Theo từ điển của Tangem, tự lưu trữ yêu cầu chính xác hai điều: một ví tạo và lưu trữ khóa riêng tư trên thiết bị của bạn thay vì trên máy chủ của công ty, và một bản sao lưu khóa đó — thường là cụm từ hạt giống — được bảo mật, dự phòng và đã được kiểm tra trước khi bạn cần đến nó. Mọi thứ khác được thảo luận dưới danh nghĩa tự lưu trữ, từ các thương hiệu ví phần cứng đến các thiết lập multisig, đều được xây dựng dựa trên hai yêu cầu này, chứ không phải thay thế chúng.
Thực tế “tự giữ chìa khóa của bạn” có nghĩa là gì
Khóa riêng là bí mật mã hóa cho phép di chuyển quỹ tại một địa chỉ blockchain cụ thể, theo từ điển của Chainscore Labs. Người nào sở hữu khóa đó có thể di chuyển quỹ; người không có thì không thể. Trên một sàn giao dịch có người giữ hộ, sàn tạo và giữ khóa, còn số dư của người dùng là một mục nhập trong sổ cái nội bộ của sàn, chứ không phải quyền sở hữu trực tiếp trên blockchain, theo tài liệu của Pocket Network. Tự giữ hộ loại bỏ trung gian này: phần mềm ví tạo khóa cục bộ, ký giao dịch trên thiết bị của người dùng và phát trực tiếp đến mạng lưới, như từ điển của Chainscore Labs giải thích. Thuật ngữ phổ biến trong ngành tiền mã hóa để chỉ điều này, được Tangem trích dẫn, là “không phải khóa của bạn, không phải coin của bạn.”
Đây, dựa trên bằng chứng thu thập được ở đây, là một sự thay đổi mang tính cơ học về người nắm giữ bí mật, chứ không phải là một bản nâng cấp bảo mật thực sự — một suy luận mà các nguồn dưới đây hỗ trợ nhưng không diễn đạt bằng những lời này. Từ điển của Tangem trình bày trực tiếp sự đánh đổi này: tự lưu trữ loại bỏ rủi ro đối tác từ sàn giao dịch, nhưng người dùng phải tự chịu toàn bộ trách nhiệm bảo vệ khóa, không có đường dây hỗ trợ và không có quy trình khôi phục nếu khóa bị mất.
Cụm từ hạt giống hoạt động như thế nào
Hầu hết các ví không quản lý không yêu cầu người dùng ghi nhớ khóa riêng tư thô. Thay vào đó, chúng tạo ra một cụm từ hạt giống — một chuỗi 12 hoặc 24 từ tiếng Anh thông dụng, tuân theo tiêu chuẩn BIP-39 — từ đó các khóa riêng tư của ví được suy ra một cách toán học, theo tài liệu của Pocket Network và từ điển của Chainscore Labs. Một bản tóm tắt kỹ thuật về BIP-39 do Bitclawd công bố mô tả quy trình: các từ được chạy qua 2.048 vòng của một hàm băm (PBKDF2 sử dụng HMAC-SHA512) để tạo ra một hạt giống chính 512-bit, và một cụm từ 24 từ sử dụng không gian khóa gồm 2^256 tổ hợp có thể. Bản tóm tắt này là sự diễn giải lại từ bên thứ ba về thông số kỹ thuật, chứ không phải là tài liệu chính của Bitcoin Improvement Proposal, do đó hãy coi các thông số chính xác do Bitclawd báo cáo là chính xác, chứ không được xác minh lại với văn bản gốc ở đây.
Điểm thực tế mà cả bản tóm tắt của Bitclawd lẫn tài liệu của Pocket Network đều nhấn mạnh là toán học không phải điểm yếu. Tài liệu của Pocket Network ghi chú rằng một cụm từ hạt giống duy nhất có thể tạo ra hàng ngàn địa chỉ trên nhiều blockchain, nghĩa là việc mất cụm từ đó — hoặc để người khác chiếm hữu — sẽ đồng thời đặt tất cả các thành phần được tạo ra từ nó vào nguy cơ. So sánh của chính Pocket Network giữa một cụm từ hạt giống và một khóa riêng lẻ, được tóm tắt dưới đây, minh họa sự khác biệt về phạm vi thiệt hại:
| Cụm từ hạt giống | Khóa riêng | |
|---|---|---|
| Nó kiểm soát gì | Mỗi địa chỉ được tạo ra từ nó | Một địa chỉ cụ thể |
| Định dạng | 12 đến 24 từ, được viết ra | Một chuỗi dài các chữ cái và chữ số (hex hoặc base58) |
| Nếu nó bị phơi bày | Mọi ví được tạo ra từ nó đều bị xâm phạm | Chỉ có một ví đó bị xâm phạm |
| Nếu nó bị mất | Mỗi ví được tạo ra đều trở nên không thể truy cập | Chỉ ví đó trở nên không thể truy cập |
(Nội dung bảng được diễn đạt lại từ tài liệu tự lưu trữ của Pocket Network, không trích dẫn trực tiếp.)
