
Hồi đầu, khi dần có trong tay một lượng crypto đáng kể, mình lưu tất cả tài sản trong một ví MetaMask duy nhất, nghĩ chỉ cần giữ seed phrase là an toàn. Mãi đến khi đọc về vụ sàn QuadrigaCX – CEO đột ngột qua đời mang theo khóa riêng tư duy nhất, khoảng 190 triệu USD của khách hàng bị khóa vĩnh viễn (Theo Wikipedia) – hóa ra còn có loại rủi ro mang tên “single point of failure”, đó là khi một người, một thiết bị, một khóa kiểm soát toàn bộ tài sản. Lúc ấy mình mới thực sự ngồi lại và xem xét lại toàn bộ cách lưu trữ tài sản của mình.
Multisig wallet sinh ra để giải quyết đúng điểm yếu này. Bài viết dưới đây tổng hợp lại những gì mình tìm hiểu được về cơ chế hoạt động, các rủi ro thực tế và cách thiết lập, để bạn có đủ thông tin trước khi tự quyết định xem có nên sử dụng hay không.
Bài viết mang tính giáo dục, không phải lời khuyên đầu tư. Hãy tự nghiên cứu và chỉ sử dụng số tiền có thể chấp nhận rủi ro.
- Multisig Wallet là gì?
- 5 ưu điểm của ví đa chữ ký trong bảo mật tài sản crypto
- Rủi ro và cảnh báo bảo mật khi sử dụng multisig wallet
- Ai nên sử dụng multisig wallet?
- Hướng dẫn tạo multisig wallet với Safe (Gnosis Safe)
- So sánh multisig wallet và MPC Wallet
- Các multisig wallet phổ biến năm 2026
- Câu hỏi thường gặp về multisig wallet
- Tổng kết
- Tác giả
Multisig Wallet là gì?
Multisig wallet (ví đa chữ ký) là loại ví tiền mã hóa yêu cầu nhiều hơn một khóa riêng tư để xác thực giao dịch. Thay vì chỉ cần một chữ ký, ví đa chữ ký đòi hỏi sự đồng thuận của M trong tổng số N người nắm giữ khóa, gọi là cơ chế M-of-N.
Hình dung đơn giản nhất là một chiếc két sắt có hai ổ khóa. Muốn mở cửa thì phải có cả hai chìa. Một mình không làm được gì. Multisig wallet hoạt động theo nguyên lý tương tự. Cơ chế bảo mật này đang trở thành nền tảng không thể thiếu trong hệ sinh thái DeFi.
Công nghệ đa chữ ký được áp dụng cho Bitcoin lần đầu vào năm 2012. Đến năm 2013, các ví multisig chính thức xuất hiện trên thị trường. Ngày nay, cơ chế này được tích hợp rộng rãi không chỉ trên Bitcoin mà còn trên Ethereum, các mạng EVM tương thích và nhiều hệ sinh thái blockchain khác.
Trên Ethereum và các mạng EVM, Safe là nền tảng ví multisig phổ biến nhất. Theo báo cáo Messari quý 1/2024, Safe đã vượt mốc 100 tỷ USD tài sản được lưu trữ trên hơn 8 triệu smart account đã triển khai, với 1,6 triệu tài khoản hoạt động hàng tháng.
Cơ chế hoạt động của ví đa chữ ký
Khi một người khởi tạo lệnh chuyển tiền từ ví multisig, giao dịch đó duy trì ở trạng thái chờ cho đến khi nhận đủ M lượt ký xác nhận. Quy trình thường diễn ra tuần tự: người A tạo giao dịch và ký bằng khóa riêng tư của mình, yêu cầu được chuyển đến người B, và khi đủ M chữ ký thì giao dịch được đẩy lên blockchain.

Minh họa mô hình multisig 2 of 3, trong đó cần ít nhất 2 trong tổng số 3 khóa để xác nhận giao dịch.
Lấy ví dụ cụ thể với cấu hình 2-of-3 gồm ba người Justin, Vittie và Craig. Khi Justin muốn rút 1 ETH từ quỹ chung, anh tạo giao dịch và ký. Lệnh lúc này chưa hợp lệ vì mới có một chữ ký. Justin gửi yêu cầu đến Vittie. Vittie kiểm tra và ký đồng ý. Giao dịch hoàn tất vì đã đủ hai chữ ký, Craig không cần thao tác gì thêm. Cơ chế này cũng xử lý được bài toán mất khóa. Nếu Justin làm mất khóa, Vittie và Craig vẫn còn hai khóa. Họ kết hợp lại để truy cập ví, tạo khóa mới và vô hiệu hóa khóa cũ của Justin.
Đây chính là ngưỡng chữ ký tối thiểu để duy trì quyền kiểm soát hợp lệ. Mọi trạng thái ký duyệt này đều minh bạch và có thể tra cứu thông qua Transaction ID.

Minh họa mô hình multisig 2 of 3, trong đó cần ít nhất 2 trong tổng số 3 khóa để xác nhận giao dịch.
Về mặt kỹ thuật, Bitcoin sử dụng mã lệnh OP_CHECKMULTISIG để xác minh trực tiếp trên chuỗi. Ethereum vận hành qua hợp đồng thông minh. Hiện nay, giải pháp này cũng được tối ưu mạnh trên các mạng Layer-2 nhằm giảm phí giao dịch.
