Isang susi, hardware wallet, at offline na sulat na seed phrase card, simbolo ng ligtas na pag-iimbak ng NFT
Sa isang pangungusap: Hindi «nakalagay» ang NFT mo sa isang app; ang ownership nito ay nakasulat sa blockchain, at susi lang ang wallet. Kaya ang puso ng pag-iimbak ng NFT ay hindi ang pagtatago ng larawan kundi ang pag-iingat ng seed phrase, pamamahala ng approval, at pag-verify ng address tuwing maglilipat, kapag nagawa mong maayos ang tatlong ito, saka pa lang talagang panatag ang asset mo.
Nilalaman
  1. Linawin muna: ano ba talaga ang pag-aari mo
  2. Ang seed phrase ang buhay, ganito ingatan
  3. Paano paghatiin ang hot at cold wallet
  4. Regular na i-check at i-revoke ang lumang approval
  5. Tukuyin ang pekeng support, site, at app
  6. I-verify ang address tuwing maglilipat
  7. Isang checklist na pwedeng sundan
  8. Mga Madalas Itanong

Linawin muna: ano ba talaga ang pag-aari mo

Akala ng marami, kapag bumili ka ng NFT eh «napunta ang larawan sa wallet ko». Ang pag-iisip na ito ang dahilan kaya nailalagay sa maling bagay ang pagod mo.

Ganito ang totoo: ang ownership record ng NFT na binili mo ay nakasulat sa blockchain, may address na humahawak ng isang token ID sa isang contract, at ang ledger on-chain ang nagsasabi nito, pampubliko at ma-ve-verify. Ang larawan mismo ay madalas naka-imbak off-chain (sa IPFS o server ng proyekto). Ang tunay na pinatutunayan ng NFT ay «sino ang may-ari ng numerong ito».

Ano naman ang wallet app mo? Ito ang susi. Iniimbak nito ang private key na kumokontrol sa address mo, at ang private key ay nakaugnay sa isang seed phrase (kadalasan 12 o 24 na salitang Ingles). Sa madaling salita:

Halimbawa: Parang nasa isang pampublikong vault ang NFT, at ang blockchain ang master ledger na nagsasabi kung kaninong kahon iyon. Ang seed phrase mo ang tanging susi sa kahon mo. Okey lang mawala ang app, i-install ulit, i-import ang seed phrase, mabubuksan pa rin ang parehong kahon. Pero kapag napunta sa iba ang seed phrase, kaya niyang ilipat lahat ng laman ng kahon mo, at walang makakapigil, walang makakabawi.

Kaya ang «pag-iimbak ng NFT» ay tungkol talaga sa pag-iingat ng seed phrase at pamamahala ng pirma, hindi tungkol sa isang software o larawan. Susundan natin ang prayoridad na ito sa baba.

Ang seed phrase ang buhay, ganito ingatan

Ang seed phrase (o recovery phrase) ang ubod ng buong seguridad. Sino mang humawak nito ay para nang nagmamay-ari ng lahat ng asset sa wallet. Iilan lang ang patakaran, pero walang puwedeng labagin.

Tandaan ito: ang seed phrase ay para lang sa pag-restore ng sarili mong wallet sa wallet software, wala nang ibang lehitimong sitwasyon na kailangan mong ibigay ito. Kapag nakita mong «i-type ang seed phrase para magpatuloy», isara agad.

Sabay na rin natin banggitin ang private key: parehong pinakamataas na kapangyarihan ang private key at seed phrase, at pareho ang prinsipyo, huwag ibigay kaninuman, huwag i-type sa kahit anong site.

Paano paghatiin ang hot at cold wallet

Hindi lahat ng asset ay kailangang itago sa iisang paraan. Ang paghahati ayon sa «gaano kadalas ginagamit at gaano kahalaga» ay praktikal na estratehiya na kayang gawin ng ordinaryong tao.

