#CryptoSecurity101

🔒 Nguyên Tắc Cốt Lõi

1. Khóa của bạn, Crypto của bạn

→ Nếu bạn không sở hữu khóa riêng (ví dụ: chỉ sử dụng sàn giao dịch), bạn không hoàn toàn kiểm soát tài sản của mình.

→ Sử dụng ví không giữ (Ví phần cứng > Ví phần mềm) để có quyền sở hữu thật sự.

2. Lừa đảo & Scam

→ KHÔNG BAO GIỜ chia sẻ cụm từ hạt giống, mật khẩu hoặc mã 2FA. Các dịch vụ hợp pháp sẽ không yêu cầu.

→ Kiểm tra lại URL (các trang giả mạo như metamask-airdrop.com).

→ Bỏ qua các DM/email "khẩn cấp" (ví dụ: "Ví của bạn đã bị xâm phạm!").

3. Bảo Mật Ví

→ Ví phần cứng (Ledger/Trezor) an toàn nhất cho lượng lớn tài sản.

→ Đối với ví phần mềm:

- Tải về chỉ từ các nguồn chính thức.

- Sử dụng mật khẩu mạnh + mã hóa.

- Sao lưu cụm từ hạt giống của bạn ngoại tuyến (bảng kim loại > giấy) và không bao giờ số hóa nó.

4. Rủi Ro Hợp Đồng Thông Minh

→ Kiểm toán các giao thức DeFi/dApps không xác định (kiểm tra các trang như [DeFiLlama](https://defillama.com) hoặc [CertiK Skynet](https://skynet.certik.com)).

→ Thu hồi quyền truy cập không sử dụng qua [Revoke.cash](https://revoke.cash).

⚠️ Mối Đe Dọa Nghiêm Trọng

- Hỗ Trợ Giả Mạo: Kẻ lừa đảo giả mạo quản trị viên trên Discord/Twitter. Chặn & báo cáo.

- Phần Mềm Độc Hại: Sử dụng phần mềm diệt virus, tránh phần mềm lậu.

- Tấn Công SIM-Swap: Vô hiệu hóa SMS 2FA; sử dụng ứng dụng Xác thực hoặc khóa phần cứng (YubiKey).

- Rug Pulls: Nghiên cứu các dự án! Nhóm không được xác minh + APY không thực tế = 🚩.

🛡️ Thực Hành Tốt Nhất

- Xác Thực Đa Yếu Tố (MFA): Luôn kích hoạt 2FA (không phải SMS!) trên các sàn giao dịch.

- Môi Trường Tách Biệt: Sử dụng thiết bị/điện thoại riêng cho các giao dịch crypto.

- Lưu Trữ Lạnh: Giữ >90% tài sản ngoại tuyến.

- Xác Minh Hợp Đồng: Kiểm tra thủ công địa chỉ hợp đồng token (kẻ lừa đảo sao chép/dán các token phổ biến).