ thuộc vào ngân hàng để truy cập tiền của mình, nghĩa là họ có quyền truy cập vào tài khoản của bạn. Nếu ngân hàng sụp đổ hoặc quản lý sai tiền của bạn, bạn không thể làm gì về điều đó. Đây chính xác là cách ví lưu ký hoạt động: nhà cung cấp giữ quyền truy cập tiền của bạn khi họ muốn. Điều đó rõ ràng không lý tưởng!

Mặt khác, sử dụng ví không lưu ký khá giống với việc cất giữ tiền mặt ở dạng vật lý, chẳng hạn như trong két sắt hoặc dưới sàn nhà. Với phương pháp này, chỉ bạn kiểm soát cách thức và thời điểm chi tiêu tiền của mình. Tuy nhiên, bạn cũng chịu trách nhiệm lưu trữ nó ở một nơi an toàn. Nếu bất kỳ ai lấy được tiền mặt của bạn, họ có thể tiêu số tiền đó. Tương tự, bất kỳ ai có quyền truy cập vào khóa riêng tư của bạn đều có thể quản lý tài sản tại địa chỉ đó. Đây là lý do người ta thường nói rằng “tự lưu ký đi kèm với trách nhiệm”.

Lợi ích của tự lưu ký

Giờ đây bạn đã biết tự lưu ký trong crypto nghĩa là gì, nhưng hãy đi sâu hơn một chút. Có nhiều lợi ích khi tự quản lý tài sản của mình, và không phải lợi ích nào cũng rõ ràng như lợi ích đầu tiên.

Quyền sở hữu

Nếu có một câu nói nổi tiếng trong crypto thì đó là “Not your keys, not your coins”. Sự thật là nếu không có ví không lưu ký, bạn không thực sự sở hữu tài sản của mình.

Ở mức nhẹ nhất, điều này có thể gây ra các bất tiện như giới hạn chi tiêu và phí giao dịch, nhưng hậu quả có thể nghiêm trọng hơn nhiều. Ví dụ, nếu một nhà cung cấp ví tập trung phá sản hoặc gặp sự cố, bạn có thể mất quyền truy cập vào tiền của mình dù không phải lỗi của bạn!

Tiếp đó, hãy xem xét rủi ro đối tác đến từ một thực thể tập trung sử dụng dự trữ ngân hàng. Ngay cả trong crypto, một số dự án vẫn phụ thuộc vào dự trữ ngân hàng: stablecoin được bảo chứng bằng tiền pháp định là một ví dụ điển hình. Nói đơn giản, dùng ví không lưu ký cho một coin sẽ không giúp ích nhiều nếu tổ chức phát hành tập trung của coin đó phụ thuộc vào ngân hàng và các tổ chức tài chính truyền thống.

Nhiều lựa chọn ví hơn

Khi sử dụng ví lưu ký, bạn có khả năng bị giới hạn trong một giao diện ví trên trình duyệt hoặc ứng dụng di động. Ngược lại, khi tự lưu ký crypto, bạn có vô số lựa chọn ví để sử dụng.

Để làm rõ, gần như tất cả ví không lưu ký ngày nay đều được hưởng lợi từ khả năng tương thích BIP-32BIP-39. Nhờ tiêu chuẩn hóa này, một seed phrase gồm 12 đến 24 từ có thể khôi phục gần như vô hạn số lượng địa chỉ blockchain. Hơn nữa, bạn thực sự có thể chuyển đổi giữa các nhà cung cấp ví không lưu ký bằng cách nhập ví của mình thông qua 12 đến 24 từ đó. Không giống ví lưu ký, bạn được tự do chuyển từ nhà cung cấp này sang nhà cung cấp khác theo ý muốn. Ngay cả khi nhà cung cấp ví bạn đang dùng ngừng hoạt động, bạn vẫn có thể dễ dàng nhập tài khoản của mình vào giao diện của một ví không lưu ký khác. Đó mới là quyền sở hữu thực sự!

Quyền riêng tư được tăng cường

Quyền riêng tư là một chủ đề được quan tâm lớn trong crypto, xét đến bản chất blockchain là sổ cái công khai. Thực tế, nhiều người dùng crypto muốn giữ địa chỉ ví công khai của mình hoàn toàn ẩn danh để duy trì quyền riêng tư. Vấn đề là điều này chỉ thực sự có thể đạt được đầy đủ với ví tự lưu ký.

Ví lưu ký yêu cầu bạn trải qua quy trình Know Your Consumer (KYC) đầy đủ, bao gồm việc tự nguyện cung cấp thông tin cá nhân như tên và địa chỉ, thậm chí cả một hình thức giấy tờ tùy thân có ảnh. Dù thông tin này không nhất thiết phải gắn với bất kỳ địa chỉ ví công khai nào, bạn vẫn đang đặt niềm tin vào nhà cung cấp ví để họ giữ thông tin đó an toàn khỏi mọi rò rỉ dữ liệu hoặc kẻ tấn công tiềm ẩn.

