Ví lưu trữ

Hướng dẫn bảo mật ví Metamask để tránh bị Scam & Hack ví

Trong giao dịch Crypto ngoài các sàn CEX thì việc giao dịch tài sản trên các sàn DEX là một điều không thể thiếu của các nhà đầu tư Crypto, việc sử dụng các ví Defi như Metamask luôn tìm ẩn các rủi ro bị Hack, Scam đối với những nhà đầu tư mới. Bài viết này WETAG sẽ hướng dẫn anh em cài đặt và bảo mật ví Metamask để bảo vệ tài sản của mình nhé. 

Ví metamask là gì? 

Metamask là một ví tiền điện tử ban đầu được sử dụng để tương tác với chuỗi khối Ethereum. Sau đó, Metamask tích hợp thêm nhiều blockchain khác như Binance Smart Chain (BSC), Polygon (Matic Network), Avalanche (AVAX), Huobi Eco Chain (HECO),… để đáp ứng nhu cầu sử dụng của người dùng.

Hiện nay, Metamask có thể được biết đến như là ví có lượng người sử dụng rất lớn trên thế giới. Vì nó có thể tương tác với hầu hết các blockchain và cũng được sử dụng để thử nghiệm các mạng đang testnet.

Các tính năng của ví Metamask

Metamask như một cánh cổng kết nối ví của người dùng với các dự án như DEX (sàn phi tập trung), Yield Farming (cung cấp thanh khoản), Lending & Borrowing (vay mượn),….

Điểm đặc biệt của Metamask là nó có thể tương tác trực tiếp bằng giao diện với các website như uniswap.org, pancakeswap.finance,…. Với các ví khác, bạn phải sao chép và dán địa chỉ ví hoặc quét mã QR. Tuy nhiên, với Metamask, bạn chỉ cần đợi website gửi thông báo đến ví của bạn, sau đó bạn sẽ chọn chấp nhận hoặc từ chối cho phép website tương tác với ví metamask của bạn. Điểm mạnh của Metamask chính là khả năng tương tác liền mạnh với các hợp đồng thông minh (smart contract) và các ứng dụng phi tập trung (D-app). 

Anh em xem hướng dẫn cài đặt ví Metamask tại đây

Hướng dẫn bảo mật ví Metamask

Bảo mật cụm từ đăng nhập

Cụm từ bí mật của Metamask bao gồm 12 từ. Sử dụng để khôi phục ví trên điện thoại, chrome. Lộ cụm từ này, bạn có nguy cơ bị lấy hết tài sản trong ví. Có 3 cách lưu cụm từ bí mật phổ biến:
– Ghi cụm tư vào giấy
– Lưu trên điện thoại đám mây ( Icloud…)
– Lưu ở dạng hình ảnh: trên điện thoại, máy tính, máy ảnh, USB

Ngoài ra, anh em còn đảo lộn vị trí các từ hoặc mã hóa cụm từ bí mật theo quy tắc riêng. Bankervn chỉ nhấn mạnh lại lý do anh em để lộ đôi khi do sơ suất rất cơ bản như: để lộ với người thân; đi sửa thiết bị lưu cụm từ bí mật; để người khác sử dụng điện thoại, máy tính, usb… Các trường hợp khác là bị hack dữ liệu trong máy tính, điện toán đám mây, hack keyword và chụp màn hình đều có giải pháp bên dưới.

Chia nhiều ví để giao dịch

Việc lập ví Metamask rất nhanh và không tốn phí. Nên tùy theo mục đích sử dụng, hãy mở nhiều ví hoặc trong 1 ví mở nhiều acc tùy theo. Một ví dụ về cách chia ví để anh em tham khảo:

Anh em có thể nhiều ví sử dụng với các mục đích khác nhau ví dụ như:

Ví chính: Đây là ví lưu trữ những token chính, đã được xác minh trên các nền tảng và đây cũng là ví mà bạn nên để tiền số lượng lớn của mình. (Ví này tuyệt đối không được add token lạ).
Ví phụ: Ví này anh em sử dụng cho các mục đích swap các token mới list sàn hoặc tham gia các Airdrop.
– Ví chơi game: Ví này anh em sử dụng để chơi game và giữ các NFT trong game. 

