#CryptoSecurity101
🔒 Nguyên Tắc Cốt Lõi
1. Khóa của bạn, Crypto của bạn
→ Nếu bạn không sở hữu khóa riêng (ví dụ: chỉ sử dụng sàn giao dịch), bạn không hoàn toàn kiểm soát tài sản của mình.
→ Sử dụng ví không giữ (Ví phần cứng > Ví phần mềm) để có quyền sở hữu thật sự.
2. Lừa đảo & Scam
→ KHÔNG BAO GIỜ chia sẻ cụm từ hạt giống, mật khẩu hoặc mã 2FA. Các dịch vụ hợp pháp sẽ không yêu cầu.
→ Kiểm tra lại URL (các trang giả mạo như metamask-airdrop.com).
→ Bỏ qua các DM/email "khẩn cấp" (ví dụ: "Ví của bạn đã bị xâm phạm!").
3. Bảo Mật Ví
→ Ví phần cứng (Ledger/Trezor) an toàn nhất cho lượng lớn tài sản.
→ Đối với ví phần mềm:
- Tải về chỉ từ các nguồn chính thức.
- Sử dụng mật khẩu mạnh + mã hóa.
- Sao lưu cụm từ hạt giống của bạn ngoại tuyến (bảng kim loại > giấy) và không bao giờ số hóa nó.
4. Rủi Ro Hợp Đồng Thông Minh
→ Kiểm toán các giao thức DeFi/dApps không xác định (kiểm tra các trang như [DeFiLlama](https://defillama.com) hoặc [CertiK Skynet](https://skynet.certik.com)).
→ Thu hồi quyền truy cập không sử dụng qua [Revoke.cash](https://revoke.cash).
⚠️ Mối Đe Dọa Nghiêm Trọng
- Hỗ Trợ Giả Mạo: Kẻ lừa đảo giả mạo quản trị viên trên Discord/Twitter. Chặn & báo cáo.
- Phần Mềm Độc Hại: Sử dụng phần mềm diệt virus, tránh phần mềm lậu.
- Tấn Công SIM-Swap: Vô hiệu hóa SMS 2FA; sử dụng ứng dụng Xác thực hoặc khóa phần cứng (YubiKey).
- Rug Pulls: Nghiên cứu các dự án! Nhóm không được xác minh + APY không thực tế = 🚩.
🛡️ Thực Hành Tốt Nhất
- Xác Thực Đa Yếu Tố (MFA): Luôn kích hoạt 2FA (không phải SMS!) trên các sàn giao dịch.
- Môi Trường Tách Biệt: Sử dụng thiết bị/điện thoại riêng cho các giao dịch crypto.
- Lưu Trữ Lạnh: Giữ >90% tài sản ngoại tuyến.
- Xác Minh Hợp Đồng: Kiểm tra thủ công địa chỉ hợp đồng token (kẻ lừa đảo sao chép/dán các token phổ biến).