Seed phrase bị lộ là một tình huống khẩn cấp trong crypto. Với ví tự quản lý, seed phrase là bộ từ khôi phục có thể dùng để truy cập ví trên thiết bị khác. Nếu người khác biết seed phrase của bạn, họ có thể khôi phục ví và chuyển tài sản đi mà không cần mật khẩu ứng dụng ví cũ.
Điều quan trọng nhất là không được chậm trễ. Khi seed phrase đã bị lộ, ví đó không còn an toàn. Việc đổi mật khẩu ví, đổi tên ví hoặc ngắt kết nối DApp thường không đủ để bảo vệ tài sản.
Seed phrase bị lộ nguy hiểm thế nào?
Seed phrase giống như chìa khóa gốc của ví. Ai có seed phrase có thể nhập ví trên thiết bị khác và ký giao dịch. Vì vậy, nếu seed phrase bị lộ qua website giả, ảnh chụp, cloud, tin nhắn hoặc support giả, tài sản trong ví có thể bị rút bất cứ lúc nào.
Việc cần làm ngay
Hãy tạo một ví mới bằng seed phrase mới trên thiết bị sạch. Sau đó chuyển toàn bộ tài sản còn lại từ ví cũ sang ví mới càng nhanh càng tốt. Không tiếp tục nhận tài sản vào ví cũ và không dùng lại seed phrase đã lộ.
Có cần revoke token không?
Revoke có thể hữu ích nếu bạn từng approve quyền cho DApp lạ, nhưng nếu seed phrase đã bị lộ thì revoke không đủ. Vì kẻ xấu vẫn có seed phrase và vẫn có thể kiểm soát ví. Ưu tiên số một là chuyển tài sản sang ví mới.
Nếu tài sản đã bị chuyển đi thì sao?
Hãy lưu transaction hash, địa chỉ ví nhận và toàn bộ bằng chứng liên quan. Giao dịch blockchain đã xác nhận thường rất khó đảo ngược, nhưng dữ liệu này giúp bạn theo dõi dòng tiền hoặc báo cáo với nền tảng liên quan nếu có.
Câu hỏi thường gặp
Đổi mật khẩu ví có đủ không?
Không. Nếu seed phrase đã bị lộ, cần tạo ví mới và chuyển tài sản.
Có lấy lại tài sản đã mất không?
Thường rất khó nếu giao dịch đã xác nhận.
Có nên dùng lại ví cũ không?
Không nên dùng ví cũ cho tài sản quan trọng.
Dấu hiệu cảnh báo
Đã nhập seed phrase vào website; chụp ảnh seed phrase; lưu seed phrase trên cloud; gửi seed phrase qua chat; support giả hỏi seed phrase; ví có giao dịch lạ
Cách phòng tránh
Tạo ví mới bằng seed phrase mới; dùng thiết bị sạch; không nhập seed phrase vào website; không lưu online; không dùng lại ví cũ; dùng ví phụ khi thử DApp
Nếu đã lỡ bị dính thì làm gì?
Chuyển tài sản còn lại sang ví mới ngay; revoke quyền nếu từng approve DApp lạ; lưu transaction hash; không gửi thêm tiền vào ví cũ; không tin dịch vụ khôi phục tài sản
Công cụ kiểm tra
Blockchain explorer; ví crypto chính thức; công cụ revoke token; lịch sử giao dịch ví; thiết bị sạch; checklist bảo mật ví
Bài liên quan nên đọc tiếp
Seed Phrase là gì?; Cách bảo vệ seed phrase an toàn; Private key bị lộ thì phải làm gì?; Phishing crypto là gì?; Revoke Token là gì?; Ví nóng có rủi ro gì?
