Seed phrase (Cụm từ khôi phục bí mật) là gì?

Những ý chính:

  • Cụm từ khôi phục bí mật (Secret Recovery Phrase – SRP) hay seed phrase, là bản sao lưu của toàn bộ private key được lưu trong một ví crypto nhất định. Nó cho phép bạn khôi phục tất cả địa chỉ blockchain của mình, ngay cả khi không còn chiếc ví crypto ban đầu.
  • Cụm từ gồm 12 đến 24 từ này phải được bảo vệ cẩn thận. Điều cực kỳ quan trọng là không bao giờ nhập nó vào máy tính hoặc smartphone và không bao giờ chia sẻ với bất kỳ ai, bởi bất kỳ người nào có seed phrase đều có thể khôi phục toàn bộ ví của bạn.
  • Seed phrase là một trong những dữ liệu nhạy cảm nhất của bạn. Bạn phải ghi lại chính xác, nếu không có thể mất quyền truy cập vào ví.

Crypto xoay quanh khái niệm self-custody, tức tự lưu ký. Không giống hệ thống ngân hàng truyền thống, bạn có thể trực tiếp nắm quyền kiểm soát tài sản của mình. Tuy nhiên, quyền kiểm soát đó cũng đi kèm trách nhiệm. Bảo vệ private key là một chuyện, nhưng duy trì khả năng truy cập vào ví lại là một chuyện khác. Ngày nay, có vô số ví Bitcoin không còn hoạt động, tất cả đều thuộc về những người không còn khả năng truy cập vào tài khoản của mình. Đó là lý do việc sao lưu ví crypto lại quan trọng đến vậy. Không ai biết bản sao lưu của bạn có thể phải đối mặt với những rủi ro nào, từ thất lạc, trộm cắp cho đến thiên tai.

Vậy làm thế nào để sao lưu ví crypto một cách hiệu quả? Câu trả lời nằm ở một thứ có lẽ bạn đã quen thuộc nếu đang sở hữu ví crypto: Cụm từ khôi phục bí mật, còn được gọi là seed phrase. Nói ngắn gọn, seed phrase cho phép bạn khôi phục toàn bộ ví crypto trên một thiết bị hoặc giao diện mới, cùng với tất cả các tài khoản liên kết với ví đó. Tuy nhiên, cơ chế của nó còn nhiều điều hơn thế. Hãy cùng tìm hiểu.

Seed phrase là gì?

Seed phrase, còn được gọi là cụm từ khôi phục bí mật (Secret Recovery Phrase – SRP) hoặc mnemonic, về cơ bản là một tập hợp các từ cho phép bạn khôi phục toàn bộ ví crypto của mình. Đó chính là 12 đến 24 từ tiếng Anh mà ví hiển thị cho bạn trong quá trình thiết lập. Nếu đã làm đúng theo hướng dẫn, bạn sẽ ghi lại những từ này theo đúng thứ tự ở một nơi an toàn. Chuỗi từ đơn giản này có thể được xem như một master key, tức chìa khóa tổng, dành cho các private key của bạn. Cụ thể, ví sử dụng seed phrase để tạo ra các private key dành cho nhiều mạng blockchain và nhiều tài khoản khác nhau. Đây chính là lý do bạn có thể khôi phục toàn bộ ví chỉ bằng một seed phrase duy nhất. Bây giờ bạn đã biết seed phrase là gì, nhưng chính xác nó được sử dụng để làm gì?

Seed phrase dùng để làm gì?