Nhận xét của biên tập viên

Khi thử nghiệm Safe multisig trên testnet Goerli vào tháng 10/2022 (lúc đó Goerli vẫn đang hoạt động), mình đã thiết lập ví 2-of-3 sử dụng 3 signer gồm: MetaMask trên máy tính, MetaMask trên điện thoại và ví cứng Ledger Nano S. Quá trình tạo ví mất khoảng 45-60 phút. Mình dành khá nhiều thời gian theo dõi mục Transaction Queue để quan sát cách các giao dịch được xử lý sau khi được đề xuất.
Điều khiến mình chú ý là một giao dịch chưa nhất thiết được thực thi ngay sau khi nhận đủ chữ ký (2/2), mà vẫn ở trạng thái “Needs execution” (chờ thực thi). Trong quá trình test, mình cũng thấy xuất hiện trường hợp on-chain rejection, cùng nhiều transaction Contract Interaction như deployProxy.

So với trải nghiệm sử dụng ví đơn chữ ký trước đây, quy trình multisig có nhiều bước hơn nhưng đồng thời cho phép theo dõi lịch sử xác nhận và trạng thái giao dịch một cách chi tiết và minh bạch hơn rất nhiều.
Nguyễn Linh · Biên tập viên crypto
Các loại cấu hình M-of-N phổ biến

Cấu hình 2-of-3 là multisig wallet thông dụng nhất vì cân bằng tốt giữa bảo mật và tính tiện dụng. Các cấu hình khác như 2-of-2, 3-of-5 hay 4-of-6 phù hợp với từng quy mô và nhu cầu riêng. Mình từng thử thiết lập cấu hình 2-of-2 một lần và thấy ngay vấn đề, khi một thiết bị gặp sự cố phần cứng, mình không thể truy cập ví cho đến khi sửa xong máy. Từ đó mình chuyển hẳn sang 2-of-3 vì có thêm một khóa dự phòng.
- Cấu hình 2-of-2 đòi hỏi cả hai khóa để xác thực. Bảo mật cao nhất nhưng mất một khóa là mất toàn bộ quyền truy cập.
- Cấu hình 2-of-3 cần hai trong ba khóa. Phù hợp với nhà đầu tư cá nhân. Mất một khóa vẫn truy cập được bằng hai khóa còn lại.
- Cấu hình 3-of-5 phổ biến tại các quỹ đầu tư và DAO. Cho phép nhiều thành viên ra quyết định mà không bắt buộc tất cả phải trực tuyến cùng lúc.
- Cấu hình 4-of-6 hoặc 5-of-9 dành cho doanh nghiệp lớn cần quản lý tài sản nghiêm ngặt hơn.
Trong năm 2024, cấu hình 2-of-3 chiếm phần lớn lượng multisig wallet được tạo mới. Tổ chức Uniswap hiện dùng cấu hình 4-of-7 để quản lý hơn 2 tỷ USD, tương đương khoảng 50.000 tỷ VND (theo DefiLlama). Ethereum Foundation cũng khuyên dùng cấu hình 3-of-5 cho các kho bạc tầm trung. Các kho bạc này thường lưu trữ tài sản dưới dạng token nền tảng hoặc các đồng USDT để bảo toàn giá trị.
| Cấu hình | Số khóa cần | Tổng khóa | Độ bảo mật | Phù hợp với | Rủi ro nếu mất khóa |
| 2-of-2 | 2 | 2 | Rất cao | Cặp đôi, đối tác kinh doanh | Mất 1 là mất tất cả |
| 2-of-3 | 2 | 3 | Cao | Cá nhân, nhóm nhỏ | Mất 1 vẫn truy cập được |
| 3-of-5 | 3 | 5 | Cao | Tổ chức, quỹ đầu tư | Mất 2 vẫn truy cập được |
| 4-of-6 | 4 | 6 | Rất cao | Doanh nghiệp lớn | Mất 2 vẫn truy cập được |
| 5-of-9 | 5 | 9 | Cực cao | Tổ chức đa quốc gia | Mất 4 vẫn truy cập được |
Việc chọn cấu hình nào phụ thuộc hoàn toàn vào quy mô tài sản và số lượng người tham gia quản lý. Trader cá nhân nên bắt đầu với 2-of-3, còn tổ chức lớn cần mức ngưỡng cao hơn để đảm bảo tính minh bạch. Tuy nhiên, lưu ý rằng bạn cần tuyệt đối tránh cấu hình N-of-N kiểu 3-of-3, vì mất bất kỳ khóa nào là tài sản bị khóa vĩnh viễn.
5 ưu điểm của ví đa chữ ký trong bảo mật tài sản crypto
So với ví đơn chữ ký, multisig wallet mang lại năm ưu điểm bảo mật chính: loại bỏ điểm thất bại đơn lẻ, khả năng phục hồi khi mất khóa, quản trị minh bạch cho tổ chức, xác thực hai yếu tố tự quản, và giao dịch ký quỹ không cần bên thứ ba.

