
Seed phrase là gì và cách giữ nó an toàn
12 hoặc 24 từ kiểm soát toàn bộ gia sản crypto của bạn
Mười hai từ đứng giữa bạn và tất cả
Một seed phrase — còn gọi là cụm từ khôi phục hoặc mnemonic — là một dãy 12 hoặc 24 từ tiếng Anh thông thường đóng vai trò là khóa chủ của một ví crypto. Bất kỳ ai có những từ này đều có thể tái tạo lại mọi private key mà ví đó từng tạo ra, truy cập mọi tài khoản được dẫn xuất từ nó, và chuyển đi mọi token nó đang giữ. Không cần mật khẩu. Không cần 2FA. Không có bộ phận hỗ trợ khách hàng để gọi. Chỉ cần các từ đó.
“abandon ability able about above absent absorb abstract absurd abuse access accident” — đó là mười hai từ đầu tiên trong danh sách từ của chuẩn BIP-39. Nhưng một seed phrase thực sự được chọn ngẫu nhiên từ một danh sách 2.048 từ, tạo ra 2^128 (cụm 12 từ) hoặc 2^256 (cụm 24 từ) tổ hợp có thể. Entropy này lớn đến mức việc dò tìm vét cạn (brute-force) sẽ cần nhiều năng lượng hơn cả những gì Mặt Trời sẽ sản sinh trong toàn bộ đời của nó.
Mô hình an ninh này vừa tinh tế vừa đáng sợ cùng lúc. Không công ty nào lưu trữ seed phrase của bạn. Không server nào giữ bản sao lưu. Nếu bạn mất nó và thiết bị của bạn hỏng, tiền của bạn biến mất — vĩnh viễn, không thể khôi phục. Chainalysis ước tính rằng 3,7 triệu BTC (trị giá hơn 200 tỷ đô) đã mất vĩnh viễn, phần lớn là vì người dùng làm mất hoặc chưa bao giờ ghi lại seed phrase của họ.
Từ các từ tới private key: Dẫn xuất BIP-39
Seed phrase không phải là private key của bạn — nó là hạt giống (seed) tạo ra tất cả private key của bạn qua một quy trình xác định (deterministic) được định nghĩa bởi các chuẩn BIP-39 và BIP-44.
Bước một: 12 hoặc 24 từ được chuyển đổi thành một seed nhị phân 512-bit dùng PBKDF2-HMAC-SHA512 với 2.048 lần lặp. Bước hai: seed đó đưa vào một hàm dẫn xuất khóa xác định phân cấp (hierarchical deterministic — HD) tạo ra một cây private key — một cho mỗi tài khoản, mỗi blockchain, mỗi loại địa chỉ. Từ một seed phrase duy nhất, một ví có thể tạo ra địa chỉ Bitcoin của bạn, địa chỉ Ethereum của bạn, địa chỉ Solana của bạn, và hàng nghìn địa chỉ khác, tất cả đều xác định.
Điều này có nghĩa là khôi phục một ví là điều đơn giản: nhập seed phrase vào bất kỳ ứng dụng ví tương thích nào, và phần mềm sẽ dẫn xuất lại toàn bộ cây khóa. Bitcoin của bạn hiện ra. Ethereum của bạn hiện ra. Số dư nằm on-chain — ví chỉ cần các khóa để chứng minh quyền sở hữu. Đó là lý do vì sao ví cứng, MetaMask, Phantom, và Trust Wallet đều tương thích với nhau: tất cả đều theo cùng một chuẩn dẫn xuất BIP-39/44.
Lưu trữ: Phần mà ai cũng làm sai
Các phương pháp lưu trữ seed phrase phổ biến nhất, xếp hạng từ tốt nhất đến kém nhất:
Sao lưu bằng kim loại. Đóng dấu hoặc khắc các từ lên các tấm thép không gỉ (Cryptosteel, Billfodl). Chịu được lửa, ngập nước, và ăn mòn. Lưu trong két sắt hoặc hộp ký gửi an toàn. Đây là chuẩn vàng cho lưu trữ lạnh dài hạn.
Sao lưu bằng giấy. Viết tay các từ lên giấy. Lưu trong két sắt chống cháy. Rẻ và hiệu quả — cho tới khi giấy bị ướt, cháy, hoặc mờ chữ. Dùng bút chì (bền hơn mực) và ép nhựa (laminate) nếu có thể.
Lưu trữ chia phần. Chia cụm từ thành các phần và lưu ở các vị trí riêng biệt. Nếu bạn dùng sơ đồ chia sẻ bí mật Shamir kiểu 2-of-3, bất kỳ hai trong ba phần bạn lưu đều có thể tái tạo lại toàn bộ cụm từ, nhưng ai đó tìm thấy một phần duy nhất sẽ không được gì. Phức tạp hơn nhưng loại bỏ rủi ro điểm lỗi đơn (single-point-of-failure).
Điều không bao giờ nên làm: chụp ảnh màn hình và lưu trên điện thoại của bạn (mục tiêu của phần mềm độc hại). Gửi email nó cho chính mình (nằm ở dạng văn bản thô trên các server Google/Apple). Nhập nó vào một ghi chú trên cloud. Lưu nó trong một trình quản lý mật khẩu (điểm thất thoát đơn). Bất kỳ bản sao số nào cũng là một bề mặt tấn công. Toàn bộ mấu chốt của một seed phrase là nó cần tồn tại offline.
Cách tiếp cận MPC của GaiaEx: Không cần Seed Phrase
GaiaEx dùng ví MPC (Multi-Party Computation — tính toán đa bên), loại bỏ hoàn toàn seed phrase. Thay vì một khóa chủ duy nhất, private key được chia thành nhiều phần (share) không bao giờ tồn tại cùng một nơi. Ký một giao dịch yêu cầu nhiều phần phối hợp — nhưng không một bên đơn lẻ nào (không phải bạn, không phải GaiaEx) từng giữ toàn bộ khóa.
Lợi ích thực tế: không có 12 từ để mất, không có tấm kim loại để lưu trữ, không có điểm lỗi đơn. Sự đánh đổi: ví của bạn không di động (portable) như một ví BIP-39 — bạn không thể chỉ nhập 12 từ vào MetaMask và thấy số dư GaiaEx của bạn xuất hiện. Việc mất tính di động là chi phí phải trả cho việc loại bỏ lỗ hổng seed phrase. Với một ví giao dịch mà an ninh và tính dễ dùng quan trọng hơn khả năng tương thích liên ví, đây là một sự đánh đổi đáng thực hiện.