Seed phrase đơn giản là bản sao lưu của ví, được sử dụng trong trường hợp ví của bạn không còn sử dụng được do bị đánh cắp hoặc hư hỏng. Có thể chiếc ví của bạn vô tình bị bỏ vào máy giặt. Hoặc có thể bạn đang sử dụng ví phần mềm trên một chiếc laptop không còn hoạt động. Cũng có thể bạn chỉ đơn giản muốn chuyển sang sử dụng một loại ví khác. Trong những trường hợp này, seed phrase cho phép bạn khôi phục toàn bộ ví trên một thiết bị hoặc giao diện khác. Cần hiểu rằng crypto của bạn không thực sự nằm bên trong chiếc ví, mà tồn tại trên blockchain. Ví chỉ bảo vệ các private key giúp bạn truy cập những địa chỉ blockchain đó. Miễn là cụm từ khôi phục không thay đổi, quá trình tính toán để tạo ra private key sẽ luôn cho cùng một kết quả, qua đó giúp bạn truy cập tất cả tài khoản được liên kết với mnemonic đó.

Khi thiết lập một ví mới, thông thường bạn sẽ có lựa chọn tạo ví hoàn toàn mới hoặc khôi phục ví từ cụm từ khôi phục. Nếu chọn phương án thứ hai, bạn có thể nhập 12 đến 24 từ của mình để khôi phục toàn bộ ví trên thiết bị hoặc giao diện mới. Điều này có nghĩa ngay cả khi nhà cung cấp ví ban đầu không còn tồn tại, bạn vẫn có thể nhập những từ đó vào một ví tương thích khác để khôi phục quyền truy cập, mặc dù xét về bảo mật, bạn nên rất cẩn trọng khi làm điều này. Nhưng trước khi đi sâu vào vấn đề đó, hãy tìm hiểu seed phrase hoạt động như thế nào và tại sao nó có thể thực hiện được việc khôi phục này.

Seed phrase hoạt động như thế nào?

Điều quan trọng cần lưu ý là cụm từ khôi phục ban đầu không thực sự tồn tại dưới dạng một tập hợp các từ. Về bản chất, nó là phiên bản được chuyển đổi từ một chuỗi số dài được gọi là entropy. Tuy nhiên, entropy quá dài nên việc ghi lại trực tiếp là rất bất tiện. Để giải quyết vấn đề này, đề xuất cải tiến Bitcoin (Bitcoin Improvement Proposal 39, viết tắt là BIP-39) đã đưa ra một phương pháp tiêu chuẩn giúp chuyển chuỗi số dài đó thành một dạng dễ ghi nhớ và ghi chép hơn đối với con người. Theo phương pháp này, có tổng cộng 2.048 từ tiếng Anh có thể được sử dụng trong seed phrase để biểu diễn entropy. Entropy có thể hiểu đơn giản là dữ liệu ngẫu nhiên ban đầu được sử dụng làm nền tảng để tạo seed phrase và từ đó tạo ra các private key.

Đến đây, có thể bạn sẽ thắc mắc: nếu seed phrase chỉ là phiên bản chuyển đổi của một con số dài, điều gì khiến Cụm từ khôi phục bí mật trở nên an toàn? Trên thực tế, điều đó phụ thuộc nhiều hơn vào cách entropy được tạo ra. Entropy cần phải đủ dài và đủ ngẫu nhiên, nếu không người khác có thể đoán được nó. Miễn là entropy được lựa chọn ngẫu nhiên và có độ dài lớn hơn 128 bit, mức độ bảo mật đủ cao để con người hoặc máy tính thông thường gần như không thể dò tìm được toàn bộ tổ hợp.

Giải thích cụm từ khôi phục bí mật (seed phrase) trên Ledger

Các thiết bị Ledger sử dụng Random Number Generator (RNG), tức bộ tạo số ngẫu nhiên, để tạo entropy, vì vậy kết quả có mức độ ngẫu nhiên rất cao. Ngoài ra, các thiết bị Ledger sử dụng cụm từ khôi phục gồm 24 từ, tương ứng với 256 bit entropy, đủ dài để việc đoán đúng toàn bộ tổ hợp trở nên bất khả thi trong thực tế.

