Chắc hẳn ai cũng từng có thời điểm mới "chân ướt chân ráo" bước vào lĩnh vực tiền mã hoá và còn lúng túng khi lần đầu sử dụng ví phi tập trung. Trong bài hôm nay, Coincuatui sẽ hướng dẫn bạn cách tạo và thao tác với ví MetaMask trên trình duyệt web cũng như chỉ ra một số lưu ý để bạn phòng tránh rủi ro bị mất tiền.
MetaMask 101: Cài đặt và những lưu ý khi dùng ví MetaMask
Trong lĩnh vực tiền mã hoá có rất nhiều loại ví và chúng ta có thể chia ra hai loại chính là ví tập trung, như địa chỉ ví sàn Binance, OKX hay Kucoin; và các loại ví phi tập trung như MetaMask, Trust Wallet và Rabby. Trong bài viết hôm nay, chúng ta tìm hiểu về ví MetaMask, cái tên rất phổ biến và quen thuộc.
MetaMask là một loại ví tiền mã hoá thuộc dạng non-custodial, tức người sử dụng tự nắm giữ và bảo quản private key/seed phrase. Loại ví này khác với ví custodial, tức các ví sàn giao dịch, nơi sàn sẽ nắm private key và người dùng sẽ có thể tiếp cận đến ví thông qua việc đăng nhập vào tài khoản của sàn.
Với MetaMask, bạn có thể dễ dàng truy cập ví của mình bằng cách sử dụng tiện ích mở rộng trên trình duyệt máy tính hoặc ứng dụng trên điện thoại. Ban đầu MetaMask được thiết kế cho mạng lưới Ethereum, nhưng hiện tại bạn cũng có thể kết nối với các blockchain khác.
Ví MetaMask
Tuy vậy, dựa vào kinh nghiệm sử dụng của nhiều nhà đầu tư kỳ cựu trong ngành, người dùng nên chọn sử dụng MetaMask trên trình duyệt máy tính (dưới dạng tiện ích mở rộng) bởi nó có nhiều ưu điểm trong quá trình thao tác và giao dịch hơn so với sử dụng ứng dụng di động.
Bài viết này sẽ hướng dẫn các bạn cách thành thạo các thao tác cơ bản với ví MetaMask trên trình duyệt.
Ví MetaMask có thể được dùng cho nhiều loại trình duyệt web như Google Chrome, Firefox và Microsoft Edge. Ngoài ra, MetaMask còn có app cho thiết bị iOS và Android. Quá trình cài đặt ví cũng rất đơn giản và thân thiện với người dùng. Dưới đây là các bước tải ví cho laptop dùng Google Chrome:
Tải MetaMask
Tải MetaMask extension
Tạo ví mới
Tạo mật khẩu
Bảo mật ví
Lấy Seed Phrase
Xác nhận lại Seed Phrase
Để thêm địa chỉ ví đã có vào một trình duyệt web hoặc app khác thì bạn cần có "private key". Để lấy được private key trong ví của mình bạn thực hiện các bước sau:
Lưu ý cần chọn nơi kín đáo và an toàn để thao tác.
Chi tiết tài khoản
Hiển thị private key
Tìm nơi nhập private key
Chọn Import account
Dán private key và chọn Import
Ví đã được import thành công
Thêm mạng lưới mới
Tìm các chain Testnet
Danh sách blockchain có sẵn
Thông tin Arbitrum One
Thông tin cần nhập để thêm chain mới
Tìm thông tin về Base Network trên Google
Thông tin được cung cấp trong trang chủ của Base
Nhập thông tin để thêm chain mới
Thêm Base Network thành công
ETH được thêm sẵn cho một ví mới
Tìm kiếm token
Thêm token tuỳ chỉnh
Tìm hợp đồng thông minh của Unibot
Nhập địa chỉ hợp đồng thông minh Unibot
Unibot được thêm vào ví thành công
Như đã đề cập ở phần trước, khi sử dụng MetaMask bạn cần đặc biệt lưu tâm đến vấn đề bảo mật ví của mình bằng cách không để lộ Private key hoặc Seed phrase. Seed phrase đóng vai trò quan trọng trong việc bảo mật và khôi phục ví blockchain.
Nếu ai đó có Seed phrase của bạn nghĩa là họ cũng nắm được thông tin về Private key, họ có thể truy cập và sử dụng tài sản đó trái phép.
Một số vụ thiệt hại do lộ private key mà Coincuatui đã đưa tin như: sàn CoinEx bị mất 70 triệu USD hay Stake.com bị cuỗm mất 41 triệu USD.