1. Loại bỏ điểm thất bại đơn lẻ (Single Point of Failure)
Mình vẫn nhớ lần đọc bài phân tích về vụ QuadrigaCX và thấy toàn bộ bi kịch của vụ đó thực ra đơn giản đến mức khó tin – một người nắm một khóa, người đó mất đi thì khóa mất theo. Không phải công nghệ thất bại, mà là kiến trúc kiểm soát tài sản có vấn đề ngay từ đầu.
Multisig wallet phân tán quyền kiểm soát ra nhiều điểm. Nếu một khóa bị đánh cắp, kẻ tấn công vẫn không thể rút tiền vì thiếu các khóa còn lại. Với cơ chế 2-of-3, tin tặc phải kiểm soát ít nhất hai thiết bị cùng lúc. Nếu mỗi khóa có nguy cơ bị xâm nhập là 5% thì khả năng hai khóa bị chiếm đồng thời chỉ còn 0.25%. Với 3-of-5, con số đó giảm xuống còn 0.0125%.
Sự cố sàn QuadrigaCX năm 2019 là một bài học đắt giá. Giám đốc điều hành qua đời đột ngột mang theo khóa riêng tư duy nhất khiến 190 triệu USD tương đương khoảng 4.700 tỷ VND bị khóa vĩnh viễn (Theo Wikipedia). Nếu nền tảng này áp dụng multisig wallet cho 3 người cùng quản lý khóa, các trader đã hoàn toàn tránh được thảm họa mất mát này. Các sàn giao dịch hàng đầu như Binance cũng đã rút kinh nghiệm từ các sự cố này để thiết lập quy trình quản lý ví lạnh nhiều lớp.
2. Khả năng phục hồi khi mất khóa
Với cấu hình 2-of-3, mất một khóa không có nghĩa là mất tài sản. Hai khóa còn lại vẫn đủ để truy cập ví, tạo khóa mới và vô hiệu hóa khóa cũ. Đây là lý do tuyệt đối không dùng cấu hình N-of-N. Mất một khóa trong 3-of-3 là đóng băng tài sản vĩnh viễn, không có ngoại lệ nào. Một ứng dụng ít được nhắc đến là bài toán thừa kế tài sản số. Với multisig wallet được thiết lập đúng, người thân có thể được trao một trong các khóa để đảm bảo khả năng truy cập trong trường hợp chủ sở hữu gặp sự cố không lường trước.
Rủi ro pháp lý và giải pháp thừa kế crypto là ví dụ rất rõ cho thấy multisig có thể hữu ích không chỉ về bảo mật mà còn trong việc chuẩn bị lộ trình thừa kế tài sản số minh bạch hơn.

Khác với ví đơn chữ ký thông thường, multisig thiết lập cơ chế phê duyệt đa tầng. Hiểu đơn giản, giao dịch chỉ được thực thi khi có sự đồng thuận của nhiều chữ ký cùng lúc. Điểm giá trị nhất của multisig wallet mà tôi tâm đắc chính là khả năng vô hiệu hóa rủi ro mất mát. Ngay cả khi một khóa cá nhân bị hacker tấn công hoặc chẳng may bị thất lạc, tài sản của bạn vẫn nằm trong vòng an toàn vì kẻ gian không thể có đủ số lượng chữ ký cần thiết để tẩu tán nguồn tiền.
Crypto Zero · YouTube · 5/12/2025
3. Quản trị minh bạch cho tổ chức
Multisig wallet giúp các tổ chức thiết lập quy trình phê duyệt minh bạch trên blockchain, nơi mọi giao dịch đều công khai và cần nhiều bên đồng thuận. Chẳng hạn công ty dùng ví 4-of-6, mỗi giám đốc giữ 1 khóa. Sẽ không ai được tự ý rút tiền. Giám đốc tài chính tạo lệnh, giám đốc điều hành và 2 thành viên hội đồng quản trị phê duyệt thì giao dịch mới hoàn tất. Toàn bộ hoạt động lưu trên chuỗi để nhà đầu tư dễ dàng kiểm toán.
Theo Deepdao, hơn 700 tổ chức DAO trên Ethereum đang dùng Safe quản lý quỹ chung khoảng 16 tỷ USD, tương đương 400.000 tỷ VND. Điển hình như Uniswap dùng cơ cấu 4-of-7 cho kho bạc hơn 2 tỷ USD. Điều này chứng minh niềm tin tuyệt đối của các trader vào cơ chế này. Nhiều DAO dùng cấu trúc này để an tâm tham gia các giao thức Liquid Staking bằng quỹ chung.
4. Xác thực hai yếu tố (2FA) tự quản
Multisig wallet hoạt động như hệ thống xác thực 2FA độc lập, không phụ thuộc vào nền tảng trung gian như Google Authenticator hay tin nhắn OTP. Nhà đầu tư có thể cài đặt cấu hình 2-of-2 hoặc 2-of-3. Chẳng hạn lưu 1 khóa ở máy tính và 1 khóa ở điện thoại thì trader buộc phải dùng cả 2 thiết bị mới duyệt được giao dịch.
Cơ chế này loại bỏ hoàn toàn máy chủ trung gian, giúp bạn tránh rủi ro bị đánh cắp sim điện thoại. Dù vậy, cấu hình 2-of-2 nguy hiểm hơn vì thất lạc 1 khóa sẽ làm mất quyền truy cập vĩnh viễn. Nhà giao dịch nên ưu tiên cơ chế 2-of-3 và cất giữ khóa thứ 3 dự phòng thật an toàn.