Không swap hay di chuyển các Token lạ

Bình thường, khi anh em kiểm tra ví mình trên Bscscan sẽ hiển thị các Token lạ được gửi đến với số lượng lớn, các token này thường sẽ không có giá trị và không được list lên các sàn. Đa số các token này là do các cá nhân tạo ra để lừa đảo anh em swap nhằm mục đích hack ví lừa đảo.

(Những Token không có Logo và mình không mua thường là Token rác, anh em kiểm tra full thì có thể nhấn ô vuông nhỏ bên cạnh)

Với những Token này thì anh em “mặc kệ” và không động vào. Tuyệt đối không được swap và di chuyển. 

Thường xuyên kiểm tra ví và ngắt kết nối với các website lạ

Anh em nên thường xuyên kiểm tra ví trong mục Connected sites và Revoke chúng. Các bước như sau: 

Anh em chọn vào mục dấu 3 chấm chọn mục Connected sites.

Sau đó anh em nhấn nút thùng rác và disconnect là xong.

Sử dụng Unrekt Revoke

Anh em truy cập https://app.unrekt.net/, đây là ứng dụng an toàn để huỷ các Token trong ví. Anh em truy cập web và kết nối ví, sau đó nhấn Revoke là xong. 

Chống hack keyword và chụp ảnh màn hình

Anh em sử Window: Sử dụng win 10 trở lên. Bật chống virus, firewall, update. Không cần thiết nhưng nếu muốn thì mua thêm phần mềm diệt virut.

– Khuyên dùng anh em nên sử dụng Macbook để giao dịch trong thị trường Crypto. 

Chống hack chrome

Có riêng 1 tài khoản chỉ để đồng bộ Chrome, lưu acc và mật khẩu. Acc này không làm bất kỳ điều gì khác.

  • Google Tài khoản: Bật mật khẩu 2 lớp
  • Định kỳ kiểm tra Google Tài khoản > Bảo mật > Check Thiết bị của bạn và Các ứng dụng của bên thứ ba có quyền truy cập vào tài khoản
  • Gmail: không check mail lạ và tuyệt đối không ấn vào link trong mọi email
  • Chỉ cài tiện ích (Add-ons) cần thiết và đáng tin tưởng
  • Update thường xuyên
  • Sử dụng thành thạo dấu trang. Chia thư mục và lưu các website uy tín
  • Chỉ đăng nhập đồng bộ Chrome trên máy tính cá nhân có cài mật khẩu. Tuyệt đối không đồng bộ trên ứng dụng Chrome trên điện thoại
  • Không nên đăng nhập email đồng bộ chrome, nhận mã OTP từ các sàn vào điện thoại đăng ký nhận mã OTP. Phòng trường hợp kẻ gian có điện thoại, xem hết được acc, mật khẩu, otp sms, otp email và authenticator là banh xác.

Chống hack Wifi

Một số trường hợp nói rằng bị mất hết token khi dùng wifi công cộng. Điều này là hoàn toàn có thể xảy ra. Giải pháp là dùng VPN trả phí để mã hóa dữ liệu. Nhưng giải pháp an toàn hơn nhiều là đừng dùng mạng công cộng. Hãy dùng wifi cá nhân. Ra ngoài dùng 4G cho điện thoại và nhớ tắt hết các tính năng chia sẻ của điện thoại đi.

Kết luận:

Trên đây là những thông tin về cách bảo mật ví Metamask, trong thị trường giao dịch crypto với nhiều rủi ro anh đặc biệt cẩn thận để giữ tài sản của mình nhé. Cảm ơn anh em đã đọc thông tin và đừng quên đăng ký các kênh thông tin của TAG nhé.