
Ví phần cứng (hardware wallet) là thiết bị vật lý giữ khóa riêng tư của ví tiền mã hoá ngoại tuyến, biệt lập hoàn toàn với Internet. Mọi giao dịch ký số đều được thực hiện bên trong vi mạch, khóa riêng tư không bao giờ rời khỏi thiết bị. Đây là lớp bảo mật tiêu chuẩn được khuyến nghị cho bất kỳ ai giữ số lượng tài sản đáng kể ngoài ví nóng trên sàn giao dịch.
Vì sao ví nóng không an toàn?
Ví nóng (hot wallet) giữ khóa riêng tư trên máy tính hoặc điện thoại, tiện lợi giao dịch tức thì nhưng dễ bị đánh cắp. Các kiểu tấn công phổ biến gồm malware cắt khóa từ clipboard, phishing giả mạo trang dịch vụ, và lộ khóa riêng tư trong file sao lưu không mã hoá. Thống kê của các sàn lớn cho thấy phần lớn tổn thất đến từ lỗi con người chứ không phải hack thuật toán.

Ví phần cứng hoạt động như thế nào?
Quy trình ký giao dịch gồm bốn bước:
- Ghép nối thiết bị với máy tính qua USB hoặc Bluetooth, không cần nhập khóa riêng tư.
- Phần mềm tạo unsigned transaction — giao dịch chưa ký, chỉ là yêu cầu chuyển tiền.
- Thiết bị hiển thị địa chỉ nhận, số lượng, phí mạng trên màn hình của chính nó để người dùng tự kiểm tra chống phishing.
- Người dùng xác nhận trên thiết bị, vi mạch ký bằng khóa riêng tư rồi phát giao dịch đã ký ra mạng.
Khóa riêng tư chỉ tồn tại trong chip, không thể xuất ra. Nếu thiết bị bị lấy mất, kẻ trộm chỉ nhận được khối số vô dụng. Bạn có thể đọc thêm cơ chế tại Wikipedia: Cryptocurrency wallet.
Seed phrase: mắt xích yếu nhất
Cụm 12 hoặc 24 từ khôi phục (seed phrase / recovery phrase) chính là bản sao lưu của toàn bộ ví. Kẻ trộm chỉ cần ảnh chụp màn hình hạt giống là chiếm được toàn bộ tài sản. Nguyên tắc bất di bất dịch:
- Không bao giờ chụp ảnh, không lưu trên điện thoại hoặc cloud.
- Ghi ra giấy, cất trong két sắt hoặc tủ bảo mật tại nhà.
- Tạo ít nhất hai bản ở hai địa điểm vật lý khác nhau.
- Không nhập seed vào bất kỳ trang web nào, kể cả trang “khôi phục ví” quảng cáo.
Chọn ví phần cứng nào?
| Tiêu chí | Ý nghĩa thực tế |
|---|---|
| Màn hình | Bắt buộc nếu muốn tự kiểm chứng địa chỉ nhận trên thiết bị |
| Nguồn mở firmware | Cho phép kiểm chứng mã, tránh backdoor do nhà sản xuất |
| Hỗ trợ coin | Kiểm tra danh sách asset được hỗ trợ, đặc biệt với token ERC-20 |
| Không dùng pin | Thiết bị không có pin sẽ không tự tắt, giảm bề mặt tấn công |

Ví giấy: vẫn dùng được, nhưng cần kỷ luật
Ví giấy in địa chỉ nhận công khai và khoá riêng tư ở dạng mã QR chỉ nên dùng cho số tiền nhỏ hoặc làm ví nhận. Nhược điểm lớn nhất là mỗi lần dùng đều phải lấy khoá riêng tư ra, và khoá đó tồn tại vô thời hạn trên giấy. Nếu giấy bị ướt, rách, chụp lén ảnh hoặc lạc, bạn mất quyền kiểm soát hoàn toàn. Chọn giấy có chất chống giả tốt nhưng vẫn nên coi đây là lớp bảo vệ đầu tiên, không phải lớp cuối cùng.
Ví xem ký: phương án trung gian
Ví xem ký (watch-only wallet) chỉ chứa khóa công khai, cho phép theo dõi số dư mà không thể rút tiền. Đây là cách lý tưởng để theo dõi tài khoản giao dịch nóng mà không phải mở khóa riêng tư trên máy tính. Dùng ví xem ký để kiểm tra số dư hằng ngày và một ví phần cứng riêng để giữ tài sản dài hạn là mô hình phân tách rủi ro rất hợp lý: nếu ví xem ký bị xâm nhập, kẻ tấn công cũng không chuyển được tài sản.
Quy trình thiết lập an toàn
- Mua thiết bị từ nhà phân phối chính hãng, kiểm tra tem chống giả mạo ngay khi nhận.
- Khởi tạo seed ngay trên thiết bị, không nhập seed có sẵn từ bất kỳ nguồn nào.
- Đặt mã PIN, dùng mật khẩu passphrase nếu cần tăng cường bảo mật.
- Chỉ cài phần mềm quản lý từ trang chính thức, kiểm tra chữ ký số của tệp cài đặt.
- Thử một giao dịch số tiền nhỏ trước khi chuyển số dư lớn.
Phân bổ danh mục hợp lý
Ví phần cứng bảo vệ khóa, nhưng không bảo vệ bạn khỏi việc giao dịch sai giá hoặc bị rug pull. Kết hợp bảo mật với quản trị rủi ro: giới hạn mỗi giao dịch không vượt quá tỷ lệ đã định sẵn, đặt lệnh chặn lỗ ngay khi vào lệnh, và không bao giờ giao dịch xong cả số vốn. Khi đó ví phần cứng mới thực sự bảo vệ được tài sản của bạn.