Backup discipline thực sự trông như thế nào
Hai hướng dẫn kỹ thuật độc lập — tài liệu của Pocket Network và khung bảo mật ví của Security Alliance — đều thống nhất về các thực hành cơ bản, dù được viết cho các đối tượng khác nhau. Cả hai đều nhấn mạnh rằng cụm từ hạt giống không bao giờ được tiếp xúc với bất kỳ hệ thống nào kết nối internet: không lưu trữ trên đám mây, không chụp màn hình, không dùng ứng dụng ghi chú, không gửi qua email, không chia sẻ qua ứng dụng nhắn tin. Khung bảo mật của Security Alliance còn đi xa hơn khi liệt kê các trình quản lý mật khẩu vào danh sách các vị trí bị cấm để lưu trữ cụm từ hạt giống, dù đồng thời khuyến nghị lưu trữ bất kỳ mật khẩu mã hóa nào dùng để bảo vệ cụm từ hạt giống trong trình quản lý mật khẩu — một sự phân biệt đáng để đọc kỹ thay vì lướt qua.
Tài liệu của Pocket Network khuyến nghị cấu trúc “3-2-1” cho bản sao lưu vật lý: ba bản sao, trên hai phương tiện vật lý khác nhau (ví dụ: giấy và kim loại), với ít nhất một bản sao được lưu trữ ngoài nơi ở chính. Khung của Security Alliance cũng đề xuất ý tưởng cơ bản tương tự — lưu trữ cách biệt về mặt địa lý, lý tưởng nhất là trong két an toàn cá nhân, tại nhà người thân đáng tin cậy hoặc trong hộp lưu trữ ngân hàng — và bổ sung rằng tấm thép không gỉ hoặc titan giúp bảo vệ các từ khóa khỏi hư hại do lửa và nước, vốn có thể phá hủy giấy. Cả hai nguồn đều chỉ ra một hành vi là nguyên nhân phổ biến nhất gây mất mát: ghi lại cụm từ nhưng chưa bao giờ kiểm tra khôi phục. Tài liệu của Pocket Network khuyến nghị xóa chủ ví một cách chủ động, khôi phục nó từ bản sao lưu viết tay trên một thiết bị khác, và xác minh rằng các địa chỉ trùng khớp, trước khi sử dụng bản sao lưu để lưu trữ số tiền thật.
Nơi trở nên phức tạp hơn
Đối với số lượng tài sản lớn, khung của Security Alliance mô tả việc chia cụm từ hạt giống thành các phần chồng lấn — ví dụ: các từ 1 đến 16 tại một vị trí, các từ 9 đến 24 tại vị trí thứ hai, và các từ 1 đến 8 kết hợp với các từ 17 đến 24 tại vị trí thứ ba — để bất kỳ hai trong ba phần này đều có thể tái tạo lại cụm từ đầy đủ, nhưng không phần nào riêng lẻ có thể làm được điều đó. Khung này cũng mô tả Shamir’s Secret Sharing, một thuật toán chia khóa thành một số lượng mảnh được phân phối giữa các bên đáng tin cậy. Security Alliance rõ ràng khuyến nghị không mã hóa cụm từ hạt giống cho hầu hết người dùng, vì cảnh báo rằng việc quên phương pháp mã hóa hoặc mật khẩu sẽ khiến tài sản trở nên “không thể truy cập vĩnh viễn” mà không có tùy chọn khôi phục — một rủi ro mà khung này cho rằng thường vượt quá rủi ro của kẻ tấn công tìm thấy bản sao lưu không mã hóa nhưng được giấu kỹ ban đầu.
Ví đa chữ ký là biến thể chính khác. Hướng dẫn của Cobo mô tả cấu hình đa chữ ký 2 trên 3, trong đó bất kỳ hai trong ba khóa được chỉ định đều phải ký để chuyển tiền, loại bỏ điểm lỗi duy nhất mà cụm từ hạt giống đơn lẻ đại diện. Tài liệu của Pocket Network ghi nhận rằng tùy chọn này hiện có sẵn cho wPOKT trên ethereum và Base thông qua Gnosis Safe, nhưng hỗ trợ đa chữ ký bản địa trên POKT phụ thuộc vào công cụ Cosmos SDK riêng biệt. Khung của Security Alliance xem đa chữ ký là giảm — không loại bỏ — vấn đề cụm từ hạt giống: các bên ký riêng lẻ trong nhóm đa chữ ký vẫn cần sao lưu cá nhân đáng tin cậy, vì việc mất quyền truy cập vào quá nhiều khóa ký cùng lúc sẽ làm mất hiệu lực cấu hình này.