Quá trình tạo Cụm từ khôi phục bí mật trên thiết bị Ledger diễn ra như sau:

  1. Bật thiết bị Ledger
  2. Thiết lập mã PIN cá nhân
  3. Thiết bị tạo ra một số ngẫu nhiên có độ dài lớn, còn gọi là entropy
  4. Entropy được chuyển thành cụm từ khôi phục bí mật (hay seed phrase) bằng tiêu chuẩn BIP-39
  5. Cụm từ khôi phục bí mật, hay seed phrase, được hiển thị trên Trusted Display của thiết bị

Nếu bạn nhận được một thiết bị đã có sẵn cụm từ khôi phục bí mật hoặc mã PIN được thiết lập từ trước, tuyệt đối không sử dụng thiết bị đó. Điều này có thể cho thấy thiết bị đã qua sử dụng hoặc thậm chí có khả năng đã bị can thiệp. Trong trường hợp này, hãy liên hệ bộ phận hỗ trợ khách hàng của Ledger để biết thêm thông tin.

Làm thế nào để giữ seed phrase an toàn?

Bây giờ bạn đã biết seed phrase chính là bản sao lưu của toàn bộ ví crypto. Điều này cũng đồng nghĩa nếu bất kỳ người nào khác có được bộ 24 từ của bạn, họ có thể truy cập vào tiền mã hóa của bạn. Vì vậy, việc giữ seed phrase an toàn là điều cực kỳ quan trọng. Vậy bạn có thể làm gì để bảo vệ nó?

Hãy đảm bảo bạn ghi lại seed phrase chính xác

Trước tiên, bạn cần đảm bảo mình viết hoặc ghi lại seed phrase một cách chính xác. Bất kỳ lỗi nào về chính tả hoặc thứ tự từ đều có thể khiến một tập hợp địa chỉ hoàn toàn khác được tạo ra. Để hỗ trợ người dùng trong việc này, Ledger đã phát triển một ứng dụng riêng. Ứng dụng Recovery Check cho phép bạn kiểm tra xem cụm từ khôi phục mà mình đã ghi lại có khớp với cụm từ đang bảo vệ thiết bị hay không.

Lưu trữ seed phrase ngoại tuyến

Tiếp theo, bạn không bao giờ nên lưu cụm từ khôi phục bí mật (SRP) trên các dịch vụ cloud. Nếu máy chủ bị tấn công, seed phrase và theo đó là toàn bộ ví của bạn có thể bị xâm phạm. Tương tự, bạn nên thận trọng khi sử dụng ví phần mềm trên thiết bị kết nối với các mạng Wi-Fi công cộng hoặc dùng chung. Bạn chắc chắn không muốn seed phrase của mình bị lộ cho những người đang sử dụng Wi-Fi tại sân bay, đúng không? Việc lưu một bản sao seed phrase trên thiết bị kết nối Internet về bản chất chính là tự đặt mình trước loại rủi ro đó. Ghi seed phrase lên một phương tiện vật lý, chẳng hạn như giấy hoặc một giải pháp lưu trữ chuyên dụng ngoại tuyến, là lựa chọn tốt hơn.

Ở đây, cần đặc biệt lưu ý rằng bạn không nên khôi phục seed phrase được tạo bởi ví phần cứng vào một ví phần mềm. Lý do rất đơn giản: một trong những mục đích chính của ví phần cứng là tạo seed phrase hoàn toàn ngoại tuyến. Điều này giúp ngay cả những phần mềm gián điệp kỹ thuật số tinh vi cũng không thể trực tiếp nhìn thấy các từ đó. Nếu bạn nhập cùng cụm từ khôi phục bí mật an toàn này vào một ví không có cùng đặc tính bảo mật, bạn có nguy cơ làm lộ nó. Nói ngắn gọn, nếu nhập seed phrase của ví phần cứng vào ví phần mềm, Cụm từ khôi phục bí mật có thể bị đặt trước những mối đe dọa trực tuyến.

