Làm thế nào để sử dụng một ví crypto hoàn toàn mới mà không để lộ mối liên hệ với ví cũ? Bài viết hướng dẫn cách tạo ví độc lập, nhận ETH trên Testnet và Mainnet thông qua CEX, Tornado Cash, Privacy Pools hay Stealth Addresses. Đồng thời, khám phá các nguyên tắc OPSEC giúp bảo vệ quyền riêng tư và hạn chế dấu vết giao dịch on-chain.
Việc tạo ra ví mới thì rất dễ dàng, nhưng khi sử dụng ví mới đó thì có nhiều vấn đề phát sinh như:
- Yêu cầu ETH để có thể làm phí Gas giao dịch => ETH này bạn lấy từ đâu => Rõ ràng phải từ ví cũ trước đó hoặc từ sàn giao dịch
- Tích trữ Crypto => Bạn cần gửi Crypto từ đâu đó vào
Bài toán đặt ra: Bạn muốn tạo ví mới hoàn toàn, sử dụng ví này một cách bình thường mà không được có bất kỳ liên hệ gì với một ví cũ trước đó.
Mục lục
Tại sao cần phải tạo ví mới một cách riêng biệt
Bởi ví cũ trước đó đã có rất nhiều giao dịch onchain và giao dịch với các sàn tập trung, hoặc bạn đã từng public địa chỉ ví cũ trong một bài viết nào đó. Về cơ bản các ví cũ trước đó đã để “LỘ DANH TÍNH“, và bạn muốn ví mới hoàn toàn “RIÊNG TƯ” vì mục đích an toàn. Bạn cũng thấy rất nhiều vụ tấn công gần đây liên quan đến việc người khác biết thông tin số lượng Crypto bạn đang nắm giữ:
- Tháng 3/2024: Tại Bulacan, Philippines, ông Anson Que (CEO công ty Elison Steel) cùng tài xế đã bị một nhóm tội phạm có vũ trang bắt cóc. Nhóm bắt cóc đòi tiền chuộc bằng tiền điện tử. Mặc dù gia đình đã thực hiện giao dịch chuyển crypto theo yêu cầu của kẻ tống tiền, các nạn nhân vẫn bị sát hại. Sự việc này được tổ chức phân tích Chainalysis đưa vào báo cáo như một lời cảnh báo nghiêm trọng về thiệt hại tính mạng từ các vụ tấn công tống tiền crypto.
- Tháng 1/2025: Đồng sáng lập hãng ví phần cứng Ledger, David Balland, cùng bạn đời bị bắt cóc tại nhà riêng ở Pháp. Kẻ bắt cóc đòi tiền chuộc 10 triệu EUR và đã cắt ngón tay nạn nhân để ép buộc chuyển tiền trước khi bị công an giải cứu.
- Tháng 5/2025: Bố của một doanh nhân crypto bị bắt cóc tại Paris đòi tiền chuộc 5–7 triệu EUR (cũng bị chặt ngón tay); cùng tháng đó, con gái và cháu của CEO một sàn giao dịch crypto Pháp bị các đối tượng bịt mặt dùng súng âm mưu bắt cóc ngay giữa ban ngày.
- Tháng 2/2026: Nhóm cướp đã bắt cóc một nữ thẩm phán 35 tuổi cùng người mẹ 67 tuổi, giam giữ tại một garage và đòi tiền chuộc bằng tiền điện tử. Hai nạn nhân sau đó tự thoát ra được. Cảnh sát Pháp đã bắt giữ 6 nghi phạm ngay sau đó.
- Tháng 3/2026:
- Nhà phát triển game kiêm nhà đầu tư Crypto Alex Amsel bị kẻ gian đột nhập, tra tấn bằng vũ lực ép mở ví chuyển khoảng 23,6 – 24 triệu USD tiền mã hóa (aEthUSDC) rồi tẩu thoát.
- Một cặp vợ chồng bị kẻ gian đột nhập vào nhà riêng gần Paris, dùng bạo lực đe dọa và cưỡng ép chuyển thành công khoảng 900.000 EUR bằng Bitcoin.