5. Giao dịch ký quỹ (Escrow) không cần bên thứ ba
Cơ chế 2-of-3 giữa người mua, người bán và trọng tài cho phép thực hiện giao dịch ký quỹ mà không cần đặt niềm tin vào bên thứ ba. Người mua A gửi tiền vào ví. Nếu nhận đúng hàng, A và B cùng ký xác nhận để chuyển tiền cho B, trọng tài C không cần tham gia. Khi có tranh chấp, C đứng ra phân xử và ký cùng bên thắng cuộc. Hình thức này đặc biệt hữu ích trong các giao dịch NFT giá trị cao hoặc giao dịch ngang hàng không qua sàn tập trung.
Rủi ro và cảnh báo bảo mật khi sử dụng multisig wallet
Dù multisig wallet tăng cường bảo mật đáng kể nhưng vẫn không thể miễn nhiễm trước các thủ đoạn tinh vi. Giai đoạn 2024 đến 2025 chứng kiến nhiều vụ xâm nhập lớn qua thao túng tâm lý, lừa đảo người ký và khai thác lỗ hổng trong hợp đồng thông minh. Đặc biệt trong các cơn sốt Meme coin, sự fomo khiến người dùng dễ dàng bỏ qua các bước kiểm tra an toàn.
Theo báo cáo từ Chainalysis, khoảng 2.2 tỷ USD tương đương 55.000 tỷ VND tiền mã hóa bị đánh cắp trong năm 2024, tăng 21% so với năm 2023 trong đó multisig chỉ chiếm tỷ lệ nhỏ, theo Chainalysis 2025. Cũng đã có rất nhiều vụ tấn công nhắm thẳng vào multisig wallet của các tổ chức và sàn giao dịch. Về vấn đề này, NIHONCASI đã có nhiều bài viết nhằm mang đến cho nhà đầu tư những góc nhìn về rủi ro thực tế thường bị bỏ qua. Bạn có thể theo dõi thường xuyên chuyên mục News của chúng tôi để cập nhật kịp thời các thủ đoạn mới.
Các vụ tấn công multisig đáng chú ý 2024-2025
Giai đoạn 2024 đến 2025 chứng kiến nhiều vụ tấn công multisig wallet quy mô lớn như Bybit, Radiant Capital và WazirX. Các sự kiện này minh chứng rằng công nghệ đa chữ ký không đảm bảo an toàn tuyệt đối khi quy trình vận hành bị khai thác. Theo TRM Labs, số vụ tấn công loại ví này trong năm 2024 đã tăng 40% so với năm trước:
- Vụ Bybit ngày 21/02/2025 là ví dụ điển hình cho thấy multisig vẫn có thể bị vượt qua nếu người ký bị ‘đánh lừa’ ở lớp hiển thị. Các phân tích hậu sự cố cho thấy kẻ tấn công đã lợi dụng supply-chain/front-end compromise, khiến giao diện hiển thị thông tin ‘có vẻ hợp lệ’ trong khi nội dung giao dịch thực tế là độc hại. Bạn có thể đọc bài viết từ Chainalysis để hiểu rõ hơn.
- Vụ tấn công Radiant Capital năm 2024: Dự án thiệt hại hơn 50 triệu USD khoảng 1.250 tỷ VND do thiết lập ngưỡng chữ ký quá thấp. Radiant dùng cấu hình 3-of-11. Tin tặc đã khai thác lỗ hổng trong quy trình duyệt và chiếm 3 khóa để rút sạch tiền. Các kho bạc lớn đòi hỏi cấu hình an toàn hơn như 6-of-11 hoặc 7-of-11.
- Sự cố Parity Wallet năm 2017: Khoảng 300 triệu USD tương đương 7.500 tỷ VND bị đóng băng vĩnh viễn do lỗi trong hợp đồng thông minh. Một lập trình viên vô tình kích hoạt lệnh hủy trên thư viện cốt lõi làm mọi ví phụ thuộc đều ngừng hoạt động. Điều này khẳng định việc kiểm toán mã nguồn là yêu cầu bắt buộc để bảo vệ tài sản.
Những con số trên cho thấy thị trường vẫn tiềm ẩn vô vàn rủi ro. Multisig wallet giúp giảm thiểu nguy cơ nhưng không thể bảo vệ người dùng một cách tuyệt đối.
Phân tích chuyên sâu

Cuối năm 2023, khi cùng hai cộng sự quản lý một quỹ nhỏ, mình đã chuyển một phần tài sản từ ví nóng đơn sang Safe multisig 2-of-3. Trước đó, mọi giao dịch phụ thuộc vào một người giữ khóa, thường xuyên chậm trễ hoặc gây bất đồng. Với multisig, mỗi người giữ một khóa trên thiết bị riêng. Kết quả là tốc độ duyệt lệnh tăng rõ rệt, không còn cảnh chờ đợi một cá nhân. Khác biệt lớn nhất so với ví đơn là mỗi giao dịch đều bị buộc phải có ít nhất hai người kiểm tra chéo.
