Từ điển ví crypto
34 thuật ngữ bạn gặp khi tự giữ crypto, giải thích bằng lời lẽ giản dị, kèm ý nghĩa của từng thuật ngữ đối với sự an toàn của tiền bạn.
Các loại ví
- Ví cách ly mạngVí cách ly mạng giữ khóa riêng tư trên một thiết bị bị cắt rời hoàn toàn khỏi mọi mạng: không Wi-Fi, không dữ liệu di động, không Bluetooth, không dây cáp. Giao dịch đi vào và đi ra dưới dạng mã QR, nên bản thân khóa không bao giờ rời chỗ.
- Ví lạnhVí lạnh là bất kỳ cách giữ crypto nào mà khóa riêng tư nằm trên một thiết bị không nối Internet. Ngược lại là ví nóng, với khóa nằm trên một chiếc máy tính hay điện thoại đang trực tuyến.
- Ví nóngVí nóng là ví crypto có khóa riêng tư lưu trên một thiết bị nối Internet: một tiện ích trình duyệt, một ứng dụng điện thoại, một ứng dụng máy tính hoặc một tài khoản sàn. Nó tiện vì ký được tức thì.
- Ví cứngVí cứng là một thiết bị nhỏ chuyên dụng, tự tạo và lưu khóa riêng tư rồi ký giao dịch ngay bên trong nó. Ledger, Trezor và Keystone là những thương hiệu quen thuộc. Máy tính chuẩn bị giao dịch; thiết bị ký.
- Ví cryptoVí crypto là phần mềm hoặc phần cứng giữ những chiếc khóa mở ra số tiền của bạn trên một blockchain. Bản thân coin vẫn nằm trên chuỗi; ví giữ khóa riêng tư chứng minh số coin đó là của bạn và dùng khóa ấy để ký giao dịch.
- Ví tiện ích trình duyệtVí tiện ích trình duyệt là chiếc ví cài trong trình duyệt, chẳng hạn Chrome hoặc Brave. Nó thêm một provider vào trang web để dApp có thể đọc địa chỉ của bạn, xin kết nối và yêu cầu chữ ký.
- Ví phi lưu kýVí phi lưu ký, hay tự lưu ký, là chiếc ví mà bạn tự giữ khóa riêng tư. Không công ty nào đóng băng, chuyển đi hay làm mất tiền của bạn, và cũng không ai khôi phục quyền truy cập giúp bạn nếu bạn mất cụm từ khôi phục.
- Ví chỉ theo dõiVí chỉ theo dõi biết địa chỉ hoặc khóa công khai của bạn, nhưng không biết khóa riêng tư. Nó hiện được số dư, lịch sử và những khoản đến, chuẩn bị được giao dịch, nhưng không ký được.
- Ví đa chuỗiVí đa chuỗi quản lý tài khoản trên nhiều blockchain, chẳng hạn Ethereum, Solana và Bitcoin, từ một cụm từ khôi phục duy nhất. Mỗi họ chuỗi có khóa và định dạng địa chỉ riêng, tất cả đều sinh ra từ cùng một seed.
Khóa và chữ ký
- Cụm từ khôi phục (seed phrase)Cụm từ khôi phục, còn gọi là seed phrase hay cụm từ ghi nhớ, là danh sách 12 hoặc 24 từ mã hóa bí mật gốc của một chiếc ví. Mọi khóa riêng tư và mọi địa chỉ trong ví, trên mọi chuỗi, đều sinh ra từ nó.
- Khóa riêng tưKhóa riêng tư là một con số bí mật điều khiển một địa chỉ trên một blockchain. Nó tạo ra các chữ ký cho phép giao dịch diễn ra. Từ khóa riêng tư, ai cũng tính được khóa công khai và địa chỉ, nhưng không thể làm ngược lại.