UriAno itoBagay saPangunahing panganib
Hot walletNaka-install sa phone / browser, palaging online (hal. MetaMask, Rabby)Pang-araw-araw, maliit, madalas i-mint at i-tradeOnline ang device, mas mataas ang panganib ng malware, phishing signature, maling approval
Cold / hardware walletNaihihiwalay ang private key sa offline na maliit na device; sa device gawa ang pirmaLong-term, mahalaga, hindi madalas galawinNapipigilan ang pagnanakaw ng key, pero hindi ang sarili mong masamang pirma; kailangang opisyal ang pinagbilhan

Karaniwang gawi ang paggamit ng dalawa (o higit pa) na wallet na may tungkulin:

Sa ganitong paraan, kahit ma-trap ang pang-araw-araw mo sa isang masamang approval, mas maliit ang tsansang maapektuhan ang vault dahil bihira itong pumirma at may hardware isolation pa. Para sa pagpili ng wallet at pagkakaiba ng custodial at self-custody, basahin ang paano pumili ng unang wallet.

Bumili ng hardware wallet sa opisyal na website lang ng manufacturer o awtorisadong channel, huwag bumili ng second-hand o device na may naka-setup nang seed phrase. May scammer na nagbebenta ng «activated, may kasamang seed phrase» na hardware wallet, sa sandaling maglagay ka ng pera, napupunta agad sa address na matagal nang hawak ng kabila ang susi.

Regular na i-check at i-revoke ang lumang approval

Habang tumatagal ka sa mundo ng NFT, makakapag-sign ka ng approve (approval) sa maraming marketplace at DApp. Ang ibig sabihin ng approval ay «pinapayagan ang isang contract na gamitin ang isang asset sa wallet ko», kailangan ito bago mag-list ng NFT o mag-swap sa exchange. Ang problema, ang mga approval na ito ay hindi kusang nag-e-expire, at marami ang default na «unlimited».

Ibig sabihin: ang contract na in-approve mo kalahating taon na ang nakalipas para magbenta ng isang NFT ay maaaring hawak pa rin ngayon ang pahintulot na galawin ang asset mo. Kung may butas ang contract na iyon, o phishing contract pala iyon, nakasabit pa rin sa iyo ang panganib. Kaya magkaroon ng ugali:

  1. Sa pana-panahon, i-check ang approval. Gamitin ang token approval page ng block explorer (hal. Etherscan), o tool tulad ng revoke.cash, ikonekta ang wallet at tingnan kung anong contract ang inaprubahan ng address.
  2. I-revoke ang di-na-kailangan, hindi kilala, at unlimited na approval. Bawat revoke ay on-chain na transaksyon na may kaunting gas, pero ang maliit na gastos na iyon ang isinasara sa butas na «may iba pang makakagalaw sa asset mo».
  3. I-check bago at pagkatapos ng malalaking operasyon. Lalo na pagkatapos ng unang listing o unang interaction sa bagong platform, balikan at kumpirmahin kung ano nga ba ang in-approve mo.

Ang pag-revoke ng approval ay isa sa iilang aksyong pang-seguridad na «may remedyo pa pagkatapos», huwag tamarin. Ang kasama nitong ugali: basahin ang nilalaman bago pumirma. Tumingin ng ilang segundo kung ano ang gagawin ng pirma, at kapag hindi maintindihan, huwag pumirma.

Tukuyin ang pekeng support, site, at app

Kahit mahigpit kang nag-iingat ng seed phrase at masinop sa approval, madalas ang huling depensa ay natatalo sa «nalinlang kang kusang kumilos». Pinakapaboritong taktika ng scammer ang pagpapanggap na mapagkakatiwalaang tao.

Isang magandang prinsipyo: ikaw ang humanap sa opisyal, huwag hayaang «opisyal» ang humanap sa iyo. Mag-download mula sa bookmark, mag-claim mula sa opisyal na announcement, magtanong sa opisyal na ticket, kapag hawak mo ang pasukan, walang pagkakataon ang impostor na sumingit.

I-verify ang address tuwing maglilipat

Ang paglilipat ng NFT o coin mula sa isang wallet patungo sa iba ay ang pinakamadaling pagkamalian at pinaka-hindi-mababawi na hakbang sa pag-iimbak. Isang mali sa address, mapupunta sa lugar na walang makakabawi. Dalawang bitag ang iwasan:

Ligtas na gawi: pagkatapos i-paste, suriin ang address bahagi-bahagi mula simula hanggang dulo, kahit man lang ang unang 6 na karakter, huling 6, at ilang segment sa gitna, na tugma sa gusto mong padalhan. Sa unang beses na maglilipat sa isang address, magpadala muna ng napakaliit na test, kumpirmahing nakarating, saka ilipat ang malaki. Para mas ligtas, ilagay ang address sa verification tool para i-check ang format.