- Một thương gia người Hàn Quốc bị bắt cóc khi di chuyển từ Genting Highlands về Kuala Lumpur và bị giam giữ 4 ngày. Kẻ bắt cóc đòi 10 triệu USDT, gia đình nạn nhân đã chuyển 3 triệu USDT để giải cứu. Cảnh sát Malaysia sau đó đã bắt 3 nghi phạm và thu hồi lại được 2,46 triệu USDT.
- Tháng 9/2026: Ngày 1 tháng 9, nhạc sĩ Jonathan Meléndez, 38 tuổi, thành viên sáng lập kiêm nghệ sĩ keyboard của ban nhạc Camilo Séptimo, được phát hiện đã thiệt mạng trong căn hộ của gia đình tại Atizapán de Zaragoza, gần Thành phố Mexico. Vợ anh đang mang thai bốn tháng, con gái ba tuổi và một nữ nhân viên giúp việc 21 tuổi cũng thiệt mạng. Con chó Golden Retriever của gia đình cũng bị giết, trong khi người con trai nhỏ của hai vợ chồng may mắn sống sót.
- Còn rất nhiều vụ khác mà không thể nhớ hết…
Sử dụng ví mới một cách độc lập trên mạng lưới Testnet
Thông thường để sử dụng ví mới bạn cần có ETH testnet, thường bạn phải lấy nó từ ví khác trước đó hoặc từ các faucet. Hầu hết các faucet muốn faucet được ETH thì đều yêu cầu ví bạn phải có ETH trên mạng chính như Ethereum hoặc phải có nhiều giao dịch onchain. Nên việc sử dụng ví mới hoàn toàn mà không có tương tác gì với ví cũ là điều hết sức khó khăn.
Một số cách giúp bạn có được ETH testnet mà không cần phải tương tác với ví cũ:
Thực hiện Mining để nhận Sepolia ETH
Với một số mạng lưới Testnet như Sepolia, bạn có thể thực hiện mining để nhận phần thưởng là một số lượng nhất định Sepolia ETH.
- Sepolia PoW Faucet: Cho phép mining bằng CPU để nhận về Sepolia Faucet.
- Cách làm: Truy cập vào link https://sepolia-faucet.pk910.de, nhập địa chỉ ví và nhấn nút “Start Mining” để thực hiện đào. Khá tốn CPU nhưng kiếm lượng SETH tương đối nhiều. Hiện tại tối đa 2.5 SETH thì ứng dụng sẽ tự động dừng.
- Đánh giá: Đây là một trang uy tín, trang này do pk910 (Một lập trình viên đóng góp tích cự cho cộng đồng Ethereum) phát triển. Mã nguồn của Faucet này hoàn toàn công khai trên GitHub. Đây là một trong những PoW Faucet chính thức được liệt kê trên tài liệu và các cổng thông tin của cộng đồng Ethereum để đào testnet ETH.
- …
Tôi thấy đây là cách hiệu quả nhất và an toàn nhất, chỉ cần địa chỉ ví và không gắn với bất kỳ thông tin nào khác. Tôi treo máy tầm 0.5h đã kiếm được hơn 2 SETH rồi.
Sử dụng các Faucet không yêu cầu nhiều điều kiện ràng buộc
Trên Sepolia (Mạng lưới testnet của Ethereum), bạn có thể sử dụng một số faucet sau:
- Google Cloud Sepolia Faucet: Bạn chỉ cần đăng nhập bằng Gmail/Github ẩn danh là được. Mỗi ngày bạn faucet 1 lần, mỗi lần 0.05 Sepolia ETH (SETH).
- Alchemy Sepolia Faucet: Yêu cầu ví bạn phải có ít nhất 0.001 ETH trên Ethereum. Mỗi lần faucet được 0.1 SETH.
- Quicknode Sepolia Faucet: Yêu cầu ví phải có lịch sử giao dịch trên Mainnet.