Một lần, một bạn cộng sự đã suýt ký một đề xuất rút tiền từ địa chỉ lạ, nhưng nhờ quy tắc xác nhận qua tin nhắn thoại ngoài chuỗi, bọn mình đã kịp phát hiện đó là giả mạo. Multisig không loại bỏ hoàn toàn rủi ro, nhưng nó tạo ra thêm một lớp giám sát tập thể. Với nhóm nhỏ, mình thấy nên thực hành trên testnet trước và luôn có kênh liên lạc riêng để xác minh giao dịch.
Nguyễn Linh · Biên tập viên crypto
Social engineering và phishing nhắm vào người ký
Kỹ thuật thao túng tâm lý là phương thức phổ biến nhất nhắm vào multisig wallet. Tin tặc hiểu rõ con người là mắt xích yếu nhất trong chuỗi bảo mật. Các hình thức phổ biến gồm: email giả danh đồng nghiệp yêu cầu duyệt lệnh khẩn cấp, website nhái Safe để cướp phiên đăng nhập, tin nhắn mạo danh thành viên nhóm chứa mã độc trên Telegram hay Discord.
Phần mềm độc hại trên thiết bị cũng nguy hiểm không kém: keylogger ghi lại cụm từ khôi phục, mã độc chụp màn hình, sao chép khóa riêng tư và clipboard hijacker đánh tráo địa chỉ nhận, dù bạn sao chép địa chỉ đúng nhưng dán ra địa chỉ lại là của tin tặc.
Để vượt qua multisig wallet, tin tặc thường tuần tự xâm nhập người ký đầu tiên, dùng thông tin nội bộ thu được để lừa người ký thứ hai, rồi gom đủ chữ ký và rút tiền. Sự cố mạng lưới Tapioca năm 2024 là ví dụ điển hình, tin tặc dùng cách này để chiếm đoạt 4,4 triệu USD. Theo TRM Labs, các cuộc tấn công vào hạ tầng và quy trình vận hành (đặc biệt là lộ private key hoặc seed phrase) chiếm gần 70% tổng giá trị tài sản bị đánh cắp trong năm 2024.
Rủi ro từ modules và backdoors
Các tiện ích mở rộng trong ví Safe đôi khi sở hữu quyền hạn lớn hơn cả chủ sở hữu ví. Nếu một tiện ích bị xâm nhập hoặc chứa mã độc, kẻ tấn công có thể rút tiền mà không cần bất kỳ chữ ký nào. Các đơn vị kiểm toán bảo mật như OpenZeppelin đã từng cảnh báo về rủi ro này trong các báo cáo kiểm toán và nghiên cứu bảo mật liên quan đến smart contract wallet. Rủi ro đặc biệt cao khi dùng dịch vụ tạo ví của bên thứ ba hoặc cài tiện ích tùy chỉnh chưa qua kiểm định. Nguy cơ mất tài sản chủ yếu đến từ đây, không phải từ lỗi trực tiếp của giao thức Safe.

Hầu hết mọi người đều sử dụng ví đơn, nhưng việc này khá nguy hiểm vì rủi ro mất trắng tài sản khá cao. Qua trải nghiệm cá nhân, tôi thấy ví đa chữ ký (Multi-sig) 2/3 là bước ngoặt bảo mật. Nó loại bỏ điểm yếu duy nhất, chống trộm hiệu quả và hỗ trợ thừa kế tài sản số với lộ trình rõ ràng. Dù tốn chút công sức thiết lập, sự an tâm mà nó mang lại vượt xa rủi ro của ví đơn.
@Due_Entertainer209 · Reddit · 20/8/2025
Ai nên sử dụng multisig wallet?

Multisig wallet phù hợp nhất với ba nhóm: cá nhân có số vốn tiền mã hóa trên 10.000 USD (khoảng 250 triệu VND) muốn tự lưu ký, tổ chức hoặc doanh nghiệp quản lý quỹ chung cần phê duyệt từ hai người trở lên và các DAO cần quản lý nguồn quỹ trên 100.000 USD (khoảng 2,5 tỷ VND) để đảm bảo tính minh bạch.
Mình bắt đầu nghiêm túc cân nhắc multisig wallet vào năm 2022, khi số dư tài sản crypto của mình vượt qua ngưỡng đủ để mình lo lắng mỗi lần để quên laptop ở quán cà phê. Và mình nghĩ đó là tín hiệu rõ nhất cho thấy đã đến lúc thay đổi cách lưu trữ. Ngược lại, cơ chế này chưa thực sự cần thiết cho nhà đầu tư mới có vốn dưới 1.000 USD do quy trình vận hành khá phức tạp. Trader thường xuyên giao dịch cũng cần cân nhắc vì quy trình đa chữ ký tốn thêm thời gian xác nhận.
Cá nhân có số vốn crypto lớn
Cấu hình lý tưởng cho cá nhân là 2-of-3, phân bổ khóa giữa điện thoại, máy tính và ví cứng như Ledger hoặc Trezor. Mỗi thiết bị nên đặt ở vị trí khác biệt, điện thoại mang theo trên người, máy tính để ở nhà, ví cứng cất trong két sắt. Cụm từ khôi phục phải sao lưu riêng biệt, tuyệt đối không chụp ảnh hay lưu trên đám mây. Nhiều nhà phát triển và nhà đầu tư lớn trong ngành cũng áp dụng cơ chế tương tự để bảo vệ phần lớn tài sản cá nhân.