- Địa chỉ víĐịa chỉ ví là danh tính công khai người khác dùng để gửi tiền cho bạn, sinh ra từ khóa công khai của bạn. Chia sẻ nó là an toàn. Định dạng khác nhau theo chuỗi: 0x... trên Ethereum và các mạng EVM, bc1... trên Bitcoin, T... trên Tron, một chuỗi base58 trên Solana.
- Ký bằng mã QRKý bằng mã QR là cách ký một giao dịch trên thiết bị ngoại tuyến mà không cần bất kỳ đường truyền dữ liệu nào. Giao dịch chưa ký hiện thành mã QR trên máy tính trực tuyến, được thiết bị ngoại tuyến quét, ký ngay tại đó, rồi trả về bằng một mã QR khác.
- Ký thông điệpKý thông điệp là dùng khóa riêng tư để ký một đoạn văn bản chứ không phải một giao dịch. Nó không làm gì chuyển động trên chuỗi. Các trang web dùng nó để xác minh bạn sở hữu một địa chỉ, chẳng hạn khi đăng nhập bằng Sign-In with Ethereum (EIP-4361).
- EIP-712 (dữ liệu có kiểu)EIP-712 là chuẩn của Ethereum để ký dữ liệu có cấu trúc thay vì văn bản thuần. Yêu cầu liệt kê các trường có tên, chẳng hạn bên được chi tiêu, số tiền và hạn chót, nằm dưới một domain nêu rõ hợp đồng và chuỗi mà nó nhắm tới.
- BC-URBC-UR (Uniform Resources, từ Blockchain Commons) là chuẩn mã hóa dữ liệu nhị phân như giao dịch, PSBT và khóa tài khoản thành mã QR. Khi dữ liệu quá lớn cho một mã, nó được cắt thành một chuỗi khung hình chạy nối tiếp.
An toàn và lừa đảo
- Ký mù (blind signing)Ký mù nghĩa là phê duyệt một giao dịch hay một thông điệp mà ví của bạn không thể hiện ra dạng đọc được, chỉ là một mã băm hoặc dữ liệu thập lục phân thô. Bạn ký mà không biết nó làm gì.
- Phê duyệt tokenPhê duyệt token, hay hạn mức chi tiêu, là quyền bạn trao cho một hợp đồng thông minh để chuyển token của bạn tới một mức nhất định. Các dApp cần nó trước khi có thể swap hay gửi token thay bạn.
- Drainer víDrainer ví là đoạn mã độc hại, thường nằm trên một trang web giả hoặc bị chiếm, xin ví bạn những chữ ký được thiết kế để chuyển tài sản của bạn sang kẻ tấn công. Nó được bán thành bộ dựng sẵn, vì thế các trang drainer mọc lên hàng nghìn.
- Lừa đảo crypto (phishing)Lừa đảo phishing trong crypto là mọi trang web, tin nhắn, quảng cáo hay ứng dụng giả bắt chước cái thật để bạn tiết lộ cụm từ khôi phục hoặc ký một giao dịch nguy hiểm. Tên miền na ná, tài khoản hỗ trợ giả và kết quả tìm kiếm trả tiền là những lối vào quen thuộc.
- Đầu độc địa chỉĐầu độc địa chỉ là trò lừa trong đó kẻ tấn công gửi cho bạn một khoản rất nhỏ, hoặc một giao dịch token giả, từ một địa chỉ bắt đầu và kết thúc giống hệt một địa chỉ bạn hay dùng. Chúng hy vọng về sau bạn sao chép nó từ lịch sử và gửi tiền tới đó.
Giao dịch và DeFi
- Phí gasPhí gas, hay phí mạng, là khoản bạn trả cho các validator của mạng để giao dịch của bạn được đưa vào khối. Nó được trả bằng đồng coin của chính chuỗi đó (ETH trên Ethereum, SOL trên Solana, TRX trên Tron) và tùy thuộc vào lượng việc giao dịch cần cùng mức bận rộn của mạng.