Như vậy Google Cloud Sepolia Faucet là faucet nên được ưu tiên sử dụng vì nó không cần thông tin từ mainnet của chính ví đó.
Sử dụng ví mới một cách độc lập trên mạng lưới Mainnet
Với mạng lưới Mainnet thì các đồng Crypto thực sự có giá trị, không có faucet để chúng ta có thể nhận miễn phí. Và do đó, chúng ta chỉ có cách chuyển từ nơi khác tới mà thôi. Có một số cách như sau:
Rút ETH Từ Sàn Giao Dịch Tập Trung (CEX) — Đơn Giản & Hiệu Quả Nhất
Sàn CEX (Binance, OKX, Coinbase, Bybit…) hoạt động như một “Mixer hợp pháp” về mặt dữ liệu On-Chain:
- Cơ chế: Bạn chuyển ETH từ Ví A lên ví nạp tiền của sàn CEX. Sau đó, thực hiện lệnh Rút tiền (Withdraw) từ CEX về Ví B mới.
- Kết quả On-Chain: Trên Etherscan, địa chỉ gửi tiền đến Ví B sẽ là Hot Wallet của sàn CEX (nơi có hàng chục nghìn giao dịch mỗi ngày). Người ngoài hoàn toàn không thể liên kết Ví A và Ví B qua dữ liệu trên Blockchain.
- Lưu ý OPSEC: Không rút tiền từ CEX về Ví A và Ví B cùng một thời điểm chính xác hoặc với con số quá lẻ giống hệt nhau (ví dụ: rút đúng 0.12345 ETH đến cả 2 ví cùng lúc) để tránh bị phân tích cụm giao dịch.
Nhưng vẫn có điểm yếu chí mạng là bạn phải tin tưởng sàn an toàn và không chia sẻ thông tin cho bên thứ ba. Trong một số trường hợp sàn vẫn có thể phải chia sẻ thông tin cho bên thứ 3 hoặc sàn bị tấn công làm mất mát dữ liệu. Trước đây một số sàn không cần KYC cũng vẫn có thể nạp rút số lượng nhỏ, nhưng giờ thì sàn nào cũng yêu cầu phải KYC rồi.
Sử dụng giao thức trộn tiền Tornado Cash
Sử dụng giao thức trộn tiền nổi tiếng Tornado Cash. Mục tiêu cốt lõi của giao thức là cắt đứt liên kết dấu vết on-chain giữa địa chỉ nạp tiền và địa chỉ rút tiền. Lượng giao dịch trên Tornado Cash rất lớn thực sự không thể truy được liên kết giữa địa chỉ gửi và nhận.
Nhưng để sử dụng, bạn phải chuẩn bị trước đó một thời gian. Bạn phải deposit trước đó một khoảng thời gian đủ dài từ một vài tháng, để đến lúc rút không thể truy ngược lại được địa chỉ gửi.
Chi tiết bạn xem thêm bài viết: Tornado Cash cho phép giao dịch ẩn danh thông qua cơ chế trộn tiền zk-SNARK proof
Sử dụng giao thức thanh toán ẩn danh
Bạn có thể thực hiện thanh toán ẩn danh thông qua giao thức Umbra Cash. Chi tiết kỹ thuật của giao thức, hãy xem bài viết: Tìm hiểu về giao thức thanh toán ẩn danh Umbra Protocol
Đây là giao thức mã nguồn mở:
- Contracts: contracts-core
- Periphery contracts: contracts-periphery
- Frontend: frontend và được triển khai trên app.umbra.cash
- TypeScript library: umbra-js
Dự án này cũng được theo dõi trên L2Beat và một số mạng mainnet gồm Ethereum, Optimism, Polygon, Base, Arbitrum One. Qua kiểm tra giao dịch thực tế thì thấy có quá ít người sử dụng giao dịch nên rất dễ đoán người gửi và nhận. Nên sử dụng giao thức này ở thời điểm hiện tại chưa đủ để “ẨN DANH” thực sự. Đây hiện đang là điểm yếu lớn nhất và chí mạng nhất của giao thức.