Tổ chức, doanh nghiệp và quỹ đầu tư
Với cấu hình 4-of-6 cho ban giám đốc sáu người, giám đốc tài chính tạo lệnh, giám đốc điều hành xác nhận và hai thành viên hội đồng quản trị phê duyệt thì giao dịch mới hoàn tất. Mọi hoạt động lưu vĩnh viễn trên blockchain, loại bỏ rủi ro gian lận sổ sách hoặc chi tiêu ẩn. BitGo thành lập năm 2013 là một trong những đơn vị lưu ký đầu tiên áp dụng cơ chế này ở quy mô lớn. Các sàn như Bitstamp, Bitfinex và Kraken cũng áp dụng công nghệ tương tự.
DAO và quản lý treasury
DAO (Tổ chức tự trị phi tập trung) là một trong những ứng dụng phù hợp nhất của multisig wallet vì giúp loại bỏ quyền kiểm soát tuyệt đối của một cá nhân. Thông thường, treasury của DAO sẽ yêu cầu nhiều thành viên cùng phê duyệt (ví dụ 3/5 hoặc 4/7 chữ ký) trước khi giao dịch được thực hiện. Khi tìm hiểu cách các DAO quản lý ngân quỹ, mình khá bất ngờ khi nhiều dự án như ENS, Aave hay Mantle đang nắm giữ hàng trăm triệu đến hàng tỷ USD tài sản trong treasury. Với quy mô này, việc để một người duy nhất giữ private key rõ ràng là rủi ro rất lớn.
Trên thực tế, nhiều DAO như ENS, Aave hay Mantle đang quản lý treasury trị giá hàng trăm triệu đến hàng tỷ USD. Để giảm rủi ro từ việc một cá nhân nắm toàn quyền private key, các dự án này thường sử dụng multisig wallet thông qua những nền tảng như Safe, nơi giao dịch chỉ được thực hiện khi có đủ số lượng chữ ký phê duyệt. Tuy nhiên, DAO vẫn phải cân bằng giữa tính phi tập trung và hiệu quả vận hành, bởi quá nhiều người ký có thể làm chậm quá trình ra quyết định.
Bạn cũng có thể tra cứu vốn hóa của các DAO lớn này trực tiếp trên CoinMarketCap.

Nguồn: Defilama
Hướng dẫn tạo multisig wallet với Safe (Gnosis Safe)
Safe (tên cũ Gnosis Safe) là multisig wallet phổ biến nhất trên Ethereum và các mạng EVM. Ví hợp đồng thông minh này hỗ trợ nhiều nền tảng lớn như Polygon, Arbitrum, Optimism và BNB Chain. Mã nguồn được kiểm toán bởi các đơn vị uy tín như Runtime Verification và Ackee Blockchain.
Chuẩn bị trước khi tạo ví
Trước khi thiết lập ví Safe, nhà đầu tư cần chuẩn bị 2 đến 3 ví người ký và quyết định tỷ lệ phê duyệt giao dịch. Mỗi thành viên đều phải hiểu rõ trách nhiệm của mình. Quá trình chuẩn bị bao gồm 5 bước cơ bản:
- Đầu tiên, bạn cần ít nhất 2 ví người ký, có thể là ví nóng như MetaMask hoặc ví cứng như Ledger. Việc sử dụng tối thiểu một ví cứng sẽ giúp tăng cường bảo mật.
- Thứ hai là cấu hình chữ ký. Người dùng cá nhân nên chọn tỷ lệ 2/3, còn nhóm 3 đến 5 người sẽ phù hợp với tỷ lệ 2/3 hoặc 3/5.
- Thứ ba, bạn dùng mạng chính cho tài sản thật và mạng thử nghiệm Sepolia để thao tác quen tay. Thứ tư, người ký cuối cùng cần chuẩn bị từ 0.01 đến 0.05 ETH để trả phí gas khởi tạo hợp đồng.
- Cuối cùng, nhóm cần thiết lập một kênh liên lạc bảo mật như Telegram để thống nhất xác nhận giao dịch. NIHONCASI đặc biệt khuyến nghị trader nên thực hành tạo multisig wallet trên mạng thử nghiệm trước khi quản lý tài sản thật.
Các mạng lưới đang phát triển mạnh như TON cũng dần hướng cộng đồng đến các chuẩn bị bảo mật nghiêm ngặt tương tự.
Các bước tạo ví Safe trên Ethereum
Quá trình tạo multisig wallet Safe trên mạng lưới Ethereum bao gồm 7 bước chính đi từ việc kết nối đến triển khai:

Truy cập trực tiếp vào địa chỉ app.safe.global và nhấn ví để kết nối. Một lưu ý quan trọng là luôn kiểm tra kỹ đường dẫn (URL) hiển thị trên trình duyệt để đảm bảo an toàn, phòng tránh rủi ro truy cập nhầm vào các trang web lừa đảo giả mạo.
Xác định và chọn mạng lưới blockchain tương ứng với nhu cầu. Nhà đầu tư có thể chọn mạng chính (Mainnet) như Ethereum để quản lý tài sản thực tế, hoặc sử dụng các mạng thử nghiệm (Testnet) như Sepolia để thực hành và làm quen với thao tác trước.