Một số cách bảo vệ Private key/Seed phrase:
Vì MetaMask không tự động hiển thị token trong ví nên khi bạn nhận hay mua một token mới đòi hỏi bạn phải tự import token thủ công. Ở bước này bạn cần tìm đúng Smart Contract của token đó và cần chú ý xem bạn đang muốn giao dịch ở chain nào để lựa chọn cho đúng địa chỉ hợp đồng token. Điều này đặc biệt quan trọng nếu bạn muốn tham gia giao dịch các token mới ra mắt và chỉ giao dịch trên sàn phi tập trung như Uniswap hay SushiSwap vì nếu không bạn có khả năng lấy nhầm địa chỉ scam và mất tiền.
Ví dụ gần đây cộng đồng quan tâm đến dự án LayerZero và việc ra mắt token dự án mang tên ZRO. Khi tìm trên DEX Screener bạn sẽ thấy token này có rất nhiều địa chỉ hợp đồng khác nhau dù trên cùng một chain BSC. Vậy đâu sẽ là địa chỉ đúng.
Địa chỉ token ZRO. Nguồn Dex Screener
Cách an toàn nhất bạn sẽ đợi thông báo chính thức từ dự án về việc ra mắt token và kiểm tra địa chỉ token thông qua whitepaper của dự án. Cách thứ hai là tìm trên CoinMarketCap hoặc CoinGecko. Sau đó dùng các công cụ kiểm tra hợp đồng thông minh như Scam Sniffer, Token Sniffer,.... Bạn cũng có thể dùng DEX Screener để kiểm tra ở mục Go + Security.
Kiểm tra rủi ro hợp đồng thông minh của token. Nguồn: DEX Screener
Phishing hay tấn công giả mạo là một trong những hình thức tấn công trực tuyến phổ biến hiện nay. Phishing có thể gây ra những thiệt hại nghiêm trọng cho những cá nhân, tổ chức hay doanh nghiệp khi thông tin của họ bị đánh cắp. Hai loại phishing cần lưu ý:
Giao dịch với ví phishing
Ví phishing là một thủ đoạn mạo danh ví tinh vi khi kẻ xấu sẽ khởi tạo một địa chỉ ví có những ký tự đầu và cuối giống với ví một địa chỉ thật nào đó. Sau đó thực hiện các giao dịch gửi những đồng token có giá trị nhỏ vào đó để trà trộn. Khi nạn nhân muốn chuyển tiền ra ngoài, họ sẽ có thói quen copy địa chỉ trong các giao dịch cũ cho thuận tiện, và sẽ vô tình đụng phải địa chỉ mạo danh của scammer.
Để phòng trường hợp này xảy ra, cách an toàn nhất bạn nên tự lưu trữ danh sách ví thường giao dịch và hạn chế copy từ lịch sử của mình.
Nạn nhân gần nhất cho sự việc này là một cá nhân rút 4,46 triệu USDT từ Kraken để chuyển đến sàn Coinone nhưng đã bất cẩn copy nhầm địa chỉ ví phishing nên đã mất toàn bộ số tiền này.
Liên kết ví với trang web/app/URL phishing
Một trường hợp khác của phishing là liên kết ví với trang web/app/URL scam. Khi người dùng đồng ý giao dịch trên những trang web phishing thì tiền sẽ bị rút khỏi ví.
Những vụ hack nổi bật trong thời gian gần đây:
Cách phòng chống phishing:
Một lưu ý khác khi bạn giao dịch với một DEX bất kì là chỉ nên cho phép giao dịch vừa đủ số token và bạn nên thực hiện trước với số lượng nhỏ để kiểm tra rủi ro hoặc tính thanh khoản của pool giao dịch nếu swap sang một token khác. Vì có nhiều trường hợp khi bạn swap nhưng lại bất cẩn chọn pool giao dịch kém thanh khoản thì rủi ro trượt giá rất cao.
Ví dụ trường hợp nổi tiếng trong giao đoạn USDC bị depeg, một người dùng KyberSwap tiến hành giao dịch swap 2 triệu USD token, nhưng thu về 0,05 USDT do thực hiện tại pool có thanh khoản cực kỳ kém.
Cách kiểm tra rất đơn giản, nếu bạn đang có 500 USDC và muốn swap sang ETH thông qua giao thức Maverick thì:
Swap USDC sang ETH
Xem thêm: Tìm hiểu về Zerion
Trên đây là thông tin về các bước tạo ví cũng như những lưu ý khi bạn sử dụng ví phi tập trung nói chung và MetaMask nói riêng. Coincuatui hi vọng bài viết này sẽ giúp bạn tự tin hơn và nắm được những điều cần chú ý khi dùng ví. Ở những bài sau, Coincuatui sẽ đưa ra thêm nhiều hướng dẫn nữa liên quan tới MetaMask nên các bạn nhớ đón đọc nhé.
Cameron
Nguồn: Coin68