Quyền truy cập vào hệ sinh thái phi tập trung

Trên các chain tương thích smart contract, chẳng hạn như EthereumSolana, bạn có khả năng truy cập các ứng dụng và dịch vụ blockchain. Blockchain apps và dApps, chẳng hạn như sàn giao dịch phi tập trung, giao thức DeFi, thị trường NFT và nền tảng governance, chỉ tương thích với một số lượng ví giới hạn, và thông thường các nhà cung cấp ví được chấp nhận sẽ là ví không lưu ký. Dù một số nền tảng có thể tương thích với một số nhà cung cấp ví lưu ký lớn hơn, quyền truy cập của bạn vào toàn bộ hệ sinh thái blockchain phụ thuộc vào việc bạn có sử dụng ví không lưu ký hay không.

Các loại ví tự lưu ký

Giờ đây bạn đã biết tự lưu ký bao gồm những gì, nhưng còn các loại ví không lưu ký khác nhau thì sao? Hãy cùng đi vào các loại ví crypto không lưu ký phổ biến nhất mà bạn có thể gặp.

Ví phần mềm

Ví phần mềm, hay còn gọi là hot wallet, là ví crypto bạn tải xuống máy tính hoặc điện thoại di động. Ví phần mềm lưu trữ khóa riêng tư của bạn trên thiết bị chủ, cũng chính là thiết bị kết nối Internet. Mặc dù không lưu ký, ví phần mềm vẫn dễ bị tổn thương trước các mối đe dọa trực tuyến như hack. Điều này khiến chúng không phù hợp để bảo vệ lượng tiền mã hóa lớn.

Ví giấy

Ví giấy đơn giản là một mảnh giấy vật lý có in khóa riêng tư của một tài khoản, thường dưới dạng mã QR. Ví giấy rất an toàn, tuy nhiên chúng không thân thiện với người dùng. Việc gửi và nhận tiền trong các tài khoản được kiểm soát bởi ví giấy có thể khá khó khăn, đặc biệt với người mới.

Ví phần cứng

Ví phần cứng là một thiết bị vật lý cho phép bạn quản lý tài sản trong khi lưu trữ khóa riêng tư hoàn toàn ngoại tuyến. Vì chúng lưu khóa riêng tư trong một con chip tách biệt khỏi kết nối Internet, ví phần cứng được bảo vệ tốt hơn trước malware và spyware so với ví phần mềm. Ngoài ra, vì có giao diện kỹ thuật số, chúng thân thiện với người dùng hơn nhiều so với ví giấy. Điều quan trọng cần lưu ý là các mẫu ví phần cứng khác nhau rất nhiều, với những tính năng và biện pháp bảo mật khác nhau cần cân nhắc.

Các thực hành tốt nhất cho tự lưu ký

Tự lưu ký đi kèm với trách nhiệm. Nếu bạn không thực hành đúng cách, bạn có thể khiến tài sản của mình gặp rủi ro. Hãy nhớ rằng các giao dịch blockchain là không thể đảo ngược: bạn chỉ có một cơ hội. Nếu bạn mất crypto vì sai lầm hoặc lừa đảo, khả năng cao bạn sẽ không lấy lại được. Vì vậy, hãy cùng khám phá cách bạn có thể thực hành tự lưu ký một cách an toàn.

Bảo vệ seed phrase của bạn

Thực hành tự lưu ký đúng cách đồng nghĩa với việc giữ seed phrase của bạn an toàn. Seed phrase cho phép bạn khôi phục quyền truy cập vào các tài khoản liên quan, bất kể nhà cung cấp ví là ai hoặc bạn có thiết bị vật lý hay không.

Vì vậy, ngay từ đầu, bạn phải ghi lại seed phrase của mình một cách chính xác. Bất kỳ lỗi nào về chính tả hoặc thứ tự từ trong seed phrase đều sẽ ngăn bạn khôi phục các tài khoản liên quan sau này.

Tiếp theo, bạn không bao giờ nên ghi seed phrase trên thiết bị kỹ thuật số. Điều đó bao gồm tất cả điện thoại, máy tính bảng và máy tính, cũng như mọi dịch vụ lưu trữ cloud. Thiết bị kỹ thuật số và máy chủ lưu trữ cloud đều có thể bị hack, điều này có thể dẫn đến việc ví của bạn bị xâm phạm.