Tiến hành kết nối ví của người ký đầu tiên thông qua tiện ích mở rộng như MetaMask hoặc sử dụng ví cứng (hardware wallet). Địa chỉ ví được kết nối ở bước này sẽ đảm nhận việc thanh toán phí giao dịch (gas fee) cho quá trình khởi tạo hợp đồng thông minh của ví Safe.
Cung cấp một tên gọi cho multisig wallet nhằm mục đích dễ dàng phân biệt và quản lý trên giao diện cá nhân. Tên gọi này chỉ được lưu trữ cục bộ trên trình duyệt của người dùng và sẽ không được ghi lại trên chuỗi khối (blockchain).
Khai báo địa chỉ ví của những người sẽ tham gia vào quá trình ký duyệt giao dịch. Quản trị viên có thể thêm ghi chú tên cho từng địa chỉ ví để dễ dàng nhận diện vai trò của từng thành viên trong hệ thống.
Xác định số lượng chữ ký bắt buộc để một giao dịch được thực thi thành công trên mạng lưới. Ví dụ: Thiết lập tỷ lệ 2/3 đồng nghĩa với việc mọi giao dịch đều cần sự xác nhận đồng thuận của ít nhất 2 trên tổng số 3 người ký.
Rà soát lại toàn bộ thông tin đã thiết lập từ Bước 1 đến Bước 6. Sau khi đảm bảo dữ liệu đã chính xác, tiến hành xác nhận lệnh triển khai và trả phí gas từ ví đã kết nối (ở Bước 3) để hoàn tất quy trình.
Best practices bảo mật sau khi tạo ví

Sau khi thiết lập, việc duy trì bảo mật dài hạn cho ví Safe là yếu tố sống còn. Dựa trên khung tiêu chuẩn của Liên minh SEAL, độ an toàn của multisig wallet phụ thuộc hoàn toàn vào khâu bảo mật vận hành từ từng người ký thông qua 6 nguyên tắc cốt lõi sau đây.
- Trang bị ví cứng như Ledger hay Trezor để cách ly khóa riêng tư khỏi môi trường internet và các phần mềm độc hại.
- Xác minh giao dịch qua nhiều kênh. Bạn không nên phó mặc hoàn toàn vào giao diện của nền tảng Safe mà cần kiểm tra chéo dữ liệu thô trên Etherscan, đồng thời trao đổi trực tiếp với các người ký khác trước khi duyệt lệnh.
- Phân tán rủi ro địa lý bằng cách cất giữ khóa bảo mật ở nhiều địa điểm riêng biệt. Nhà đầu tư cũng nên kết hợp nhiều dòng ví cứng khác nhau để phòng tránh rủi ro từ chuỗi cung ứng.
- Thiết lập khóa thời gian từ 24 đến 48 giờ đối với các giao dịch có khối lượng lớn, giúp trader có đủ thời gian phát hiện và hủy bỏ những lệnh chuyển tiền bất thường.
- Chủ động giám sát. Nhà giao dịch cần cài đặt cảnh báo tức thời cho các lệnh đang chờ xử lý thông qua những nền tảng theo dõi ví liên tục 24/7. Một số ứng dụng tại Việt Nam như Coin98 cũng cung cấp nhiều bộ công cụ giám sát ví khá hiệu quả.
- Văn bản hóa quy trình ứng phó sự cố nhằm quy định rõ phương án khôi phục khẩn cấp, nhân sự thay thế và cách thức liên lạc dự phòng khi một thành viên mất kết nối.
So sánh multisig wallet và MPC Wallet
Cả multisig wallet và ví MPC đều hướng tới mục tiêu loại bỏ điểm yếu duy nhất nhưng kiến trúc vận hành hoàn toàn khác biệt. Multisig wallet dùng nhiều khóa riêng tư hoàn chỉnh trực tiếp trên chuỗi. Ví MPC chia nhỏ một khóa duy nhất thành nhiều mảnh và xử lý tách biệt bên ngoài chuỗi.
Sự khác biệt cốt lõi nằm ở chi phí và tính minh bạch. Multisig phải xác thực nhiều chữ ký độc lập trên mạng, khiến phí gas thường cao hơn 20% đến 40%. Ví MPC tạo ra một chữ ký duy nhất trên chuỗi, chi phí tương đương ví cá nhân thông thường.
| Tiêu chí | Multisig wallet | Ví MPC |
| Cơ chế | Nhiều khóa hoàn chỉnh | Một khóa chia nhiều mảnh |
| Dấu ấn trên chuỗi | Cao do nhiều chữ ký | Thấp chỉ với một chữ ký |
| Phí gas | Cao hơn 20% đến 40% | Thấp như ví thông thường |
| Tính minh bạch | Cao nhờ kiểm toán trên chuỗi | Thấp hơn do xử lý bên ngoài |
| Phù hợp với | Các tổ chức tự trị, quỹ công khai | Doanh nghiệp cần sự riêng tư |
| Ví dụ tiêu biểu | Safe, Electrum | Fireblocks, Zengo |
Multisig wallet phù hợp khi cần minh bạch tuyệt đối và khả năng truy xuất rõ ràng. Ví MPC phù hợp hơn khi cần xử lý lượng lớn giao dịch nhanh với chi phí thấp.