Sự hiểu nhầm phổ biến
Tự lưu trữ thường được mô tả là loại bỏ rủi ro trong việc sở hữu tiền mã hóa. Những nguồn kỹ thuật độc lập ở đây thực chất mô tả sự chuyển dịch rủi ro, chứ không phải loại bỏ nó. Từ điển của Tangem nêu rõ: tự lưu trữ đánh đổi rủi ro đối tác — nguy cơ sàn giao dịch bị phong tỏa, bị tấn công hoặc phá sản — lấy rủi ro vận hành cá nhân, vì “không có rủi ro bên thứ ba” cũng đồng nghĩa với “không có mạng an toàn bên thứ ba nào”. Từ điển của Chainscore Labs cũng đưa ra cùng một lập luận từ góc độ kỹ thuật: tự lưu trữ chuyển toàn bộ gánh nặng bảo mật từ đội ngũ an ninh của tổ chức sang sự kỷ luật và năng lực kỹ thuật của chính người dùng.
Nơi quy định áp dụng và không áp dụng
Bản tin của SEC trên Investor.gov tuyên bố với các nhà đầu tư lẻ rằng, với hình thức tự lưu trữ, “bạn chịu trách nhiệm duy nhất trong việc theo dõi các khóa riêng và cụm từ hạt giống cho tài sản tiền điện tử của bạn,” và việc mất hoặc bị đánh cắp những thông tin này có thể khiến bạn hoàn toàn mất quyền truy cập vào các tài sản đó. Bản tin này là tài liệu giáo dục nhà đầu tư mang tính tổng quát, không phải quy định.
Đồng thời, Bộ phận Giao dịch và Thị trường của SEC đã đưa ra tuyên bố vào ngày 17 tháng 12 năm 2025 nêu rõ quan điểm của nhân viên về cách các nhà môi giới - ký quỹ có thể xử lý việc lưu ký các chứng khoán mã hóa dưới Quy định 15c3-3. Tuyên bố này hướng dẫn các nhà môi giới - ký quỹ phải có kế hoạch bằng văn bản trước về các sự kiện gián đoạn bao gồm “sự cố blockchain, các cuộc tấn công 51%, phân nhánh cứng, hoặc airdrop.” Tuyên bố này điều chỉnh các nhà môi giới - ký quỹ được quản lý đang giữ chứng khoán mã hóa cho khách hàng — nó không thiết lập, và không nên được hiểu là thiết lập, bất kỳ tiêu chuẩn nào về những gì cá nhân phải làm để tự lưu ký tài sản tiền điện tử cá nhân.
Điều mà trang này không nói với bạn
Trang này không thể trích dẫn trực tiếp bản quy định gốc của BIP-39. Các chi tiết mật mã về số lần lặp lại và kích thước không gian khóa đến từ bản tóm tắt kỹ thuật bên thứ ba do Bitclawd công bố, chứ không phải từ tài liệu chính của Đề xuất Cải tiến Bitcoin, và không có nguồn nào ghi ngày xuất bản.
Hai trong số các nguồn được trích dẫn ở đây — Tangem và Cobo — bán các sản phẩm liên quan đến lưu ký. Tangem bán ví phần cứng và trình bày các vấn đề về tính dễ sử dụng của tự lưu ký thông qua thiết kế thẻ không có seed của họ; Cobo bán cơ sở hạ tầng lưu ký cho tổ chức và trình bày tự lưu ký như một lựa chọn trên một phổ dẫn đến các sản phẩm MPC và lưu ký đủ điều kiện của chính họ. Các so sánh và cách trình bày của họ là định vị thương mại, không phải là phát hiện độc lập, và được trình bày ở đây dưới dạng các tuyên bố có trích nguồn thay vì sự thật.
Không có nguồn nào được xem xét cho trang này cung cấp tỷ lệ đo lường về tần suất các ví tự lưu trữ bị mất, bị đánh cắp hoặc bị khóa vĩnh viễn, dù theo giá trị tuyệt đối hay so với các sự cố của sàn giao dịch. Các hướng dẫn kỹ thuật đồng thuận về các chế độ lỗi quan trọng nhất — lưu trữ kỹ thuật số cụm từ hạt giống, một bản sao duy nhất không được sao lưu, việc khôi phục chưa được kiểm tra, các trang lừa đảo yêu cầu trực tiếp cụm từ hạt giống — nhưng không có trang nào trong số đó định lượng tần suất xảy ra của từng chế độ lỗi. Người đọc nên coi trang này là mô tả về các chế độ lỗi được đồng thuận, chứ không phải là thống kê rủi ro.
Cuối cùng, tuyên bố của SEC vào tháng 12 năm 2025 về việc lưu ký của nhà môi giới - nhà kinh doanh được đưa vào đây chỉ để chỉ ra những gì nó không bao gồm. Không có nội dung nào trong tuyên bố đó, hay trong bản tin của Investor.gov, cấu thành lời khuyên pháp lý hoặc tài chính về cách thức thiết lập hệ thống tự lưu ký cho cá nhân.
Nguồn
Mỗi sự thật ở trên đều được trích dẫn từ một trong những báo cáo này. Khi chúng khác nhau, bài viết đã nêu rõ.