Lưu trữ ở nơi tránh xa kẻ trộm, tai nạn và thiên tai

Tiếp theo, bạn cũng cần cân nhắc nơi mình lưu trữ Cụm từ khôi phục bí mật (SRP) ngoài đời thực. Nếu ai đó đánh cắp tờ giấy chứa SRP, họ có thể dễ dàng truy cập vào ví của bạn. Vì vậy, không ai nên biết vị trí bí mật nơi bạn cất seed phrase, không phải mẹ bạn, không phải vợ bạn và chắc chắn cũng không phải những người sống cùng nhà. Trong trường hợp bạn không có nơi an toàn để lưu seed phrase, bạn có thể quan tâm đến Ledger Recover. Đây là một dịch vụ trả phí và hoàn toàn tùy chọn, cho phép người dùng sao lưu thông tin khôi phục bằng cách phân mảnh và phân phối các phần được bảo vệ tới các bên lưu ký. Nói ngắn gọn, giải pháp này nhằm giảm gánh nặng phải tự bảo vệ toàn bộ thông tin khôi phục tại nhà.

Tất nhiên, đôi khi việc mất seed phrase chỉ đơn giản là một tai nạn. Ví dụ, điều gì xảy ra nếu nhà bạn bị cháy và seed phrase được ghi trên một tờ giấy nằm bên trong? Để bảo vệ seed phrase trước những loại thảm họa như vậy, một lựa chọn là sử dụng giải pháp lưu trữ seed phrase bằng kim loại như bảng thép Keystone. Các giải pháp lưu trữ seed phrase bằng kim loại là phương thức lưu trữ vật lý có khả năng chống chịu tốt hơn trước nhiều dạng hư hỏng, đồng thời vẫn có thiết kế gọn gàng. Đừng để bản thân rơi vào nguy cơ mất quyền truy cập vào crypto. Hãy tìm giải pháp lưu trữ seed phrase phù hợp để bảo vệ các khóa của bạn.

Không bao giờ chia sẻ peed phrase với bất kỳ ai

Và tất nhiên, lời khuyên cuối cùng là không bao giờ chia sẻ cụm từ khôi phục gồm 24 từ với bất kỳ ai, kể cả Ledger. Ledger sẽ không bao giờ yêu cầu bạn cung cấp cụm từ này và cũng không một bên hợp pháp nào nên yêu cầu điều đó. Hãy nhớ rằng bạn chính là hàng rào bảo vệ cuối cùng cho tài sản của mình. Đừng mất cảnh giác bởi những kẻ xấu có thể sử dụng các kỹ thuật social engineering, tức thao túng tâm lý, để lừa bạn tiết lộ seed phrase. Hãy nhớ nguyên tắc: Not your keys, Not your coins (Không phải chìa khoá của bạn thì không phải coin của bạn). Nếu một người có quyền truy cập vào SRP của bạn, về cơ bản họ có quyền truy cập vào toàn bộ private key được tạo từ cụm từ đó.

Seed phrase: Công cụ sao lưu ví cần thiết

Đến đây, bạn đã biết những kiến thức quan trọng về seed phrase, từ seed phrase là gì, cách nó hoạt động cho đến cách bảo vệ nó một cách hiệu quả. Tuy nhiên, hành trình bảo mật của bạn chưa dừng lại ở đó. Người bảo vệ cuối cùng của cụm từ khôi phục bí mật vẫn chính là bạn. May mắn là hệ sinh thái Ledger cung cấp nhiều lựa chọn giúp bảo vệ seed phrase. Cho dù bạn muốn kiểm tra xem mình đã ghi đúng mnemonic hay chưa, tìm một giải pháp lưu trữ lâu dài hơn hoặc sử dụng Ledger Recover, Ledger đều cung cấp những lựa chọn phù hợp với từng nhu cầu mà không buộc bạn phải từ bỏ quyền kiểm soát tài sản của mình. Bởi nếu không phải để self-custody, vậy thì tại sao lại là crypto?

Mua hàng chính hãng

Các thiết bị ví lạnh Ledger luôn có mặt sẵn tại DigiBit – đại lý uỷ quyền của Ledger tại Việt Nam. Nếu có bất kỳ thắc mắc nào, bạn luôn có thể liên hệ với Team DigiBit để được hỗ trợ.

Giỏ hàng0
Không có sản phẩm nào trong giỏ hàng!
Tiếp tục mua hàng