Các multisig wallet phổ biến năm 2026

Bước sang năm 2026, Safe vẫn duy trì vị thế dẫn đầu với khối tài sản bảo vệ vượt mức 100 tỷ USD. Bên cạnh đó còn có Electrum (Bitcoin, ra mắt 2011, hỗ trợ cấu hình 2-of-3 và 3-of-5), BitGo (mô hình 2-of-3 kèm bảo hiểm, được các sàn lớn tin dùng từ 2013), Rabby Wallet (giao diện trình duyệt thân thiện cho người mới) và giải pháp Ledger kết hợp ví cứng với cơ chế multisig để khóa bảo mật luôn nằm trong thiết bị vật lý.
Quyết định dùng loại ví nào phụ thuộc vào mạng lưới blockchain, quy mô tài sản và mức độ quen thuộc với kỹ thuật của từng người. Thực hành trên mạng thử nghiệm trước là cách tốt nhất để làm quen mà không tốn phí thực.
Câu hỏi thường gặp về multisig wallet
Nền tảng Safe miễn phí nhưng cần trả phí gas. Do xử lý nhiều chữ ký, chi phí thường cao hơn 20% đến 40% so với ví thông thường. Triển khai trên Ethereum tốn khoảng 0.01 đến 0.05 ETH. Các mạng Layer-2 giúp tối ưu với phí dưới 1 USD.
Có thể thêm, xóa người ký hoặc điều chỉnh ngưỡng xác nhận sau khi tạo. Mọi thay đổi yêu cầu số người ký hiện tại phê duyệt đủ hạn mức cũ. Ví dụ với ví 2-of-3, để thêm người ký thứ tư cần ít nhất hai chữ ký xác nhận. Tính năng này giúp cập nhật nhân sự và tăng cường bảo mật linh hoạt.
Với cấu hình M-of-N khi M nhỏ hơn N, mất một khóa không dẫn đến mất quyền truy cập. Cấu hình 2-of-3 cho phép hai khóa còn lại vẫn đủ để thực hiện giao dịch và khôi phục ví. Ngược lại, cấu hình 3-of-3 sẽ khóa tài sản vĩnh viễn nếu thất lạc bất kỳ khóa nào.
Về mặt kỹ thuật thì có. Multisig loại bỏ điểm yếu duy nhất bằng cách yêu cầu nhiều chữ ký để thực hiện giao dịch, khiến kẻ tấn công phải kiểm soát nhiều khóa cùng lúc thay vì chỉ một. Tuy nhiên, “an toàn hơn” không có nghĩa là “an toàn tuyệt đối.”
Các vụ tấn công Bybit và Radiant Capital năm 2024-2025 đều cho thấy thao túng tâm lý và giả mạo giao diện vẫn có thể vượt qua cơ chế đa chữ ký nếu người ký thiếu cảnh giác. Multisig wallet là một lớp bảo vệ bổ sung mạnh, không phải giải pháp thay thế hoàn toàn cho thói quen vận hành an toàn.
Tổng kết
Multisig wallet giải quyết điểm yếu căn bản nhất của ví đơn: một người, một khóa, một điểm thất bại. Cơ chế M-of-N phân tán quyền kiểm soát, làm tăng chi phí tấn công theo cấp số nhân và tạo khả năng phục hồi khi mất khóa.
Cấu hình 2-of-3 thường phù hợp với cá nhân, còn 3-of-5 hoặc 4-of-7 đáp ứng tốt hơn nhu cầu tổ chức. Các vụ tấn công giai đoạn 2024-2025, từ Bybit, Radiant Capital, cho đến Tapioca, đều cho thấy công nghệ đa chữ ký không phải lớp bảo vệ tuyệt đối. Kỹ thuật thao túng tâm lý và giả mạo giao diện vẫn có thể vượt qua nếu người ký không duy trì thói quen xác minh chéo.
Kết hợp ví cứng, xác thực đa kênh và đào tạo kỹ năng nhận diện lừa đảo cho tất cả người ký là những gì làm cho multisig wallet thực sự phát huy tác dụng.
Tác giả
Nguyễn Linh · Biên tập viên nội dung crypto
Sinh tại TP.HCM, Linh tham gia thị trường tài sản số từ năm 2017. Tốt nghiệp ngành Hệ thống Thông tin Quản lý tại Đại học Kinh tế TP.HCM (2013–2017), tập trung chuyên đề hệ thống thanh toán điện tử và công nghệ tài chính. Sau giai đoạn 2021–2025 làm Research & CS Analyst tại một công ty FinTech ở Tokyo, hiện Linh sinh sống và làm việc giữa Việt Nam và Nhật Bản, phụ trách nội dung tại nihoncasi.com với định hướng “An toàn – Trung lập – Thực tế”.
Chuyên mục: Guides (ví, bảo mật, phí giao dịch) · News (tin tức crypto & blockchain)
Học vấn: ĐH Kinh tế TP.HCM – Hệ thống Thông tin Quản lý và Tài chính
Kinh nghiệm: Fintech startup (VN) → FinTech Tokyo (nghiên cứu & phân tích)
Mạng xã hội: LinkedIn · Facebook · Reddit · X
Cộng đồng: Telegram nihoncasi
















