Checklist bảo mật ví crypto: tự kiểm tra bằng 6 câu hỏi
PNX ACADEMY / CRYPTO CƠ BẢN
Ngày 14 · Bài thực hành bảo mật
Ví crypto của bạn có qua 6 câu kiểm tra này?
Một bài tự kiểm tra về mạng chuyển, quyền chi tiêu token, seed phrase, 2FA, đường dẫn lạ và người mạo danh hỗ trợ. Chọn A hoặc B trước khi xem phần giải thích.
Ghi lại chuỗi đáp án của bạn, rồi kéo xuống phần giải thích. Đây là bài ôn thao tác bảo mật, không yêu cầu đăng nhập, nhập seed phrase hay kết nối ví.
Những câu hỏi này không kiểm tra bạn thuộc bao nhiêu thuật ngữ. Chúng kiểm tra điểm dừng trước khi chạm “Xác nhận”: mạng nhận có khớp không, quyền cấp cho ai, thông tin nào tuyệt đối không được gửi đi và bạn xác minh người hỗ trợ bằng cách nào.
Phần 01 / Tự trả lời
6 tình huống, mỗi câu chỉ chọn một đáp án
Các giao diện và tin nhắn trong tình huống đều là ví dụ giả lập. Đừng thử chuyển tài sản thật để kiểm tra đáp án.
Địa chỉ nhận trông đúng, nhưng bên gửi và bên nhận đang chọn khác mạng. Bạn làm gì?
Một trang yêu cầu “Approve” để được chi tiêu token trong ví. Bạn cần đọc gì?
Bạn muốn có bản dự phòng cụm từ khôi phục để khỏi quên. Cách nào phù hợp hơn?
Tài khoản sàn hoặc email đã có mật khẩu mạnh. Có cần bật thêm 2FA không?
Tin nhắn báo “ví cần khôi phục ngay” kèm một đường dẫn. Bạn chọn gì?
Người tự xưng support nhắn trước và xin OTP để “mở khóa” lệnh rút. Bạn làm gì?
Phần 02 / Giải thích
Đáp án: bạn đã dừng đúng chỗ nào?
B · A · B · A · B · A
01 · Địa chỉ đúng vẫn cần khớp mạng
Một token có thể tồn tại trên nhiều mạng. Địa chỉ nhìn quen không thay thế việc kiểm tra mạng gửi, mạng nhận và loại tài sản mà bên nhận hỗ trợ. Nếu thông tin không khớp, dừng lại trước khi xác nhận; không mặc định giao dịch sai mạng sẽ khôi phục được.
02 · Approval là một quyền chi tiêu
Yêu cầu cấp quyền có thể cho một hợp đồng sử dụng token trong hạn mức đã đặt. Hãy đọc token, địa chỉ bên được cấp quyền và mức cho phép, nhất là khi hiện “không giới hạn”. Kết nối ví để xem trang và phê duyệt quyền chi tiêu là hai việc khác nhau.
03 · Seed phrase cần riêng tư và ngoại tuyến
Ai có cụm từ khôi phục có thể kiểm soát ví. Ảnh chụp dễ tạo thêm bản sao trên thiết bị hoặc dịch vụ đồng bộ. Hãy giữ bản lưu ngoại tuyến ở nơi an toàn, kiểm tra từ và thứ tự, và không nhập cụm từ vào trang do tin nhắn dẫn đến.
04 · 2FA bảo vệ tài khoản, không thay thế seed
Bật xác thực nhiều yếu tố cho tài khoản sàn và email liên quan khi dịch vụ hỗ trợ; ưu tiên phương thức chống phishing nếu có. Không đọc mã cho người khác, kể cả người tự xưng nhân viên. Ví tự quản và tài khoản đăng nhập là hai cơ chế bảo vệ khác nhau.
05 · Tự mở nguồn gốc, đừng đi theo link lạ
Lời thúc giục “xử lý trong vài phút” không chứng minh tin nhắn là thật. Mở ứng dụng bạn đã cài hoặc địa chỉ chính thức bạn tự lưu, rồi kiểm tra thông báo tại đó. Nếu trang đòi seed phrase hay mã xác thực, dừng lại và không điền.
06 · Xác minh support qua kênh chính thức
Tên hiển thị và logo có thể bị giả mạo. Không gửi OTP, mật khẩu, seed phrase hoặc quyền điều khiển thiết bị qua tin nhắn. Tự mở mục hỗ trợ chính thức để tạo yêu cầu và giữ mã ticket. Nếu đã lỡ chia sẻ mã, bảo vệ tài khoản ngay từ kênh chính thức.
Sau bài quiz
Sai một câu thì kiểm tra lại việc tương ứng
Đừng xem điểm số như chứng nhận “ví an toàn”. Bảo mật là thói quen lặp lại ở đúng thời điểm: trước khi chuyển tài sản, trước khi ký cấp quyền và khi có thông báo khiến bạn muốn hành động thật nhanh.
Đối chiếu mạng, token, địa chỉ và thông tin bên nhận. Đừng xác nhận khi còn điểm chưa rõ.
Đọc nội dung yêu cầu, bên nhận quyền và hạn mức. Dừng nếu màn hình khác việc bạn định làm.
Tự vào kênh chính thức. Không gửi seed, mật khẩu hay OTP để “xác minh” hoặc “mở khóa”.
Bài này là tình huống học tập; tên nút và cơ chế hiển thị có thể khác nhau giữa các ví, mạng và nền tảng. Luôn đọc thông tin trên chính dịch vụ bạn đang dùng.
PNX ACADEMY
Học nền tảng trước khi giao dịch
Đăng ký lớp online miễn phí “Cẩm nang đầu tư cơ bản” cùng giảng viên Trần Anh Phương. Chọn lịch trong biểu mẫu. Biểu mẫu không yêu cầu mật khẩu, OTP, seed phrase hoặc khóa riêng.