Sử dụng các đồng tiền điện tử riêng tư Monero (XMR), Zcash (ZEC), Dash (DASH)
Sử dụng các đồng XMR, ZEC, DASH rút về blockchain tương ứng chuyển sang ví khác ở chế độ privacy, chuyển nhiều lần sẽ không biết được ví ban đầu. Sau đó thực hiện một trong các cách sau:
- Sử dụng sàn tập trung: Rút về sàn tập trung, chuyển sang ETH rồi về Ethereum
- Sử dụng nền tảng swap xuyên chuỗi không KYC để chuyển đổi XMR/ZEC/DASH sang ETH/USDC. Ví dụ như ChangeNow.IO, FixedFloat, Sideshift.ai, Thorchain/Maya Protocol
2. Sử Dụng Giao Thức Bảo Mật Zero-Knowledge Pools (Privacy Pools)
Nếu không muốn thông qua sàn CEX (để tránh KYC), bạn phải dùng các hợp đồng thông minh ẩn danh chạy bằng thuật toán Zero-Knowledge Proofs (ZKPs).
- Railgun / Privacy Pools: Cho phép nạp ETH từ Ví A vào một “Anonymity Set” (Hồ chứa tiền chung). Sau đó, bạn tạo một Bằng chứng ZK (Proof) từ máy trạm cục bộ để rút ETH ra Ví B.
- Cơ chếRelayer: Để rút tiền ra Ví B (vốn chưa có gas), các giao thức này dùng mạng lưới Relayer. Relayer sẽ trả phí gas giao dịch rút tiền giúp bạn và trừ trực tiếp vào số ETH bạn rút ra. Vì vậy Ví B nhận được ETH mà không cần có sẵn gas từ trước.
3. Stealth Addresses (Địa Chỉ Ẩn Danh ERC-5564 / Umbra)
Phương pháp này dành cho trường hợp Ví A muốn chuyển khoản tiền lớn hoặc chuyển định kỳ cho Ví B mà không bị công khai mối quan hệ.
- Cơ chế: Ví A sử dụng khóa công khai ẩn danh (Stealth Meta-Address) của Ví B để mã hóa và tạo ra một Địa chỉ tạm thời ngẫu nhiên (One-time Stealth Address) trên On-Chain. Ví A chuyển tiền vào địa chỉ này.
- Kết quả: Chỉ có Ví B nắm giữ Private Key tương ứng mới có thể quét và rút khoản tiền đó. Người theo dõi Etherscan chỉ thấy Ví A chuyển tiền cho một địa chỉ lạ ngẫu nhiên, không hề biết địa chỉ đó thuộc về Ví B.
Quy Trình Chuẩn (Best Practice) Dành Cho Mainnet
| Bước | Hành động OPSEC |
| 1. Môi trường | Mở một Browser Profile mới hoàn toàn (hoặc dùng Brave / Tor Browser) để thực hiện giao dịch với Ví B. Không dùng chung IP/RPC node nếu tự chạy node riêng. |
| 2. Cấp Gas | Mua một lượng ETH nhỏ trên CEX và rút về Ví B. Hoặc dùng dịch vụ Relayer của ZK-Pool. |
| 3. Tương tác | Sử dụng Ví B bình thường. Tuyệt đối không thực hiện swap, approve, hay tương tác chung một Smart Contract hiếm gặp với Ví A trong khoảng thời gian sát nhau. |
Mình là lập trình viên, mặc dù cũng đã khá lớn tuổi nhưng vẫn thích Lập trình. Gần đây mình tập trung tìm hiểu nhiều hơn về Lĩnh vực Blockchain. Với kiến thức tìm hiểu được, mình muốn viết ra để lưu lại cũng như để chia sẻ cho những người quan tâm. Mong mọi người góp ý và có thể cùng mình chia sẻ nhiều kiến thức hơn cho cộng đồng.







Trả lời