Thay vào đó, bạn nên lưu seed phrase trên một thứ gì đó vật lý. Một mảnh giấy là đủ với hầu hết mọi người, mặc dù một số người chọn khắc seed phrase lên kim loại để tăng cường bảo mật. Tất nhiên, bạn sẽ muốn lưu seed phrase vật lý đó ở nơi an toàn trước trộm cắp hoặc hư hại. Nếu bạn gặp khó khăn trong việc tìm một nơi an toàn để lưu seed phrase, bạn luôn có thể cân nhắc sử dụng Ledger Recover. Dịch vụ trả phí tùy chọn này có thể giúp bạn tạo bản sao lưu cho quyền truy cập ví, sử dụng giấy tờ định danh của bạn thay vì seed phrase.

Từ lưu trữ seed phrase bằng kim loại đến các bản sao lưu kỹ thuật số được mã hóa, hoặc lưu seed phrase trong một ví phần cứng khác, hãy khám phá các giải pháp lưu trữ seed phrase khác nhau hiện có như bảng thép Keystone

Sử dụng ví phần cứng

Hacker và các tác nhân độc hại khác có nhiều cách tinh vi để truy cập thông tin trên các thiết bị có kết nối Internet. Điều đó có nghĩa là nếu seed phrase của bạn được lưu trên một thiết bị có kết nối Internet, giống như cách ví phần mềm lưu dữ liệu trên điện thoại hoặc laptop, nó có nguy cơ bị hacker đánh cắp.

Sử dụng ví phần cứng là điều bắt buộc đối với bất kỳ ai nghiêm túc với tự lưu ký. Khi bạn sử dụng ví phần cứng, khóa riêng tư của bạn được tạo và lưu trữ hoàn toàn ngoại tuyến, bảo vệ chúng khỏi các mối đe dọa trực tuyến.

Thông thường, ví phần cứng cũng cung cấp các biện pháp bảo mật bổ sung để chống lại tấn công vật lý. Ví dụ, Ledger signer, trước đây được gọi là Ledger hardware wallet, sử dụng chip Secure Element để lưu trữ khóa riêng tư và điều khiển màn hình bảo mật. Những thành phần này đảm bảo rằng những gì bạn thấy là những gì bạn ký.

Phân tách tài sản crypto của bạn

Ngay cả khi bạn làm theo các thực hành trên, vẫn còn một lỗ hổng lớn liên quan đến bảo mật tài sản của bạn: chính bạn. Lỗi người dùng, thường dưới dạng ký một giao dịch độc hại, là một yếu tố chính khiến người dùng mất crypto. Đôi khi nguy hiểm là không thể tránh khỏi, đặc biệt khi blind signing. Đây là lý do Ledger khuyến nghị bạn phân tách tài sản crypto của mình.

Mỗi Ledger signer có thể tạo gần như vô hạn số lượng tài khoản crypto. Hệ điều hành tùy chỉnh BOLOS của nó sẽ đảm bảo các tài khoản của bạn hoạt động trong các silo riêng biệt, nghĩa là bảo mật của một tài khoản không thể ảnh hưởng đến bảo mật của tài khoản khác, miễn là bạn đã bảo vệ seed phrase của mình hiệu quả.

Bằng cách tạo nhiều tài khoản cho các mục đích khác nhau, bạn có thể quản lý một tài khoản ví lạnh, một tài khoản ví dùng một lần (burner account) và nhiều loại tài khoản khác, tất cả từ cùng một giao diện. Nếu bạn ký một giao dịch độc hại bằng một tài khoản, tài sản trong các tài khoản khác vẫn an toàn.

Tự lưu ký an toàn: Cốt lõi trong mô hình bảo mật của Ledger

Sau cùng, điều quan trọng là phải hiểu rằng tự lưu ký là một sự đánh đổi, dù là một sự đánh đổi có lợi ích rõ ràng và cũng phù hợp với tinh thần nền tảng của crypto. Khi chọn tự lưu ký, bạn mất đi một phần tiện lợi bằng cách nhận toàn bộ trách nhiệm đối với tài sản của mình, và điều đó hoàn toàn xứng đáng với quyền tự chủ và bảo mật mà bạn nhận lại.

Ledger tin vào tinh thần khởi nguồn từ Bitcoin whitepaper và xem tự lưu ký là một phần không thể tách rời của crypto. Bảo mật đẳng cấp thế giới của các thiết bị ví Ledger giúp tự lưu ký trở thành một quy trình liền mạch, và với Ledger Wallet, việc giao dịch, swap và quản lý crypto của bạn không thể dễ dàng hơn.

Sau cùng, nếu không phải tự lưu ký thì crypto để làm gì?

Giỏ hàng0
Không có sản phẩm nào trong giỏ hàng!
Tiếp tục mua hàng