Ang Ethereum Address Checker ng site ay para mismo dito: i-paste ang address na lilipatan, i-verify muna bago kumilos. Hindi ito aabot ng isang minuto, pero napipigilan nito ang maraming hindi-na-mababawing lugi.

Isang checklist na pwedeng sundan

Pinatipil sa isang listahan ang nasa itaas, sundan lang ito sa araw-araw:

AksyonNagawa na?
Seed phrase isinulat offline, dalawang kopya sa hiwalay na lugar, hindi kailanman ni-digitizeOo / Hindi
Kailanman ay hindi i-type ang seed phrase sa kahit anong site, chat box, o support windowOo / Hindi
Mahalagang asset sa cold / hardware wallet, hiwalay na hot wallet sa pang-araw-arawOo / Hindi
Hardware wallet binili sa opisyal na channel, hindi second-hand o may preset na seed phraseOo / Hindi
Sa pana-panahon, i-check at i-revoke ang luma't kahina-hinalang approvalOo / Hindi
Tuwing may signature pop-up, basahin muna bago pumirma; kung di-maintindihan, huwag pumirmaOo / Hindi
I-bookmark ang madalas na site, pumasok mula sa bookmark, huwag pindutin ang ad / DM linkOo / Hindi
I-verify ang address bahagi-bahagi bago maglipat; mag-test muna ng maliit sa malaking halagaOo / Hindi

Mga Madalas Itanong

Saan ba talaga naka-imbak ang NFT ko? Nasa wallet app ba?

Hindi. Ang ownership record ng NFT ay nasa blockchain, ang isang address doon ang nagsasabi kung sino ang may-ari. Hindi «nakalagay» sa wallet app ng phone o browser mo ang NFT; ang nasa app ay ang susi (private key, na nakaugnay sa seed phrase). Magpalit man ng device o software, basta i-import mo ang parehong seed phrase, kontrolado mo pa rin ang parehong address. Kaya ang dapat protektahan ay ang seed phrase, hindi ang app.

Ligtas bang i-screenshot ang seed phrase at itago sa gallery?

Hindi ligtas. Nagsi-sync ang gallery sa cloud, pwedeng ma-malware ang phone, mahiram, o mawala, at ang seed phrase sa screenshot ay parang nakalantad na susi sa online na kapaligiran. Ang tama ay isulat offline sa papel (o ukitin sa metal) at itago sa hiwalay na lugar. Huwag i-screenshot, i-photo, ipadala sa chat, o i-type sa kahit anong website o customer-service window. Sino mang humihingi nito ay scammer.

Kapag may hardware wallet ako, sigurado na bang ligtas?

Naihihiwalay ng hardware wallet ang private key sa offline device, kaya napipigilan ang pagnanakaw ng key sa pamamagitan ng malware, malaking proteksyon iyon. Pero hindi nito mapipigilan ang sarili mong maling pagpirma: kung pumirma ka ng masamang approval sa phishing site gamit ang hardware wallet, mananakaw pa rin ang NFT. Kaya isama ang magandang ugali: bumili lang sa opisyal, basahin bago pumirma, regular na mag-revoke, at ihiwalay ang mahalaga sa pang-araw-araw na wallet.

Mawawala ba ang NFT kapag nawala ang phone ko?

Hindi, basta ligtas ang seed phrase mo. Ang phone at wallet app ay parang susi lang sa pinto, kapag nawala, bumili ng bagong device, i-install ang wallet, at i-import ang seed phrase para mabawi ang access sa parehong address at asset. Kaya nga napakahalaga ng maingat na pag-iimbak ng seed phrase offline: iyon, hindi ang device, ang tunay na buhay ng asset mo.

Mga Sanggunian

Ang mga konsepto ng seguridad sa artikulong ito ay maaari mong i-verify mismo sa mga pahina sa baba:

Magpatuloy sa Pagbasa

In-update: 2026-06-30. Para sa edukasyon lamang, hindi investment advice. Ang presyo ng NFT ay pwedeng maging zero.