- NonceTrên Ethereum và các mạng EVM, nonce là số thứ tự của giao dịch gửi đi từ một tài khoản: 0 cho giao dịch đầu tiên, rồi 1, 2 và cứ thế. Mỗi nonce chỉ dùng được một lần, và các giao dịch được xử lý theo thứ tự.
- dAppdApp, hay ứng dụng phi tập trung, là một ứng dụng, thường là một trang web, có phần logic chạy trong các hợp đồng thông minh trên một blockchain. Bạn kết nối ví vào đó để giao dịch, cho vay, stake, bỏ phiếu hay mint.
- Swap cryptoSwap đổi một token lấy một token khác trên cùng một blockchain, qua một sàn phi tập trung hoặc một bộ tổng hợp chia nhỏ lệnh cho nhiều sàn. Tất cả kết thúc trong một giao dịch duy nhất mà bạn ký.
- Cầu nối cryptoCầu nối chuyển giá trị từ một blockchain sang một blockchain khác, chẳng hạn USDC từ Ethereum sang Solana. Tùy thiết kế, nó khóa token ở một bên rồi mở ra ở bên kia, hoặc trả cho bạn từ nguồn thanh khoản đã chờ sẵn trên chuỗi đích.
- Hợp đồng vĩnh cửu (perps)Hợp đồng vĩnh cửu, hay perps, là những hợp đồng bám theo giá một tài sản mà không bao giờ đáo hạn. Bạn mở vị thế mua hoặc bán bằng ký quỹ và đòn bẩy nếu muốn; một khoản funding trả qua lại giữa bên mua và bên bán giữ hợp đồng sát với giá giao ngay.
- Token lockerToken locker là hợp đồng thông minh giữ token và chỉ mở ra theo những điều kiện đã định: một ngày, một mức giá hoặc một lịch vesting. Các dự án dùng nó để khóa token của bể thanh khoản hoặc phần phân bổ cho đội ngũ, để không ai bán sớm được.
Từng chuỗi một
- PSBTPSBT (Partially Signed Bitcoin Transaction, BIP-174) là định dạng chuẩn để chuyển một giao dịch Bitcoin chưa ký từ công cụ này sang công cụ khác. Nó mang theo các đầu vào, đầu ra và dữ liệu mà bên ký cần, rồi gom chữ ký lại cho tới khi giao dịch hoàn chỉnh.
- Bitcoin OrdinalsOrdinals là cách đánh số từng satoshi, đơn vị nhỏ nhất của bitcoin, để có thể theo dõi riêng từng đồng. Dữ liệu khắc lên một satoshi (một bức ảnh, một đoạn chữ, một token) gọi là inscription và thường được xem như NFT trên Bitcoin.
- TrustlineTrên Stellar và XRP Ledger, trustline là việc tài khoản của bạn đồng ý giữ một tài sản cụ thể từ một nhà phát hành cụ thể, chẳng hạn USDC. Chừng nào bạn chưa thêm nó, tài khoản chưa nhận được tài sản ấy.
- Memo và destination tagMemo là một ghi chú ngắn đính kèm khoản thanh toán trên Stellar và các chuỗi Cosmos; trên XRP Ledger, vai trò ấy do một con số gọi là destination tag đảm nhiệm. Các sàn dùng chung một địa chỉ cho rất nhiều khách và dựa vào nó để ghi có đúng tài khoản.
- IBCIBC (Inter-Blockchain Communication) là giao thức các chuỗi Cosmos dùng để gửi token và thông điệp cho nhau, qua một cổng và một kênh mở giữa hai chuỗi. Token đi qua sẽ xuất hiện ở phía bên kia dưới một denom bắt đầu bằng ibc/...
- Quyền authzauthz là mô-đun của Cosmos SDK cho phép một tài khoản (bên cấp) ủy quyền cho một tài khoản khác (bên nhận) gửi một số loại thông điệp thay mình, trong giới hạn nhất định và tới một ngày hết hạn. Các dịch vụ cộng gộp tự động dùng nó để stake lại phần thưởng cho bạn.